瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 江湖告急!!!大侠请相助!!!急急急!!!

1   1  /  1  页   跳转

江湖告急!!!大侠请相助!!!急急急!!!

江湖告急!!!大侠请相助!!!急急急!!!

瑞星卡卡电脑诊断日志 v1.30 (2007-7-16 15:30:46)  北京瑞星科技股份有限公司

注释:    [A]表示该文件存在自启动关联;
    [M]表示该文件在内存中;

+ 注册表自运行项目
  + 系统服务
    + HKLM\System\CurrentControlSet\Services
      C-DillaCdaC11BA
        [AM] 1. c:\windows\system32\drivers\cdac11ba.exe
          Macrovision
          Macrovision RTS Service
          .text,.rdata,.data,.rsrc,


      gusvc
        [A ] 2. c:\program files\google\common\google updater\googleupdaterservice.exe
          Google
          gusvc
          .text,.rdata,.data,.rsrc,


      kusn33sd
        [A ] 3. c:\windows\system32\kusn33sd.exe
          Microsoft Corporation
          ?,0,?,1,?,2,


      RsCCenter
        [A ] 4. c:\program file\rising\rav\ccenter.exe
          Beijing Rising Technology Co., Ltd.
          CCenter
          .text,.rdata,.data,.rsrc,


      RsRavMon
        [A ] 5. c:\program file\rising\rav\ravmond.exe
          Beijing Rising Technology Co., Ltd.
          RavMond
          .text,.rdata,.data,.rsrc,


      UMWdf
        [AM] 6. c:\windows\system32\wdfmgr.exe
          Microsoft Corporation
          Windows User Mode Driver Manager
          .text,.data,.rsrc,


      WebPrint
        [A ] 7. c:\windows\system32\webprint.exe
          UPX0,UPX1,.rsrc,


      WmdmPmSN
        [A ] 8. c:\windows\system32\mspmsnsv.dll
          Microsoft Corporation
          Microsoft Media Device Service Provider
          .text,.data,.rsrc,.reloc,




  + 内核驱动
    + HKLM\System\CurrentControlSet\Services
      5qldbcgty9
        [A ] 9. c:\windows\system32\drivers\5qldbcgty9.sys
          .text,.data,INIT,.reloc,


      ALCXWDM
        [A ] 10. c:\windows\system32\drivers\alcxwdm.sys
          Realtek Semiconductor Corp.
          Realtek AC'97 Audio Driver (WDM)
          .text,_LTEXT,_PTEXT,.rdata,.data,.CRT,_LDATA,_PDATA,.data1,PAGE,INIT,.rsrc,.reloc,


      BaseTDI
        [A ] 11. c:\windows\system32\drivers\basetdi.sys
          Beijing Rising Technology Co., Ltd.
          basetdi
          .text,.rdata,.data,INIT,.rsrc,.reloc,


      CdaC15BA
        [A ] 12. c:\windows\system32\drivers\cdac15ba.sys
          Macrovision Europe Ltd
          Macrovision SECURITY Driver
          .text,.data,INIT,.rsrc,.reloc,


      cnprov
        [A ] 13. c:\windows\system32\drivers\cnprov.sys
          中国互联网络信息中心(CNNIC)
          国际化域名辅助模块
          .text,.data,INIT,.rsrc,.reloc,


      ExpScaner
        [A ] 14. c:\program file\rising\rav\expscan.sys
          ExpScan.sys
          .text,.rdata,.data,INIT,.rsrc,.reloc,


      HookCont
        [A ] 15. c:\program file\rising\rav\hookcont.sys
          Rising
          HookCont
          .text,.rdata,.data,INIT,.rsrc,.reloc,


      HookReg
        [A ] 16. c:\program file\rising\rav\hookreg.sys
          .text,.rdata,.data,INIT,.rsrc,.reloc,


      HookSys
        [A ] 17. c:\program file\rising\rav\hooksys.sys
          Rising
          Hooksys
          .text,.rdata,.data,INIT,.rsrc,.reloc,


      ialm
        [A ] 18. c:\windows\system32\drivers\ialmnt5.sys
          Intel Corporation
          Controller Hub for Intel Graphics Driver
          .text,.rdata,.data,PAGE,INIT,.rsrc,.reloc,


      idnaux
        [A ] 19. c:\windows\system32\drivers\idnaux.sys
          中国互联网络信息中心(CNNIC)
          国际化域名支持模块
          .text,.data,INIT,.rsrc,.reloc,


      igfxdv
        [A ] 20. c:\windows\system32\drivers\igfxdv.sys


      MEMSCAN
        [A ] 21. c:\program file\rising\rav\memscan.sys
          瑞星软件有限公司
          MemScan Driver
          .text,.rdata,.data,INIT,.rsrc,.reloc,


      npkcrypt
        [A ] 22. c:\windows\system32\npkcrypt.sys


      npkycryp
        [A ] 23. c:\windows\system32\npkycryp.sys


      ppmoucls
        [A ] 24. c:\windows\system32\drivers\ppmoucls.sys
          Windows (R) 2000 DDK provider
          Mouse Class Driver
          .text,.rdata,.data,PAGE,.edata,INIT,.rsrc,.reloc,


      pptchpad
        [A ] 25. c:\windows\system32\drivers\pptchpd5.sys
          .text,.rdata,.data,PAGE,INIT,.reloc,


      rbuw
        [A ] 26. c:\windows\system32\drivers\rbuw.sys
          .text,.data,INIT,.reloc,


      RsAntiSpyware
        [A ] 27. c:\windows\system32\drivers\rsboot.sys
          Beijing Rising Technology Co., Ltd.
          Anti-RootKit Driver
          .text,.rdata,.data,INIT,.rsrc,.reloc,


      RsNTGDI
        [A ] 28. c:\windows\system32\drivers\rsntgdi.sys
          Beijing Rising Technology Co., Ltd.
          RsNTGDI
          .text,.rdata,INIT,.rsrc,.reloc,


      RSPPSYS
        [A ] 29. c:\program file\rising\rav\rsppsys.sys
          Rising
          RSPPSYS.SYS
          .text,.rdata,.data,INIT,.rsrc,.reloc,


      Secdrv
        [A ] 30. c:\windows\system32\drivers\secdrv.sys
          .text,.data,INIT,.reloc,


      usbehci
        [A ] 31. c:\windows\system32\drivers\usbehci.sys
          Microsoft Corporation
          EHCI eUSB Miniport Driver
          .text,.rdata,.data,INIT,.rsrc,.reloc,


      {6080A529-897E-4629-A488-ABA0C29B635E}
        [A ] 32. c:\windows\system32\drivers\ialmsbw.sys
          Intel Corporation
          Intel Graphics Platform (SoftBIOS) Driver for Windows 2000(R) & Windows XP(TM)
          .text,.rdata,.data,.edata,INIT,.rsrc,.reloc,


      {D31A0762-0CEB-444e-ACFF-B049A1F6FE91}
        [A ] 33. c:\windows\system32\drivers\ialmkchw.sys
          Intel Corporation
          Intel Graphics Chipset (KCH) Driver for Windows 2000(R) & Windows XP(TM)
          .text,.rdata,.data,.edata,INIT,.rsrc,.reloc,




  + 系统登陆自运行
    + HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
      igfxcui
        [AM] 34. c:\windows\system32\igfxsrvc.dll
          Intel Corporation
          igfxsrvc Module
          .text,.rdata,.data,.rsrc,.reloc,




  + IE浏览器加载模块
    + HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions
      Script
        [A ] 35. c:\windows\web\related.htm




  + 资源管理器加载模块
    + HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
      HyperTerminal Icon Ext
        [A ] 36. c:\windows\system32\hticons.dll
          Hilgraeve, Inc.
          HyperTerminal Applet Library
          .text,.data,.rsrc,.reloc,


      Portable Media Devices
        [AM] 37. c:\windows\system32\audiodev.dll
          Microsoft Corporation
          便携媒体设备命令行解释器扩展
          .text,.data,.rsrc,.reloc,


      Portable Media Devices Menu
        [AM] 37. c:\windows\system32\audiodev.dll
          Microsoft Corporation
          便携媒体设备命令行解释器扩展
          .text,.data,.rsrc,.reloc,

最后编辑2007-07-17 09:38:37
分享到:
gototop
 

RISING
        [A ] 38. c:\windows\system32\ravext.dll
          Beijing Rising Technology Co., Ltd.
          Rising Shell Ext Module
          .text,.rdata,.data,.rsrc,.reloc,


      WinRAR shell extension
        [A ] 39. c:\program file\winrar\rarext.dll
          .text,.data,.tls,.idata,.edata,.rsrc,.reloc,


      AutoCAD 数字签名图标覆盖处理程序
        [AM] 40. c:\windows\system32\acsignicon.dll
          Autodesk
          AcSignIcon Module
          .text,.rdata,.data,.rsrc,.reloc,


      Autodesk Drawing Preview
        [A ] 41. c:\program files\common files\autodesk shared\thumbnail\acthumbnail16.dll
          Autodesk
          AcThumbnail Module
          .text,.rdata,.data,.rsrc,.reloc,


      Shell Extensions for RealOne Player
        [A ] 42. c:\program files\real\realplayer\rpshell.dll
          RealNetworks, Inc.
          RealPlayer Shell Extensions
          .text,.rdata,.data,.rsrc,.reloc,




  + 用户登陆自运行项目
    + HKCU\Software\Microsoft\Windows\CurrentVersion\Run
      bgswitch
        [AM] 43. c:\windows\system32\bgswitch.exe
          .text,.data,.rsrc,



    + HKLM\Software\Microsoft\Windows\CurrentVersion\Run
      IgfxTray
        [AM] 44. c:\windows\system32\igfxtray.exe
          Intel Corporation
          igfxTray Module
          .text,.rdata,.data,.rsrc,


      HotKeysCmds
        [AM] 45. c:\windows\system32\hkcmd.exe
          Intel Corporation
          hkcmd Module
          .text,.rdata,.data,.rsrc,


      SoundMan
        [AM] 46. c:\windows\soundman.exe
          Realtek Semiconductor Corp.
          Realtek Sound Manager
          .text,.rdata,.data,.rsrc,


      NeroFilterCheck
        [A ] 47. c:\windows\system32\nerocheck.exe
          Ahead Software Gmbh
          NeroCheck
          .text,.rdata,.data,.rsrc,


      RavTask
        [A ] 48. c:\program file\rising\rav\ravtask.exe
          Beijing Rising Technology Co., Ltd.
          RavTimer
          .text,.rdata,.data,.rsrc,


      PPHIDPAD
        [AM] 49. c:\program file\winpenjr\win32\pphidpad.exe
          .text,.rdata,.data,


      TkBellExe
        [AM] 50. c:\program files\common files\real\update_ob\realsched.exe
          RealNetworks, Inc.
          RealNetworks Scheduler
          .text,.rdata,.data,.rsrc,


      runeip
        [AM] 51. c:\program files\rising\antispyware\runiep.exe
          Beijing Rising Technology Co., Ltd.
          Rising AntiSpyware Monitor
          .text,.rdata,.data,.rsrc,



    + HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
      KKDelay
        [A ] 52. c:\program files\rising\antispyware\runonce.exe
          Beijing Rising Technology Co., Ltd.
          RunOnce Application
          .text,.rdata,.data,.rsrc,




  + 开机执行
    + HKLM\SYSTEM\CurrentControlSet\Control\NetworkProvider\Order
      BootExecute
        [A ] 53. c:\windows\system32\bsmain.exe
          Beijing Rising Technology Co., Ltd.
          BootScan
          .text,.data,.rsrc,.reloc,

        [A ] 54. c:\windows\system32\kknative.exe
          Beijing Rising Technology Co., Ltd.
          NativeAp
          .text,.data,.rsrc,.reloc,




  + 映像劫持
    + HKCR\.exe
      exefile\启用/禁用数字签名图标\Command
        [A ] 55. c:\windows\system32\acsignopt.exe
          Autodesk
          AcSignOpt Module
          .text,.rdata,.data,.rsrc,



    + HKCR\.bat
      batfile\edit\Command
        [A ] 56. c:\windows\system32\notepad.exe
          Microsoft Corporation
          记事本
          .text,.data,.rsrc,


      batfile\print\Command
        [A ] 56. c:\windows\system32\notepad.exe
          Microsoft Corporation
          记事本
          .text,.data,.rsrc,



    + HKCR\.html
      htmlfile\Edit\Command
        [A ] 57. c:\program file\microsoft office\office\msohtmed.exe
          Microsoft Corporation
          Microsoft Office 2000 component
          .text,.data,.idata,.rsrc,


      htmlfile\Print\Command
        [A ] 57. c:\program file\microsoft office\office\msohtmed.exe
          Microsoft Corporation
          Microsoft Office 2000 component
          .text,.data,.idata,.rsrc,



    + HKCR\.htm
      htmlfile\Edit\Command
        [A ] 57. c:\program file\microsoft office\office\msohtmed.exe
          Microsoft Corporation
          Microsoft Office 2000 component
          .text,.data,.idata,.rsrc,


      htmlfile\Print\Command
        [A ] 57. c:\program file\microsoft office\office\msohtmed.exe
          Microsoft Corporation
          Microsoft Office 2000 component
          .text,.data,.idata,.rsrc,



    + HKCR\.log
      txtfile\open\Command
        [A ] 56. c:\windows\system32\notepad.exe
          Microsoft Corporation
          记事本
          .text,.data,.rsrc,


      txtfile\print\Command
        [A ] 56. c:\windows\system32\notepad.exe
          Microsoft Corporation
          记事本
          .text,.data,.rsrc,


      txtfile\printto\Command
        [A ] 56. c:\windows\system32\notepad.exe
          Microsoft Corporation
          记事本
          .text,.data,.rsrc,



    + HKCR\.txt
      txtfile\open\Command
        [A ] 56. c:\windows\system32\notepad.exe
          Microsoft Corporation
          记事本
          .text,.data,.rsrc,


      txtfile\print\Command
        [A ] 56. c:\windows\system32\notepad.exe
          Microsoft Corporation
          记事本
          .text,.data,.rsrc,


      txtfile\printto\Command
        [A ] 56. c:\windows\system32\notepad.exe
          Microsoft Corporation
          记事本
          .text,.data,.rsrc,



    + HKCR\.cmd
      cmdfile\edit\Command
        [A ] 56. c:\windows\system32\notepad.exe
          Microsoft Corporation
          记事本
          .text,.data,.rsrc,


      cmdfile\print\Command
        [A ] 56. c:\windows\system32\notepad.exe
          Microsoft Corporation
          记事本
          .text,.data,.rsrc,



    + HKCR\.reg
      regfile\edit\Command
        [A ] 56. c:\windows\system32\notepad.exe
          Microsoft Corporation
          记事本
          .text,.data,.rsrc,


      regfile\print\Command
        [A ] 56. c:\windows\system32\notepad.exe
          Microsoft Corporation
          记事本
          .text,.data,.rsrc,



    + HKCR\.vbs
      VBSFile\Edit\Command
        [A ] 56. c:\windows\system32\notepad.exe
          Microsoft Corporation
          记事本
          .text,.data,.rsrc,


      VBSFile\Print\Command
        [A ] 56. c:\windows\system32\notepad.exe
          Microsoft Corporation
          记事本
          .text,.data,.rsrc,



    + HKCR\.js
      JSFile\Edit\Command
        [A ] 56. c:\windows\system32\notepad.exe
          Microsoft Corporation
          记事本
          .text,.data,.rsrc,


      JSFile\Print\Command
        [A ] 56. c:\windows\system32\notepad.exe
          Microsoft Corporation
          记事本
          .text,.data,.rsrc,



    + HKCR\.mp3
      RealPlayer.MP3.6\open\Command
        [A ] 58. c:\program files\real\realplayer\realplay.exe
          RealNetworks, Inc.
          RealPlayer
          .text,.rdata,.data,.rsrc,



    + HKCR\.ini
      inifile\open\Command
        [A ] 56. c:\windows\system32\notepad.exe
          Microsoft Corporation
          记事本
          .text,.data,.rsrc,


      inifile\print\Command
        [A ] 56. c:\windows\system32\notepad.exe
          Microsoft Corporation
          记事本
          .text,.data,.rsrc,



    + HKCR\.inf
      inffile\open\Command
        [A ] 56. c:\windows\system32\notepad.exe
          Microsoft Corporation
          记事本
          .text,.data,.rsrc,


      inffile\print\Command
        [A ] 56. c:\windows\system32\notepad.exe
          Microsoft Corporation
          记事本
          .text,.data,.rsrc,




  + 打印机监控
    + HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors
      Canon BJC Language Monitor
        [AM] 59. c:\windows\system32\cbjmon.dll
          Canon Information Systems
          BJC Language Monitor DLL
          .text,.rdata,.data,.idata,.rsrc,.reloc,





+ 其他自启动项目
  + C:\Documents and Settings\李 梅\「开始」菜单\程序\启动
    腾讯QQ.lnk
      [A ] 60. c:\program files\tencent\qq\qq.exe
        TENCENT
        QQ
        .text,.rdata,.data,.rsrc,



  + C:\Documents and Settings\All Users\「开始」菜单\程序\启动
    BDSH4.exe.lnk
      [A ] 61. c:\documents and settings\all users\application data\ie7\bdsh4.exe
        .text,.rdata,.data,.ndata,.rsrc,


    msnbot1.exe.lnk
      [A ] 62. c:\documents and settings\all users\application data\ie7\msnbot1.exe
        .text,.rdata,.data,.ndata,.rsrc,



  + d:\autorun.inf
    open
      [A ] 63. d:\htaop.exe
        .text,.rsrc,


    shellexecute
      [A ] 63. d:\htaop.exe
        .text,.rsrc,


    shell\Auto\command
      [A ] 63. d:\htaop.exe
        .text,.rsrc,



  + f:\autorun.inf
    open
      [A ] 64. f:\htaop.exe
        .text,.rsrc,


    shellexecute
      [A ] 64. f:\htaop.exe
        .text,.rsrc,


    shell\Auto\command
      [A ] 64. f:\htaop.exe
        .text,.rsrc,
gototop
 

+ 正在运行的进程
  + 00000078(120) SOUNDMAN.EXE
    00400000[00010000]
      [AM] 46. c:\windows\soundman.exe
        Realtek Semiconductor Corp.
        Realtek Sound Manager
        .text,.rdata,.data,.rsrc,


    10000000[0001B000]
      [ M] 65. c:\program files\rising\antispyware\ieprot.dll
        Beijing Rising Technology Co., Ltd.
        IE Protector
        .text,.rdata,.data,.rsrc,.reloc,



  + 000000b4(180) pphidpad.exe
    00400000[00010000]
      [AM] 49. c:\program file\winpenjr\win32\pphidpad.exe
        .text,.rdata,.data,


    10000000[0001B000]
      [ M] 65. c:\program files\rising\antispyware\ieprot.dll
        Beijing Rising Technology Co., Ltd.
        IE Protector
        .text,.rdata,.data,.rsrc,.reloc,



  + 0000013c(316) realsched.exe
    00400000[0002F000]
      [AM] 50. c:\program files\common files\real\update_ob\realsched.exe
        RealNetworks, Inc.
        RealNetworks Scheduler
        .text,.rdata,.data,.rsrc,


    10000000[0001B000]
      [ M] 65. c:\program files\rising\antispyware\ieprot.dll
        Beijing Rising Technology Co., Ltd.
        IE Protector
        .text,.rdata,.data,.rsrc,.reloc,



  + 00000150(336) runiep.exe
    00400000[00012000]
      [AM] 51. c:\program files\rising\antispyware\runiep.exe
        Beijing Rising Technology Co., Ltd.
        Rising AntiSpyware Monitor
        .text,.rdata,.data,.rsrc,


    00DA0000[0001B000]
      [ M] 65. c:\program files\rising\antispyware\ieprot.dll
        Beijing Rising Technology Co., Ltd.
        IE Protector
        .text,.rdata,.data,.rsrc,.reloc,



  + 00000158(344) ctfmon.exe
    10000000[0001B000]
      [ M] 65. c:\program files\rising\antispyware\ieprot.dll
        Beijing Rising Technology Co., Ltd.
        IE Protector
        .text,.rdata,.data,.rsrc,.reloc,



  + 00000190(400) bgswitch.exe
    01000000[00006000]
      [AM] 43. c:\windows\system32\bgswitch.exe
        .text,.data,.rsrc,


    10000000[0001B000]
      [ M] 65. c:\program files\rising\antispyware\ieprot.dll
        Beijing Rising Technology Co., Ltd.
        IE Protector
        .text,.rdata,.data,.rsrc,.reloc,



  + 000001ac(428) smss.exe

  + 000001c8(456) xp11update.exe

  + 000001f8(504) csrss.exe

  + 00000210(528) winlogon.exe
    72C90000[00009000]
      [ M] 66. c:\windows\system32\wdmaud.drv
        Microsoft Corporation
        WDM Audio driver mapper
        .text,.data,.rsrc,.reloc,


    72C80000[00008000]
      [ M] 67. c:\windows\system32\msacm32.drv
        Microsoft Corporation
        Microsoft Sound Mapper
        .text,.data,.rsrc,.reloc,


    10000000[00022000]
      [ M] 68. c:\windows\system32\kusn433sd3.dll
        Microsoft Corporation
        ??0,??1,??2,


    01D70000[00009000]
      [ M] 69. c:\windows\system32\cdnns.dll
        CNNIC
        cdnns
        .text,.rdata,.data,.rsrc,.reloc,



  + 0000023c(572) services.exe

  + 00000248(584) lsass.exe

  + 00000308(776) svchost.exe
    10000000[00009000]
      [ M] 69. c:\windows\system32\cdnns.dll
        CNNIC
        cdnns
        .text,.rdata,.data,.rsrc,.reloc,



  + 00000338(824) msnmsgs.exe
    00400000[00019000]
      [ M] 70. c:\program files\msn messenger\msnmsgs.exe
        Messenger Proxy Application
        .text,.rdata,.data,.rsrc,



  + 00000350(848) svchost.exe
    10000000[00009000]
      [ M] 69. c:\windows\system32\cdnns.dll
        CNNIC
        cdnns
        .text,.rdata,.data,.rsrc,.reloc,



  + 000003b4(948) svchost.exe

  + 000003e0(992) svchost.exe
    10000000[00009000]
      [ M] 69. c:\windows\system32\cdnns.dll
        CNNIC
        cdnns
        .text,.rdata,.data,.rsrc,.reloc,



  + 000004b8(1208) svchost.exe

  + 000004c8(1224) wdfmgr.exe
    01000000[0000C000]
      [AM] 6. c:\windows\system32\wdfmgr.exe
        Microsoft Corporation
        Windows User Mode Driver Manager
        .text,.data,.rsrc,



  + 00000510(1296) Explorer.EXE
    62830000[00026000]
      [AM] 40. c:\windows\system32\acsignicon.dll
        Autodesk
        AcSignIcon Module
        .text,.rdata,.data,.rsrc,.reloc,


    10000000[00022000]
      [ M] 68. c:\windows\system32\kusn433sd3.dll
        Microsoft Corporation
        ??0,??1,??2,


    01520000[00009000]
      [ M] 69. c:\windows\system32\cdnns.dll
        CNNIC
        cdnns
        .text,.rdata,.data,.rsrc,.reloc,


    628E0000[00039000]
      [ M] 71. c:\program files\common files\autodesk shared\acsigncore16.dll
        Autodesk
        AcSignCore Module
        .text,.orpc,.rdata,.data,.rsrc,.reloc,


    72C90000[00009000]
      [ M] 66. c:\windows\system32\wdmaud.drv
        Microsoft Corporation
        WDM Audio driver mapper
        .text,.data,.rsrc,.reloc,


    72C80000[00008000]
      [ M] 67. c:\windows\system32\msacm32.drv
        Microsoft Corporation
        Microsoft Sound Mapper
        .text,.data,.rsrc,.reloc,


    01E70000[0001B000]
      [ M] 65. c:\program files\rising\antispyware\ieprot.dll
        Beijing Rising Technology Co., Ltd.
        IE Protector
        .text,.rdata,.data,.rsrc,.reloc,


    23700000[0001A000]
      [ M] 72. c:\program file\rising\rav\rscommon.dll
        Beijing Rising Technology Co., Ltd.
        Rising Common Function Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,



  + 00000540(1344) RavStub.exe
    00400000[00018000]
      [ M] 73. c:\program file\rising\rav\ravstub.exe
        Beijing Rising Technology Co., Ltd.
        Rising RavStub
        .text,.rdata,.data,.rsrc,


    10000000[0001B000]
      [ M] 74. c:\program file\rising\rav\rscommx.dll
        rising
        RsCommX
        .text,.rdata,.data,.rsrc,.reloc,


    23700000[0001A000]
      [ M] 72. c:\program file\rising\rav\rscommon.dll
        Beijing Rising Technology Co., Ltd.
        Rising Common Function Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,



  + 000005a4(1444) spoolsv.exe
    10000000[0000C000]
      [AM] 59. c:\windows\system32\cbjmon.dll
        Canon Information Systems
        BJC Language Monitor DLL
        .text,.rdata,.data,.idata,.rsrc,.reloc,


    00CC0000[00009000]
      [ M] 69. c:\windows\system32\cdnns.dll
        CNNIC
        cdnns
        .text,.rdata,.data,.rsrc,.reloc,



  + 000005ec(1516) webpnt.exe
    00400000[00011000]
      [ M] 75. c:\windows\system32\webpnt.exe
        UPX0,UPX1,.rsrc,


    73390000[00153000]
      [ M] 76. c:\windows\system32\msvbvm60.dll
        Microsoft Corporation
        Visual Basic Virtual Machine
        .text,ENGINE,.data,.rsrc,.reloc,


    66630000[0001C000]
      [ M] 77. c:\windows\system32\vb6chs.dll
        Microsoft Corporation
        Visual Basic Environment International Resources
        .rdata,.rsrc,.reloc,



  + 00000648(1608) rundll01.exe
    00400000[00027000]
      [ M] 78. c:\windows\system32\rundll01.exe
        CODE,DATA,BSS,.idata,.tls,.rdata,.reloc,.rsrc,


    10000000[0001B000]
      [ M] 65. c:\program files\rising\antispyware\ieprot.dll
        Beijing Rising Technology Co., Ltd.
        IE Protector
        .text,.rdata,.data,.rsrc,.reloc,


    00BA0000[00009000]
      [ M] 69. c:\windows\system32\cdnns.dll
        CNNIC
        cdnns
        .text,.rdata,.data,.rsrc,.reloc,



  + 00000668(1640) CDAC11BA.EXE
    00400000[00012000]
      [AM] 1. c:\windows\system32\drivers\cdac11ba.exe
        Macrovision
        Macrovision RTS Service
        .text,.rdata,.data,.rsrc,



  + 00000740(1856) dgd4bs.exe
    00400000[00020000]
      [ M] 79. c:\windows\system32\dgd4bs.exe
        鴡0,鴡1,鴡2,


    73390000[00153000]
      [ M] 76. c:\windows\system32\msvbvm60.dll
        Microsoft Corporation
        Visual Basic Virtual Machine
        .text,ENGINE,.data,.rsrc,.reloc,


    66630000[0001C000]
      [ M] 77. c:\windows\system32\vb6chs.dll
        Microsoft Corporation
        Visual Basic Environment International Resources
        .rdata,.rsrc,.reloc,


    10000000[00009000]
      [ M] 69. c:\windows\system32\cdnns.dll
        CNNIC
        cdnns
        .text,.rdata,.data,.rsrc,.reloc,


    01B80000[0001B000]
      [ M] 65. c:\program files\rising\antispyware\ieprot.dll
        Beijing Rising Technology Co., Ltd.
        IE Protector
        .text,.rdata,.data,.rsrc,.reloc,



  + 000007d0(2000) IEXPLORE.EXE
    62830000[00026000]
      [AM] 40. c:\windows\system32\acsignicon.dll
        Autodesk
        AcSignIcon Module
        .text,.rdata,.data,.rsrc,.reloc,


    10000000[00009000]
      [ M] 69. c:\windows\system32\cdnns.dll
        CNNIC
        cdnns
        .text,.rdata,.data,.rsrc,.reloc,


    01730000[0001B000]
      [ M] 65. c:\program files\rising\antispyware\ieprot.dll
        Beijing Rising Technology Co., Ltd.
        IE Protector
        .text,.rdata,.data,.rsrc,.reloc,


    03180000[00019000]
      [ M] 80. c:\program file\rising\rav\ravscrch.dll
        Beijing Rising Technology Co., Ltd.
        RavScrCh Module
        .text,.rdata,.data,.rsrc,.reloc,


    72C90000[00009000]
      [ M] 66. c:\windows\system32\wdmaud.drv
        Microsoft Corporation
        WDM Audio driver mapper
        .text,.data,.rsrc,.reloc,


    72C80000[00008000]
      [ M] 67. c:\windows\system32\msacm32.drv
        Microsoft Corporation
        Microsoft Sound Mapper
        .text,.data,.rsrc,.reloc,


    096C0000[0007A000]
      [AM] 37. c:\windows\system32\audiodev.dll
        Microsoft Corporation
        便携媒体设备命令行解释器扩展
        .text,.data,.rsrc,.reloc,



  + 000007f0(2032) igfxtray.exe
    00400000[0002B000]
      [AM] 44. c:\windows\system32\igfxtray.exe
        Intel Corporation
        igfxTray Module
        .text,.rdata,.data,.rsrc,


    10000000[0001E000]
      [ M] 81. c:\windows\system32\hccutils.dll
        Intel Corporation
        hccutils Module
        .text,.rdata,.data,.rsrc,.reloc,


    00B10000[00026000]
      [ M] 82. c:\windows\system32\igfxdev.dll
        Intel Corporation
        igfxdev Module
        .text,.rdata,.data,.rsrc,.reloc,


    00C20000[0001B000]
      [ M] 65. c:\program files\rising\antispyware\ieprot.dll
        Beijing Rising Technology Co., Ltd.
        IE Protector
        .text,.rdata,.data,.rsrc,.reloc,


    00D60000[00050000]
      [AM] 34. c:\windows\system32\igfxsrvc.dll
        Intel Corporation
        igfxsrvc Module
        .text,.rdata,.data,.rsrc,.reloc,
gototop
 

00DC0000[00027000]
      [ M] 83. c:\windows\system32\igfxres.dll
        Intel Corporation
        xxxxres Module
        .text,.rdata,.data,.rsrc,.reloc,


    00E00000[0007C000]
      [ M] 84. c:\windows\system32\igfxress.dll
        Intel Corporation
        xxxxres Module
        .text,.rdata,.data,.rsrc,.reloc,



  + 000007fc(2044) hkcmd.exe
    00400000[0001F000]
      [AM] 45. c:\windows\system32\hkcmd.exe
        Intel Corporation
        hkcmd Module
        .text,.rdata,.data,.rsrc,


    10000000[0001E000]
      [ M] 81. c:\windows\system32\hccutils.dll
        Intel Corporation
        hccutils Module
        .text,.rdata,.data,.rsrc,.reloc,


    00960000[00026000]
      [ M] 82. c:\windows\system32\igfxdev.dll
        Intel Corporation
        igfxdev Module
        .text,.rdata,.data,.rsrc,.reloc,


    00AC0000[00050000]
      [AM] 34. c:\windows\system32\igfxsrvc.dll
        Intel Corporation
        igfxsrvc Module
        .text,.rdata,.data,.rsrc,.reloc,


    00BA0000[0001B000]
      [ M] 65. c:\program files\rising\antispyware\ieprot.dll
        Beijing Rising Technology Co., Ltd.
        IE Protector
        .text,.rdata,.data,.rsrc,.reloc,


    00CE0000[00020000]
      [ M] 85. c:\windows\system32\igfxhk.dll
        Intel Corporation
        igfxhk Module
        .text,.rdata,.data,.rsrc,.reloc,


    00D10000[00027000]
      [ M] 83. c:\windows\system32\igfxres.dll
        Intel Corporation
        xxxxres Module
        .text,.rdata,.data,.rsrc,.reloc,



  + 00000828(2088) Ras.exe
    00400000[0013F000]
      [ M] 86. c:\program files\rising\antispyware\ras.exe
        Beijing Rising Technology Co., Ltd.
        Rising AntiSpyware
        .text,.rdata,.data,.rsrc,


    10000000[000A3000]
      [ M] 87. c:\program files\rising\antispyware\rasgui.dll
        Beijing Rising Technology Co., Ltd.
        RasGUI
        .text,.rdata,.data,.rsrc,.reloc,


    01790000[0001B000]
      [ M] 65. c:\program files\rising\antispyware\ieprot.dll
        Beijing Rising Technology Co., Ltd.
        IE Protector
        .text,.rdata,.data,.rsrc,.reloc,


    01A40000[0002F000]
      [ M] 88. c:\program files\rising\antispyware\engine.dll
        Beijing Rising Technology Co., Ltd.
        kaka engine
        .text,.rdata,.data,.rsrc,.reloc,


    01B70000[00012000]
      [ M] 89. c:\program files\rising\antispyware\zip.dll
        rising
        zip
        UPX0,UPX1,.rsrc,


    62830000[00026000]
      [AM] 40. c:\windows\system32\acsignicon.dll
        Autodesk
        AcSignIcon Module
        .text,.rdata,.data,.rsrc,.reloc,


    02060000[00009000]
      [ M] 69. c:\windows\system32\cdnns.dll
        CNNIC
        cdnns
        .text,.rdata,.data,.rsrc,.reloc,



  + 000008f4(2292) iexplore.exe
    62830000[00026000]
      [AM] 40. c:\windows\system32\acsignicon.dll
        Autodesk
        AcSignIcon Module
        .text,.rdata,.data,.rsrc,.reloc,


    10000000[0001B000]
      [ M] 65. c:\program files\rising\antispyware\ieprot.dll
        Beijing Rising Technology Co., Ltd.
        IE Protector
        .text,.rdata,.data,.rsrc,.reloc,


    03520000[00009000]
      [ M] 69. c:\windows\system32\cdnns.dll
        CNNIC
        cdnns
        .text,.rdata,.data,.rsrc,.reloc,


    03F20000[00019000]
      [ M] 80. c:\program file\rising\rav\ravscrch.dll
        Beijing Rising Technology Co., Ltd.
        RavScrCh Module
        .text,.rdata,.data,.rsrc,.reloc,


    72C90000[00009000]
      [ M] 66. c:\windows\system32\wdmaud.drv
        Microsoft Corporation
        WDM Audio driver mapper
        .text,.data,.rsrc,.reloc,


    72C80000[00008000]
      [ M] 67. c:\windows\system32\msacm32.drv
        Microsoft Corporation
        Microsoft Sound Mapper
        .text,.data,.rsrc,.reloc,


    096C0000[0007A000]
      [AM] 37. c:\windows\system32\audiodev.dll
        Microsoft Corporation
        便携媒体设备命令行解释器扩展
        .text,.data,.rsrc,.reloc,



  + 00000b3c(2876) iexplore.exe
    62830000[00026000]
      [AM] 40. c:\windows\system32\acsignicon.dll
        Autodesk
        AcSignIcon Module
        .text,.rdata,.data,.rsrc,.reloc,


    10000000[0001B000]
      [ M] 65. c:\program files\rising\antispyware\ieprot.dll
        Beijing Rising Technology Co., Ltd.
        IE Protector
        .text,.rdata,.data,.rsrc,.reloc,


    03510000[00009000]
      [ M] 69. c:\windows\system32\cdnns.dll
        CNNIC
        cdnns
        .text,.rdata,.data,.rsrc,.reloc,


    03CA0000[00019000]
      [ M] 80. c:\program file\rising\rav\ravscrch.dll
        Beijing Rising Technology Co., Ltd.
        RavScrCh Module
        .text,.rdata,.data,.rsrc,.reloc,



  + 00000b84(2948) IEXPLORE.EXE
    62830000[00026000]
      [AM] 40. c:\windows\system32\acsignicon.dll
        Autodesk
        AcSignIcon Module
        .text,.rdata,.data,.rsrc,.reloc,


    10000000[00009000]
      [ M] 69. c:\windows\system32\cdnns.dll
        CNNIC
        cdnns
        .text,.rdata,.data,.rsrc,.reloc,


    03300000[00019000]
      [ M] 80. c:\program file\rising\rav\ravscrch.dll
        Beijing Rising Technology Co., Ltd.
        RavScrCh Module
        .text,.rdata,.data,.rsrc,.reloc,


    72C90000[00009000]
      [ M] 66. c:\windows\system32\wdmaud.drv
        Microsoft Corporation
        WDM Audio driver mapper
        .text,.data,.rsrc,.reloc,


    72C80000[00008000]
      [ M] 67. c:\windows\system32\msacm32.drv
        Microsoft Corporation
        Microsoft Sound Mapper
        .text,.data,.rsrc,.reloc,


    096C0000[0007A000]
      [AM] 37. c:\windows\system32\audiodev.dll
        Microsoft Corporation
        便携媒体设备命令行解释器扩展
        .text,.data,.rsrc,.reloc,



  + 00000e14(3604) iexplore.exe
    62830000[00026000]
      [AM] 40. c:\windows\system32\acsignicon.dll
        Autodesk
        AcSignIcon Module
        .text,.rdata,.data,.rsrc,.reloc,


    10000000[0001B000]
      [ M] 65. c:\program files\rising\antispyware\ieprot.dll
        Beijing Rising Technology Co., Ltd.
        IE Protector
        .text,.rdata,.data,.rsrc,.reloc,


    03500000[00009000]
      [ M] 69. c:\windows\system32\cdnns.dll
        CNNIC
        cdnns
        .text,.rdata,.data,.rsrc,.reloc,


    03DE0000[00019000]
      [ M] 80. c:\program file\rising\rav\ravscrch.dll
        Beijing Rising Technology Co., Ltd.
        RavScrCh Module
        .text,.rdata,.data,.rsrc,.reloc,


    72C90000[00009000]
      [ M] 66. c:\windows\system32\wdmaud.drv
        Microsoft Corporation
        WDM Audio driver mapper
        .text,.data,.rsrc,.reloc,


    72C80000[00008000]
      [ M] 67. c:\windows\system32\msacm32.drv
        Microsoft Corporation
        Microsoft Sound Mapper
        .text,.data,.rsrc,.reloc,


    096C0000[0007A000]
      [AM] 37. c:\windows\system32\audiodev.dll
        Microsoft Corporation
        便携媒体设备命令行解释器扩展
        .text,.data,.rsrc,.reloc,
E盘变为自动播放了!

谢谢大侠先!!!

5555555555555555555
gototop
 

斑竹不在吗?55555555555555555555555555555
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT