附加:
木马克星分析报告:2006-7-29 17:42:23
==================================================
内存中的进程:
[System Process]
alg.exe
CSRSS.EXE
CTFMON.EXE
Explorer.exe
FAMEH32.EXE
FCH32.EXE
FIH32.EXE
FNRB32.EXE
fsav32.exe
FSGK32.EXE
fsgk32st.exe
FSMA32.EXE
FSMB32.EXE
fssm32.exe
IEXPLORE.EXE
Iparmor.exe
LSASS.EXE
QQ.exe
realsched.exe
SERVIC~1.EXE
SERVICES.EXE
SMSS.EXE
SPOOLSV.EXE
SVCHOST.EXE
System
Thunder.exe
TIMPlatform.exe
WINLOGON.EXE
C:\WINDOWS\system32\advapi32.dll
C:\WINDOWS\system32\appHelp.dll
C:\WINDOWS\system32\ATL.DLL
C:\WINDOWS\system32\CFGMGR32.dll
C:\WINDOWS\system32\CLBCATQ.DLL
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\comctl32.dll
C:\WINDOWS\system32\comdlg32.dll
C:\WINDOWS\system32\COMRes.dll
C:\WINDOWS\system32\CRYPT32.dll
C:\WINDOWS\system32\CRYPTUI.dll
C:\WINDOWS\System32\CSCDLL.dll
C:\WINDOWS\System32\cscui.dll
C:\WINDOWS\System32\davclnt.dll
C:\WINDOWS\system32\DNSAPI.dll
C:\WINDOWS\System32\drprov.dll
C:\WINDOWS\system32\GDI32.dll
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.2180_x-ww_522f9f82\gdiplus.dll
C:\Program Files\Iparmor\getportlistxp.dll
C:\WINDOWS\system32\hnetcfg.dll
C:\Program Files\Iparmor\hookhookdll.dll
C:\WINDOWS\system32\IMAGEHLP.dll
C:\WINDOWS\system32\IMM32.DLL
C:\Program Files\Iparmor\Iparmor.exe
C:\WINDOWS\system32\iphlpapi.dll
C:\WINDOWS\system32\jscript.dll
C:\WINDOWS\system32\kernel32.dll
C:\WINDOWS\system32\LPK.DLL
C:\WINDOWS\system32\MFC42.DLL
C:\WINDOWS\system32\MFC42LOC.DLL
C:\WINDOWS\system32\mlang.dll
C:\WINDOWS\system32\mpr.dll
C:\WINDOWS\system32\MSASN1.dll
C:\WINDOWS\system32\MSCTF.dll
C:\WINDOWS\system32\msctfime.ime
C:\WINDOWS\system32\MSGINA.dll
C:\WINDOWS\system32\mshtml.dll
C:\WINDOWS\system32\mshtmled.dll
C:\WINDOWS\system32\msimtf.dll
C:\WINDOWS\system32\msls31.dll
C:\WINDOWS\system32\mstask.dll
C:\WINDOWS\system32\msv1_0.dll
C:\WINDOWS\system32\msvcrt.dll
C:\WINDOWS\system32\mswsock.dll
C:\WINDOWS\system32\mydocs.dll
C:\WINDOWS\system32\netapi32.dll
C:\WINDOWS\System32\NETRAP.dll
C:\WINDOWS\System32\NETUI0.dll
C:\WINDOWS\System32\NETUI1.dll
C:\WINDOWS\system32\ntdll.dll
C:\WINDOWS\system32\NTDSAPI.dll
C:\WINDOWS\System32\ntlanman.dll
C:\WINDOWS\system32\ntshrui.dll
C:\WINDOWS\system32\occache.dll
C:\WINDOWS\system32\ODBC32.dll
C:\WINDOWS\system32\odbcint.dll
C:\WINDOWS\system32\ole32.dll
C:\WINDOWS\system32\oleaut32.dll
C:\WINDOWS\system32\oledlg.dll
C:\WINDOWS\system32\olepro32.dll
C:\WINDOWS\system32\PSAPI.DLL
C:\WINDOWS\system32\rasadhlp.dll
C:\WINDOWS\system32\RASAPI32.DLL
C:\WINDOWS\system32\rasman.dll
C:\WINDOWS\system32\RICHED20.DLL
C:\WINDOWS\system32\RPCRT4.dll
C:\WINDOWS\system32\rsaenh.dll
C:\WINDOWS\system32\rtutils.dll
C:\WINDOWS\System32\SAMLIB.dll
C:\WINDOWS\system32\Secur32.dll
C:\WINDOWS\system32\SETUPAPI.dll
C:\WINDOWS\system32\shdoclc.dll
C:\WINDOWS\system32\shdocvw.dll
C:\WINDOWS\system32\shell32.dll
C:\WINDOWS\system32\shgina.dll
C:\WINDOWS\system32\SHLWAPI.dll
C:\WINDOWS\system32\sti.dll
C:\WINDOWS\system32\SXS.DLL
C:\WINDOWS\system32\TAPI32.dll
C:\WINDOWS\system32\urlmon.dll
C:\WINDOWS\system32\user32.dll
C:\WINDOWS\system32\USERENV.dll
C:\WINDOWS\system32\USP10.dll
C:\WINDOWS\system32\uxtheme.dll
C:\WINDOWS\system32\version.dll
C:\WINDOWS\system32\webcheck.dll
C:\WINDOWS\system32\wiashext.dll
C:\WINDOWS\system32\wininet.dll
C:\WINDOWS\system32\winmm.dll
C:\WINDOWS\system32\winspool.drv
C:\WINDOWS\system32\WINSTA.dll
C:\WINDOWS\system32\WINTRUST.dll
C:\WINDOWS\system32\WLDAP32.dll
C:\WINDOWS\system32\WS2_32.dll
C:\WINDOWS\system32\WS2HELP.dll
C:\WINDOWS\System32\wshtcpip.dll
C:\WINDOWS\system32\wsock32.dll
C:\WINDOWS\system32\xpsp2res.dll
C:\WINDOWS\AppPatch\AcGenral.DLL
C:\WINDOWS\system32\ADVAPI32.dll
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\MSACM32.dll
C:\WINDOWS\system32\MSUTB.dll
C:\WINDOWS\system32\OLEAUT32.dll
C:\WINDOWS\system32\SHELL32.dll
C:\WINDOWS\system32\ShimEng.dll
C:\WINDOWS\system32\USER32.dll
C:\WINDOWS\system32\UxTheme.dll
C:\WINDOWS\system32\VERSION.dll
C:\WINDOWS\system32\WINMM.dll
C:\WINDOWS\system32\ACTIVEDS.dll
C:\WINDOWS\system32\actxprxy.dll
C:\WINDOWS\system32\adsldpc.dll
C:\WINDOWS\msagent\agentdp2.dll
C:\WINDOWS\system32\AVIFIL32.dll
C:\WINDOWS\system32\BatMeter.dll
C:\WINDOWS\system32\browselc.dll
C:\WINDOWS\system32\BROWSEUI.dll
C:\WINDOWS\system32\comctl32.dll
E:\securit\FYGTCL~1.6\木马清~1.6\Commenu.dll
C:\WINDOWS\system32\credui.dll
C:\WINDOWS\Explorer.EXE
C:\Program Files\F-Secure\Common\fpshx.dll
C:\Program Files\F-Secure\Common\FSMA32.dll
C:\Program Files\F-Secure\Common\FSPMAPI.dll
C:\WINDOWS\system32\LINKINFO.dll
C:\WINDOWS\system32\midimap.dll
C:\WINDOWS\system32\MLANG.dll
C:\WINDOWS\system32\MPR.dll
C:\WINDOWS\system32\MPRAPI.dll
C:\WINDOWS\system32\msacm32.drv
C:\WINDOWS\system32\msadp32.acm
C:\WINDOWS\system32\mscms.dll
C:\WINDOWS\system32\msi.dll
C:\WINDOWS\system32\MSIMG32.dll
C:\WINDOWS\system32\msutb.dll
C:\WINDOWS\system32\MSVCP60.dll
C:\WINDOWS\system32\MSVFW32.dll
C:\WINDOWS\system32\msxml3.dll
C:\WINDOWS\system32\NETAPI32.dll
C:\WINDOWS\system32\NETSHELL.dll
C:\WINDOWS\system32\NTMARTA.DLL
C:\WINDOWS\system32\OLEACC.dll
C:\WINDOWS\system32\POWRPROF.dll
D:\Program Files\WinRAR\rarext.dll
C:\WINDOWS\system32\RASAPI32.dll
C:\WINDOWS\system32\RASDLG.dll
C:\WINDOWS\system32\SAMLIB.dll
C:\WINDOWS\system32\SHDOCVW.dll
C:\WINDOWS\system32\shimgvw.dll
C:\WINDOWS\system32\shmedia.dll
c:\windows\srchasst\srchctls.dll
c:\windows\srchasst\srchui.dll
C:\WINDOWS\system32\st
object.dll
C:\WINDOWS\system32\themeui.dll
C:\WINDOWS\system32\tsd32.dll
C:\WINDOWS\system32\tssoft32.acm
C:\WINDOWS\system32\wdmaud.drv
C:\WINDOWS\system32\WINHTTP.dll
C:\WINDOWS\system32\WININET.dll
C:\WINDOWS\system32\WINSPOOL.DRV
C:\WINDOWS\system32\wmpshell.dll
C:\WINDOWS\system32\WSOCK32.dll
C:\WINDOWS\system32\WTSAPI32.dll
C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yassist.dll
C:\WINDOWS\system32\DCIMAN32.dll
C:\WINDOWS\system32\DDRAW.dll
C:\WINDOWS\system32\ddrawex.dll
C:\WINDOWS\system32\dxtmsft.dll
C:\WINDOWS\system32\dxtrans.dll
C:\WINDOWS\system32\iepeers.dll
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\inetcpl.cpl
C:\WINDOWS\system32\inetcplc.dll
C:\WINDOWS\system32\msratelc.dll
C:\WINDOWS\system32\MSRATING.dll
C:\WINDOWS\system32\schannel.dll
C:\WINDOWS\system32\vbscript.dll
C:\WINDOWS\system32\xpsp3res.dll
C:\WINDOWS\system32\Apphelp.dll
C:\WINDOWS\system32\asycfilt.dll
C:\WINDOWS\system32\AVICAP32.dll
D:\Program Files\Tencent\QQ\BasicCtrlDll.dll
D:\Program Files\Tencent\QQ\BQQApplication.dll
D:\Program Files\Tencent\QQ\CameraDll.dll
D:\Program Files\Tencent\QQ\CommercesMng.dll
D:\Program Files\Tencent\QQ\CQQApplication.dll
C:\WINDOWS\system32\devenum.dll
D:\Program Files\Tencent\QQ\DialerAllinOne.dll
C:\WINDOWS\system32\DINPUT.dll
C:\WINDOWS\system32\Macromed\Flash\Flash9.ocx
D:\Program Files\Tencent\QQ\FlashAvatarDll.dll
D:\Program Files\Tencent\QQ\gdiplus.dll
D:\Program Files\Tencent\QQ\GroupConnection.dll
C:\WINDOWS\system32\HID.DLL
D:\Program Files\Tencent\QQ\HostingMgr.dll
D:\Program Files\Tencent\QQ\ImageOle.dll
D:\Program Files\Tencent\QQ\LoginCtrl.dll
D:\Program Files\Tencent\QQ\LongConnection.dll
D:\Program Files\Tencent\QQ\MailSummary.dll
D:\Program Files\Tencent\QQ\MFC42.DLL
C:\WINDOWS\system32\msdmo.dll
D:\Program Files\Tencent\QQ\NewSkin.dll
D:\Program Files\Tencent\QQ\npkcntc.dll
D:\Program Files\Tencent\QQ\npkpdb.dll
D:\Program Files\Tencent\QQ\OEMApplication.dll
C:\WINDOWS\system32\OLEPRO32.DLL
D:\Program Files\Tencent\QQ\PersonalDesktop.dll
D:\Program Files\Tencent\QQ\PhoneAPI.dll
C:\WINDOWS\system32\pintlgnt.ime
D:\Program Files\Tencent\QQ\QQ.exe
D:\Program Files\Tencent\QQ\QQAddr.dll
D:\Program Files\Tencent\QQ\QQAllInOne.dll
D:\Program Files\Tencent\QQ\QQAPI.dll
D:\Program Files\Tencent\QQ\QQAvatar.dll
D:\Program Files\Tencent\QQ\QQBaseClassInDll.dll
D:\Program Files\Tencent\QQ\QQConfigPlugin.dll
D:\Program Files\Tencent\QQ\QQCustomFace.dll
D:\Program Files\Tencent\QQ\QQGroupMng.dll
D:\Program Files\Tencent\QQ\QQHelperDll.dll
D:\Program Files\Tencent\QQ\QQMagicFace.dll
D:\Program Files\Tencent\QQ\QQMainFrame.dll
D:\Program Files\Tencent\QQ\QQPet.dll
D:\Program Files\Tencent\QQ\QQPhoneHelper.dll
D:\Program Files\Tencent\QQ\QQPlugin.dll
D:\Program Files\Tencent\QQ\QQRes.dll
D:\Program Files\Tencent\QQ\QQSceneMng.dll
D:\Program Files\Tencent\QQ\QQSpace.dll
D:\Program Files\Tencent\QQ\QQSysMsgMng.dll
D:\Program Files\Tencent\QQ\QQZip.dll
D:\Program Files\Tencent\QQ\QRingMng.dll
D:\Program Files\Tencent\QQ\RICHED20.dll
D:\Program Files\Tencent\QQ\RICHED32.DLL
D:\Program Files\Tencent\QQ\SCCore.dll
D:\Program Files\Tencent\QQ\ShareFiles.dll
D:\Program Files\Tencent\QQ\TIMProxy.dll
C:\WINDOWS\system32\UNISPIM.IME
C:\WINDOWS\system32\upengine.dll
D:\Program Files\Tencent\QQ\UserDefinedHead.dll
D:\Program Files\Tencent\QQ\vbscript.dll
D:\Program Files\Tencent\QQ\VqqModule.dll
C:\WINDOWS\system32\winabc.ime
C:\WINDOWS\System32\winrnr.dll
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\browseui.dll
D:\Program Files\Thunder Network\Thunder\download_interface.dll
D:\Program Files\Thunder Network\Thunder\FloatBar.dll
D:\Program Files\Thunder Network\Thunder\historyinfo_manage.dll
D:\Program Files\Thunder Network\Thunder\iEmbed.dll
C:\WINDOWS\system32\IMAGEHLP.DLL
D:\Program Files\Thunder Network\Thunder\iTargetAd.dll
D:\Program Files\Thunder Network\Thunder\log4cplus.dll
D:\Program Files\Thunder Network\Thunder\msgmanage.dll
D:\Program Files\Thunder Network\Thunder\RegisterDll.dll
C:\WINDOWS\system32\RICHED20.dll
C:\WINDOWS\system32\RICHED32.DLL
C:\WINDOWS\system32\rsvpsp.dll
D:\Program Files\Thunder Network\Thunder\stlport_vc646.dll
D:\Program Files\Thunder Network\Thunder\Thunder.exe
D:\Program Files\Thunder Network\Thunder\UpdateDownload.dll
D:\Program Files\Tencent\QQ\TIMPlatform.exe
==================================================