瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助!! 猫叔叔和各位斑竹大哥来看看阿...求你们了...

12   1  /  2  页   跳转

求助!! 猫叔叔和各位斑竹大哥来看看阿...求你们了...

求助!! 猫叔叔和各位斑竹大哥来看看阿...求你们了...

我的断口老有IP来连接.频繁的恐怖....高手来哦指点下。..谢谢..
[16:14:22]天网防火墙个人版启动!

[16:15:21] 202.108.6.116试图连接本机的3050端口,
TCP标志:S,
该操作被拒绝。

[16:15:21] 211.115.104.113试图连接本机的3052端口,
TCP标志:S,
该操作被拒绝。

[16:19:31] 221.236.14.115试图连接本机的3085端口,
TCP标志:S,
该操作被拒绝。

[16:20:33] 61.152.146.83试图连接本机的3121端口,
TCP标志:S,
该操作被拒绝。

[16:20:48] 203.66.134.116试图连接本机的3141端口,
TCP标志:S,
该操作被拒绝。

[16:21:13] 61.152.146.83 应答本机的3157端口,
TCP标志:A
该操作被拒绝。

[16:25:17] 192.168.1.106试图连接本机的2534端口,
TCP标志:S,
该操作被拒绝。

[16:25:22] 218.72.32.34试图连接本机的3309端口,
TCP标志:S,
该操作被拒绝。

[16:25:24] 58.33.162.63试图连接本机的3334端口,
TCP标志:S,
该操作被拒绝。

[16:25:26] 210.56.216.39试图连接本机的3340端口,
TCP标志:S,
该操作被拒绝。

[16:25:27] 60.20.116.133试图连接本机的3347端口,
TCP标志:S,
该操作被拒绝。

[16:25:34] 60.4.99.242试图连接本机的3343端口,
TCP标志:S,
该操作被拒绝。

[16:25:39] 218.171.165.160试图连接本机的3359端口,
TCP标志:S,
该操作被拒绝。

[16:25:40] 60.17.18.251试图连接本机的3362端口,
TCP标志:S,
该操作被拒绝。

[16:25:47] 72.68.156.246试图连接本机的3383端口,
TCP标志:S,
该操作被拒绝。

[16:25:54] 60.51.38.172试图连接本机的3423端口,
TCP标志:S,
该操作被拒绝。

[16:25:55] 58.44.82.65试图连接本机的3426端口,
TCP标志:S,
该操作被拒绝。

[16:25:56] 58.19.126.122试图连接本机的3428端口,
TCP标志:S,
该操作被拒绝。

[16:26:01] 210.71.22.5试图连接本机的3443端口,
TCP标志:S,
该操作被拒绝。

[16:26:06] 61.172.61.94试图连接本机的3441端口,
TCP标志:S,
该操作被拒绝。

[16:26:07] 24.87.5.82试图连接本机的3463端口,
TCP标志:S,
该操作被拒绝。

[16:26:08] 59.34.245.181试图连接本机的3447端口,
TCP标志:S,
该操作被拒绝。

[16:26:10] 125.112.78.69试图连接本机的3476端口,
TCP标志:S,
该操作被拒绝。

[16:26:11] 218.92.50.84试图连接本机的3275端口,
TCP标志:S,
该操作被拒绝。

[16:26:11] 222.137.116.91试图连接本机的3236端口,
TCP标志:S,
该操作被拒绝。

[16:26:11] 222.189.237.17试图连接本机的3233端口,
TCP标志:S,
该操作被拒绝。

[16:26:11] 61.152.199.120试图连接本机的3248端口,
TCP标志:S,
该操作被拒绝。

[16:26:11] 61.152.199.120试图连接本机的3248端口,
TCP标志:S,
该操作被拒绝。

[16:26:12] 218.30.84.102试图连接本机的3277端口,
TCP标志:S,
该操作被拒绝。

[16:26:12] 58.19.126.6试图连接本机的3457端口,
TCP标志:S,
该操作被拒绝。

[16:26:12] 61.129.78.114试图连接本机的3412端口,
TCP标志:S,
该操作被拒绝。

[16:26:12] 61.145.112.13试图连接本机的3279端口,
TCP标志:S,
该操作被拒绝。

[16:26:12] 61.177.150.200试图连接本机的3411端口,
TCP标志:S,
该操作被拒绝。

[16:26:16] 58.61.246.215试图连接本机的3487端口,
TCP标志:S,
该操作被拒绝。

[16:26:17] 222.141.207.223试图连接本机的3274端口,
TCP标志:S,
该操作被拒绝。

[16:26:21] 59.107.21.245试图连接本机的3503端口,
TCP标志:S,
该操作被拒绝。

[16:26:23] 24.81.198.148试图连接本机的3490端口,
TCP标志:S,
该操作被拒绝。

[16:26:26] 121.6.111.153试图连接本机的3499端口,
TCP标志:S,
该操作被拒绝。

[16:26:28] 59.116.4.189试图连接本机的3523端口,
TCP标志:S,
该操作被拒绝。

[16:26:32] 58.38.141.108试图连接本机的3535端口,
TCP标志:S,
该操作被拒绝。

[16:26:40] 60.176.37.196试图连接本机的3541端口,
TCP标志:S,
该操作被拒绝。

[16:26:41] 61.152.199.120试图连接本机的3563端口,
TCP标志:S,
该操作被拒绝。

[16:26:43] 192.192.12.145试图连接本机的3549端口,
TCP标志:S,
该操作被拒绝。

[16:26:51] 221.238.193.5试图连接本机的3574端口,
TCP标志:S,
该操作被拒绝。

[16:26:52] 61.129.78.114试图连接本机的3597端口,
TCP标志:S,
该操作被拒绝。

[16:26:59] 61.129.78.114试图连接本机的3597端口,
TCP标志:S,
该操作被拒绝。

[16:27:00] 61.177.150.200试图连接本机的3600端口,
TCP标志:S,
该操作被拒绝。

[16:27:09] 218.199.111.104试图连接本机的3645端口,
TCP标志:S,
该操作被拒绝。

[16:27:19] 83.125.32.95试图连接本机的3682端口,
TCP标志:S,
该操作被拒绝。

[16:27:20] 60.178.69.8试图连接本机的3687端口,
TCP标志:S,
该操作被拒绝。

[16:27:22] 60.17.173.177试图连接本机的3688端口,
TCP标志:S,
该操作被拒绝。

[16:27:23] 218.102.131.158试图连接本机的3671端口,
TCP标志:S,
该操作被拒绝。

[16:27:32] 59.41.42.237试图连接本机的21588端口,
TCP标志:S,
该操作被拒绝。

[16:27:35] 192.168.1.106试图连接本机的OICQ Server[8000]端口,
TCP标志:S,
该操作被拒绝。

[16:27:37] 218.199.111.105试图连接本机的3732端口,
TCP标志:S,
该操作被拒绝。

[16:27:39] 219.229.116.160试图连接本机的3737端口,
TCP标志:S,
该操作被拒绝。

[16:27:41] 24.83.194.216试图连接本机的3747端口,
TCP标志:S,
该操作被拒绝。

[16:27:44] 59.112.82.34试图连接本机的3752端口,
TCP标志:S,
该操作被拒绝。

[16:27:49] 58.88.24.211试图连接本机的3767端口,
TCP标志:S,
该操作被拒绝。

[16:27:50] 24.184.200.115试图连接本机的3770端口,
TCP标志:S,
该操作被拒绝。

[16:27:50] 24.80.239.136试图连接本机的3768端口,
TCP标志:S,
该操作被拒绝。

[16:27:53] 61.153.183.157试图连接本机的3777端口,
TCP标志:S,
该操作被拒绝。

[16:28:15] 60.17.173.78试图连接本机的3843端口,
TCP标志:S,
该操作被拒绝。

[16:28:16] 218.199.111.104试图连接本机的3849端口,
TCP标志:S,
该操作被拒绝。

[16:28:19] 218.199.111.104试图连接本机的3852端口,
TCP标志:S,
该操作被拒绝。

[16:28:27] 58.252.6.221试图连接本机的3860端口,
TCP标志:S,
该操作被拒绝。

[16:28:28] 61.18.170.120试图连接本机的3882端口,
TCP标志:S,
该操作被拒绝。

[16:28:29] 58.247.248.26试图连接本机的3866端口,
TCP标志:S,
该操作被拒绝。

[16:28:35] 61.129.78.114试图连接本机的3886端口,
TCP标志:S,
该操作被拒绝。

[16:28:38] 61.129.78.114试图连接本机的3912端口,
TCP标志:S,
该操作被拒绝。

[16:28:38] 59.48.4.104试图连接本机的3913端口,
TCP标志:S,
该操作被拒绝。

[16:28:42] 61.152.253.242试图连接本机的3925端口,
TCP标志:S,
该操作被拒绝。

[16:28:50] 24.85.129.181试图连接本机的3950端口,
TCP标志:S,
该操作被拒绝。

[16:28:54] 60.50.47.144试图连接本机的3962端口,
TCP标志:S,
该操作被拒绝。

[16:28:59] 59.42.172.82试图连接本机的3956端口,
TCP标志:S,
该操作被拒绝。

[16:28:59] 24.80.41.212试图连接本机的3959端口,
TCP标志:S,
该操作被拒绝。

[16:29:03] 59.36.34.96试图连接本机的3989端口,
TCP标志:S,
该操作被拒绝。

[16:29:05] 218.30.84.102试图连接本机的3995端口,
TCP标志:S,
该操作被拒绝。

[16:29:06] 58.50.140.220试图连接本机的3998端口,
TCP标志:S,
该操作被拒绝。

[16:29:07] 222.141.207.223试图连接本机的4007端口,
TCP标志:S,
该操作被拒绝。

[16:29:09] 222.141.207.223试图连接本机的4012端口,
TCP标志:S,
该操作被拒绝。

[16:29:09] 61.129.78.114试图连接本机的3987端口,
TCP标志:S,
该操作被拒绝。

[16:29:12] 58.40.6.96试图连接本机的4004端口,
TCP标志:S,
该操作被拒绝。

[16:29:18] 61.64.117.91试图连接本机的4017端口,
TCP标志:S,
该操作被拒绝。

[16:29:22] 59.41.86.147试图连接本机的4029端口,
TCP标志:S,
该操作被拒绝。

[16:29:24] 24.83.2.106试图连接本机的4035端口,
TCP标志:S,
该操作被拒绝。

[16:29:26] 58.213.1.8试图连接本机的4066端口,
TCP标志:S,
该操作被拒绝。

[16:29:27] 125.236.143.65试图连接本机的4044端口,
TCP标志:S,
该操作被拒绝。

[16:29:28] 140.114.27.36试图连接本机的4064端口,
TCP标志:S,
该操作被拒绝。

[16:29:32] 58.213.1.8试图连接本机的4066端口,
TCP标志:S,
该操作被拒绝。

[16:29:37] 59.120.14.138试图连接本机的4102端口,
TCP标志:S,
该操作被拒绝。

[16:29:37] 192.168.1.106试图连接本机的Http[80]端口,
TCP标志:S,
该操作被拒绝。

[16:29:42] 61.152.253.242试图连接本机的4088端口,
TCP标志:S,
该操作被拒绝。

[16:29:43] 220.132.182.233试图连接本机的4096端口,
TCP标志:S,
该操作被拒绝。

[16:29:45] 59.48.4.104试图连接本机的4122端口,
TCP标志:S,
该操作被拒绝。

[16:29:46] 58.45.146.12试图连接本机的4132端口,
TCP标志:S,
该操作被拒绝。

[16:29:49] 59.38.40.48试图连接本机的4115端口,
TCP标志:S,
该操作被拒绝。

[16:29:52] 192.168.1.106试图连接本机的10840端口,
TCP标志:S,
该操作被拒绝。

[16:29:53] 59.34.152.122试图连接本机的4130端口,
TCP标志:S,
该操作被拒绝。

[16:29:56] 218.80.128.253试图连接本机的4137端口,
TCP标志:S,
该操作被拒绝。

[16:29:57] 59.104.180.97试图连接本机的4141端口,
TCP标志:S,
该操作被拒绝。

[16:30:01] 65.94.121.187试图连接本机的4179端口,
TCP标志:S,
该操作被拒绝。

[16:30:04] 61.129.78.114试图连接本机的4164端口,
TCP标志:S,
该操作被拒绝。

[16:30:05] 218.199.111.105试图连接本机的4165端口,
TCP标志:S,
该操作被拒绝。

[16:30:05] 165.21.155.16试图连接本机的4168端口,
TCP标志:S,
该操作被拒绝。

[16:30:06] 59.36.34.96试图连接本机的4169端口,
TCP标志:S,
该操作被拒绝。

[16:30:09] 本机试图连接202.98.20.225的22436端口,
TCP标志:S,
该操作被拒绝。

[16:30:09] 218.30.84.102试图连接本机的4203端口,
TCP标志:S,
该操作被拒绝。

[16:30:14] 24.85.129.181试图连接本机的4199端口,
TCP标志:S,
该操作被拒绝。

[16:30:18] 222.137.116.91试图连接本机的4211端口,
TCP标志:S,
该操作被拒绝。

这还不是最频繁的时候.最频繁的时候一秒有好几个..我汗啊。..
高手来指点下.这是我电脑的原因还是被别人黑了还是病毒??
最后编辑2006-11-21 20:44:45
分享到:
gototop
 

懂的人帮忙看看....谢谢了...
gototop
 

急................................
gototop
 

引用:
【lordal的贴子】急................................
………………

既然拒绝就可以了,你担心什么呢?
gototop
 

你用的什么系统? 建议使用XP 安全补丁一定打全 你属于严重的漏洞端口攻击
gototop
 

虽然拒绝了.可是我心慌慌的...
我的还是XP SP1....虽然以后微软的补丁不支持SP1了..不过我之前能打的补丁全打上了..
我现在用的是局域网.我在想跟我的局域网有没有关系.比如说一起连宽带的人做了什么手脚.有可能吗?
gototop
 

这些被攻击的端口是不是都可以关闭呢?
gototop
 

baoheMM  - -|||  呵呵... 猫叔变MM了...
gototop
 

我扫描了份日志.帮忙看下.谢谢
2006-11-21,17:51:16

System Repair Engineer 2.0.21.505 (2.0 RC 2)
Smallfrogs (http://www.KZTechs.com)

Windows XP Professional Service Pack 1 (Build 2600)
- 管理权限用户 - 完整功能

以下内容被选中:
    所有的启动项目(包括注册表、启动文件夹、服务等)
    浏览器加载项
    正在运行的进程(包括进程模块信息)
    文件关联


启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <ctfmon.exe><C:\WINDOWS\System32\ctfmon.exe>  [Microsoft Corporation]
    <MSMSGS><; "C:\Program Files\Messenger\msmsgs.exe" /background>  [Microsoft Corporation]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
    <wow><C:\WINDOWS\System32\Launcher.exe>  []
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <load><>  []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <RavTask><"E:\Program Files\Rising\Rav\RavTask.exe" -system>  [Beijing Rising Technology Co., Ltd.]
    <SKYNET Personal FireWall><D:\PROGRA~1\SKYNET\FIREWALL\PFW.exe>  [广州众达天网技术有限公司]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><Explorer.exe>  [Microsoft Corporation]
    <Userinit><userinit.exe,>  [Microsoft Corporation]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><APIHookDll.dll>  []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <UIHost><logonui.exe>  [Microsoft Corporation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{6E44887F-5214-41F2-AB46-4728735C4CC6}><C:\Program Files\Internet Explorer\PLUGINS\system18.sys>  []
    <{1A404685-7563-4d02-B0F6-58B308A406A9}><e:\program files\rising\rav\htbbeeey.dll>  []
    <{99F1D023-7CEB-4586-80F7-BB1A98DB7602}><C:\Program Files\Internet Explorer\IEXPLORE.Sys>  []
    <{FEB94F5A-69F3-4645-8C2B-9E71D270AF2E}><C:\Program Files\Internet Explorer\IEXPLORE.Dat>  []
    <{923509F1-45CB-4EC0-BDE0-1DED35B8FD60}><C:\Program Files\Internet Explorer\IEXPLORE.win>  []
    <{9A0CFC58-5A6F-41ba-9FFE-4320F4F621BA}><C:\WINDOWS\System32\Cnscheck001.dll>  []

==================================
启动文件夹
服务
[Kingsoft Personal Firewall Service / KPfwSvc]
  <"D:\Program Files\kav\KPfwSvc.EXE"><N/A>
[NVIDIA Driver Helper Service / NVSvc]
  <C:\WINDOWS\System32\nvsvc32.exe><NVIDIA Corporation>
[P4P Service / P4P Service]
  <C:\Program Files\Common Files\Sogou PXP\p2psvr.exe><Sohu.com Inc.>
[Rising Process Communication Center / RsCCenter]
  <"E:\Program Files\Rising\Rav\CCenter.exe"><Beijing Rising Technology Co., Ltd.>
[Rising RealTime Monitor / RsRavMon]
  <"E:\Program Files\Rising\Rav\Ravmond.exe"><Beijing Rising Technology Co., Ltd.>

==================================
浏览器加载项
[AcroIEHlprObj Class]
  {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} <d:\program files\adobe\Reader\ActiveX\AcroIEHelper.ocx, >
[雅虎助手]
  {406F94F0-504F-4a40-8DFD-58B0666ABEBD} <, N/A>
[Schedule Class]
  {8B316DA1-9950-4926-B9EA-1AEC124AFA45} <C:\WINDOWS\System32\sscli.dll, >
[IeCatch2 Class]
  {A5366673-E8CA-11D3-9CD9-0090271D075B} <D:\PROGRA~1\FLASHGET\jccatch.dll, Amaze Soft>
[CnsHook Class]
  {D157330A-9EF3-49F8-9A67-4141AC41ADD4} <C:\WINDOWS\DOWNLO~1\CONFLICT.1\CnsHook.dll, N/A>
[浩方对战平台]
  {0A155D3C-68E2-4215-A47A-E800A446447A} <E:\游戏\浩方对战平台\GameDotNet\Gameclient.exe, 上海浩方在线信息技术有限公司>
[Yahoo 3.5G电邮]
  {507F9113-CD77-4866-BA92-0E86DA3D0B97} <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomail, N/A>
[寻宝乐趣多]
  {59BC54A2-56B3-44a0-93E5-432D58746E26} <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=taobao, N/A>
[雅虎助手]
  {5D73EE86-05F1-49ed-B850-E423120EC338} <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassist, N/A>
[@shdoclc.dll,-866]
  {c95fe080-8f5d-11d2-a20b-00aa003c157a} <, N/A>
[QQ]
  {c95fe080-8f5d-11d2-a20b-00aa003c157b} <E:\聊啊聊\QQ\腾讯QQ 2005珊瑚虫版 4.0\QQ\QQ.EXE, TENCENT>
[FlashGet]
  {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} <D:\PROGRA~1\FLASHGET\flashget.exe, Amaze Soft>
[情景聊天]
  {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomsg, N/A>
[]
  {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair, N/A>
[]
  {FD00D911-7529-4084-9946-A29F1BDF4FE5} <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean, N/A>
[电台(&R)]
  {8E718888-423F-11D2-876E-00A0C9082467} <C:\WINDOWS\System32\msdxm.ocx, Microsoft Corporation>
[FlashGet Bar]
  {E0E899AB-F487-11D5-8D29-0050BA6940E3} <D:\PROGRA~1\FLASHGET\fgiebar.dll, Amaze Soft>
[雅虎助手]
  {406F94F0-504F-4a40-8DFD-58B0666ABEBD} <, N/A>
[MMCPlayer Class]
  {05C1004E-2596-48E5-8E26-39362985EEB9} <C:\WINDOWS\Downloaded Program Files\MMCShell.dll, Sohu.com Inc.>
[Edit Class]
  {0CA54D3F-CEAE-48AF-9A2B-31909CB9515D} <C:\WINDOWS\System32\CMBEdit.dll, >
[PowerList Control]
  {20C2C286-BDE8-441B-B73D-AFA22D914DA5} <D:\PROGRA~1\PPStream\POWERL~1.OCX, PPStream.com>
[updatePanelX Control]
  {43E839C5-E10F-443A-BC1F-F09CFD2ABC77} <C:\WINDOWS\system32\uusee\internet\updateC.ocx, uusee>
[CEditCtrl Object]
  {488A4255-3236-44B3-8F27-FA1AECAA8844} <C:\WINDOWS\System32\aliedit\AliEdit.dll, www.alipay.com>
[AxInputControl Class]
  {73E4740C-08EB-4133-896B-8D0A7C9EE3CD} <C:\WINDOWS\DOWNLO~1\INPUTC~1.DLL, >
[MsnMessengerSetupDownloadControl Class]
  {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} <C:\WINDOWS\Downloaded Program Files\MsnMessengerSetupDownloader.ocx, Microsoft Corporation>
[Tencent Safety Online Base Module]
  {C09B522F-8AED-4E21-A65C-DC1AB652BAEE} <C:\WINDOWS\DOWNLO~1\TSOBase.ocx, Tencent Corporation>
[Shockwave Flash Object]
  {D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\System32\Macromed\Flash\Flash8b.ocx, Macromedia, Inc.>
[CPasswordEditCtrl Object]
  {E787FD25-8D7C-4693-AE67-9406BC6E22DF} <C:\WINDOWS\System32\qqedit\qqedit.dll, 腾讯科技(深圳)有限公司>
[上传到QQ网络硬盘]
  <E:\聊啊聊\QQ\腾讯QQ 2005珊瑚虫版 4.0\QQ\AddToNetDisk.htm, N/A>
[使用网际快车下载]
  <D:\PROGRA~1\FLASHGET\jc_link.htm, N/A>
[使用网际快车下载全部链接]
  <D:\PROGRA~1\FLASHGET\jc_all.htm, N/A>
[添加到QQ自定义面板]
  <E:\聊啊聊\QQ\腾讯QQ 2005珊瑚虫版 4.0\QQ\AddPanel.htm, N/A>
[添加到QQ表情]
  <E:\聊啊聊\QQ\腾讯QQ 2005珊瑚虫版 4.0\QQ\AddEmotion.htm, N/A>
[用QQ彩信发送该图片]
  <E:\聊啊聊\QQ\腾讯QQ 2005珊瑚虫版 4.0\QQ\SendMMS.htm, N/A>
[雅虎搜索]
  <res://C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll/246, N/A>
gototop
 

正在运行的进程
[PID: 460][\SystemRoot\System32\smss.exe]  <Microsoft Corporation><5.1.2600.1106 (xpsp1.020828-1920)>
[PID: 508][\??\C:\WINDOWS\system32\csrss.exe]  <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
[PID: 532][\??\C:\WINDOWS\system32\winlogon.exe]  <Microsoft Corporation><5.1.2600.1557 (xpsp2_gdr.040517-1325)>
    [e:\program files\rising\rav\htbbeeey.dll]  <><1, 0, 0, 11>
[PID: 576][C:\WINDOWS\system32\services.exe]  <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
[PID: 588][C:\WINDOWS\system32\lsass.exe]  <Microsoft Corporation><5.1.2600.1106 (xpsp1.020828-1920)>
[PID: 768][C:\WINDOWS\system32\svchost.exe]  <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
[PID: 816][E:\Program Files\Rising\Rav\CCenter.exe]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 3>
[PID: 832][C:\WINDOWS\System32\svchost.exe]  <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
[PID: 932][C:\WINDOWS\System32\svchost.exe]  <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
[PID: 960][C:\WINDOWS\System32\svchost.exe]  <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
[PID: 980][E:\Program Files\Rising\Rav\Ravmond.exe]  <Beijing Rising Technology Co., Ltd.><18, 0, 1, 47>
    [E:\Program Files\Rising\Rav\BWList.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 20>
    [E:\Program Files\Rising\Rav\RsCommX.dll]  <rising><18, 0, 0, 1>
    [E:\Program Files\Rising\Rav\RsPPsys.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 3>
    [E:\Program Files\Rising\Rav\RSAPPMGR.DLL]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 2>
    [E:\Program Files\Rising\Rav\CfgDll.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 11>
    [E:\Program Files\Rising\Rav\RSCOMMON.DLL]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 4>
    [E:\Program Files\Rising\Rav\RsLog.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 20>
    [E:\Program Files\Rising\Rav\HOOKSYS.dll]  <Beijing Rising Technology Co., Ltd.><18, 1, 0, 12>
    [E:\Program Files\Rising\Rav\Scanner.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 33>
    [E:\Program Files\Rising\Rav\libload.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 10>
    [E:\Program Files\Rising\Rav\VirusLib.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 13>
    [E:\Program Files\Rising\Rav\regmon.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 6>
    [E:\Program Files\Rising\Rav\HookWeb.dll]  <rising><18, 0, 0, 2>
    [E:\Program Files\Rising\Rav\MemMon.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 12>
    [E:\Program Files\Rising\Rav\expscan.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 4>
    [E:\Program Files\Rising\Rav\mPorts.dll]  <Beijing Rising Technology Co., Ltd.><4, 0, 0, 3>
    [E:\Program Files\Rising\Rav\MailMon.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 5>
    [E:\Program Files\Rising\Rav\SpamEng.dll]  <N/A><18, 0, 0, 6>
    [E:\Program Files\Rising\Rav\engine.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 35>
    [E:\Program Files\Rising\Rav\PostTrt.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 18>
    [E:\Program Files\Rising\Rav\UnExe.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 11>
    [E:\Program Files\Rising\Rav\ScanExec.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 16>
    [E:\Program Files\Rising\Rav\ScanEx.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 32>
    [E:\Program Files\Rising\Rav\RSUnpack.dll]  <Beijing Rising Technology Co., Ltd.><1, 0, 0, 20>
    [E:\Program Files\Rising\Rav\ExtFile.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 24>
    [E:\Program Files\Rising\Rav\NvFile.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 7>
    [E:\Program Files\Rising\Rav\ScanMac.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 10>
    [E:\Program Files\Rising\Rav\ScanSct.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 20>
    [E:\Program Files\Rising\Rav\Unpacker.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 5>
    [E:\Program Files\Rising\Rav\ExtOLE.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 6>
    [E:\Program Files\Rising\Rav\ExtMail.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 13>
    [E:\Program Files\Rising\Rav\RsStore.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 6>
[PID: 1188][C:\WINDOWS\system32\spoolsv.exe]  <Microsoft Corporation><5.1.2600.1699 (xpsp2.050610-1533)>
[PID: 1324][E:\Program Files\Rising\Rav\RavStub.exe]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 16>
    [E:\Program Files\Rising\Rav\RsCommX.dll]  <rising><18, 0, 0, 1>
    [E:\Program Files\Rising\Rav\RSCOMMON.DLL]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 4>
[PID: 1900][C:\WINDOWS\Explorer.EXE]  <Microsoft Corporation><6.00.2800.1106 (xpsp1.020828-1920)>
    [C:\Program Files\Internet Explorer\PLUGINS\system18.sys]  <N/A><N/A>
    [e:\program files\rising\rav\htbbeeey.dll]  <><1, 0, 0, 11>
    [C:\Program Files\Internet Explorer\IEXPLORE.Sys]  <N/A><N/A>
    [C:\Program Files\Internet Explorer\IEXPLORE.Dat]  <N/A><N/A>
    [C:\Program Files\Internet Explorer\IEXPLORE.win]  <N/A><N/A>
    [C:\WINDOWS\System32\mywow.dll]  <N/A><N/A>
    [D:\PROGRA~1\FLASHGET\jccatch.dll]  <Amaze Soft><1, 1, 4, 0>
    [D:\Program Files\WinRAR\rarext.dll]  <N/A><N/A>
    [d:\program files\adobe\Reader\ActiveX\AcroIEHelper.ocx]  <><1, 0, 0, 1>
    [C:\WINDOWS\System32\sscli.dll]  <><5, 0, 2195, 6696>
[PID: 2000][C:\WINDOWS\System32\alg.exe]  <Microsoft Corporation><5.1.2600.1106 (xpsp1.020828-1920)>
[PID: 168][C:\WINDOWS\System32\nvsvc32.exe]  <NVIDIA Corporation><6.14.01.4345>
[PID: 200][C:\Program Files\Common Files\Sogou PXP\p2psvr.exe]  <Sohu.com Inc.><2, 0, 0, 25>
    [C:\Program Files\Sogou PXP\vodsvr.dll]  <Sohu.com Inc.><2, 0, 0, 24>
    [C:\Program Files\Sogou PXP\pxpnet.dll]  <Sohu.com Inc.><1, 0, 0, 3>
    [C:\Program Files\Sogou PXP\p2pclient.dll]  <Sohu.com Inc.><2, 1, 0, 2>
[PID: 324][C:\WINDOWS\System32\svchost.exe]  <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
[PID: 412][C:\WINDOWS\System32\wdfmgr.exe]  <Microsoft Corporation><5.2.3790.1230 built by: DNSRV(bld4act)>
[PID: 1284][E:\Program Files\Rising\Rav\RavTask.exe]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 22>
    [E:\Program Files\Rising\Rav\RSCOMMON.DLL]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 4>
    [E:\Program Files\Rising\Rav\RSAPPMGR.DLL]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 2>
    [E:\Program Files\Rising\Rav\CfgDll.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 11>
    [E:\Program Files\Rising\Rav\RsCommX.dll]  <rising><18, 0, 0, 1>
    [C:\Program Files\Internet Explorer\PLUGINS\system18.sys]  <N/A><N/A>
    [C:\Program Files\Internet Explorer\IEXPLORE.Dat]  <N/A><N/A>
    [C:\Program Files\Internet Explorer\IEXPLORE.Sys]  <N/A><N/A>
[PID: 1380][E:\Program Files\Rising\Rav\Ravmon.exe]  <Beijing Rising Technology Co., Ltd.><18, 0, 1, 39>
    [E:\Program Files\Rising\Rav\RsGuiLib.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 26>
    [E:\Program Files\Rising\Rav\BWList.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 20>
    [E:\Program Files\Rising\Rav\RSAPPMGR.DLL]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 2>
    [E:\Program Files\Rising\Rav\CfgDll.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 11>
    [E:\Program Files\Rising\Rav\RSCOMMON.DLL]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 4>
    [E:\Program Files\Rising\Rav\RsCommX.dll]  <rising><18, 0, 0, 1>
    [E:\Program Files\Rising\Rav\PngDll.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 5>
    [C:\Program Files\Internet Explorer\PLUGINS\system18.sys]  <N/A><N/A>
    [C:\Program Files\Internet Explorer\IEXPLORE.Dat]  <N/A><N/A>
    [C:\Program Files\Internet Explorer\IEXPLORE.Sys]  <N/A><N/A>
[PID: 1496][C:\WINDOWS\System32\ctfmon.exe]  <Microsoft Corporation><5.1.2600.1106 (xpsp1.020828-1920)>
    [C:\Program Files\Internet Explorer\PLUGINS\system18.sys]  <N/A><N/A>
    [C:\Program Files\Internet Explorer\IEXPLORE.Dat]  <N/A><N/A>
    [C:\Program Files\Internet Explorer\IEXPLORE.Sys]  <N/A><N/A>
[PID: 2480][C:\WINDOWS\System32\ctfmon.exe]  <Microsoft Corporation><5.1.2600.1106 (xpsp1.020828-1920)>
[PID: 3360][C:\Program Files\Internet Explorer\iexplore.exe]  <Microsoft Corporation><6.00.2800.1106
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT