木马克星分析报告:2006-8-5 20:19:20
==================================================
内存中的进程:
[System Process]
alg.exe
CCenter.exe
CSRSS.EXE
CTFMON.EXE
daemon.exe
EXPLORER.EXE
Iparmor.exe
LSASS.EXE
Maxthon.exe
nvsvc32.exe
RavMon.exe
RavMonD.exe
RavStub.exe
RavTask.exe
rfwmain.exe
rfwsrv.exe
SERVICES.EXE
SMSS.EXE
SVCHOST.EXE
System
VM_STI.EXE
WINLOGON.EXE
wuauclt.exe
C:\WINDOWS\System32\actxprxy.dll
C:\WINDOWS\system32\ADVAPI32.dll
C:\WINDOWS\system32\appHelp.dll
C:\WINDOWS\System32\ATL.DLL
C:\WINDOWS\System32\CLBCATQ.DLL
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.1740_x-ww_7cb8ab44\comctl32.dll
C:\WINDOWS\system32\comdlg32.dll
C:\WINDOWS\System32\COMRes.dll
C:\WINDOWS\system32\CRYPT32.dll
C:\WINDOWS\System32\CSCDLL.dll
C:\WINDOWS\System32\cscui.dll
C:\WINDOWS\System32\DNSAPI.dll
C:\WINDOWS\system32\eUstick.dll
C:\WINDOWS\system32\GDI32.dll
D:\Iparmor\getportlistxp.dll
D:\Iparmor\hookhookdll.dll
C:\WINDOWS\System32\IMM32.DLL
D:\Iparmor\Iparmor.exe
C:\WINDOWS\System32\iphlpapi.dll
C:\WINDOWS\System32\jscript.dll
C:\WINDOWS\system32\kernel32.dll
C:\WINDOWS\System32\LPK.DLL
C:\WINDOWS\System32\MFC42.DLL
C:\WINDOWS\System32\MFC42LOC.DLL
C:\WINDOWS\System32\midimap.dll
C:\WINDOWS\System32\mlang.dll
C:\WINDOWS\system32\mpr.dll
C:\WINDOWS\System32\MSACM32.dll
C:\WINDOWS\System32\msacm32.drv
C:\WINDOWS\system32\MSASN1.dll
C:\WINDOWS\System32\MSCTF.dll
C:\WINDOWS\System32\msctfime.ime
C:\WINDOWS\System32\mshtml.dll
C:\WINDOWS\System32\mshtmled.dll
C:\WINDOWS\System32\Msimtf.dll
C:\WINDOWS\System32\MSLS31.DLL
C:\WINDOWS\system32\MSVCRT.DLL
C:\WINDOWS\system32\mswsock.dll
C:\WINDOWS\System32\mydocs.dll
C:\WINDOWS\System32\netapi32.dll
C:\WINDOWS\System32\ntdll.dll
C:\WINDOWS\System32\ntshrui.dll
C:\WINDOWS\system32\OLE32.DLL
C:\WINDOWS\system32\oleaut32.dll
C:\WINDOWS\System32\oledlg.dll
C:\WINDOWS\System32\olepro32.dll
D:\tools\WinRAR\rarext.dll
C:\WINDOWS\System32\rasadhlp.dll
C:\WINDOWS\System32\RASAPI32.DLL
C:\WINDOWS\System32\rasman.dll
C:\WINDOWS\system32\RavExt.dll
d:\Rising\Rav\RavScrCh.dll
C:\WINDOWS\System32\RICHED20.DLL
C:\WINDOWS\system32\RPCRT4.dll
d:\Rising\Rav\RSCOMMON.DLL
C:\WINDOWS\System32\rtutils.dll
C:\WINDOWS\System32\Secur32.dll
C:\WINDOWS\System32\SETUPAPI.dll
C:\WINDOWS\System32\shdoclc.dll
C:\WINDOWS\System32\shdocvw.dll
C:\WINDOWS\system32\shell32.dll
C:\WINDOWS\system32\SHLWAPI.dll
D:\Iparmor\socketinit.dll
C:\WINDOWS\System32\SXS.DLL
C:\WINDOWS\System32\TAPI32.dll
C:\WINDOWS\system32\urlmon.dll
C:\WINDOWS\system32\user32.dll
C:\WINDOWS\system32\USERENV.dll
C:\WINDOWS\System32\USP10.dll
C:\WINDOWS\System32\uxtheme.dll
C:\WINDOWS\System32\vbscript.dll
C:\WINDOWS\system32\version.dll
C:\WINDOWS\System32\wdmaud.drv
C:\WINDOWS\System32\webcheck.dll
C:\WINDOWS\system32\wininet.dll
C:\WINDOWS\System32\winmm.dll
C:\WINDOWS\System32\winrnr.dll
C:\WINDOWS\System32\winspool.drv
C:\WINDOWS\system32\WLDAP32.dll
C:\WINDOWS\System32\WS2_32.dll
C:\WINDOWS\System32\WS2HELP.dll
C:\WINDOWS\System32\wshtcpip.dll
C:\WINDOWS\System32\wsock32.dll
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\MSUTB.dll
C:\WINDOWS\system32\msvcrt.dll
C:\WINDOWS\system32\ole32.dll
C:\WINDOWS\system32\USER32.dll
d:\DAEMON Tools\Plugins\Images\bw5mount.dll
d:\DAEMON Tools\Plugins\Images\ccdmount.dll
C:\WINDOWS\System32\CFGMGR32.dll
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.1740_x-ww_7cb8ab44\Comctl32.dll
d:\DAEMON Tools\daemon.dll
D:\DAEMON Tools\daemon.exe
d:\DAEMON Tools\Plugins\Images\mdsmount.dll
d:\DAEMON Tools\Plugins\Images\nrgmount.dll
C:\WINDOWS\System32\NTMARTA.DLL
d:\DAEMON Tools\Plugins\Images\pdimount.dll
d:\DAEMON Tools\PFCTOC.DLL
C:\WINDOWS\System32\SAMLIB.dll
C:\WINDOWS\System32\setupapi.dll
C:\WINDOWS\system32\SHELL32.dll
C:\WINDOWS\System32\WINSPOOL.DRV
D:\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
C:\WINDOWS\System32\ACTIVEDS.dll
C:\WINDOWS\System32\adsldpc.dll
C:\WINDOWS\System32\BatMeter.dll
C:\WINDOWS\System32\browselc.dll
C:\WINDOWS\System32\BROWSEUI.dll
C:\WINDOWS\system32\comctl32.dll
C:\WINDOWS\system32\credui.dll
C:\WINDOWS\System32\davclnt.dll
C:\WINDOWS\System32\dfshim.dll
C:\WINDOWS\System32\drprov.dll
C:\WINDOWS\System32\DUSER.dll
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\Wbem\framedyn.dll
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.10.0_x-ww_712befd8\gdiplus.dll
C:\WINDOWS\system32\IMAGEHLP.dll
C:\WINDOWS\system32\iphlpapi.dll
D:\flashget\jccatch.dll
C:\WINDOWS\System32\LINKINFO.dll
C:\WINDOWS\System32\MLANG.dll
C:\WINDOWS\system32\MPR.dll
C:\WINDOWS\System32\MPRAPI.dll
C:\WINDOWS\System32\mscoree.dll
C:\WINDOWS\System32\MSGINA.dll
C:\WINDOWS\System32\msi.dll
C:\WINDOWS\System32\MSIMG32.dll
C:\WINDOWS\System32\MSVCR71.dll
C:\WINDOWS\System32\NETRAP.dll
C:\WINDOWS\system32\NETSHELL.dll
C:\WINDOWS\System32\NETUI0.dll
C:\WINDOWS\System32\NETUI1.dll
C:\WINDOWS\System32\ntlanman.dll
C:\WINDOWS\System32\ODBC32.dll
C:\WINDOWS\System32\odbcint.dll
C:\WINDOWS\system32\OLEAUT32.dll
D:\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll
C:\WINDOWS\System32\POWRPROF.dll
C:\WINDOWS\System32\printui.dll
C:\WINDOWS\System32\RASAPI32.dll
C:\WINDOWS\System32\RASDLG.dll
C:\WINDOWS\System32\rsaenh.dll
C:\WINDOWS\System32\SHDOCVW.dll
C:\WINDOWS\System32\srclient.dll
C:\WINDOWS\System32\sti.dll
C:\WINDOWS\System32\st
object.dll
C:\WINDOWS\System32\themeui.dll
C:\WINDOWS\System32\UxTheme.dll
C:\WINDOWS\system32\VERSION.dll
C:\WINDOWS\System32\wiashext.dll
C:\WINDOWS\system32\WININET.dll
C:\WINDOWS\System32\WINMM.dll
C:\WINDOWS\System32\WINSTA.dll
C:\WINDOWS\System32\WINTRUST.dll
C:\WINDOWS\system32\WS2_32.dll
C:\WINDOWS\system32\WS2HELP.dll
C:\WINDOWS\System32\WTSAPI32.dll
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_perf.dll
C:\WINDOWS\System32\browseui.dll
C:\WINDOWS\WinSxS\X86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.1740_x-ww_7cb8ab44\comctl32.dll
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CorperfmonExt.dll
C:\WINDOWS\System32\DCIMAN32.dll
C:\WINDOWS\System32\DDRAW.dll
C:\WINDOWS\System32\ddrawex.dll
C:\WINDOWS\System32\Macromed\Flash\Flash8a.ocx
C:\WINDOWS\System32\FOURI_M3.IME
C:\WINDOWS\system32\imagehlp.dll
C:\WINDOWS\System32\imgutil.dll
D:\Maxthon1\Maxthon.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorwks.dll
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\MSVCR71.dll
C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.42_x-ww_0de06acd\MSVCR80.dll
C:\WINDOWS\System32\mswsock.dll
C:\WINDOWS\System32\msxml3.dll
C:\WINDOWS\System32\NETAPI32.dll
C:\WINDOWS\System32\odbcbcp.dll
C:\WINDOWS\System32\pdh.dll
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\perfcounter.dll
C:\WINDOWS\System32\pschdprf.dll
C:\WINDOWS\System32\rasctrs.dll
D:\Maxthon1\Services\RealTime\real_time.dll
C:\WINDOWS\System32\rsvpperf.dll
C:\WINDOWS\system32\shlwapi.dll
C:\WINDOWS\System32\tapi32.dll
C:\WINDOWS\System32\tapiperf.dll
C:\WINDOWS\System32\TRAFFIC.dll
C:\WINDOWS\System32\WMI.dll
D:\Maxthon1\zlib.dll
D:\Rising\Rav\BWList.dll
D:\Rising\Rav\CfgDll.dll
C:\WINDOWS\System32\MSVCP60.dll
C:\WINDOWS\system32\MSVCRT.dll
C:\WINDOWS\System32\perfproc.dll
D:\Rising\Rav\PngDll.dll
D:\Rising\Rav\Ravmon.exe
D:\Rising\Rav\RSAPPMGR.DLL
D:\Rising\Rav\RSCOMMON.DLL
D:\Rising\Rav\RsCommX.dll
D:\Rising\Rav\RsGuiLib.dll
C:\WINDOWS\System32\WSOCK32.dll
C:\WINDOWS\System32\wtsapi32.dll
C:\WINDOWS\system32\Apphelp.dll
C:\WINDOWS\System32\odbccp32.dll
D:\Rising\Rav\RavTask.exe
C:\WINDOWS\System32\VBAJET32.DLL
C:\WINDOWS\System32\ole32.dll
C:\WINDOWS\system32\perfproc.dll
d:\rising\rfw\PngDll.dll
d:\rising\rfw\RfwMain.exe
d:\rising\rfw\RSCOMMON.DLL
d:\rising\rfw\RsGuiLib.dll
C:\WINDOWS\System32\devenum.dll
C:\WINDOWS\System32\ksproxy.ax
C:\WINDOWS\System32\ksuser.dll
C:\WINDOWS\System32\kswdmcap.ax
C:\WINDOWS\System32\msdmo.dll
C:\WINDOWS\VM_STI.EXE
C:\WINDOWS\System32\vm302prp.ax
==================================================
启动项目:
"C:\WINDOWS\IME\IMJP8_1\IMJPMIG.EXE" /SPOIL /REMADVDEF /MIGRATION32
C:\WINDOWS\SYSTEM32\IME\TINTLGNT\TINTSETP.EXE /SYNC
C:\WINDOWS\SYSTEM32\IME\TINTLGNT\TINTSETP.EXE /IMENAME
C:\WINDOWS\VM_STI.EXE BENQ WEB CAMERA
"D:\DAEMON TOOLS\DAEMON.EXE" -LANG 1033
C:\WINDOWS\SYSTEM32\NEROCHECK.EXE
RUNDLL32.EXE C:\WINDOWS\SYSTEM32\NVCPL.DLL,NVSTARTUP
"D:\RISING\RAV\RAVTASK.EXE" -SYSTEM
C:\WINDOWS\SYSTEM32\CTFMON.EXE
desktop.ini
==================================================
系统服务列表:
.NET CLR Data
.NET CLR Networking
.NET Data Provider for Oracle
.NET Data Provider for SqlServer
.NETFramework
Abiosdsk
abp480n5
system32\drivers\ac97intc.sys
System32\DRIVERS\ACPI.sys
ACPIEC
System32\Drivers\adildr.sys
System32\DRIVERS\adiusbae.sys
adpu160m
system32\drivers\aec.sys
\SystemRoot\System32\drivers\afd.sys
System32\DRIVERS\agp440.sys
Aha154x
aic78u2
aic78xx
%SystemRoot%\System32\svchost.exe -k LocalService
%SystemRoot%\System32\alg.exe
System32\Drivers\ALIEHCI.sys
System32\DRIVERS\AliGP.sys
System32\DRIVERS\AliHub.sys
AliIde
System32\DRIVERS\AliRtHub.sys
amsint
%SystemRoot%\system32\svchost.exe -k netsvcs
asc
asc3350p
asc3550
ASP.NET
ASP.NET_1.1.4322
ASP.NET_2.0.50727
%SystemRoot%\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
System32\DRIVERS\asyncmac.sys
System32\DRIVERS\atapi.sys
Atdisk
System32\DRIVERS\atksgt.sys
System32\DRIVERS\atmarpc.sys