瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 系统进程中多了个隐藏的ie进程疑似中了灰鸽子,高手帮下啊

123   1  /  3  页   跳转

[求助] 系统进程中多了个隐藏的ie进程疑似中了灰鸽子,高手帮下啊

系统进程中多了个隐藏的ie进程疑似中了灰鸽子,高手帮下啊

以下是用卡卡助手扫描的:
瑞星卡卡电脑诊断日志 v1.30 (2008-8-12 21:17:45)  北京瑞星信息技术有限公司

注释:    [A]表示该文件存在自启动关联;
    [M]表示该文件在内存中;

+ 注册表自运行项目
  + 系统服务
    + HKLM\System\CurrentControlSet\Services
      Adobe LM Service
        [A ] 1. c:\program files\common files\adobe systems shared\service\adobelmsvc.exe
          Adobe Systems
          System Level Service Utility
          .text,.rdata,.data,.rsrc,


      Ati HotKey Poller
        [AM] 2. c:\windows\system32\ati2evxx.exe
          ATI Technologies Inc.
          ATI External Event Utility EXE Module
          .text,.rdata,.data,.rsrc,


      ATI Smart
        [A ] 3. c:\windows\system32\ati2sgag.exe
          ATI Smart
          .text,.rdata,.data,.rsrc,


      ccosm
        [A ] 4. e:\杂物\暴风影音\stormliv.exe
          北京暴风网际科技有限公司
          暴风影音媒体控制中心
          .text,.rdata,.data,.rsrc,


      IDriverT
        [A ] 5. c:\program files\common files\installshield\driver\1050\intel 32\idrivert.exe
          Macrovision Corporation
          IDriverT Module
          .text,.rdata,.data,.rsrc,


      LBTServ
        [A ] 6. c:\program files\common files\logitech\bluetooth\lbtserv.exe
          Logitech, Inc.
          Logitech Bluetooth Service
          .text,.rdata,.data,.rsrc,


      Lenovo Upgrade Service.bis.release
        [AM] 7. c:\program files\lenovo\liveupdate\liveupdate.exe
          新思软件技术有限公司
          liveupdate
          .text,.rdata,.data,.rsrc,


      LexBceS
        [AM] 8. c:\windows\system32\lexbces.exe
          Lexmark International, Inc.
          LexBce Service
          .text,.rdata,.data,.rsrc,


      MDM
        [AM] 9. c:\program files\common files\microsoft shared\vs7debug\mdm.exe
          Microsoft Corporation
          Machine Debug Manager
          .text,.data,.rsrc,


      NVSvc
        [A ] 10. c:\windows\system32\nvsvc32.exe
          NVIDIA Corporation
          NVIDIA Driver Helper Service, Version 93.81
          .text,.rdata,.data,.rsrc,


      ose
        [A ] 11. c:\program files\common files\microsoft shared\source engine\ose.exe
          Microsoft Corporation
          Office Source Engine
          .text,.data,.rsrc,


      pr2ach4f
        [A ] 12. c:\windows\system32\pr2ach4f.exe
          SOFTSTAR
          Chinese Paladin 4 CN Drivers Auto Removal
          .text,.rdata,.data,.rsrc,


      RfwProxySrv
        [AM] 13. c:\program files\rising\rfw\rfwproxy.exe
          Beijing Rising Information Technology Co., Ltd.
          Rising Personal Proxy Service
          .text,.rdata,.data,.rsrc,


      RfwService
        [AM] 14. c:\program files\rising\rfw\rfwsrv.exe
          Beijing Rising Information Technology Co., Ltd.
          Rising Personal FireWall Service
          .text,.rdata,.data,.rsrc,


      RsCCenter
        [AM] 15. c:\program files\rising\rav\ccenter.exe
          Beijing Rising Information Technology Co., Ltd.
          CCenter
          .text,.rdata,.data,.rsrc,


      RsRavMon
        [AM] 16. c:\program files\rising\rav\ravmond.exe
          Beijing Rising Information Technology Co., Ltd.
          Rising Realtime Moniter
          .text,.rdata,.data,.rsrc,


      SCCMonitor
        [AM] 17. c:\program files\lenovo\联想智能控制中心\scc\sccmonitor.exe
          .text,.rdata,.data,.rsrc,


      WMPNetworkSvc
        [A ] 18. c:\program files\windows media player\wmpnetwk.exe
          Microsoft Corporation
          Windows Media Player 网络共享服务
          .text,.data,.rsrc,.reloc,


      WudfSvc
        [A ] 19. c:\windows\system32\wudfsvc.dll
          Microsoft Corporation
          Windows Driver Foundation - User-mode Driver Framework Service
          .text,.data,.rsrc,.reloc,




  + 内核驱动
    + HKLM\System\CurrentControlSet\Services
      ADIHdAudAddService
        [A ] 20. c:\windows\system32\drivers\adihdaud.sys
          Analog Devices, Inc.
          High Definition Audio Function Driver
          .text,CODE,.rdata,.data,PAGE,INIT,.rsrc,.reloc,


      AEAudio
        [A ] 21. c:\windows\system32\drivers\aeaudio.sys
          Andrea Electronics Corporation
          Audio Noise Filtering Driver (32-bit)
          .text,.rdata,.data,PAGE,INIT,.rsrc,.reloc,


      cafesvr
        [A ] 22. c:\windows\system32\cafesvr


      CX23880
        [A ] 23. c:\windows\system32\drivers\cx88vid.sys
          Conexant Systems, Inc.
          CxVCap, Video Capture Driver, Official Build
          .text,.rdata,.data,INIT,.rsrc,.reloc,


      CX88XBAR
        [A ] 24. c:\windows\system32\drivers\cx88xbar.sys
          Conexant Systems, Inc.
          CxXBar, Crossbar Driver, Official Build
          .text,.rdata,.data,INIT,.rsrc,.reloc,


      CXTUNE
        [A ] 25. c:\windows\system32\drivers\cx88tune.sys
          Conexant Systems, Inc.
          CxTuner, Tuner Driver, Official Build
          .text,.rdata,.data,INIT,.rsrc,.reloc,


      FixDrv
        [A ] 26. c:\windows\system32\drivers\fixdrv.sys
          .text,.rdata,.data,PAGE,INIT,.reloc,


      HdAudAddService
        [A ] 27. c:\windows\system32\drivers\hdaudio.sys
          Windows (R) Server 2003 DDK provider
          High Definition Audio Function Driver v1.0a
          .text,CODE,.rdata,.data,PAGE,PAGED,INIT,.rsrc,.reloc,


      HDAudBus
        [A ] 28. c:\windows\system32\drivers\hdaudbus.sys
          Windows (R) Server 2003 DDK provider
          High Definition Audio Bus Driver v1.0a
          .text,.rdata,.data,PAGE,INIT,.rsrc,.reloc,


      HookCont
        [A ] 29. c:\windows\system32\drivers\hookcont.sys
          Beijing Rising Information Technology Co., Ltd.
          HookCont
          .text,.rdata,.data,INIT,.rsrc,.reloc,


      HookNtos
        [A ] 30. c:\windows\system32\drivers\hookntos.sys
          Beijing Rising Information Technology Co., Ltd.
          HookNtos
          .text,.rdata,.data,INIT,.rsrc,.reloc,

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.8.1.16) Gecko/20080702 Firefox/2.0.0.16
分享到:
gototop
 

回复:系统进程中多了个隐藏的ie进程疑似中了灰鸽子,高手帮下啊

HookReg
        [A ] 31. c:\windows\system32\drivers\hookreg.sys
          Beijing Rising Information Technology Co., Ltd.
          HookReg
          .text,.rdata,.data,INIT,.rsrc,.reloc,


      HookSys
        [A ] 32. c:\windows\system32\drivers\hooksys.sys
          Beijing Rising Information Technology Co., Ltd.
          Hooksys
          .text,.rdata,.data,INIT,.rsrc,.reloc,


      HookUrl
        [A ] 33. c:\program files\rising\rfw\hookurl.sys
          Beijing Rising Information Technology Co., Ltd.
          URL Filter Driver
          .text,.rdata,.data,INIT,.rsrc,.reloc,


      HpaFilt
        [A ] 34. c:\windows\system32\drivers\hpafilt.sys
          Litsoft Co. LTD.
          HPA Driver
          .text,.rdata,.data,PAGE,INIT,.rsrc,.reloc,


      HpaLower
        [A ] 35. c:\windows\system32\drivers\hpalower.sys
          .text,.rdata,.data,PAGE,INIT,.reloc,


      L8042Kbd
        [A ] 36. c:\windows\system32\drivers\l8042kbd.sys
          Logitech, Inc.
          Logitech PS2 Keyboard Filter Driver.
          .text,.rdata,.data,INIT,.rsrc,.reloc,


      LHidFilt
        [A ] 37. c:\windows\system32\drivers\lhidfilt.sys
          Logitech, Inc.
          Logitech HID Filter Driver.
          .text,NONPAGE,.rdata,.data,PAGE,INIT,.rsrc,.reloc,


      LHidKe
        [A ] 38. c:\windows\system32\drivers\lhidke.sys
          Logitech, Inc.
          Logitech HID Filter Driver.
          .text,.rdata,.data,PAGE,INIT,.rsrc,.reloc,


      LMouFilt
        [A ] 39. c:\windows\system32\drivers\lmoufilt.sys
          Logitech, Inc.
          Logitech Mouse Filter Driver.
          .text,NONPAGE,.rdata,.data,PAGE,INIT,.rsrc,.reloc,


      LMouKE
        [A ] 40. c:\windows\system32\drivers\lmouke.sys
          Logitech, Inc.
          Logitech Filter Driver for Mouse Class.
          .text,.rdata,.data,PAGE,INIT,.rsrc,.reloc,


      MarsUsb
        [A ] 41. c:\windows\system32\drivers\marsusb.sys
          Bitland Information Technology Co.,Ltd
          USB remote receive and control device driver
          .text,.rdata,.data,INIT,.rsrc,.reloc,


      nocashio
        [A ] 42. c:\windows\system32\drivers\nocashio.sys
          .text,.rdata,.data,INIT,.reloc,


      npkcrypt
        [A ] 43. c:\windows\system32\npkcrypt.sys


      npkycryp
        [A ] 44. c:\windows\system32\npkycryp.sys


      pciidey
        [A ] 45. c:\windows\system32\drivers\pciidey.sys
          Windows (R) 2000 DDK provider
          Channel Resource Driver
          .text,.rdata,.data,PAGE,INIT,.rsrc,.reloc,


      pe3ach4f
        [A ] 46. c:\windows\system32\drivers\pe3ach4f.sys
          SOFTSTAR
          Chinese Paladin 4 CN Environment Driver
          .text,.rdata,.data,PAGE,INIT,.rsrc,.reloc,


      ps6ach4f
        [A ] 47. c:\windows\system32\drivers\ps6ach4f.sys
          SOFTSTAR
          Chinese Paladin 4 CN Synchronization Driver
          .text,.rdata,.data,.lisign2,PAGEI,PAGE,.xinit,.rsrc,.xreloc,


      PxHelp20
        [A ] 48. c:\windows\system32\drivers\pxhelp20.sys
          Sonic Solutions
          Px Engine Device Driver for Windows 2000/XP
          .text,.rdata,.data,INIT,.rsrc,.reloc,


      RfwBase
        [A ] 49. c:\windows\system32\drivers\rfwbase.sys
          Beijing Rising Information Technology Co., Ltd.
          net base driver
          .text,.rdata,.data,INIT,.rsrc,.reloc,


      RsFwDrv
        [A ] 50. c:\program files\rising\rfw\rsfwdrv.sys
          Beijing Rising Information Technology Co., Ltd.
          Rules Driver
          .text,.rdata,.data,INIT,.rsrc,.reloc,


      RsNTGDI
        [A ] 51. c:\windows\system32\drivers\rsntgdi.sys
          Beijing Rising Information Technology Co., Ltd.
          RsNTGDI
          .text,.rdata,INIT,.rsrc,.reloc,


      Secdrv
        [A ] 52. c:\windows\system32\drivers\secdrv.sys
          Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.
          Macrovision SECURITY Driver
          .text,.rdata,.data,PAGE,INIT,.rsrc,.reloc,


      SenFiltService
        [A ] 53. c:\windows\system32\drivers\senfilt.sys
          Sensaura
          Sensaura WDM 3D Audio Driver
          .text,page,init,.data,.CRT,init,INIT,.rsrc,.reloc,


      SNP325
        [A ] 54. c:\windows\system32\drivers\snp325.sys
          Sonix Co. Ltd.
          USB PC Camera driver
          .text,.rdata,.data,INIT,.rsrc,.reloc,


      usbmouseb
        [A ] 55. c:\windows\system32\drivers\dsd.sys
          .text,.rdata,.data,INIT,.reloc,


      Wdf01000
        [A ] 56. c:\windows\system32\drivers\wdf01000.sys
          Microsoft Corporation
          WDF Dynamic
          .text,.rdata,.data,PAGE,INIT,.rsrc,.reloc,


      WudfPf
        [A ] 57. c:\windows\system32\drivers\wudfpf.sys
          Microsoft Corporation
          Windows Driver Foundation - User-mode Driver Framework Platform Driver
          .text,.rdata,.data,PAGE,.edata,INIT,.rsrc,.reloc,


      WudfRd
        [A ] 58. c:\windows\system32\drivers\wudfrd.sys
          Microsoft Corporation
          Windows Driver Foundation - User-mode Driver Framework Reflector
          .text,.rdata,.data,PAGE,INIT,.rsrc,.reloc,




  + 系统登陆自运行
    + HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
      AtiExtEvent
        [AM] 59. c:\windows\system32\ati2evxx.dll
          ATI Technologies Inc.
          ATI External Event Utility DLL Module
          .text,.rdata,.data,.rsrc,.reloc,


      LBTWlgn
        [AM] 60. c:\program files\common files\logitech\bluetooth\lbtwlgn.dll
          Logitech, Inc.
          Logitech Bluetooth Service
          .text,.rdata,.data,.rsrc,.reloc,




  + IE浏览器加载模块
    + HKCU\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks
      {CFBFAE00-17A6-11D0-99CB-00C04FD64497}
        [AM] 61. c:\windows\system32\ieframe.dll
          Microsoft Corporation
          Internet Explorer
          .text,.data,.rsrc,.reloc,



    + HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
      {01443AEC-0FD1-40fd-9C87-E93D1494C233}
        [AM] 62. c:\program files\thunder network\thunder\comdlls\tdatonce_now.dll
          Thunder Networking Technologies,LTD
          迅雷浏览器高级特性支持模块
          .text,.rdata,.data,.rsrc,.reloc,


      {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
        [AM] 63. c:\program files\adobe\acrobat 7.0\activex\acroiehelper.dll
          Adobe Systems Incorporated
          Adobe Acrobat IE Helper Version 7.0 for ActiveX
          .text,.rdata,.data,.rsrc,.reloc,


      {3049C3E9-B461-4BC5-8870-4C09146192CA}
        [AM] 64. c:\program files\real\realplayer\rpbrowserrecordplugin.dll
          RealPlayer
          RealPlayer Download and Record Plugin for Internet Explorer
          .text,.rdata,.data,.rsrc,.reloc,


      {889D2FEB-5411-4565-8998-1DD2C5261283}
        [AM] 65. c:\program files\thunder network\thunder\comdlls\xunleibho_now.dll
          Thunder Networking Technologies,LTD
          XunLeiBHO
          .text,.rdata,.data,.rsrc,.reloc,


      {98B7C13A-E9CD-4959-8B46-FBEAB41E42A8}
        [AM] 66. c:\windows\system32\urlfilter.dll
          Beijing Rising Information Technology Co., Ltd.
          Rising AntiSpyware UrlFilter Module
          .text,.rdata,.data,.rsrc,.reloc,



    + HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions
      Exec
        [A ] 67. c:\program files\thunder network\thunder\thunder.exe
          Thunder Networking Technologies,LTD
          .text,.rdata,.data,.rsrc,


      Exec
        [A ] 68. d:\浩方对战平台\浩方对战平台\gameclient.exe
          上海浩方在线信息技术有限公司
          浩方对战平台
          .text,.rdata,.data,.rsrc,


      Exec
        [A ] 69. c:\windows\network diagnostic\xpnetdiag.exe
          Microsoft Corporation
          Network Diagnostic for Windows XP
          .text,.data,.rsrc,


      Exec
        [A ] 70. c:\program files\messenger\msmsgs.exe
          Microsoft Corporation
          Windows Messenger
          .text,.data,.rsrc,




  + 资源管理器加载模块
    + HKLM\SOFTWARE\Classes\PROTOCOLS\Filter
      text/xml
        [A ] 71. c:\program files\common files\microsoft shared\office11\msoxmlmf.dll
          Microsoft Corporation
          Microsoft Office XML MIME Filter
          .text,.data,.rsrc,.reloc,



    + HKLM\SOFTWARE\Classes\PROTOCOLS\Handler
      ms-itss
        [A ] 72. c:\program files\common files\microsoft shared\information retrieval\msitss.dll
          Microsoft Corporation
          Microsoft? InfoTech Storage System Library
          .text,.data,.rsrc,.reloc,


      mso-offdap
        [A ] 73. c:\program files\common files\microsoft shared\web components\10\owc10.dll
          Microsoft Corporation
          Microsoft Office XP Web Components
          .text,.data,.rtext,.bootdat,msoconst,Shared,.rsrc,.reloc,


      mso-offdap11
        [A ] 74. c:\program files\common files\microsoft shared\web components\11\owc11.dll
          Microsoft Corporation
          Microsoft Office Web Components 2003
          .text,.data,.rtext,Shared,.rsrc,.reloc,
gototop
 

回复:系统进程中多了个隐藏的ie进程疑似中了灰鸽子,高手帮下啊

+ HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components
      <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988}
        [A ] 75. c:\windows\system32\ieudinit.exe
          Microsoft Corporation
          IE Per User Active Setup Uninstall Utility
          .text,.data,.rsrc,.reloc,



    + HKLM\SOFTWARE\Classes\Folder\shellex\ColumnHandlers
      {F9DB5320-233E-11D1-9F84-707F02C10627}
        [AM] 76. c:\program files\adobe\acrobat 7.0\activex\pdfshell.dll
          Adobe Systems, Inc.
          PDF Shell Extension
          .text,.rdata,.data,.rsrc,.reloc,



    + HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
      HyperTerminal Icon Ext
        [A ] 77. c:\windows\system32\hticons.dll
          Hilgraeve, Inc.
          HyperTerminal Applet Library
          .text,.data,.rsrc,.reloc,


      NvCpl DesktopContext Class
        [AM] 78. c:\windows\system32\nvcpl.dll
          NVIDIA Corporation
          NVIDIA Display Properties Extension
          .text,.rdata,.data,CONST,.rsrc,.reloc,


      IE Search Band
        [AM] 61. c:\windows\system32\ieframe.dll
          Microsoft Corporation
          Internet Explorer
          .text,.data,.rsrc,.reloc,


      Shell DocObject Viewer
        [AM] 61. c:\windows\system32\ieframe.dll
          Microsoft Corporation
          Internet Explorer
          .text,.data,.rsrc,.reloc,


      InternetShortcut
        [AM] 61. c:\windows\system32\ieframe.dll
          Microsoft Corporation
          Internet Explorer
          .text,.data,.rsrc,.reloc,


      Microsoft Url History Service
        [AM] 61. c:\windows\system32\ieframe.dll
          Microsoft Corporation
          Internet Explorer
          .text,.data,.rsrc,.reloc,


      History
        [AM] 61. c:\windows\system32\ieframe.dll
          Microsoft Corporation
          Internet Explorer
          .text,.data,.rsrc,.reloc,


      Temporary Internet Files
        [AM] 61. c:\windows\system32\ieframe.dll
          Microsoft Corporation
          Internet Explorer
          .text,.data,.rsrc,.reloc,


      Temporary Internet Files
        [AM] 61. c:\windows\system32\ieframe.dll
          Microsoft Corporation
          Internet Explorer
          .text,.data,.rsrc,.reloc,


      Microsoft Url Search Hook
        [AM] 61. c:\windows\system32\ieframe.dll
          Microsoft Corporation
          Internet Explorer
          .text,.data,.rsrc,.reloc,


      The Internet
        [AM] 61. c:\windows\system32\ieframe.dll
          Microsoft Corporation
          Internet Explorer
          .text,.data,.rsrc,.reloc,


      Internet Name Space
        [AM] 61. c:\windows\system32\ieframe.dll
          Microsoft Corporation
          Internet Explorer
          .text,.data,.rsrc,.reloc,


      Play on my TV helper
        [AM] 78. c:\windows\system32\nvcpl.dll
          NVIDIA Corporation
          NVIDIA Display Properties Extension
          .text,.rdata,.data,CONST,.rsrc,.reloc,


      Desktop Explorer
        [AM] 79. c:\windows\system32\nvshell.dll
          .text,.rdata,.data,.idata,.shared,.rsrc,.reloc,


      Desktop Explorer Menu
        [AM] 79. c:\windows\system32\nvshell.dll
          .text,.rdata,.data,.idata,.shared,.rsrc,.reloc,


      nView Desktop Context Menu
        [AM] 79. c:\windows\system32\nvshell.dll
          .text,.rdata,.data,.idata,.shared,.rsrc,.reloc,


      Web Folders
        [A ] 80. c:\program files\common files\microsoft shared\web folders\msonsext.dll
          Microsoft Corporation
          Microsoft Web Folders
          .text,.data,.rsrc,.reloc,


      Microsoft Office Outlook Desktop Icon Handler
        [A ] 81. c:\program files\microsoft office\office11\mlshext.dll
          Microsoft Corporation
          Microsoft Shell Extension Library
          .text,.data,.rsrc,.reloc,


      Microsoft Office Outlook Custom Icon Handler
        [A ] 82. c:\program files\microsoft office\office11\olkfstub.dll
          Microsoft Corporation
          Outlook Shell Hook for Start/Find
          .text,.data,.rsrc,.reloc,


      Microsoft Office HTML Icon Handler
        [AM] 83. c:\program files\microsoft office\office11\msohev.dll
          Microsoft Corporation
          Microsoft Office 2003 component
          .text,.data,.rsrc,.reloc,


      RISING
        [AM] 84. c:\windows\system32\ravext.dll
          Beijing Rising Information Technology Co., Ltd.
          Rising Shell Ext Module
          .text,.rdata,.data,.rsrc,.reloc,


      Logitech Setpoint Extension
        [A ] 85. e:\杂物\罗技g1驱动程序\setpoint\mcplext.dll
          Logitech, Inc.
          Logitech SetPoint Event Manager
          .text,.rdata,.data,.rsrc,.reloc,


      Logitech Setpoint Extension
        [A ] 86. e:\杂物\罗技g1驱动程序\setpoint\kbcplext.dll
          Logitech, Inc.
          Logitech SetPoint Event Manager
          .text,.rdata,.data,.rsrc,.reloc,


      IE Microsoft BrowserBand
        [AM] 61. c:\windows\system32\ieframe.dll
          Microsoft Corporation
          Internet Explorer
          .text,.data,.rsrc,.reloc,


      IE Fade Task
        [AM] 61. c:\windows\system32\ieframe.dll
          Microsoft Corporation
          Internet Explorer
          .text,.data,.rsrc,.reloc,
gototop
 

回复:系统进程中多了个隐藏的ie进程疑似中了灰鸽子,高手帮下啊

IE Menu Desk Bar
        [AM] 61. c:\windows\system32\ieframe.dll
          Microsoft Corporation
          Internet Explorer
          .text,.data,.rsrc,.reloc,


      IE AutoComplete
        [AM] 61. c:\windows\system32\ieframe.dll
          Microsoft Corporation
          Internet Explorer
          .text,.data,.rsrc,.reloc,


      IE Navigation Bar
        [AM] 61. c:\windows\system32\ieframe.dll
          Microsoft Corporation
          Internet Explorer
          .text,.data,.rsrc,.reloc,


      IE Menu Site
        [AM] 61. c:\windows\system32\ieframe.dll
          Microsoft Corporation
          Internet Explorer
          .text,.data,.rsrc,.reloc,


      IE Menu Band
        [AM] 61. c:\windows\system32\ieframe.dll
          Microsoft Corporation
          Internet Explorer
          .text,.data,.rsrc,.reloc,


      IE Microsoft History AutoComplete List
        [AM] 61. c:\windows\system32\ieframe.dll
          Microsoft Corporation
          Internet Explorer
          .text,.data,.rsrc,.reloc,


      IE Tracking Shell Menu
        [AM] 61. c:\windows\system32\ieframe.dll
          Microsoft Corporation
          Internet Explorer
          .text,.data,.rsrc,.reloc,


      IE IShellFolderBand
        [AM] 61. c:\windows\system32\ieframe.dll
          Microsoft Corporation
          Internet Explorer
          .text,.data,.rsrc,.reloc,


      IE BandProxy
        [AM] 61. c:\windows\system32\ieframe.dll
          Microsoft Corporation
          Internet Explorer
          .text,.data,.rsrc,.reloc,


      IE MRU AutoComplete List
        [AM] 61. c:\windows\system32\ieframe.dll
          Microsoft Corporation
          Internet Explorer
          .text,.data,.rsrc,.reloc,


      IE RSS Feeder Folder
        [AM] 61. c:\windows\system32\ieframe.dll
          Microsoft Corporation
          Internet Explorer
          .text,.data,.rsrc,.reloc,


      IE Microsoft Shell Folder AutoComplete List
        [AM] 61. c:\windows\system32\ieframe.dll
          Microsoft Corporation
          Internet Explorer
          .text,.data,.rsrc,.reloc,


      IE Microsoft Multiple AutoComplete List Container
        [AM] 61. c:\windows\system32\ieframe.dll
          Microsoft Corporation
          Internet Explorer
          .text,.data,.rsrc,.reloc,


      Microsoft Browser Architecture
        [AM] 61. c:\windows\system32\ieframe.dll
          Microsoft Corporation
          Internet Explorer
          .text,.data,.rsrc,.reloc,


      IE Shell Rebar BandSite
        [AM] 61. c:\windows\system32\ieframe.dll
          Microsoft Corporation
          Internet Explorer
          .text,.data,.rsrc,.reloc,


      IE Shell Band Site Menu
        [AM] 61. c:\windows\system32\ieframe.dll
          Microsoft Corporation
          Internet Explorer
          .text,.data,.rsrc,.reloc,


      &Links
        [AM] 61. c:\windows\system32\ieframe.dll
          Microsoft Corporation
          Internet Explorer
          .text,.data,.rsrc,.reloc,


      IE Registry Tree Options Utility
        [AM] 61. c:\windows\system32\ieframe.dll
          Microsoft Corporation
          Internet Explorer
          .text,.data,.rsrc,.reloc,


      IE User Assist
        [AM] 61. c:\windows\system32\ieframe.dll
          Microsoft Corporation
          Internet Explorer
          .text,.data,.rsrc,.reloc,


      IE Custom MRU AutoCompleted List
        [AM] 61. c:\windows\system32\ieframe.dll
          Microsoft Corporation
          Internet Explorer
          .text,.data,.rsrc,.reloc,


      ContextBG
        [AM] 87. c:\windows\contextbg_red.dll
          Grigri
          Apply a background to the shell context menu
          .text,.rdata,.data,.rsrc,.reloc,


      Portable Media Devices
        [A ] 88. c:\windows\system32\audiodev.dll
          Microsoft Corporation
          Portable Media Devices Shell Extension
          .text,.data,.rsrc,.reloc,


      Portable Devices
        [A ] 89. c:\windows\system32\wpdshext.dll
          Microsoft Corporation
          Portable Devices Shell Extension
          .text,.data,.rsrc,.reloc,


      Portable Devices Menu
        [A ] 89. c:\windows\system32\wpdshext.dll
          Microsoft Corporation
          Portable Devices Shell Extension
          .text,.data,.rsrc,.reloc,


      WinRAR shell extension
        [A ] 90. c:\program files\winrar\rarext.dll
          .text,.data,.tls,.idata,.edata,.rsrc,.reloc,


      Shell Extensions for RealOne Player
        [A ] 91. c:\program files\real\realplayer\rpshell.dll
          RealNetworks, Inc.
          RealPlayer Shell Extensions
          .text,.rdata,.data,.rsrc,.reloc,



    + HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
      {32CD708B-60A7-4C00-9377-D73EAA495F0F}
        [AM] 84. c:\windows\system32\ravext.dll
          Beijing Rising Information Technology Co., Ltd.
          Rising Shell Ext Module
          .text,.rdata,.data,.rsrc,.reloc,



    + HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
      WPDShServiceObj
        [AM] 92. c:\windows\system32\wpdshserviceobj.dll
          Microsoft Corporation
          Windows Portable Device Shell Service Object
          .text,.data,.rsrc,.reloc,




  + 用户登陆自运行项目
    + HKLM\Software\Microsoft\Windows\CurrentVersion\Run
      Logitech Hardware Abstraction Layer
        [A ] 93. c:\windows\khalmnpr.exe
          Logitech, Inc.
          Logitech KHAL Main Process
          .text,.rdata,.data,.rsrc,


      RfwMain
        [AM] 94. c:\program files\rising\rfw\rfwmain.exe
          Beijing Rising Information Technology Co., Ltd.
          Rising Personal FireWall Main Program
          .text,.rdata,.data,.rsrc,


      RavTask
        [AM] 95. c:\program files\rising\rav\ravtask.exe
          Beijing Rising Information Technology Co., Ltd.
          RavTimer
          .text,.rdata,.data,.rsrc,


      snp325
        [AM] 96. c:\windows\vsnp325.exe
          CameraMonitor Application
          .text,.rdata,.data,.rsrc,


      Kernel and Hardware Abstraction Layer
        [A ] 93. c:\windows\khalmnpr.exe
          Logitech, Inc.
          Logitech KHAL Main Process
          .text,.rdata,.data,.rsrc,


      ISUSPM Startup
        [A ] 97. c:\program files\common files\installshield\updateservice\isuspm.exe
          InstallShield Software Corporation
          InstallShield Update Service Update Manager
          .text,.rdata,.data,.rsrc,


      ISUSScheduler
        [AM] 98. c:\program files\common files\installshield\updateservice\issch.exe
          InstallShield Software Corporation
          InstallShield Update Service Scheduler
          .text,.rdata,.data,.rsrc,


      runeip
        [AM] 99. c:\program files\rising\antispyware\rstray.exe
          Beijing Rising Information Technology Co., Ltd.
          RSTray
          .text,.rdata,.data,.rsrc,


      TkBellExe
        [AM] 100. c:\program files\common files\real\update_ob\realsched.exe
          RealNetworks, Inc.
          RealNetworks Scheduler
          .text,.rdata,.data,.rsrc,



    + HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
      KKDelay
        [A ] 101. c:\program files\rising\antispyware\runonce.exe
          Beijing Rising Information Technology Co., Ltd.
          RunOnce Application
          .text,.rdata,.data,.rsrc,




  + 开机执行
    + HKLM\SYSTEM\CurrentControlSet\Control\NetworkProvider\Order
      BootExecute
        [A ] 102. c:\windows\system32\bsmain.exe
          Beijing Rising Information Technology Co., Ltd.
          Rising Antivirus 2008
          .text,.rdata,.data,.rsrc,.reloc,




  + 映像劫持
    + HKCR\.html
      FirefoxHTML\Edit\Command
        [A ] 103. c:\program files\microsoft office\office11\msohtmed.exe
          Microsoft Corporation
          Microsoft Office 2003 component
          .text,.data,.rsrc,


      FirefoxHTML\open\Command
        [AM] 104. c:\program files\mozilla firefox\firefox.exe
          Mozilla Corporation
          Firefox
          .text,.rdata,.data,.rsrc,


      FirefoxHTML\Print\Command
        [A ] 103. c:\program files\microsoft office\office11\msohtmed.exe
          Microsoft Corporation
          Microsoft Office 2003 component
          .text,.data,.rsrc,



    + HKCR\.htm
      FirefoxHTML\Edit\Command
        [A ] 103. c:\program files\microsoft office\office11\msohtmed.exe
          Microsoft Corporation
          Microsoft Office 2003 component
          .text,.data,.rsrc,


      FirefoxHTML\open\Command
        [AM] 104. c:\program files\mozilla firefox\firefox.exe
          Mozilla Corporation
          Firefox
          .text,.rdata,.data,.rsrc,


      FirefoxHTML\Print\Command
        [A ] 103. c:\program files\microsoft office\office11\msohtmed.exe
          Microsoft Corporation
          Microsoft Office 2003 component
          .text,.data,.rsrc,




  + 程序初始化和已知动态连接库
    + HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
      AppInit_DLLs
        [AM] 105. c:\windows\system32\kmon.dll
          Beijing Rising Information Technology Co., Ltd.
          KaKa Monitors
          .text,.rdata,.data,.rsrc,.reloc,




  + 打印机监控
    + HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors
      Lenovo Network Port
        [AM] 106. c:\windows\system32\lexlmpm.dll
          Lexmark International, Inc.
          LEXLMPM DLL
          .text,.rdata,.data,.rsrc,.reloc,


      Microsoft Document Imaging Writer Monitor
        [AM] 107. c:\windows\system32\mdimon.dll
          Microsoft Corporation
          Microsoft? Document Imaging
          .text,.data,.rsrc,.reloc,





+ 其他自启动项目
  + C:\Documents and Settings\All Users\「开始」菜单\程序\启动
    Logitech SetPoint.lnk
      [AM] 108. e:\杂物\罗技g1驱动程序\setpoint\setpoint.exe
        Logitech, Inc.
        Logitech SetPoint Event Manager (UNICODE)
        .text,.rdata,.data,.rsrc,




+ 正在运行的进程
  + 00000084(132) iexplore.exe
    78000000[00045000]
      [ M] 109. c:\windows\system32\iertutil.dll
        Microsoft Corporation
        Run time utility for Internet Explorer
        .text,.data,.rsrc,.reloc,


    60000000[00074000]
      [AM] 105. c:\windows\system32\kmon.dll
        Beijing Rising Information Technology Co., Ltd.
        KaKa Monitors
        .text,.rdata,.data,.rsrc,.reloc,


    10000000[0002E000]
      [ M] 110. c:\program files\rising\antispyware\comx3.dll
        Beijing Rising Information Technology Co., Ltd.
        comx3 Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    00750000[00019000]
      [ M] 111. c:\program files\rising\antispyware\syslay.dll
        Beijing Rising Information Technology Co., Ltd.
        Syslay
        .text,.rdata,.data,.rsrc,.reloc,


    70000000[00019000]
      [ M] 112. c:\program files\rising\rfw\ijt_base.dll
        Beijing Rising Information Technology Co., Ltd.
        Inject Base
        .text,.rdata,.data,.rsrc,.reloc,


    75000000[0000F000]
      [ M] 113. c:\program files\rising\rfw\olemon.dll
        Beijing Rising Information Technology Co., Ltd.
        Ole Mon Dll
        .text,.rdata,.data,.rsrc,.reloc,


    42EF0000[005CD000]
      [AM] 61. c:\windows\system32\ieframe.dll
        Microsoft Corporation
        Internet Explorer
        .text,.data,.rsrc,.reloc,


    5DFF0000[0002F000]
      [ M] 114. c:\windows\system32\ieui.dll
        Microsoft Corporation
        Internet Explorer UI Engine
        .text,.data,.rsrc,.reloc,


    45D40000[00021000]
      [ M] 115. c:\windows\system32\xmllite.dll
        Microsoft Corporation
        Microsoft XmlLite Library
        .text,.data,.rsrc,.reloc,


    325C0000[00012000]
      [AM] 83. c:\program files\microsoft office\office11\msohev.dll
        Microsoft Corporation
        Microsoft Office 2003 component
        .text,.data,.rsrc,.reloc,
gototop
 

回复:系统进程中多了个隐藏的ie进程疑似中了灰鸽子,高手帮下啊

01880000[00009000]
      [ M] 116. c:\windows\system32\normaliz.dll
        Microsoft Corporation
        Unicode Normalization DLL
        .text,.data,.rsrc,.reloc,


    61930000[0004A000]
      [ M] 117. c:\program files\internet explorer\ieproxy.dll
        Microsoft Corporation
        IE ActiveX Interface Marshaling Library
        .text,.orpc,.data,.rsrc,.reloc,


    01B60000[0002C000]
      [AM] 62. c:\program files\thunder network\thunder\comdlls\tdatonce_now.dll
        Thunder Networking Technologies,LTD
        迅雷浏览器高级特性支持模块
        .text,.rdata,.data,.rsrc,.reloc,


    01BA0000[0000E000]
      [AM] 63. c:\program files\adobe\acrobat 7.0\activex\acroiehelper.dll
        Adobe Systems Incorporated
        Adobe Acrobat IE Helper Version 7.0 for ActiveX
        .text,.rdata,.data,.rsrc,.reloc,


    7C340000[00056000]
      [ M] 118. c:\windows\system32\msvcr71.dll
        Microsoft Corporation
        Microsoft? C Runtime Library
        .text,.rdata,.data,.rsrc,.reloc,


    01C00000[0004A000]
      [AM] 64. c:\program files\real\realplayer\rpbrowserrecordplugin.dll
        RealPlayer
        RealPlayer Download and Record Plugin for Internet Explorer
        .text,.rdata,.data,.rsrc,.reloc,


    7C3A0000[0007B000]
      [ M] 119. c:\windows\system32\msvcp71.dll
        Microsoft Corporation
        Microsoft? C++ Runtime Library
        .text,.rdata,.data,.rsrc,.reloc,


    61540000[0001A000]
      [ M] 120. c:\program files\real\realplayer\lang\rpbrp_cn.dll
        RealNetworks, Inc.
        RealPlayer Localized Resource
        .text,.rdata,.data,.rsrc,.reloc,


    01C50000[00031000]
      [AM] 65. c:\program files\thunder network\thunder\comdlls\xunleibho_now.dll
        Thunder Networking Technologies,LTD
        XunLeiBHO
        .text,.rdata,.data,.rsrc,.reloc,


    240A0000[0000E000]
      [ M] 121. c:\program files\thunder network\thunder\components\resworker\dsbho_01.dll
        Thunder Networking Technologies,LTD
        DsBho
        .text,.rdata,.data,.rsrc,.reloc,


    24050000[0001E000]
      [ M] 122. c:\program files\thunder network\thunder\components\resworker\dataprocessor_01.dll
        Thunder Networking Technologies,LTD
        DataProcessor
        .text,.rdata,.data,.rsrc,.reloc,


    01CD0000[00018000]
      [AM] 66. c:\windows\system32\urlfilter.dll
        Beijing Rising Information Technology Co., Ltd.
        Rising AntiSpyware UrlFilter Module
        .text,.rdata,.data,.rsrc,.reloc,


    01D00000[00011000]
      [ M] 123. c:\program files\rising\antispyware\urlrule.dll
        Beijing Rising Information Technology Co., Ltd.
        Rising AntiSpyware UrlRule  Library
        .text,.rdata,.data,.rsrc,.reloc,



  + 00000120(288) Explorer.EXE
    00400000[00009000]
      [ M] 116. c:\windows\system32\normaliz.dll
        Microsoft Corporation
        Unicode Normalization DLL
        .text,.data,.rsrc,.reloc,


    78000000[00045000]
      [ M] 109. c:\windows\system32\iertutil.dll
        Microsoft Corporation
        Run time utility for Internet Explorer
        .text,.data,.rsrc,.reloc,


    60000000[00074000]
      [AM] 105. c:\windows\system32\kmon.dll
        Beijing Rising Information Technology Co., Ltd.
        KaKa Monitors
        .text,.rdata,.data,.rsrc,.reloc,


    10000000[00138000]
      [ M] 124. c:\windows\system32\sogoupy.ime
        Sogou.com Inc.
        搜狗拼音输入法
        .text,.rdata,.data,.rsrc,.reloc,


    022A0000[00042000]
      [ M] 125. c:\program files\sogouinput\plugin\sgimeword.dll
        Sogou.com Inc.
        搜狗拼音输入法 酷字
        .text,.rdata,.data,.rsrc,.reloc,


    70000000[00019000]
      [ M] 112. c:\program files\rising\rfw\ijt_base.dll
        Beijing Rising Information Technology Co., Ltd.
        Inject Base
        .text,.rdata,.data,.rsrc,.reloc,


    75000000[0000F000]
      [ M] 113. c:\program files\rising\rfw\olemon.dll
        Beijing Rising Information Technology Co., Ltd.
        Ole Mon Dll
        .text,.rdata,.data,.rsrc,.reloc,


    025C0000[0001C000]
      [AM] 84. c:\windows\system32\ravext.dll
        Beijing Rising Information Technology Co., Ltd.
        Rising Shell Ext Module
        .text,.rdata,.data,.rsrc,.reloc,


    42EF0000[005CD000]
      [AM] 61. c:\windows\system32\ieframe.dll
        Microsoft Corporation
        Internet Explorer
        .text,.data,.rsrc,.reloc,


    164A0000[00023000]
      [AM] 92. c:\windows\system32\wpdshserviceobj.dll
        Microsoft Corporation
        Windows Portable Device Shell Service Object
        .text,.data,.rsrc,.reloc,


    109C0000[0002C000]
      [ M] 126. c:\windows\system32\portabledevicetypes.dll
        Microsoft Corporation
        Windows Portable Device (Parameter) Types Component
        .text,.orpc,.data,.rsrc,.reloc,


    10930000[00049000]
      [ M] 127. c:\windows\system32\portabledeviceapi.dll
        Microsoft Corporation
        Windows Portable Device API Components
        .text,.orpc,.data,.rsrc,.reloc,


    02310000[00011000]
      [ M] 128. e:\杂物\罗技g1驱动程序\setpoint\lgscroll.dll
        Logitech, Inc.
        Logitech Scroll Enabler (UNICODE)
        .text,.rdata,.data,Shared,.rsrc,.reloc,


    10D00000[0000F000]
      [ M] 129. e:\杂物\罗技g1驱动程序\setpoint\gamehook.dll
        Logitech, Inc.
        Logitech Gaming Hook (UNICODE)
        .text,.rdata,.data,.ghdata,.rsrc,.reloc,


    72C80000[00008000]
      [ M] 130. c:\windows\system32\msacm32.drv
        Microsoft Corporation
        Microsoft Sound Mapper
        .text,.data,.rsrc,.reloc,


    05520000[0001C000]
      [AM] 76. c:\program files\adobe\acrobat 7.0\activex\pdfshell.dll
        Adobe Systems, Inc.
        PDF Shell Extension
        .text,.rdata,.data,.rsrc,.reloc,


    05B60000[0076D000]
      [AM] 78. c:\windows\system32\nvcpl.dll
        NVIDIA Corporation
        NVIDIA Display Properties Extension
        .text,.rdata,.data,CONST,.rsrc,.reloc,


    05540000[00036000]
      [ M] 131. c:\windows\system32\nvrszhc.dll
        NVIDIA Corporation
        NVIDIA Simplified Chinese language resource library
        .rsrc,.reloc,


    058E0000[00036000]
      [ M] 132. c:\windows\system32\nvapi.dll
        .text,.rdata,.data,.idata,.rsrc,.reloc,


    05920000[00050000]
      [AM] 87. c:\windows\contextbg_red.dll
        Grigri
        Apply a background to the shell context menu
        .text,.rdata,.data,.rsrc,.reloc,


    05A60000[00073000]
      [AM] 79. c:\windows\system32\nvshell.dll
        .text,.rdata,.data,.idata,.shared,.rsrc,.reloc,



  + 0000018c(396) LEXBCES.EXE
    00400000[0004E000]
      [AM] 8. c:\windows\system32\lexbces.exe
        Lexmark International, Inc.
        LexBce Service
        .text,.rdata,.data,.rsrc,


    60000000[00074000]
      [AM] 105. c:\windows\system32\kmon.dll
        Beijing Rising Information Technology Co., Ltd.
        KaKa Monitors
        .text,.rdata,.data,.rsrc,.reloc,


    78000000[00045000]
      [ M] 109. c:\windows\system32\iertutil.dll
        Microsoft Corporation
        Run time utility for Internet Explorer
        .text,.data,.rsrc,.reloc,


    70000000[00019000]
      [ M] 112. c:\program files\rising\rfw\ijt_base.dll
        Beijing Rising Information Technology Co., Ltd.
        Inject Base
        .text,.rdata,.data,.rsrc,.reloc,


    75000000[0000F000]
      [ M] 113. c:\program files\rising\rfw\olemon.dll
        Beijing Rising Information Technology Co., Ltd.
        Ole Mon Dll
        .text,.rdata,.data,.rsrc,.reloc,


    10000000[00039000]
      [ M] 133. c:\windows\system32\lexp2p32.dll
        Lexmark International, Inc.
        LEXP2P32 DLL
        .text,.rdata,.data,.rsrc,.reloc,


    016D0000[00036000]
      [ M] 134. c:\windows\system32\lex2kusb.dll
        Lexmark International, Inc.
        LEX2KUSB DLL
        .text,.rdata,.data,.rsrc,.reloc,



  + 00000198(408) RfwMain.exe
    00400000[00092000]
      [AM] 94. c:\program files\rising\rfw\rfwmain.exe
        Beijing Rising Information Technology Co., Ltd.
        Rising Personal FireWall Main Program
        .text,.rdata,.data,.rsrc,


    7C140000[00103000]
      [ M] 135. c:\windows\system32\mfc71.dll
        Microsoft Corporation
        MFCDLL Shared Library - Retail Version
        .text,.data,.rsrc,.reloc,


    7C340000[00056000]
      [ M] 118. c:\windows\system32\msvcr71.dll
        Microsoft Corporation
        Microsoft? C Runtime Library
        .text,.rdata,.data,.rsrc,.reloc,


    7C3A0000[0007B000]
      [ M] 119. c:\windows\system32\msvcp71.dll
        Microsoft Corporation
        Microsoft? C++ Runtime Library
        .text,.rdata,.data,.rsrc,.reloc,


    26600000[000A8000]
      [ M] 136. c:\program files\rising\rfw\rsguilib.dll
        Beijing Rising Information Technology Co., Ltd.
        Rising GUI Library Loader
        .text,.rdata,.data,.rsrc,.reloc,


    5D360000[0000A000]
      [ M] 137. c:\windows\system32\mfc71chs.dll
        Microsoft Corporation
        MFC Language Specific Resources
        .rsrc,.reloc,


    10000000[0001F000]
      [ M] 138. c:\program files\rising\rfw\proccom.dll
        Beijing Rising Information Technology Co., Ltd.
        ProcessC Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    00A20000[00024000]
      [ M] 139. c:\program files\rising\rfw\rscommx2.dll
        Beijing Rising Information Technology Co., Ltd.
        RsCommX2
        .text,.rdata,.data,.rsrc,.reloc,


    00B60000[0000E000]
      [ M] 140. c:\program files\rising\rfw\rsappmgr.dll
        Beijing Rising Information Technology Co., Ltd.
        Rising Application Manager
        .text,.rdata,.data,.rsrc,.reloc,


    00B80000[00030000]
      [ M] 141. c:\program files\rising\rfw\cfgdll.dll
        Beijing Rising Information Technology Co., Ltd.
        CfgDll
        .text,.rdata,.data,.rsrc,.reloc,


    23700000[00028000]
      [ M] 142. c:\program files\rising\rfw\rscommon.dll
        Beijing Rising Information Technology Co., Ltd.
        Rising Common Function Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    00DD0000[00014000]
      [ M] 143. c:\program files\rising\rfw\rfwctrl.dll
        Beijing Rising Information Technology Co., Ltd.
        RfwCtrl DLL
        .text,.rdata,.data,.rsrc,.reloc,


    23800000[00022000]
      [ M] 144. c:\program files\rising\rfw\rsxml.dll
        Beijing Rising Information Technology Co., Ltd.
        RsXML
        .text,.rdata,.data,.rsrc,.reloc,


    23900000[00040000]
      [ M] 145. c:\program files\rising\rfw\pngdll.dll
        Beijing Rising Information Technology Co., Ltd.
        Rising .Png File Loader Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,
gototop
 

回复:系统进程中多了个隐藏的ie进程疑似中了灰鸽子,高手帮下啊

70000000[00019000]
      [ M] 112. c:\program files\rising\rfw\ijt_base.dll
        Beijing Rising Information Technology Co., Ltd.
        Inject Base
        .text,.rdata,.data,.rsrc,.reloc,


    75000000[0000F000]
      [ M] 113. c:\program files\rising\rfw\olemon.dll
        Beijing Rising Information Technology Co., Ltd.
        Ole Mon Dll
        .text,.rdata,.data,.rsrc,.reloc,


    01300000[0000F000]
      [ M] 146. c:\program files\rising\rfw\rfwrule.dll
        Beijing Rising Information Technology Co., Ltd.
        rule DLL
        .text,.rdata,.data,.rsrc,.reloc,


    731B0000[0000A000]
      [ M] 147. c:\program files\rising\rfw\psapi.dll
        Microsoft Corporation
        Process Status Helper
        .text,.rdata,.data,.rsrc,.reloc,



  + 000001c0(448) RfwCfg.exe
    00400000[0015B000]
      [ M] 148. c:\program files\rising\rfw\rfwcfg.exe
        Beijing Rising Information Technology Co., Ltd.
        Rising Personal FireWall Config Program
        .text,.rdata,.data,.rsrc,


    7C140000[00103000]
      [ M] 135. c:\windows\system32\mfc71.dll
        Microsoft Corporation
        MFCDLL Shared Library - Retail Version
        .text,.data,.rsrc,.reloc,


    7C340000[00056000]
      [ M] 118. c:\windows\system32\msvcr71.dll
        Microsoft Corporation
        Microsoft? C Runtime Library
        .text,.rdata,.data,.rsrc,.reloc,


    7C3A0000[0007B000]
      [ M] 119. c:\windows\system32\msvcp71.dll
        Microsoft Corporation
        Microsoft? C++ Runtime Library
        .text,.rdata,.data,.rsrc,.reloc,


    26600000[000A8000]
      [ M] 136. c:\program files\rising\rfw\rsguilib.dll
        Beijing Rising Information Technology Co., Ltd.
        Rising GUI Library Loader
        .text,.rdata,.data,.rsrc,.reloc,


    5D360000[0000A000]
      [ M] 137. c:\windows\system32\mfc71chs.dll
        Microsoft Corporation
        MFC Language Specific Resources
        .rsrc,.reloc,


    10000000[0001F000]
      [ M] 138. c:\program files\rising\rfw\proccom.dll
        Beijing Rising Information Technology Co., Ltd.
        ProcessC Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    00B10000[00024000]
      [ M] 139. c:\program files\rising\rfw\rscommx2.dll
        Beijing Rising Information Technology Co., Ltd.
        RsCommX2
        .text,.rdata,.data,.rsrc,.reloc,


    00C60000[0000E000]
      [ M] 140. c:\program files\rising\rfw\rsappmgr.dll
        Beijing Rising Information Technology Co., Ltd.
        Rising Application Manager
        .text,.rdata,.data,.rsrc,.reloc,


    00C80000[00030000]
      [ M] 141. c:\program files\rising\rfw\cfgdll.dll
        Beijing Rising Information Technology Co., Ltd.
        CfgDll
        .text,.rdata,.data,.rsrc,.reloc,


    23700000[00028000]
      [ M] 142. c:\program files\rising\rfw\rscommon.dll
        Beijing Rising Information Technology Co., Ltd.
        Rising Common Function Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    00F70000[00014000]
      [ M] 143. c:\program files\rising\rfw\rfwctrl.dll
        Beijing Rising Information Technology Co., Ltd.
        RfwCtrl DLL
        .text,.rdata,.data,.rsrc,.reloc,


    00FD0000[0000B000]
      [ M] 149. c:\program files\rising\rfw\proxyctr.dll
        Beijing Rising Information Technology Co., Ltd.
        ProxyCtr DLL
        .text,.rdata,.data,.rsrc,.reloc,


    23800000[00022000]
      [ M] 144. c:\program files\rising\rfw\rsxml.dll
        Beijing Rising Information Technology Co., Ltd.
        RsXML
        .text,.rdata,.data,.rsrc,.reloc,


    23900000[00040000]
      [ M] 145. c:\program files\rising\rfw\pngdll.dll
        Beijing Rising Information Technology Co., Ltd.
        Rising .Png File Loader Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    01490000[00138000]
      [ M] 124. c:\windows\system32\sogoupy.ime
        Sogou.com Inc.
        搜狗拼音输入法
        .text,.rdata,.data,.rsrc,.reloc,


    029C0000[00042000]
      [ M] 125. c:\program files\sogouinput\plugin\sgimeword.dll
        Sogou.com Inc.
        搜狗拼音输入法 酷字
        .text,.rdata,.data,.rsrc,.reloc,


    731B0000[0000A000]
      [ M] 147. c:\program files\rising\rfw\psapi.dll
        Microsoft Corporation
        Process Status Helper
        .text,.rdata,.data,.rsrc,.reloc,


    02A50000[0001B000]
      [ M] 150. c:\program files\rising\rfw\mports.dll
        Beijing Rising Information Technology Co., Ltd.
        get ports list
        .text,.rdata,.data,.rsrc,.reloc,



  + 000001dc(476) LEXPPS.EXE
    00400000[00031000]
      [ M] 151. c:\windows\system32\lexpps.exe
        Lexmark International, Inc.
        LEXPPS.EXE
        .text,.rdata,.data,.rsrc,


    60000000[00074000]
      [AM] 105. c:\windows\system32\kmon.dll
        Beijing Rising Information Technology Co., Ltd.
        KaKa Monitors
        .text,.rdata,.data,.rsrc,.reloc,


    78000000[00045000]
      [ M] 109. c:\windows\system32\iertutil.dll
        Microsoft Corporation
        Run time utility for Internet Explorer
        .text,.data,.rsrc,.reloc,


    10000000[00138000]
      [ M] 124. c:\windows\system32\sogoupy.ime
        Sogou.com Inc.
        搜狗拼音输入法
        .text,.rdata,.data,.rsrc,.reloc,


    63800000[00026000]
      [ M] 152. c:\windows\system32\lexbce.dll
        Lexmark International, Inc.
        LexBce Client
        .text,.rdata,.data,.rsrc,.reloc,


    70000000[00019000]
      [ M] 112. c:\program files\rising\rfw\ijt_base.dll
        Beijing Rising Information Technology Co., Ltd.
        Inject Base
        .text,.rdata,.data,.rsrc,.reloc,


    75000000[0000F000]
      [ M] 113. c:\program files\rising\rfw\olemon.dll
        Beijing Rising Information Technology Co., Ltd.
        Ole Mon Dll
        .text,.rdata,.data,.rsrc,.reloc,



  + 000001e0(480) spoolsv.exe
    70000000[00019000]
      [ M] 112. c:\program files\rising\rfw\ijt_base.dll
        Beijing Rising Information Technology Co., Ltd.
        Inject Base
        .text,.rdata,.data,.rsrc,.reloc,


    75000000[0000F000]
      [ M] 113. c:\program files\rising\rfw\olemon.dll
        Beijing Rising Information Technology Co., Ltd.
        Ole Mon Dll
        .text,.rdata,.data,.rsrc,.reloc,


    10000000[00038000]
      [AM] 106. c:\windows\system32\lexlmpm.dll
        Lexmark International, Inc.
        LEXLMPM DLL
        .text,.rdata,.data,.rsrc,.reloc,


    63800000[00026000]
      [ M] 152. c:\windows\system32\lexbce.dll
        Lexmark International, Inc.
        LexBce Client
        .text,.rdata,.data,.rsrc,.reloc,


    00E80000[00138000]
      [ M] 124. c:\windows\system32\sogoupy.ime
        Sogou.com Inc.
        搜狗拼音输入法
        .text,.rdata,.data,.rsrc,.reloc,


    00FC0000[00008000]
      [AM] 107. c:\windows\system32\mdimon.dll
        Microsoft Corporation
        Microsoft? Document Imaging
        .text,.data,.rsrc,.reloc,


    00FD0000[00018000]
      [ M] 153. c:\windows\system32\spool\prtprocs\w32x86\lvdapp5c.dll
        Lenovo (Beijing) Ltd.
        Lenovo 3000 Series Print Processor
        .text,.rdata,.data,.edata,.rsrc,.reloc,


    00FF0000[00008000]
      [ M] 154. c:\windows\system32\spool\prtprocs\w32x86\mdippr.dll
        Microsoft Corporation
        Microsoft? Document Imaging
        .text,.data,.rsrc,.reloc,


    01CC0000[00012000]
      [ M] 155. c:\windows\system32\lvdapwr.dll
        Lexmark International, Inc.
        Lexmark ColorFine POR Monitor
        .text,.rdata,.data,.rsrc,.reloc,



  + 00000248(584) ctfmon.exe
    60000000[00074000]
      [AM] 105. c:\windows\system32\kmon.dll
        Beijing Rising Information Technology Co., Ltd.
        KaKa Monitors
        .text,.rdata,.data,.rsrc,.reloc,


    78000000[00045000]
      [ M] 109. c:\windows\system32\iertutil.dll
        Microsoft Corporation
        Run time utility for Internet Explorer
        .text,.data,.rsrc,.reloc,


    10000000[00138000]
      [ M] 124. c:\windows\system32\sogoupy.ime
        Sogou.com Inc.
        搜狗拼音输入法
        .text,.rdata,.data,.rsrc,.reloc,


    01F60000[00042000]
      [ M] 125. c:\program files\sogouinput\plugin\sgimeword.dll
        Sogou.com Inc.
        搜狗拼音输入法 酷字
        .text,.rdata,.data,.rsrc,.reloc,


    70000000[00019000]
      [ M] 112. c:\program files\rising\rfw\ijt_base.dll
        Beijing Rising Information Technology Co., Ltd.
        Inject Base
        .text,.rdata,.data,.rsrc,.reloc,


    75000000[0000F000]
      [ M] 113. c:\program files\rising\rfw\olemon.dll
        Beijing Rising Information Technology Co., Ltd.
        Ole Mon Dll
        .text,.rdata,.data,.rsrc,.reloc,


    01FF0000[00011000]
      [ M] 128. e:\杂物\罗技g1驱动程序\setpoint\lgscroll.dll
        Logitech, Inc.
        Logitech Scroll Enabler (UNICODE)
        .text,.rdata,.data,Shared,.rsrc,.reloc,


    10D00000[0000F000]
      [ M] 129. e:\杂物\罗技g1驱动程序\setpoint\gamehook.dll
        Logitech, Inc.
        Logitech Gaming Hook (UNICODE)
        .text,.rdata,.data,.ghdata,.rsrc,.reloc,



  + 00000274(628) smss.exe

  + 000002c0(704) csrss.exe
    70000000[00019000]
      [ M] 112. c:\program files\rising\rfw\ijt_base.dll
        Beijing Rising Information Technology Co., Ltd.
        Inject Base
        .text,.rdata,.data,.rsrc,.reloc,


    75000000[0000F000]
      [ M] 113. c:\program files\rising\rfw\olemon.dll
        Beijing Rising Information Technology Co., Ltd.
        Ole Mon Dll
        .text,.rdata,.data,.rsrc,.reloc,



  + 000002e0(736) winlogon.exe
    10000000[0001F000]
      [AM] 59. c:\windows\system32\ati2evxx.dll
        ATI Technologies Inc.
        ATI External Event Utility DLL Module
        .text,.rdata,.data,.rsrc,.reloc,


    01F30000[00012000]
      [AM] 60. c:\program files\common files\logitech\bluetooth\lbtwlgn.dll
        Logitech, Inc.
        Logitech Bluetooth Service
        .text,.rdata,.data,.rsrc,.reloc,


    01FD0000[00023000]
      [ M] 156. c:\program files\common files\logitech\bluetooth\lbtserv.dll
        Logitech, Inc.
        Logitech Bluetooth API
        .text,.rdata,.data,.rsrc,.reloc,


    70000000[00019000]
      [ M] 112. c:\program files\rising\rfw\ijt_base.dll
        Beijing Rising Information Technology Co., Ltd.
        Inject Base
        .text,.rdata,.data,.rsrc,.reloc,
gototop
 

回复:系统进程中多了个隐藏的ie进程疑似中了灰鸽子,高手帮下啊

75000000[0000F000]
      [ M] 113. c:\program files\rising\rfw\olemon.dll
        Beijing Rising Information Technology Co., Ltd.
        Ole Mon Dll
        .text,.rdata,.data,.rsrc,.reloc,


    01570000[00138000]
      [ M] 124. c:\windows\system32\sogoupy.ime
        Sogou.com Inc.
        搜狗拼音输入法
        .text,.rdata,.data,.rsrc,.reloc,


    72C80000[00008000]
      [ M] 130. c:\windows\system32\msacm32.drv
        Microsoft Corporation
        Microsoft Sound Mapper
        .text,.data,.rsrc,.reloc,



  + 0000030c(780) services.exe
    46040000[0000F000]
      [ M] 157. c:\windows\apppatch\acadproc.dll
        Microsoft Corporation
        Windows Compatibility DLL
        .text,.data,.rsrc,.reloc,


    70000000[00019000]
      [ M] 112. c:\program files\rising\rfw\ijt_base.dll
        Beijing Rising Information Technology Co., Ltd.
        Inject Base
        .text,.rdata,.data,.rsrc,.reloc,


    75000000[0000F000]
      [ M] 113. c:\program files\rising\rfw\olemon.dll
        Beijing Rising Information Technology Co., Ltd.
        Ole Mon Dll
        .text,.rdata,.data,.rsrc,.reloc,



  + 00000318(792) lsass.exe
    70000000[00019000]
      [ M] 112. c:\program files\rising\rfw\ijt_base.dll
        Beijing Rising Information Technology Co., Ltd.
        Inject Base
        .text,.rdata,.data,.rsrc,.reloc,


    75000000[0000F000]
      [ M] 113. c:\program files\rising\rfw\olemon.dll
        Beijing Rising Information Technology Co., Ltd.
        Ole Mon Dll
        .text,.rdata,.data,.rsrc,.reloc,


    78000000[00045000]
      [ M] 109. c:\windows\system32\iertutil.dll
        Microsoft Corporation
        Run time utility for Internet Explorer
        .text,.data,.rsrc,.reloc,


    00E00000[00009000]
      [ M] 116. c:\windows\system32\normaliz.dll
        Microsoft Corporation
        Unicode Normalization DLL
        .text,.data,.rsrc,.reloc,



  + 000003c0(960) Ati2evxx.exe
    00400000[0007A000]
      [AM] 2. c:\windows\system32\ati2evxx.exe
        ATI Technologies Inc.
        ATI External Event Utility EXE Module
        .text,.rdata,.data,.rsrc,


    60000000[00074000]
      [AM] 105. c:\windows\system32\kmon.dll
        Beijing Rising Information Technology Co., Ltd.
        KaKa Monitors
        .text,.rdata,.data,.rsrc,.reloc,


    78000000[00045000]
      [ M] 109. c:\windows\system32\iertutil.dll
        Microsoft Corporation
        Run time utility for Internet Explorer
        .text,.data,.rsrc,.reloc,


    00C10000[00010000]
      [ M] 158. c:\windows\system32\ati2edxx.dll
        ATI Technologies, Inc.
        ati2edxx
        .text,.data,.SHAREDS,.rsrc,.reloc,


    10000000[00024000]
      [ M] 159. c:\windows\system32\atipdlxx.dll
        ATI Technologies, Inc.
        ATI Desktop CWDDEDI DLL
        .text,.rdata,.data,.rsrc,.reloc,


    70000000[00019000]
      [ M] 112. c:\program files\rising\rfw\ijt_base.dll
        Beijing Rising Information Technology Co., Ltd.
        Inject Base
        .text,.rdata,.data,.rsrc,.reloc,


    75000000[0000F000]
      [ M] 113. c:\program files\rising\rfw\olemon.dll
        Beijing Rising Information Technology Co., Ltd.
        Ole Mon Dll
        .text,.rdata,.data,.rsrc,.reloc,



  + 000003d4(980) svchost.exe
    70000000[00019000]
      [ M] 112. c:\program files\rising\rfw\ijt_base.dll
        Beijing Rising Information Technology Co., Ltd.
        Inject Base
        .text,.rdata,.data,.rsrc,.reloc,


    75000000[0000F000]
      [ M] 113. c:\program files\rising\rfw\olemon.dll
        Beijing Rising Information Technology Co., Ltd.
        Ole Mon Dll
        .text,.rdata,.data,.rsrc,.reloc,



  + 00000418(1048) svchost.exe
    70000000[00019000]
      [ M] 112. c:\program files\rising\rfw\ijt_base.dll
        Beijing Rising Information Technology Co., Ltd.
        Inject Base
        .text,.rdata,.data,.rsrc,.reloc,


    75000000[0000F000]
      [ M] 113. c:\program files\rising\rfw\olemon.dll
        Beijing Rising Information Technology Co., Ltd.
        Ole Mon Dll
        .text,.rdata,.data,.rsrc,.reloc,



  + 000004b4(1204) CCenter.exe
    00400000[0002A000]
      [AM] 15. c:\program files\rising\rav\ccenter.exe
        Beijing Rising Information Technology Co., Ltd.
        CCenter
        .text,.rdata,.data,.rsrc,


    70000000[00019000]
      [ M] 112. c:\program files\rising\rfw\ijt_base.dll
        Beijing Rising Information Technology Co., Ltd.
        Inject Base
        .text,.rdata,.data,.rsrc,.reloc,


    75000000[0000F000]
      [ M] 113. c:\program files\rising\rfw\olemon.dll
        Beijing Rising Information Technology Co., Ltd.
        Ole Mon Dll
        .text,.rdata,.data,.rsrc,.reloc,



  + 000004c8(1224) svchost.exe
    01CB0000[00009000]
      [ M] 116. c:\windows\system32\normaliz.dll
        Microsoft Corporation
        Unicode Normalization DLL
        .text,.data,.rsrc,.reloc,


    78000000[00045000]
      [ M] 109. c:\windows\system32\iertutil.dll
        Microsoft Corporation
        Run time utility for Internet Explorer
        .text,.data,.rsrc,.reloc,


    70000000[00019000]
      [ M] 112. c:\program files\rising\rfw\ijt_base.dll
        Beijing Rising Information Technology Co., Ltd.
        Inject Base
        .text,.rdata,.data,.rsrc,.reloc,


    75000000[0000F000]
      [ M] 113. c:\program files\rising\rfw\olemon.dll
        Beijing Rising Information Technology Co., Ltd.
        Ole Mon Dll
        .text,.rdata,.data,.rsrc,.reloc,



  + 00000514(1300) svchost.exe
    70000000[00019000]
      [ M] 112. c:\program files\rising\rfw\ijt_base.dll
        Beijing Rising Information Technology Co., Ltd.
        Inject Base
        .text,.rdata,.data,.rsrc,.reloc,


    75000000[0000F000]
      [ M] 113. c:\program files\rising\rfw\olemon.dll
        Beijing Rising Information Technology Co., Ltd.
        Ole Mon Dll
        .text,.rdata,.data,.rsrc,.reloc,



  + 00000568(1384) RavTask.exe
    00400000[00034000]
      [AM] 95. c:\program files\rising\rav\ravtask.exe
        Beijing Rising Information Technology Co., Ltd.
        RavTimer
        .text,.rdata,.data,.rsrc,


    10000000[0001F000]
      [ M] 160. c:\program files\rising\rav\proccom.dll
        Beijing Rising Information Technology Co., Ltd.
        ProcessC Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    00940000[00024000]
      [ M] 161. c:\program files\rising\rav\rscommx2.dll
        Beijing Rising Information Technology Co., Ltd.
        RsCommX2
        .text,.rdata,.data,.rsrc,.reloc,


    23700000[00028000]
      [ M] 162. c:\program files\rising\rav\rscommon.dll
        Beijing Rising Information Technology Co., Ltd.
        Rising Common Function Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    00BA0000[0000E000]
      [ M] 163. c:\program files\rising\rav\rsappmgr.dll
        Beijing Rising Information Technology Co., Ltd.
        Rising Application Manager
        .text,.rdata,.data,.rsrc,.reloc,


    08BC0000[00030000]
      [ M] 164. c:\program files\rising\rav\cfgdll.dll
        Beijing Rising Information Technology Co., Ltd.
        CfgDll
        .text,.rdata,.data,.rsrc,.reloc,


    08EF0000[00138000]
      [ M] 124. c:\windows\system32\sogoupy.ime
        Sogou.com Inc.
        搜狗拼音输入法
        .text,.rdata,.data,.rsrc,.reloc,


    0A420000[00042000]
      [ M] 125. c:\program files\sogouinput\plugin\sgimeword.dll
        Sogou.com Inc.
        搜狗拼音输入法 酷字
        .text,.rdata,.data,.rsrc,.reloc,



  + 00000584(1412) Ati2evxx.exe
    00400000[0007A000]
      [AM] 2. c:\windows\system32\ati2evxx.exe
        ATI Technologies Inc.
        ATI External Event Utility EXE Module
        .text,.rdata,.data,.rsrc,


    60000000[00074000]
      [AM] 105. c:\windows\system32\kmon.dll
        Beijing Rising Information Technology Co., Ltd.
        KaKa Monitors
        .text,.rdata,.data,.rsrc,.reloc,


    78000000[00045000]
      [ M] 109. c:\windows\system32\iertutil.dll
        Microsoft Corporation
        Run time utility for Internet Explorer
        .text,.data,.rsrc,.reloc,


    00BC0000[00010000]
      [ M] 158. c:\windows\system32\ati2edxx.dll
        ATI Technologies, Inc.
        ati2edxx
        .text,.data,.SHAREDS,.rsrc,.reloc,


    10000000[00024000]
      [ M] 159. c:\windows\system32\atipdlxx.dll
        ATI Technologies, Inc.
        ATI Desktop CWDDEDI DLL
        .text,.rdata,.data,.rsrc,.reloc,


    00BF0000[0001F000]
      [AM] 59. c:\windows\system32\ati2evxx.dll
        ATI Technologies Inc.
        ATI External Event Utility DLL Module
        .text,.rdata,.data,.rsrc,.reloc,


    70000000[00019000]
      [ M] 112. c:\program files\rising\rfw\ijt_base.dll
        Beijing Rising Information Technology Co., Ltd.
        Inject Base
        .text,.rdata,.data,.rsrc,.reloc,
gototop
 

回复:系统进程中多了个隐藏的ie进程疑似中了灰鸽子,高手帮下啊

75000000[0000F000]
      [ M] 113. c:\program files\rising\rfw\olemon.dll
        Beijing Rising Information Technology Co., Ltd.
        Ole Mon Dll
        .text,.rdata,.data,.rsrc,.reloc,



  + 000005a8(1448) svchost.exe
    70000000[00019000]
      [ M] 112. c:\program files\rising\rfw\ijt_base.dll
        Beijing Rising Information Technology Co., Ltd.
        Inject Base
        .text,.rdata,.data,.rsrc,.reloc,


    75000000[0000F000]
      [ M] 113. c:\program files\rising\rfw\olemon.dll
        Beijing Rising Information Technology Co., Ltd.
        Ole Mon Dll
        .text,.rdata,.data,.rsrc,.reloc,


    00D10000[00009000]
      [ M] 116. c:\windows\system32\normaliz.dll
        Microsoft Corporation
        Unicode Normalization DLL
        .text,.data,.rsrc,.reloc,


    78000000[00045000]
      [ M] 109. c:\windows\system32\iertutil.dll
        Microsoft Corporation
        Run time utility for Internet Explorer
        .text,.data,.rsrc,.reloc,



  + 00000604(1540) ravmond.exe
    00400000[00069000]
      [AM] 16. c:\program files\rising\rav\ravmond.exe
        Beijing Rising Information Technology Co., Ltd.
        Rising Realtime Moniter
        .text,.rdata,.data,.rsrc,


    10000000[00042000]
      [ M] 165. c:\program files\rising\rav\bwlist.dll
        Beijing Rising Information Technology Co., Ltd.
        BWList DLL
        .text,.rdata,.data,.rsrc,.reloc,


    7C140000[00103000]
      [ M] 135. c:\windows\system32\mfc71.dll
        Microsoft Corporation
        MFCDLL Shared Library - Retail Version
        .text,.data,.rsrc,.reloc,


    7C340000[00056000]
      [ M] 118. c:\windows\system32\msvcr71.dll
        Microsoft Corporation
        Microsoft? C Runtime Library
        .text,.rdata,.data,.rsrc,.reloc,


    7C3A0000[0007B000]
      [ M] 119. c:\windows\system32\msvcp71.dll
        Microsoft Corporation
        Microsoft? C++ Runtime Library
        .text,.rdata,.data,.rsrc,.reloc,


    5D360000[0000A000]
      [ M] 137. c:\windows\system32\mfc71chs.dll
        Microsoft Corporation
        MFC Language Specific Resources
        .rsrc,.reloc,


    00A30000[0000E000]
      [ M] 163. c:\program files\rising\rav\rsappmgr.dll
        Beijing Rising Information Technology Co., Ltd.
        Rising Application Manager
        .text,.rdata,.data,.rsrc,.reloc,


    00A50000[00030000]
      [ M] 164. c:\program files\rising\rav\cfgdll.dll
        Beijing Rising Information Technology Co., Ltd.
        CfgDll
        .text,.rdata,.data,.rsrc,.reloc,


    00CC0000[00067000]
      [ M] 166. c:\program files\rising\rav\rslog.dll
        Beijing Rising Information Technology Co., Ltd.
        RsLog DLL
        .text,.rdata,.data,.rsrc,.reloc,


    00D30000[0001F000]
      [ M] 160. c:\program files\rising\rav\proccom.dll
        Beijing Rising Information Technology Co., Ltd.
        ProcessC Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    00D50000[00024000]
      [ M] 161. c:\program files\rising\rav\rscommx2.dll
        Beijing Rising Information Technology Co., Ltd.
        RsCommX2
        .text,.rdata,.data,.rsrc,.reloc,


    00DE0000[00075000]
      [ M] 167. c:\program files\rising\rav\monrule.dll
        Beijing Rising Information Technology Co., Ltd.
        MonRule
        .text,.rdata,.data,.rsrc,.reloc,


    00E70000[00013000]
      [ M] 168. c:\program files\rising\rav\hooksys.dll
        Beijing Rising Information Technology Co., Ltd.
        Hooksys Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    70000000[00019000]
      [ M] 112. c:\program files\rising\rfw\ijt_base.dll
        Beijing Rising Information Technology Co., Ltd.
        Inject Base
        .text,.rdata,.data,.rsrc,.reloc,


    75000000[0000F000]
      [ M] 113. c:\program files\rising\rfw\olemon.dll
        Beijing Rising Information Technology Co., Ltd.
        Ole Mon Dll
        .text,.rdata,.data,.rsrc,.reloc,


    01000000[00013000]
      [ M] 169. c:\program files\rising\rav\hookreg.dll
        Beijing Rising Information Technology Co., Ltd.
        HookReg Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    01060000[00013000]
      [ M] 170. c:\program files\rising\rav\hookntos.dll
        Beijing Rising Information Technology Co., Ltd.
        SysMon Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    010C0000[0001D000]
      [ M] 171. c:\program files\rising\rav\rswalmon.dll
        Beijing Rising Information Technology Co., Ltd.
        Rising WAL Monitor DLL
        .text,.rdata,.data,.rsrc,.reloc,


    01EF0000[00035000]
      [ M] 172. c:\program files\rising\rav\recomp.dll
        Beijing Rising Information Technology Co., Ltd.
        component manager Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    01F40000[00036000]
      [ M] 173. c:\program files\rising\rav\refs.dll
        Beijing Rising Information Technology Co., Ltd.
        filesystem Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    01F90000[00023000]
      [ M] 174. c:\program files\rising\rav\ffr.dll
        Beijing Rising Information Technology Co., Ltd.
        ffr Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    01FD0000[00020000]
      [ M] 175. c:\program files\rising\rav\rsstore.dll
        Beijing Rising Information Technology Co., Ltd.
        RSStore
        .text,.rdata,.data,.rsrc,.reloc,


    02000000[00013000]
      [ M] 176. c:\program files\rising\rav\hookcont.dll
        Beijing Rising Information Technology Co., Ltd.
        HookCont Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    02030000[00028000]
      [ M] 177. c:\program files\rising\rav\fakescan.dll
        Beijing Rising Information Technology Co., Ltd.
        FakeScan Module
        .text,.rdata,.data,.rsrc,.reloc,


    02070000[00022000]
      [ M] 178. c:\program files\rising\rav\scanner.dll
        Beijing Rising Information Technology Co., Ltd.
        RsScanner Module
        .text,.rdata,.data,.rsrc,.reloc,


    026B0000[0002F000]
      [ M] 179. c:\program files\rising\rav\viruslib.dll
        Beijing Rising Information Technology Co., Ltd.
        VirusLib Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    027F0000[00028000]
      [ M] 180. c:\program files\rising\rav\relibldr.dll
        Beijing Rising Information Technology Co., Ltd.
        libloader Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    02D20000[00012000]
      [ M] 181. c:\program files\rising\rav\hookweb.dll
        Beijing Rising Information Technology Co., Ltd.
        Rising HookWeb Dll
        .text,.rdata,.data,.rsrc,.reloc,


    04620000[000DC000]
      [ M] 182. c:\program files\rising\rav\extfile.dll
        Beijing Rising Information Technology Co., Ltd.
        extFile Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    04710000[00027000]
      [ M] 183. c:\program files\rising\rav\pearc.dll
        Beijing Rising Information Technology Co., Ltd.
        pearchive Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    04750000[00021000]
      [ M] 184. c:\program files\rising\rav\nvfile.dll
        Beijing Rising Information Technology Co., Ltd.
        NVFile
        .text,.rdata,.data,.rsrc,.reloc,


    13AB0000[0004A000]
      [ M] 185. c:\program files\rising\rav\scanexec.dll
        Beijing Rising Information Technology Co., Ltd.
        ScanExec
        .text,.rdata,.data,.rsrc,.reloc,


    06030000[002DC000]
      [ M] 186. c:\program files\rising\rav\unexe.dll
        Beijing Rising Information Technology Co., Ltd.
        UnExe
        .text,.rdata,.data,.rsrc,.reloc,


    06320000[000D3000]
      [ M] 187. c:\program files\rising\rav\scanex.dll
        Beijing Rising Information Technology Co., Ltd.
        ScanEx
        .text,.rdata,.data,.rsrc,.reloc,


    14210000[00038000]
      [ M] 188. c:\program files\rising\rav\extmail.dll
        Beijing Rising Information Technology Co., Ltd.
        ExtMail
        .text,.rdata,.data,.rsrc,.reloc,


    02E50000[00023000]
      [ M] 189. c:\program files\rising\rav\scansct.dll
        Beijing Rising Information Technology Co., Ltd.
        ScanSct Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    045D0000[00036000]
      [ M] 190. c:\program files\rising\rav\scanpack.dll
        Beijing Rising Information Technology Co., Ltd.
        Unpack Engine
        .text,.rdata,.data,.rsrc,.reloc,


    059E0000[000B7000]
      [ M] 191. c:\program files\rising\rav\revm.dll
        Beijing Rising Information Technology Co., Ltd.
        REVM Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    05470000[00020000]
      [ M] 192. c:\program files\rising\rav\urutils.dll
        Beijing Rising Information Technology Co., Ltd.
        urutils Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    05AA0000[00018000]
      [ M] 193. c:\program files\rising\rav\ur000.dat
        Beijing Rising Information Technology Co., Ltd.
        Unpack Routine
        .text,.rdata,.data,.rsrc,.reloc,


    05780000[00038000]
      [ M] 194. c:\program files\rising\rav\scriptci.dll
        Beijing Rising Information Technology Co., Ltd.
        scriptci Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    05AF0000[0001D000]
      [ M] 195. c:\program files\rising\rav\ur001.dat
        Beijing Rising Information Technology Co., Ltd.
        Unpack Routine
        .text,.rdata,.data,.rsrc,.reloc,



  + 00000610(1552) rfwsrv.exe
    00400000[00037000]
      [AM] 14. c:\program files\rising\rfw\rfwsrv.exe
        Beijing Rising Information Technology Co., Ltd.
        Rising Personal FireWall Service
        .text,.rdata,.data,.rsrc,


    7C140000[00103000]
      [ M] 135. c:\windows\system32\mfc71.dll
        Microsoft Corporation
        MFCDLL Shared Library - Retail Version
        .text,.data,.rsrc,.reloc,


    7C340000[00056000]
      [ M] 118. c:\windows\system32\msvcr71.dll
        Microsoft Corporation
        Microsoft? C Runtime Library
        .text,.rdata,.data,.rsrc,.reloc,


    7C3A0000[0007B000]
      [ M] 119. c:\windows\system32\msvcp71.dll
        Microsoft Corporation
        Microsoft? C++ Runtime Library
        .text,.rdata,.data,.rsrc,.reloc,


    60000000[00074000]
      [AM] 105. c:\windows\system32\kmon.dll
        Beijing Rising Information Technology Co., Ltd.
        KaKa Monitors
        .text,.rdata,.data,.rsrc,.reloc,


    5D360000[0000A000]
      [ M] 137. c:\windows\system32\mfc71chs.dll
        Microsoft Corporation
        MFC Language Specific Resources
        .rsrc,.reloc,


    78000000[00045000]
      [ M] 109. c:\windows\system32\iertutil.dll
        Microsoft Corporation
        Run time utility for Internet Explorer
        .text,.data,.rsrc,.reloc,


    10000000[0001F000]
      [ M] 138. c:\program files\rising\rfw\proccom.dll
        Beijing Rising Information Technology Co., Ltd.
        ProcessC Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    007A0000[00024000]
      [ M] 139. c:\program files\rising\rfw\rscommx2.dll
        Beijing Rising Information Technology Co., Ltd.
        RsCommX2
gototop
 

回复:系统进程中多了个隐藏的ie进程疑似中了灰鸽子,高手帮下啊

.text,.rdata,.data,.rsrc,.reloc,


    009F0000[0000E000]
      [ M] 140. c:\program files\rising\rfw\rsappmgr.dll
        Beijing Rising Information Technology Co., Ltd.
        Rising Application Manager
        .text,.rdata,.data,.rsrc,.reloc,


    00A10000[00030000]
      [ M] 141. c:\program files\rising\rfw\cfgdll.dll
        Beijing Rising Information Technology Co., Ltd.
        CfgDll
        .text,.rdata,.data,.rsrc,.reloc,


    00B20000[0000F000]
      [ M] 146. c:\program files\rising\rfw\rfwrule.dll
        Beijing Rising Information Technology Co., Ltd.
        rule DLL
        .text,.rdata,.data,.rsrc,.reloc,


    00B70000[0000C000]
      [ M] 196. c:\program files\rising\rfw\rfwlog.dll
        Beijing Rising Information Technology Co., Ltd.
        Rising Personal FireWall Logfile DLL
        .text,.rdata,.data,.rsrc,.reloc,


    00B80000[00018000]
      [ M] 197. c:\program files\rising\rfw\rfwdrv.dll
        Beijing Rising Information Technology Co., Ltd.
        Rising Personal FireWall Driver DLL
        .text,.rdata,.data,.rsrc,.reloc,


    731B0000[0000A000]
      [ M] 147. c:\program files\rising\rfw\psapi.dll
        Microsoft Corporation
        Process Status Helper
        .text,.rdata,.data,.rsrc,.reloc,


    00CA0000[0000E000]
      [ M] 198. c:\program files\rising\rfw\ijt_ctrl.dll
        Beijing Rising Information Technology Co., Ltd.
        Injector Controller
        .text,.rdata,.data,.rsrc,.reloc,


    70000000[00019000]
      [ M] 112. c:\program files\rising\rfw\ijt_base.dll
        Beijing Rising Information Technology Co., Ltd.
        Inject Base
        .text,.rdata,.data,.rsrc,.reloc,


    75000000[0000F000]
      [ M] 113. c:\program files\rising\rfw\olemon.dll
        Beijing Rising Information Technology Co., Ltd.
        Ole Mon Dll
        .text,.rdata,.data,.rsrc,.reloc,


    00CD0000[00016000]
      [ M] 199. c:\program files\rising\rfw\unvdet.dll
        Beijing Rising Information Technology Co., Ltd.
        ScanUnv
        .text,.rdata,.data,.rsrc,.reloc,


    00D20000[0001B000]
      [ M] 150. c:\program files\rising\rfw\mports.dll
        Beijing Rising Information Technology Co., Ltd.
        get ports list
        .text,.rdata,.data,.rsrc,.reloc,



  + 00000644(1604) rfwproxy.exe
    00400000[00236000]
      [AM] 13. c:\program files\rising\rfw\rfwproxy.exe
        Beijing Rising Information Technology Co., Ltd.
        Rising Personal Proxy Service
        .text,.rdata,.data,.rsrc,


    7C140000[00103000]
      [ M] 135. c:\windows\system32\mfc71.dll
        Microsoft Corporation
        MFCDLL Shared Library - Retail Version
        .text,.data,.rsrc,.reloc,


    7C340000[00056000]
      [ M] 118. c:\windows\system32\msvcr71.dll
        Microsoft Corporation
        Microsoft? C Runtime Library
        .text,.rdata,.data,.rsrc,.reloc,


    60000000[00074000]
      [AM] 105. c:\windows\system32\kmon.dll
        Beijing Rising Information Technology Co., Ltd.
        KaKa Monitors
        .text,.rdata,.data,.rsrc,.reloc,


    5D360000[0000A000]
      [ M] 137. c:\windows\system32\mfc71chs.dll
        Microsoft Corporation
        MFC Language Specific Resources
        .rsrc,.reloc,


    78000000[00045000]
      [ M] 109. c:\windows\system32\iertutil.dll
        Microsoft Corporation
        Run time utility for Internet Explorer
        .text,.data,.rsrc,.reloc,


    731B0000[0000A000]
      [ M] 147. c:\program files\rising\rfw\psapi.dll
        Microsoft Corporation
        Process Status Helper
        .text,.rdata,.data,.rsrc,.reloc,


    10000000[0001F000]
      [ M] 138. c:\program files\rising\rfw\proccom.dll
        Beijing Rising Information Technology Co., Ltd.
        ProcessC Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    00AB0000[00024000]
      [ M] 139. c:\program files\rising\rfw\rscommx2.dll
        Beijing Rising Information Technology Co., Ltd.
        RsCommX2
        .text,.rdata,.data,.rsrc,.reloc,


    00CF0000[0000F000]
      [ M] 146. c:\program files\rising\rfw\rfwrule.dll
        Beijing Rising Information Technology Co., Ltd.
        rule DLL
        .text,.rdata,.data,.rsrc,.reloc,


    00D40000[00011000]
      [ M] 200. c:\program files\rising\rfw\urlrule.dll
        Beijing Rising Information Technology Co., Ltd.
        Rising AntiSpyware UrlRule  Library
        .text,.rdata,.data,.rsrc,.reloc,


    70000000[00019000]
      [ M] 112. c:\program files\rising\rfw\ijt_base.dll
        Beijing Rising Information Technology Co., Ltd.
        Inject Base
        .text,.rdata,.data,.rsrc,.reloc,


    75000000[0000F000]
      [ M] 113. c:\program files\rising\rfw\olemon.dll
        Beijing Rising Information Technology Co., Ltd.
        Ole Mon Dll
        .text,.rdata,.data,.rsrc,.reloc,


    012D0000[00016000]
      [ M] 201. c:\program files\rising\rfw\monmid.dll
        Beijing Rising Information Technology Co., Ltd.
        URL filter dll
        .text,.rdata,.data,.rsrc,.reloc,



  + 00000670(1648) vsnp325.exe
    00400000[000D1000]
      [AM] 96. c:\windows\vsnp325.exe
        CameraMonitor Application
        .text,.rdata,.data,.rsrc,


    60000000[00074000]
      [AM] 105. c:\windows\system32\kmon.dll
        Beijing Rising Information Technology Co., Ltd.
        KaKa Monitors
        .text,.rdata,.data,.rsrc,.reloc,


    78000000[00045000]
      [ M] 109. c:\windows\system32\iertutil.dll
        Microsoft Corporation
        Run time utility for Internet Explorer
        .text,.data,.rsrc,.reloc,


    70000000[00019000]
      [ M] 112. c:\program files\rising\rfw\ijt_base.dll
        Beijing Rising Information Technology Co., Ltd.
        Inject Base
        .text,.rdata,.data,.rsrc,.reloc,


    75000000[0000F000]
      [ M] 113. c:\program files\rising\rfw\olemon.dll
        Beijing Rising Information Technology Co., Ltd.
        Ole Mon Dll
        .text,.rdata,.data,.rsrc,.reloc,


    10000000[00138000]
      [ M] 124. c:\windows\system32\sogoupy.ime
        Sogou.com Inc.
        搜狗拼音输入法
        .text,.rdata,.data,.rsrc,.reloc,


    02070000[00042000]
      [ M] 125. c:\program files\sogouinput\plugin\sgimeword.dll
        Sogou.com Inc.
        搜狗拼音输入法 酷字
        .text,.rdata,.data,.rsrc,.reloc,


    02690000[00011000]
      [ M] 128. e:\杂物\罗技g1驱动程序\setpoint\lgscroll.dll
        Logitech, Inc.
        Logitech Scroll Enabler (UNICODE)
        .text,.rdata,.data,Shared,.rsrc,.reloc,


    10D00000[0000F000]
      [ M] 129. e:\杂物\罗技g1驱动程序\setpoint\gamehook.dll
        Logitech, Inc.
        Logitech Gaming Hook (UNICODE)
        .text,.rdata,.data,.ghdata,.rsrc,.reloc,



  + 000006b4(1716) Ravmon.exe
    00400000[00067000]
      [ M] 202. c:\program files\rising\rav\ravmon.exe
        Beijing Rising Information Technology Co., Ltd.
        Rising realtime monitor shell
        .text,.rdata,.data,.rsrc,


    7C140000[00103000]
      [ M] 135. c:\windows\system32\mfc71.dll
        Microsoft Corporation
        MFCDLL Shared Library - Retail Version
        .text,.data,.rsrc,.reloc,


    7C340000[00056000]
      [ M] 118. c:\windows\system32\msvcr71.dll
        Microsoft Corporation
        Microsoft? C Runtime Library
        .text,.rdata,.data,.rsrc,.reloc,


    7C3A0000[0007B000]
      [ M] 119. c:\windows\system32\msvcp71.dll
        Microsoft Corporation
        Microsoft? C++ Runtime Library
        .text,.rdata,.data,.rsrc,.reloc,


    5D360000[0000A000]
      [ M] 137. c:\windows\system32\mfc71chs.dll
        Microsoft Corporation
        MFC Language Specific Resources
        .rsrc,.reloc,


    10000000[0001F000]
      [ M] 160. c:\program files\rising\rav\proccom.dll
        Beijing Rising Information Technology Co., Ltd.
        ProcessC Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    00A30000[00024000]
      [ M] 161. c:\program files\rising\rav\rscommx2.dll
        Beijing Rising Information Technology Co., Ltd.
        RsCommX2
        .text,.rdata,.data,.rsrc,.reloc,


    23700000[00028000]
      [ M] 162. c:\program files\rising\rav\rscommon.dll
        Beijing Rising Information Technology Co., Ltd.
        Rising Common Function Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    00C80000[00035000]
      [ M] 172. c:\program files\rising\rav\recomp.dll
        Beijing Rising Information Technology Co., Ltd.
        component manager Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    00CD0000[00036000]
      [ M] 173. c:\program files\rising\rav\refs.dll
        Beijing Rising Information Technology Co., Ltd.
        filesystem Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    00F30000[0002F000]
      [ M] 179. c:\program files\rising\rav\viruslib.dll
        Beijing Rising Information Technology Co., Ltd.
        VirusLib Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    01070000[00028000]
      [ M] 180. c:\program files\rising\rav\relibldr.dll
        Beijing Rising Information Technology Co., Ltd.
        libloader Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    010F0000[0000E000]
      [ M] 163. c:\program files\rising\rav\rsappmgr.dll
        Beijing Rising Information Technology Co., Ltd.
        Rising Application Manager
        .text,.rdata,.data,.rsrc,.reloc,


    01110000[00030000]
      [ M] 164. c:\program files\rising\rav\cfgdll.dll
        Beijing Rising Information Technology Co., Ltd.
        CfgDll
        .text,.rdata,.data,.rsrc,.reloc,


    01270000[00075000]
      [ M] 167. c:\program files\rising\rav\monrule.dll
        Beijing Rising Information Technology Co., Ltd.
        MonRule
        .text,.rdata,.data,.rsrc,.reloc,


    23900000[00040000]
      [ M] 203. c:\program files\rising\rav\pngdll.dll
        Beijing Rising Information Technology Co., Ltd.
        Rising .Png File Loader Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    014D0000[00138000]
      [ M] 124. c:\windows\system32\sogoupy.ime
        Sogou.com Inc.
        搜狗拼音输入法
        .text,.rdata,.data,.rsrc,.reloc,


    02A00000[00042000]
      [ M] 125. c:\program files\sogouinput\plugin\sgimeword.dll
        Sogou.com Inc.
        搜狗拼音输入法 酷字
        .text,.rdata,.data,.rsrc,.reloc,


    26600000[000A8000]
      [ M] 204. c:\program files\rising\rav\rsguilib.dll
        Beijing Rising Information Technology Co., Ltd.
        Rising GUI Library Loader
        .text,.rdata,.data,.rsrc,.reloc,


    23800000[00022000]
      [ M] 205. c:\program files\rising\rav\rsxml.dll
        Beijing Rising Information Technology Co., Ltd.
        RsXML
        .text,.rdata,.data,.rsrc,.reloc,



  + 00000710(1808) rfwstub.exe
    00400000[00017000]
      [ M] 206. c:\program files\rising\rfw\rfwstub.exe
        Beijing Rising Information Technology Co., Ltd.
        Rising Personal FireWall Service Rfwstub
        .text,.rdata,.data,.rsrc,


    7C3A0000[0007B000]
      [ M] 119. c:\windows\system32\msvcp71.dll
        Microsoft Corporation
        Microsoft? C++ Runtime Library
        .text,.rdata,.data,.rsrc,.reloc,


    7C340000[00056000]
      [ M] 118. c:\windows\system32\msvcr71.dll
        Microsoft Corporation
        Microsoft? C Runtime Library
        .text,.rdata,.data,.rsrc,.reloc,


    60000000[00074000]
      [AM] 105. c:\windows\system32\kmon.dll
        Beijing Rising Information Technology Co., Ltd.
        KaKa Monitors
        .text,.rdata,.data,.rsrc,.reloc,


    78000000[00045000]
      [ M] 109. c:\windows\system32\iertutil.dll
        Microsoft Corporation
        Run time utility for Internet Explorer
        .text,.data,.rsrc,.reloc,


    23700000[00028000]
      [ M] 142. c:\program files\rising\rfw\rscommon.dll
        Beijing Rising Information Technology Co., Ltd.
        Rising Common Function Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    70000000[00019000]
      [ M] 112. c:\program files\rising\rfw\ijt_base.dll
        Beijing Rising Information Technology Co., Ltd.
        Inject Base
        .text,.rdata,.data,.rsrc,.reloc,


    75000000[0000F000]
      [ M] 113. c:\program files\rising\rfw\olemon.dll
        Beijing Rising Information Technology Co., Ltd.
        Ole Mon Dll
        .text,.rdata,.data,.rsrc,.reloc,



  + 00000730(1840) issch.exe
    00400000[00015000]
      [AM] 98. c:\program files\common files\installshield\updateservice\issch.exe
        InstallShield Software Corporation
        InstallShield Update Service Scheduler
        .text,.rdata,.data,.rsrc,


    60000000[00074000]
      [AM] 105. c:\windows\system32\kmon.dll
        Beijing Rising Information Technology Co., Ltd.
        KaKa Monitors
        .text,.rdata,.data,.rsrc,.reloc,


    78000000[00045000]
      [ M] 109. c:\windows\system32\iertutil.dll
        Microsoft Corporation
        Run time utility for Internet Explorer
        .text,.data,.rsrc,.reloc,


    70000000[00019000]
      [ M] 112. c:\program files\rising\rfw\ijt_base.dll
        Beijing Rising Information Technology Co., Ltd.
        Inject Base
        .text,.rdata,.data,.rsrc,.reloc,


    75000000[0000F000]
      [ M] 113. c:\program files\rising\rfw\olemon.dll
        Beijing Rising Information Technology Co., Ltd.
        Ole Mon Dll
        .text,.rdata,.data,.rsrc,.reloc,


    10100000[00011000]
      [ M] 128. e:\杂物\罗技g1驱动程序\setpoint\lgscroll.dll
        Logitech, Inc.
        Logitech Scroll Enabler (UNICODE)
        .text,.rdata,.data,Shared,.rsrc,.reloc,



  + 000007e0(2016) RavStub.exe
    00400000[00021000]
      [ M] 207. c:\program files\rising\rav\ravstub.exe
        Beijing Rising Information Technology Co., Ltd.
        Rising RavStub
        .text,.rdata,.data,.rsrc,
gototop
 

回复:系统进程中多了个隐藏的ie进程疑似中了灰鸽子,高手帮下啊

10000000[0001F000]
      [ M] 160. c:\program files\rising\rav\proccom.dll
        Beijing Rising Information Technology Co., Ltd.
        ProcessC Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    00620000[00024000]
      [ M] 161. c:\program files\rising\rav\rscommx2.dll
        Beijing Rising Information Technology Co., Ltd.
        RsCommX2
        .text,.rdata,.data,.rsrc,.reloc,


    23700000[00028000]
      [ M] 162. c:\program files\rising\rav\rscommon.dll
        Beijing Rising Information Technology Co., Ltd.
        Rising Common Function Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    70000000[00019000]
      [ M] 112. c:\program files\rising\rfw\ijt_base.dll
        Beijing Rising Information Technology Co., Ltd.
        Inject Base
        .text,.rdata,.data,.rsrc,.reloc,


    75000000[0000F000]
      [ M] 113. c:\program files\rising\rfw\olemon.dll
        Beijing Rising Information Technology Co., Ltd.
        Ole Mon Dll
        .text,.rdata,.data,.rsrc,.reloc,



  + 000007f8(2040) rstray.exe
    00400000[00023000]
      [AM] 99. c:\program files\rising\antispyware\rstray.exe
        Beijing Rising Information Technology Co., Ltd.
        RSTray
        .text,.rdata,.data,.rsrc,


    60000000[00074000]
      [AM] 105. c:\windows\system32\kmon.dll
        Beijing Rising Information Technology Co., Ltd.
        KaKa Monitors
        .text,.rdata,.data,.rsrc,.reloc,


    78000000[00045000]
      [ M] 109. c:\windows\system32\iertutil.dll
        Microsoft Corporation
        Run time utility for Internet Explorer
        .text,.data,.rsrc,.reloc,


    10000000[0003C000]
      [ M] 208. c:\program files\rising\antispyware\rsmginfo.dll
        Beijing Rising Information Technology Co., Ltd.
        rsmginfo
        .text,.rdata,.data,.rsrc,.reloc,


    00950000[00009000]
      [ M] 116. c:\windows\system32\normaliz.dll
        Microsoft Corporation
        Unicode Normalization DLL
        .text,.data,.rsrc,.reloc,


    23800000[00022000]
      [ M] 209. c:\program files\rising\antispyware\rsxml.dll
        Beijing Rising Information Technology Co., Ltd.
        RsXML
        .text,.rdata,.data,.rsrc,.reloc,


    7C3A0000[0007B000]
      [ M] 210. c:\program files\rising\antispyware\msvcp71.dll
        Microsoft Corporation
        Microsoft? C++ Runtime Library
        .text,.rdata,.data,.rsrc,.reloc,


    7C340000[00056000]
      [ M] 211. c:\program files\rising\antispyware\msvcr71.dll
        Microsoft Corporation
        Microsoft? C Runtime Library
        .text,.rdata,.data,.rsrc,.reloc,


    00E50000[00138000]
      [ M] 124. c:\windows\system32\sogoupy.ime
        Sogou.com Inc.
        搜狗拼音输入法
        .text,.rdata,.data,.rsrc,.reloc,


    02390000[00042000]
      [ M] 125. c:\program files\sogouinput\plugin\sgimeword.dll
        Sogou.com Inc.
        搜狗拼音输入法 酷字
        .text,.rdata,.data,.rsrc,.reloc,


    02500000[00024000]
      [ M] 212. c:\program files\rising\antispyware\comserv.dll
        Beijing Rising Information Technology Co., Ltd.
        .text,.rdata,.data,.rsrc,.reloc,


    02530000[00019000]
      [ M] 111. c:\program files\rising\antispyware\syslay.dll
        Beijing Rising Information Technology Co., Ltd.
        Syslay
        .text,.rdata,.data,.rsrc,.reloc,


    23700000[00026000]
      [ M] 213. c:\program files\rising\antispyware\rscommon.dll
        Beijing Rising Information Technology Co., Ltd.
        Rising Common Function Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    02570000[0002E000]
      [ M] 110. c:\program files\rising\antispyware\comx3.dll
        Beijing Rising Information Technology Co., Ltd.
        comx3 Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    23900000[00040000]
      [ M] 214. c:\program files\rising\antispyware\pngdll.dll
        Beijing Rising Information Technology Co., Ltd.
        Rising .Png File Loader Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    02C10000[0005C000]
      [ M] 215. c:\program files\rising\antispyware\runiep.dll
        Beijing Rising Information Technology Co., Ltd.
        Rising AntiSpyware tray
        .text,.rdata,.data,.rsrc,.reloc,


    02C80000[0001F000]
      [ M] 160. c:\program files\rising\rav\proccom.dll
        Beijing Rising Information Technology Co., Ltd.
        ProcessC Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    02CA0000[00024000]
      [ M] 161. c:\program files\rising\rav\rscommx2.dll
        Beijing Rising Information Technology Co., Ltd.
        RsCommX2
        .text,.rdata,.data,.rsrc,.reloc,


    10D00000[0000F000]
      [ M] 129. e:\杂物\罗技g1驱动程序\setpoint\gamehook.dll
        Logitech, Inc.
        Logitech Gaming Hook (UNICODE)
        .text,.rdata,.data,.ghdata,.rsrc,.reloc,


    10100000[00011000]
      [ M] 128. e:\杂物\罗技g1驱动程序\setpoint\lgscroll.dll
        Logitech, Inc.
        Logitech Scroll Enabler (UNICODE)
        .text,.rdata,.data,Shared,.rsrc,.reloc,


    00A70000[0001C000]
      [AM] 84. c:\windows\system32\ravext.dll
        Beijing Rising Information Technology Co., Ltd.
        Rising Shell Ext Module
        .text,.rdata,.data,.rsrc,.reloc,



  + 00000820(2080) realsched.exe
    00400000[0002F000]
      [AM] 100. c:\program files\common files\real\update_ob\realsched.exe
        RealNetworks, Inc.
        RealNetworks Scheduler
        .text,.rdata,.data,.rsrc,


    60000000[00074000]
      [AM] 105. c:\windows\system32\kmon.dll
        Beijing Rising Information Technology Co., Ltd.
        KaKa Monitors
        .text,.rdata,.data,.rsrc,.reloc,


    78000000[00045000]
      [ M] 109. c:\windows\system32\iertutil.dll
        Microsoft Corporation
        Run time utility for Internet Explorer
        .text,.data,.rsrc,.reloc,


    70000000[00019000]
      [ M] 112. c:\program files\rising\rfw\ijt_base.dll
        Beijing Rising Information Technology Co., Ltd.
        Inject Base
        .text,.rdata,.data,.rsrc,.reloc,


    75000000[0000F000]
      [ M] 113. c:\program files\rising\rfw\olemon.dll
        Beijing Rising Information Technology Co., Ltd.
        Ole Mon Dll
        .text,.rdata,.data,.rsrc,.reloc,


    10000000[00138000]
      [ M] 124. c:\windows\system32\sogoupy.ime
        Sogou.com Inc.
        搜狗拼音输入法
        .text,.rdata,.data,.rsrc,.reloc,


    01F60000[00042000]
      [ M] 125. c:\program files\sogouinput\plugin\sgimeword.dll
        Sogou.com Inc.
        搜狗拼音输入法 酷字
        .text,.rdata,.data,.rsrc,.reloc,


    02A30000[00011000]
      [ M] 128. e:\杂物\罗技g1驱动程序\setpoint\lgscroll.dll
        Logitech, Inc.
        Logitech Scroll Enabler (UNICODE)
        .text,.rdata,.data,Shared,.rsrc,.reloc,


    10D00000[0000F000]
      [ M] 129. e:\杂物\罗技g1驱动程序\setpoint\gamehook.dll
        Logitech, Inc.
        Logitech Gaming Hook (UNICODE)
        .text,.rdata,.data,.ghdata,.rsrc,.reloc,



  + 0000082c(2092) alg.exe
    60000000[00074000]
      [AM] 105. c:\windows\system32\kmon.dll
        Beijing Rising Information Technology Co., Ltd.
        KaKa Monitors
        .text,.rdata,.data,.rsrc,.reloc,


    10000000[0002E000]
      [ M] 110. c:\program files\rising\antispyware\comx3.dll
        Beijing Rising Information Technology Co., Ltd.
        comx3 Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    00710000[00019000]
      [ M] 111. c:\program files\rising\antispyware\syslay.dll
        Beijing Rising Information Technology Co., Ltd.
        Syslay
        .text,.rdata,.data,.rsrc,.reloc,


    78000000[00045000]
      [ M] 109. c:\windows\system32\iertutil.dll
        Microsoft Corporation
        Run time utility for Internet Explorer
        .text,.data,.rsrc,.reloc,



  + 0000092c(2348) ras.exe
    00400000[0000B000]
      [ M] 216. c:\program files\rising\antispyware\ras.exe
        Beijing Rising Information Technology Co., Ltd.
        Rising AntiSpyware
        .text,.rdata,.data,.rsrc,


    7C140000[00103000]
      [ M] 217. c:\program files\rising\antispyware\mfc71.dll
        Microsoft Corporation
        MFCDLL Shared Library - Retail Version
        .text,.data,.rsrc,.reloc,


    7C340000[00056000]
      [ M] 211. c:\program files\rising\antispyware\msvcr71.dll
        Microsoft Corporation
        Microsoft? C Runtime Library
        .text,.rdata,.data,.rsrc,.reloc,


    5D360000[0000A000]
      [ M] 137. c:\windows\system32\mfc71chs.dll
        Microsoft Corporation
        MFC Language Specific Resources
        .rsrc,.reloc,


    10000000[00047000]
      [ M] 218. c:\program files\rising\antispyware\kakamgr.dll
        Beijing Rising Information Technology Co., Ltd.
        Rising AntiSpyware
        .text,.rdata,.data,.rsrc,.reloc,


    7C3A0000[0007B000]
      [ M] 210. c:\program files\rising\antispyware\msvcp71.dll
        Microsoft Corporation
        Microsoft? C++ Runtime Library
        .text,.rdata,.data,.rsrc,.reloc,


    00A10000[00019000]
      [ M] 111. c:\program files\rising\antispyware\syslay.dll
        Beijing Rising Information Technology Co., Ltd.
        Syslay
        .text,.rdata,.data,.rsrc,.reloc,


    00A80000[0001F000]
      [ M] 160. c:\program files\rising\rav\proccom.dll
        Beijing Rising Information Technology Co., Ltd.
        ProcessC Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    00AA0000[00024000]
      [ M] 161. c:\program files\rising\rav\rscommx2.dll
        Beijing Rising Information Technology Co., Ltd.
        RsCommX2
        .text,.rdata,.data,.rsrc,.reloc,


    00BF0000[0002E000]
      [ M] 110. c:\program files\rising\antispyware\comx3.dll
        Beijing Rising Information Technology Co., Ltd.
        comx3 Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    00E60000[00058000]
      [ M] 219. c:\program files\rising\antispyware\dbmgr.dll
        Beijing Rising Information Technology Co., Ltd.
        Rising AntiSpyware
        .text,.rdata,.data,.rsrc,.reloc,


    23800000[00022000]
      [ M] 209. c:\program files\rising\antispyware\rsxml.dll
        Beijing Rising Information Technology Co., Ltd.
        RsXML
        .text,.rdata,.data,.rsrc,.reloc,


    00FC0000[0002D000]
      [ M] 220. c:\program files\rising\antispyware\pweb.dll
        Beijing Rising Information Technology Co., Ltd.
        Rising AntiSpyware
        .text,.rdata,.data,.rsrc,.reloc,


    01030000[000C1000]
      [ M] 221. c:\program files\rising\antispyware\pscan.dll
        Beijing Rising Information Technology Co., Ltd.
        Rising AntiSpyware
        .text,.rdata,.data,.rsrc,.reloc,


    01100000[00009000]
      [ M] 116. c:\windows\system32\normaliz.dll
        Microsoft Corporation
        Unicode Normalization DLL
        .text,.data,.rsrc,.reloc,


    78000000[00045000]
      [ M] 109. c:\windows\system32\iertutil.dll
        Microsoft Corporation
        Run time utility for Internet Explorer
        .text,.data,.rsrc,.reloc,


    01110000[0002F000]
      [ M] 222. c:\program files\rising\antispyware\ncomm.dll
        Beijing Rising Information Technology Co., Ltd.
        Rising AntiSpyware
        .text,.rdata,.data,.rsrc,.reloc,


    01170000[00070000]
      [ M] 223. c:\program files\rising\antispyware\pset.dll
        Beijing Rising Information Technology Co., Ltd.
        Rising AntiSpyware
        .text,.rdata,.data,.rsrc,.reloc,


    011E0000[0002A000]
      [ M] 224. c:\program files\rising\antispyware\pdefend.dll
        Beijing Rising Information Technology Co., Ltd.
        Rising AntiSpyware
        .text,.rdata,.data,.rsrc,.reloc,


    01430000[000B6000]
      [ M] 225. c:\program files\rising\antispyware\ptools.dll
        Beijing Rising Information Technology Co., Ltd.
        Rising AntiSpyware
        .text,.rdata,.data,.rsrc,.reloc,


    015F0000[0008C000]
      [ M] 226. c:\program files\rising\antispyware\psysinfo.dll
        Beijing Rising Information Technology Co., Ltd.
        Rising AntiSpyware
        .text,.rdata,.data,.rsrc,.reloc,


    42EF0000[005CD000]
      [AM] 61. c:\windows\system32\ieframe.dll
        Microsoft Corporation
        Internet Explorer
        .text,.data,.rsrc,.reloc,


    017B0000[0001C000]
      [AM] 84. c:\windows\system32\ravext.dll
        Beijing Rising Information Technology Co., Ltd.
        Rising Shell Ext Module
        .text,.rdata,.data,.rsrc,.reloc,


    23900000[00040000]
      [ M] 214. c:\program files\rising\antispyware\pngdll.dll
        Beijing Rising Information Technology Co., Ltd.
        Rising .Png File Loader Dynamic Link Library
        .text,.rdata,.data,.rsrc,.reloc,


    01B20000[00138000]
      [ M] 124. c:\windows\system32\sogoupy.ime
        Sogou.com Inc.
        搜狗拼音输入法
        .text,.rdata,.data,.rsrc,.reloc,


    03050000[00042000]
      [ M] 125. c:\program files\sogouinput\plugin\sgimeword.dll
        Sogou.com Inc.
        搜狗拼音输入法 酷字
        .text,.rdata,.data,.rsrc,.reloc,


    30000000[003AF000]
      [ M] 227. c:\windows\system32\macromed\flash\flash9f.ocx
        Adobe Systems, Inc.
        Adobe Flash Player 9.0  r124
        .text,.rdata,.data,.rodata,.rsrc,.reloc,


    72C80000[00008000]
      [ M] 130. c:\windows\system32\msacm32.drv
        Microsoft Corporation
        Microsoft Sound Mapper
        .text,.data,.rsrc,.reloc,



  + 0000096c(2412) liveupdate.exe
    00400000[0002A000]
      [AM] 7. c:\program files\lenovo\liveupdate\liveupdate.exe
        新思软件技术有限公司
        liveupdate
        .text,.rdata,.data,.rsrc,


    10000000[00010000]
      [ M] 228. c:\program files\lenovo\liveupdate\httplink.dll
        新思软件技术有限公司
        HttpLink
        .text,.rdata,.data,.rsrc,.reloc,


    4D4F0000[00058000]
      [ M] 229. c:\program files\lenovo\liveupdate\winhttp.dll
        Microsoft Corporation
        Windows HTTP Services
        .text,.data,.rsrc,.reloc,


    00380000[00009000]
      [ M] 116. c:\windows\system32\normaliz.dll
        Microsoft Corporation
        Unicode Normalization DLL
        .text,.data,.rsrc,.reloc,
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT