瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】开机提示一个进程修改SOUNDM值为winsmd.exe 杀不掉一开机就出现

1   1  /  1  页   跳转

【求助】开机提示一个进程修改SOUNDM值为winsmd.exe 杀不掉一开机就出现

【求助】开机提示一个进程修改SOUNDM值为winsmd.exe 杀不掉一开机就出现

瑞星提示是注册表这个下的
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN

可是看了没有啊。另外那个winsmd.exe 在硬盘中也搜索不出来。系统盘,其它盘附我都搜索了,没有。选择了包括隐藏文件系统文件了

救助!!!




最后编辑2006-08-05 20:26:57
分享到:
gototop
 


木马克星分析报告:2006-8-5 20:19:20
==================================================
内存中的进程:
[System Process]
alg.exe
CCenter.exe
CSRSS.EXE
CTFMON.EXE
daemon.exe
EXPLORER.EXE
Iparmor.exe
LSASS.EXE
Maxthon.exe
nvsvc32.exe
RavMon.exe
RavMonD.exe
RavStub.exe
RavTask.exe
rfwmain.exe
rfwsrv.exe
SERVICES.EXE
SMSS.EXE
SVCHOST.EXE
System
VM_STI.EXE
WINLOGON.EXE
wuauclt.exe
C:\WINDOWS\System32\actxprxy.dll
C:\WINDOWS\system32\ADVAPI32.dll
C:\WINDOWS\system32\appHelp.dll
C:\WINDOWS\System32\ATL.DLL
C:\WINDOWS\System32\CLBCATQ.DLL
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.1740_x-ww_7cb8ab44\comctl32.dll
C:\WINDOWS\system32\comdlg32.dll
C:\WINDOWS\System32\COMRes.dll
C:\WINDOWS\system32\CRYPT32.dll
C:\WINDOWS\System32\CSCDLL.dll
C:\WINDOWS\System32\cscui.dll
C:\WINDOWS\System32\DNSAPI.dll
C:\WINDOWS\system32\eUstick.dll
C:\WINDOWS\system32\GDI32.dll
D:\Iparmor\getportlistxp.dll
D:\Iparmor\hookhookdll.dll
C:\WINDOWS\System32\IMM32.DLL
D:\Iparmor\Iparmor.exe
C:\WINDOWS\System32\iphlpapi.dll
C:\WINDOWS\System32\jscript.dll
C:\WINDOWS\system32\kernel32.dll
C:\WINDOWS\System32\LPK.DLL
C:\WINDOWS\System32\MFC42.DLL
C:\WINDOWS\System32\MFC42LOC.DLL
C:\WINDOWS\System32\midimap.dll
C:\WINDOWS\System32\mlang.dll
C:\WINDOWS\system32\mpr.dll
C:\WINDOWS\System32\MSACM32.dll
C:\WINDOWS\System32\msacm32.drv
C:\WINDOWS\system32\MSASN1.dll
C:\WINDOWS\System32\MSCTF.dll
C:\WINDOWS\System32\msctfime.ime
C:\WINDOWS\System32\mshtml.dll
C:\WINDOWS\System32\mshtmled.dll
C:\WINDOWS\System32\Msimtf.dll
C:\WINDOWS\System32\MSLS31.DLL
C:\WINDOWS\system32\MSVCRT.DLL
C:\WINDOWS\system32\mswsock.dll
C:\WINDOWS\System32\mydocs.dll
C:\WINDOWS\System32\netapi32.dll
C:\WINDOWS\System32\ntdll.dll
C:\WINDOWS\System32\ntshrui.dll
C:\WINDOWS\system32\OLE32.DLL
C:\WINDOWS\system32\oleaut32.dll
C:\WINDOWS\System32\oledlg.dll
C:\WINDOWS\System32\olepro32.dll
D:\tools\WinRAR\rarext.dll
C:\WINDOWS\System32\rasadhlp.dll
C:\WINDOWS\System32\RASAPI32.DLL
C:\WINDOWS\System32\rasman.dll
C:\WINDOWS\system32\RavExt.dll
d:\Rising\Rav\RavScrCh.dll
C:\WINDOWS\System32\RICHED20.DLL
C:\WINDOWS\system32\RPCRT4.dll
d:\Rising\Rav\RSCOMMON.DLL
C:\WINDOWS\System32\rtutils.dll
C:\WINDOWS\System32\Secur32.dll
C:\WINDOWS\System32\SETUPAPI.dll
C:\WINDOWS\System32\shdoclc.dll
C:\WINDOWS\System32\shdocvw.dll
C:\WINDOWS\system32\shell32.dll
C:\WINDOWS\system32\SHLWAPI.dll
D:\Iparmor\socketinit.dll
C:\WINDOWS\System32\SXS.DLL
C:\WINDOWS\System32\TAPI32.dll
C:\WINDOWS\system32\urlmon.dll
C:\WINDOWS\system32\user32.dll
C:\WINDOWS\system32\USERENV.dll
C:\WINDOWS\System32\USP10.dll
C:\WINDOWS\System32\uxtheme.dll
C:\WINDOWS\System32\vbscript.dll
C:\WINDOWS\system32\version.dll
C:\WINDOWS\System32\wdmaud.drv
C:\WINDOWS\System32\webcheck.dll
C:\WINDOWS\system32\wininet.dll
C:\WINDOWS\System32\winmm.dll
C:\WINDOWS\System32\winrnr.dll
C:\WINDOWS\System32\winspool.drv
C:\WINDOWS\system32\WLDAP32.dll
C:\WINDOWS\System32\WS2_32.dll
C:\WINDOWS\System32\WS2HELP.dll
C:\WINDOWS\System32\wshtcpip.dll
C:\WINDOWS\System32\wsock32.dll
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\MSUTB.dll
C:\WINDOWS\system32\msvcrt.dll
C:\WINDOWS\system32\ole32.dll
C:\WINDOWS\system32\USER32.dll
d:\DAEMON Tools\Plugins\Images\bw5mount.dll
d:\DAEMON Tools\Plugins\Images\ccdmount.dll
C:\WINDOWS\System32\CFGMGR32.dll
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.1740_x-ww_7cb8ab44\Comctl32.dll
d:\DAEMON Tools\daemon.dll
D:\DAEMON Tools\daemon.exe
d:\DAEMON Tools\Plugins\Images\mdsmount.dll
d:\DAEMON Tools\Plugins\Images\nrgmount.dll
C:\WINDOWS\System32\NTMARTA.DLL
d:\DAEMON Tools\Plugins\Images\pdimount.dll
d:\DAEMON Tools\PFCTOC.DLL
C:\WINDOWS\System32\SAMLIB.dll
C:\WINDOWS\System32\setupapi.dll
C:\WINDOWS\system32\SHELL32.dll
C:\WINDOWS\System32\WINSPOOL.DRV
D:\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
C:\WINDOWS\System32\ACTIVEDS.dll
C:\WINDOWS\System32\adsldpc.dll
C:\WINDOWS\System32\BatMeter.dll
C:\WINDOWS\System32\browselc.dll
C:\WINDOWS\System32\BROWSEUI.dll
C:\WINDOWS\system32\comctl32.dll
C:\WINDOWS\system32\credui.dll
C:\WINDOWS\System32\davclnt.dll
C:\WINDOWS\System32\dfshim.dll
C:\WINDOWS\System32\drprov.dll
C:\WINDOWS\System32\DUSER.dll
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\Wbem\framedyn.dll
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.10.0_x-ww_712befd8\gdiplus.dll
C:\WINDOWS\system32\IMAGEHLP.dll
C:\WINDOWS\system32\iphlpapi.dll
D:\flashget\jccatch.dll
C:\WINDOWS\System32\LINKINFO.dll
C:\WINDOWS\System32\MLANG.dll
C:\WINDOWS\system32\MPR.dll
C:\WINDOWS\System32\MPRAPI.dll
C:\WINDOWS\System32\mscoree.dll
C:\WINDOWS\System32\MSGINA.dll
C:\WINDOWS\System32\msi.dll
C:\WINDOWS\System32\MSIMG32.dll
C:\WINDOWS\System32\MSVCR71.dll
C:\WINDOWS\System32\NETRAP.dll
C:\WINDOWS\system32\NETSHELL.dll
C:\WINDOWS\System32\NETUI0.dll
C:\WINDOWS\System32\NETUI1.dll
C:\WINDOWS\System32\ntlanman.dll
C:\WINDOWS\System32\ODBC32.dll
C:\WINDOWS\System32\odbcint.dll
C:\WINDOWS\system32\OLEAUT32.dll
D:\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll
C:\WINDOWS\System32\POWRPROF.dll
C:\WINDOWS\System32\printui.dll
C:\WINDOWS\System32\RASAPI32.dll
C:\WINDOWS\System32\RASDLG.dll
C:\WINDOWS\System32\rsaenh.dll
C:\WINDOWS\System32\SHDOCVW.dll
C:\WINDOWS\System32\srclient.dll
C:\WINDOWS\System32\sti.dll
C:\WINDOWS\System32\stobject.dll
C:\WINDOWS\System32\themeui.dll
C:\WINDOWS\System32\UxTheme.dll
C:\WINDOWS\system32\VERSION.dll
C:\WINDOWS\System32\wiashext.dll
C:\WINDOWS\system32\WININET.dll
C:\WINDOWS\System32\WINMM.dll
C:\WINDOWS\System32\WINSTA.dll
C:\WINDOWS\System32\WINTRUST.dll
C:\WINDOWS\system32\WS2_32.dll
C:\WINDOWS\system32\WS2HELP.dll
C:\WINDOWS\System32\WTSAPI32.dll
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_perf.dll
C:\WINDOWS\System32\browseui.dll
C:\WINDOWS\WinSxS\X86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.1740_x-ww_7cb8ab44\comctl32.dll
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CorperfmonExt.dll
C:\WINDOWS\System32\DCIMAN32.dll
C:\WINDOWS\System32\DDRAW.dll
C:\WINDOWS\System32\ddrawex.dll
C:\WINDOWS\System32\Macromed\Flash\Flash8a.ocx
C:\WINDOWS\System32\FOURI_M3.IME
C:\WINDOWS\system32\imagehlp.dll
C:\WINDOWS\System32\imgutil.dll
D:\Maxthon1\Maxthon.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorwks.dll
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\MSVCR71.dll
C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.42_x-ww_0de06acd\MSVCR80.dll
C:\WINDOWS\System32\mswsock.dll
C:\WINDOWS\System32\msxml3.dll
C:\WINDOWS\System32\NETAPI32.dll
C:\WINDOWS\System32\odbcbcp.dll
C:\WINDOWS\System32\pdh.dll
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\perfcounter.dll
C:\WINDOWS\System32\pschdprf.dll
C:\WINDOWS\System32\rasctrs.dll
D:\Maxthon1\Services\RealTime\real_time.dll
C:\WINDOWS\System32\rsvpperf.dll
C:\WINDOWS\system32\shlwapi.dll
C:\WINDOWS\System32\tapi32.dll
C:\WINDOWS\System32\tapiperf.dll
C:\WINDOWS\System32\TRAFFIC.dll
C:\WINDOWS\System32\WMI.dll
D:\Maxthon1\zlib.dll
D:\Rising\Rav\BWList.dll
D:\Rising\Rav\CfgDll.dll
C:\WINDOWS\System32\MSVCP60.dll
C:\WINDOWS\system32\MSVCRT.dll
C:\WINDOWS\System32\perfproc.dll
D:\Rising\Rav\PngDll.dll
D:\Rising\Rav\Ravmon.exe
D:\Rising\Rav\RSAPPMGR.DLL
D:\Rising\Rav\RSCOMMON.DLL
D:\Rising\Rav\RsCommX.dll
D:\Rising\Rav\RsGuiLib.dll
C:\WINDOWS\System32\WSOCK32.dll
C:\WINDOWS\System32\wtsapi32.dll
C:\WINDOWS\system32\Apphelp.dll
C:\WINDOWS\System32\odbccp32.dll
D:\Rising\Rav\RavTask.exe
C:\WINDOWS\System32\VBAJET32.DLL
C:\WINDOWS\System32\ole32.dll
C:\WINDOWS\system32\perfproc.dll
d:\rising\rfw\PngDll.dll
d:\rising\rfw\RfwMain.exe
d:\rising\rfw\RSCOMMON.DLL
d:\rising\rfw\RsGuiLib.dll
C:\WINDOWS\System32\devenum.dll
C:\WINDOWS\System32\ksproxy.ax
C:\WINDOWS\System32\ksuser.dll
C:\WINDOWS\System32\kswdmcap.ax
C:\WINDOWS\System32\msdmo.dll
C:\WINDOWS\VM_STI.EXE
C:\WINDOWS\System32\vm302prp.ax
==================================================
启动项目:
"C:\WINDOWS\IME\IMJP8_1\IMJPMIG.EXE" /SPOIL /REMADVDEF /MIGRATION32
C:\WINDOWS\SYSTEM32\IME\TINTLGNT\TINTSETP.EXE /SYNC
C:\WINDOWS\SYSTEM32\IME\TINTLGNT\TINTSETP.EXE /IMENAME
C:\WINDOWS\VM_STI.EXE BENQ WEB CAMERA
"D:\DAEMON TOOLS\DAEMON.EXE" -LANG 1033
C:\WINDOWS\SYSTEM32\NEROCHECK.EXE
RUNDLL32.EXE C:\WINDOWS\SYSTEM32\NVCPL.DLL,NVSTARTUP
"D:\RISING\RAV\RAVTASK.EXE" -SYSTEM
C:\WINDOWS\SYSTEM32\CTFMON.EXE
desktop.ini

==================================================
系统服务列表:
.NET CLR Data
.NET CLR Networking
.NET Data Provider for Oracle
.NET Data Provider for SqlServer
.NETFramework
Abiosdsk
abp480n5
system32\drivers\ac97intc.sys
System32\DRIVERS\ACPI.sys
ACPIEC
System32\Drivers\adildr.sys
System32\DRIVERS\adiusbae.sys
adpu160m
system32\drivers\aec.sys
\SystemRoot\System32\drivers\afd.sys
System32\DRIVERS\agp440.sys
Aha154x
aic78u2
aic78xx
%SystemRoot%\System32\svchost.exe -k LocalService
%SystemRoot%\System32\alg.exe
System32\Drivers\ALIEHCI.sys
System32\DRIVERS\AliGP.sys
System32\DRIVERS\AliHub.sys
AliIde
System32\DRIVERS\AliRtHub.sys
amsint
%SystemRoot%\system32\svchost.exe -k netsvcs
asc
asc3350p
asc3550
ASP.NET
ASP.NET_1.1.4322
ASP.NET_2.0.50727
%SystemRoot%\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
System32\DRIVERS\asyncmac.sys
System32\DRIVERS\atapi.sys
Atdisk
System32\DRIVERS\atksgt.sys
System32\DRIVERS\atmarpc.sys




gototop
 

%SystemRoot%\System32\svchost.exe -k netsvcs
System32\DRIVERS\audstub.sys
System32\DRIVERS\BaseTDI.SYS
BattC
Beep
%SystemRoot%\System32\svchost.exe -k netsvcs
%SystemRoot%\System32\svchost.exe -k netsvcs
cbidf2k
System32\DRIVERS\CCDECODE.sys
cd20xrnt
Cdaudio
Cdfs
System32\DRIVERS\cdrom.sys
Changer
%SystemRoot%\system32\cisvc.exe
%SystemRoot%\system32\clipsrv.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
CmdIde
C:\WINDOWS\System32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}
ContentFilter
ContentIndex
Cpqarray
%SystemRoot%\system32\svchost.exe -k netsvcs
dac2w2k
dac960nt
%SystemRoot%\System32\svchost.exe -k netsvcs
System32\DRIVERS\disk.sys
DLPortIO
%SystemRoot%\System32\dmadmin.exe /com
System32\drivers\dmboot.sys
System32\drivers\dmio.sys
System32\drivers\dmload.sys
%SystemRoot%\System32\svchost.exe -k netsvcs
system32\drivers\DMusic.sys
%SystemRoot%\System32\svchost.exe -k NetworkService
dpti2o
system32\drivers\drmkaud.sys
\SystemRoot\System32\Drivers\dtscsi.sys
%SystemRoot%\System32\svchost.exe -k netsvcs
%SystemRoot%\system32\services.exe
C:\WINDOWS\System32\svchost.exe -k netsvcs
\??\D:\Rising\Rav\ExpScan.sys
Fastfat
%SystemRoot%\System32\svchost.exe -k netsvcs
System32\DRIVERS\fdc.sys
Fips
System32\DRIVERS\flpydisk.sys
System32\DRIVERS\fsvga.sys
Fs_Rec
System32\DRIVERS\ftdisk.sys
System32\DRIVERS\gameenum.sys
System32\DRIVERS\msgpc.sys
%SystemRoot%\System32\svchost.exe -k netsvcs
%SystemRoot%\System32\svchost.exe -k netsvcs
System32\DRIVERS\hidusb.sys
\??\D:\Rising\Rav\HOOKCONT.sys
\??\D:\Rising\Rav\HookReg.sys
\??\D:\Rising\Rav\HookSys.sys
\??\D:\Rising\Rfw\HookUrl.sys
hpn
i2omgmt
i2omp
System32\DRIVERS\i8042prt.sys
"C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe"
System32\DRIVERS\imapi.sys
C:\WINDOWS\System32\imapi.exe
inetaccs
ini910u
Inport
System32\DRIVERS\intelide.sys
System32\DRIVERS\ipfltdrv.sys
System32\DRIVERS\ipinip.sys
System32\DRIVERS\ipnat.sys
System32\DRIVERS\ipsec.sys
System32\DRIVERS\irenum.sys
ISAPISearch
System32\DRIVERS\isapnp.sys
System32\DRIVERS\kbdclass.sys
system32\drivers\kmixer.sys
KSecDD
%SystemRoot%\System32\svchost.exe -k netsvcs
%SystemRoot%\System32\svchost.exe -k netsvcs
lbrtfdc
ldap
LicenseService
System32\DRIVERS\lirsgt.sys
%SystemRoot%\System32\svchost.exe -k LocalService
\??\D:\Rising\Rav\MEMSCAN.sys
%SystemRoot%\System32\svchost.exe -k netsvcs
mnmdd
C:\WINDOWS\System32\mnmsrvc.exe
Modem
System32\DRIVERS\mouclass.sys
System32\DRIVERS\mouhid.sys
MountMgr
\??\d:\rising\rfw\mProcRs.sys
mraid35x
System32\DRIVERS\mrxdav.sys
System32\DRIVERS\mrxsmb.sys
C:\WINDOWS\System32\msdtc.exe
Msfs
C:\WINDOWS\System32\msiexec.exe /V
system32\drivers\MSKSSRV.sys
system32\drivers\MSPCLOCK.sys
system32\drivers\MSPQM.sys
system32\drivers\MSTEE.sys
system32\drivers\msmpu401.sys
Mup
System32\DRIVERS\NABTSFEC.sys
NDIS
System32\DRIVERS\NdisIP.sys
System32\DRIVERS\ndistapi.sys
System32\DRIVERS\ndisuio.sys
System32\DRIVERS\ndiswan.sys
NDProxy
System32\DRIVERS\netbios.sys
System32\DRIVERS\netbt.sys
%SystemRoot%\system32\netdde.exe
%SystemRoot%\system32\netdde.exe
%SystemRoot%\System32\lsass.exe
%SystemRoot%\System32\svchost.exe -k netsvcs
%SystemRoot%\System32\svchost.exe -k netsvcs
system32\drivers\npf.sys
Npfs
\??\D:\Tencent\npkcrypt.sys
Ntfs
%SystemRoot%\System32\lsass.exe
%SystemRoot%\system32\svchost.exe -k netsvcs
Null
System32\DRIVERS\nv4_mini.sys
%SystemRoot%\System32\nvsvc32.exe
System32\DRIVERS\nwlnkflt.sys
System32\DRIVERS\nwlnkfwd.sys
\??\C:\WINDOWS\system32\drivers\oreans32.sys
System32\DRIVERS\ousb2hub.sys
System32\Drivers\ousbehci.sys
System32\DRIVERS\parport.sys
PartMgr
ParVdm
System32\DRIVERS\pci.sys
PCIDump
PCIIde
Pcmcia
PDCOMP
PDFRAME
PDRELI
PDRFRAME
perc2
perc2hib
PerfDisk
PerfNet
PerfOS
PerfProc
%SystemRoot%\system32\services.exe
%SystemRoot%\System32\lsass.exe
System32\DRIVERS\raspptp.sys
System32\DRIVERS\processr.sys
%SystemRoot%\system32\lsass.exe
System32\DRIVERS\psched.sys
System32\DRIVERS\ptilink.sys
ql1080
Ql10wnt
ql12160
ql1240
ql1280
System32\DRIVERS\rasacd.sys
%SystemRoot%\System32\svchost.exe -k netsvcs
System32\DRIVERS\rasl2tp.sys
%SystemRoot%\System32\svchost.exe -k netsvcs
System32\DRIVERS\raspppoe.sys
System32\DRIVERS\raspti.sys
System32\DRIVERS\rdbss.sys
System32\DRIVERS\RDPCDD.sys
RDPDD
System32\DRIVERS\rdpdr.sys
RDPNP
RDPWD
C:\WINDOWS\system32\sessmgr.exe
System32\DRIVERS\redbook.sys
%SystemRoot%\System32\svchost.exe -k netsvcs
%SystemRoot%\system32\svchost.exe -k LocalService
d:\rising\rfw\rfwproxy.exe
d:\rising\rfw\rfwsrv.exe
%SystemRoot%\System32\locator.exe
%SystemRoot%\system32\svchost -k rpcss
"d:\Rising\Rav\CCenter.exe"
\??\D:\Rising\Rfw\RsFwDrv.sys
"d:\Rising\Rav\Ravmond.exe"
%SystemRoot%\System32\rsvp.exe
System32\DRIVERS\RTL8139.SYS
%SystemRoot%\system32\lsass.exe
%SystemRoot%\System32\SCardSvr.exe
%SystemRoot%\System32\SCardSvr.exe
%SystemRoot%\System32\svchost.exe -k netsvcs
System32\DRIVERS\secdrv.sys
%SystemRoot%\System32\svchost.exe -k netsvcs
%SystemRoot%\system32\svchost.exe -k netsvcs
System32\DRIVERS\serenum.sys
System32\DRIVERS\serial.sys
System32\drivers\sfdrv01.sys
System32\drivers\sfhlp02.sys
Sfloppy
System32\drivers\sfsync03.sys
System32\drivers\sfsync04.sys
System32\drivers\sfvfs02.sys
%SystemRoot%\System32\svchost.exe -k netsvcs
%SystemRoot%\System32\svchost.exe -k netsvcs
Simbad
\??\C:\WINDOWS\System32\Drivers\SKNFW.sys
System32\DRIVERS\SLIP.sys
Sparrow
system32\drivers\splitter.sys
%SystemRoot%\system32\spoolsv.exe
System32\Drivers\sptd.sys
System32\DRIVERS\sr.sys
%SystemRoot%\System32\svchost.exe -k netsvcs
System32\DRIVERS\srv.sys
%SystemRoot%\System32\svchost.exe -k LocalService
d:\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
%SystemRoot%\System32\svchost.exe -k imgsvc
System32\DRIVERS\StreamIP.sys
\??\C:\WINDOWS\System32\SVKP.sys
System32\DRIVERS\swenum.sys
system32\drivers\swmidi.sys
C:\WINDOWS\System32\dllhost.exe /Processid:{3AB7A7AB-CDB8-4A2A-B27E-5F8A4A0C04F8}
symc810
symc8xx
sym_hi
sym_u3
system32\drivers\sysaudio.sys
%SystemRoot%\system32\smlogsvc.exe
%SystemRoot%\System32\svchost.exe -k netsvcs
System32\DRIVERS\tcpip.sys
TDPIPE
TDTCP
System32\DRIVERS\termdd.sys
%SystemRoot%\System32\svchost.exe -k netsvcs
%SystemRoot%\System32\svchost.exe -k netsvcs
C:\WINDOWS\System32\tlntsvr.exe
TosIde
%SystemRoot%\system32\svchost.exe -k netsvcs
TSDDD
Udfs
ultra
C:\WINDOWS\System32\wdfmgr.exe
System32\DRIVERS\update.sys
%SystemRoot%\System32\svchost.exe -k netsvcs
%SystemRoot%\System32\svchost.exe -k LocalService
%SystemRoot%\System32\ups.exe
system32\drivers\usbaudio.sys
System32\DRIVERS\usbccgp.sys
System32\DRIVERS\usbehci.sys
System32\DRIVERS\usbhub.sys
System32\DRIVERS\usbohci.sys
System32\DRIVERS\usbser.sys
System32\DRIVERS\USBSTOR.SYS
System32\DRIVERS\usbuhci.sys
\SystemRoot\System32\Drivers\vaxscsi.sys
System32\DRIVERS\vcdvnic.sys
\SystemRoot\System32\drivers\vga.sys
ViaIde
VolSnap
%SystemRoot%\System32\vssvc.exe
%SystemRoot%\System32\svchost.exe -k netsvcs
W3SVC
System32\DRIVERS\wanarp.sys
WDICA
system32\drivers\wdmaud.sys
%SystemRoot%\System32\svchost.exe -k LocalService
%systemroot%\system32\svchost.exe -k netsvcs
Winsock
WinSock2
WinTrust
%SystemRoot%\System32\svchost.exe -k netsvcs
%SystemRoot%\System32\svchost.exe -k netsvcs
WmiApRpl
C:\WINDOWS\System32\wbem\wmiapsrv.exe
System32\DRIVERS\WSTCODEC.SYS
%systemroot%\system32\svchost.exe -k netsvcs
%SystemRoot%\System32\svchost.exe -k netsvcs
system32\drivers\UsbMicfilt.sys
System32\Drivers\usbvm302.sys
{05DF177C-C224-493B-9000-0EEDF6D20266}
{65DBA504-38D2-47DE-9150-0411927844DD}
{7D1952D9-7F5E-4E80-A74A-35562F08801B}
{C348974E-10E0-4E3A-BE7E-CFF970D4A6F0}
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT