正在运行的进程
[PID: 428 / SYSTEM][\SystemRoot\System32\smss.exe] [(Verified) Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 484 / SYSTEM][\??\C:\WINDOWS\system32\csrss.exe] [(Verified) Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 508 / SYSTEM][\??\C:\WINDOWS\system32\winlogon.exe] [(Verified) Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\uxtheme.dll] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 552 / SYSTEM][C:\WINDOWS\system32\services.exe] [(Verified) Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\UxTheme.dll] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 564 / SYSTEM][C:\WINDOWS\system32\lsass.exe] [(Verified) Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\UxTheme.dll] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 720 / SYSTEM][C:\WINDOWS\system32\svchost.exe] [(Verified) Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\UxTheme.dll] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 796 / NETWORK SERVICE][C:\WINDOWS\system32\svchost.exe] [(Verified) Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\UxTheme.dll] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 864 / SYSTEM][C:\WINDOWS\System32\svchost.exe] [(Verified) Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\System32\UxTheme.dll] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 936 / NETWORK SERVICE][C:\WINDOWS\system32\svchost.exe] [(Verified) Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\UxTheme.dll] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 1024 / LOCAL SERVICE][C:\WINDOWS\system32\svchost.exe] [(Verified) Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\UxTheme.dll] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 1224 / Administrator][C:\WINDOWS\Explorer.EXE] [(Verified) Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\UxTheme.dll] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\Program Files\WinRAR\rarext.dll] [N/A, ]
[C:\Program Files\Thunder Network\Thunder\ComDlls\TDAtOnce_Now.dll] [Thunder Networking Technologies,LTD, 1.2.6.179]
[C:\WINDOWS\system32\MSVCR71.dll] [Microsoft Corporation, 7.10.3052.4]
[C:\Program Files\Thunder Network\Thunder\ComDlls\xunleiBHO_Now.dll] [Thunder Networking Technologies,LTD, 5.9.3.951]
[C:\Program Files\Thunder Network\Thunder\Components\ResWorker\DsBho_00.dll] [Thunder Networking Technologies,LTD, 1, 0, 0, 22]
[C:\Program Files\Thunder Network\Thunder\Components\ResWorker\DataProcessor_00.dll] [Thunder Networking Technologies,LTD, 1, 0, 0, 17]
[PID: 1320 / SYSTEM][C:\WINDOWS\system32\spoolsv.exe] [(Verified) Microsoft Corporation, 5.1.2600.2696 (xpsp_sp2_gdr.050610-1519)]
[C:\WINDOWS\system32\UxTheme.dll] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 1488 / Administrator][C:\WINDOWS\SOUNDMAN.EXE] [Realtek Semiconductor Corp., 5, 1, 0, 56]
[C:\WINDOWS\system32\uxtheme.dll] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 1504 / Administrator][C:\WINDOWS\system32\ctfmon.exe] [(Verified) Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\UxTheme.dll] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 1652 / SYSTEM][C:\WINDOWS\system32\svchost.exe] [(Verified) Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\UxTheme.dll] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 216 / LOCAL SERVICE][C:\WINDOWS\System32\alg.exe] [(Verified) Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\System32\UxTheme.dll] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 296 / Administrator][D:\病毒专杀工具\辅助工具\智能扫描\sreng2\SREngLdr.EXE] [Smallfrogs Studio, 2.8.2.1321]
[PID: 308 / Administrator][D:\病毒专杀工具\辅助工具\智能扫描\sreng2\SRE9d762e27.EXE] [Smallfrogs Studio, 2.8.2.1321]
[C:\WINDOWS\system32\uxtheme.dll] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
[D:\病毒专杀工具\辅助工具\智能扫描\sreng2\Upload\3rdUpd.DLL] [Smallfrogs Studio, 2, 1, 0, 15]
==================================
文件关联
.TXT OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE OK. ["%1" %*]
.COM OK. ["%1" %*]
.PIF OK. ["%1" %*]
.REG OK. [regedit.exe "%1"]
.BAT OK. ["%1" %*]
.SCR OK. ["%1" /S]
.CHM OK. ["C:\WINDOWS\hh.exe" %1]
.HLP OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.INF OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK OK. [{00021401-0000-0000-C000-000000000046}]
==================================
Winsock 提供者
N/A
==================================
Autorun.inf
N/A
==================================
HOSTS 文件
127.0.0.1 localhost
==================================
进程特权扫描
N/A
==================================
计划任务
N/A
==================================
Windows 安全更新检查
Microsoft .NET Framework 版本 1.1,简体中文版
KB891122, 启用了 WMDRM 的 Media Player 更新程序 (KB891122)
KB920342, Windows XP 更新程序 (KB920342)
KB892130, Windows 正版增值验证工具 (KB892130)
KB925850, Windows Media Player 11
KB950760, 用于 Windows XP 的 ActiveX Killbit 累积安全更新程序 (KB950760) MS08-032
KB950762, Windows XP 安全更新程序 (KB950762) MS08-036
KB951376, Microsoft XP 安全更新程序 (KB951376) MS08-030
KB940157, 用于 Windows XP 的 Windows 搜索 4.0 (KB940157)
KB951748, Windows XP 安全更新程序 (KB951748) MS08-037
KB944338, Windows XP 安全更新程序 (KB944338) MS08-022
KB952954, Windows XP 安全更新程序 (KB952954) MS08-046
KB950974, Microsoft XP 安全更新程序 (KB950974) MS08-049
KB952287, Windows XP 更新程序 (KB952287)
KB958644, Windows XP 安全更新程序 (KB958644) MS08-067
KB955069, Windows XP 安全更新程序 (KB955069) MS08-069
KB956802, Windows XP 安全更新程序 (KB956802) MS08-071
KB956803, Windows XP 安全更新程序 (KB956803) MS08-066
KB960225, Windows XP 安全更新程序 (KB960225) MS09-007
KB967715, Windows XP 更新程序 (KB967715)
KB905474, Windows Genuine Advantage 通知 (KB905474)
KB909520, Microsoft 基本智能卡加密服务提供程序包: x86 (KB909520)
KB923561, Windows XP 安全更新程序 (KB923561) MS09-010
KB956572, Windows XP 安全更新程序 (KB956572) MS09-012
KB952004, Windows XP 安全更新程序 (KB952004) MS09-012
KB960803, Windows XP 安全更新程序 (KB960803) MS09-013
KB959426, Windows XP 安全更新程序 (KB959426) MS09-015
KB936929, Windows XP Service Pack 3 (KB936929)
KB961501, Windows XP 安全更新程序 (KB961501) MS09-022
KB970238, Windows XP 安全更新程序 (KB970238) MS09-026
KB951847, Microsoft .NET Framework 3.5 Service Pack 1 和 .NET Framework 3.5 Family Update (KB951847) x86
KB971032, Windows XP 安全更新程序 (KB971032) MS09-040
KB973540, Windows XP Service Pack 2 安全更新程序 (KB973540) MS09-037
KB973869, Windows XP 安全更新程序 (KB973869) MS09-037
KB958470, Windows XP 安全更新程序 (KB958470) MS09-044
KB973507, Windows XP 安全更新程序 (KB973507) MS09-037
KB960859, Windows XP 安全更新程序 (KB960859) MS09-042
KB973815, Windows XP 安全更新程序 (KB973815) MS09-037
KB971657, Windows XP 安全更新程序 (KB971657) MS09-041
KB944036, 用于 Windows XP 的 Internet Explorer 8
KB956844, Windows XP 安全更新程序 (KB956844) MS09-046
KB971961, 用于 Windows XP 的 Jscript 5.6 的安全更新程序 (KB971961) MS09-045
KB968816, 用于 Windows XP SP 2 的 Windows Media Format Runtime 9、9.5 和 11 的安全更新程序 (KB968816) MS09-047
KB954155, 用于 Windows XP SP 2 的 Windows Media Format Runtime 9、9.5 和 11 的安全更新程序 (KB954155) MS09-051
KB975025, Windows XP 安全更新程序 (KB975025) MS09-051
KB974571, Windows XP 安全更新程序 (KB974571) MS09-056
KB974112, Windows XP 安全更新程序 (KB974112) MS09-052
KB958869, Windows XP 安全更新程序 (KB958869) MS09-062
KB969059, Windows XP 安全更新程序 (KB969059) MS09-057
KB968389, Windows XP 更新程序 (KB968389)
KB969947, Windows XP 安全更新程序 (KB969947) MS09-065
KB973687, Windows XP 更新程序 (KB973687)
KB952069, Windows XP Service Pack 2 安全更新程序 (KB952069) MS08-076
KB931125, 根证书更新 [2009 年 11 月] (KB931125)
KB974318, Windows XP 安全更新程序 (KB974318) MS09-071
KB974392, Windows XP 安全更新程序 (KB974392) MS09-069
KB955759, Windows XP 更新程序 (KB955759)
KB973904, Windows XP 安全更新程序 (KB973904) MS09-073
KB972270, Windows XP 安全更新程序 (KB972270) MS10-001
KB975713, Windows XP 安全更新程序 (KB975713) MS10-007
KB978037, Windows XP 安全更新程序 (KB978037) MS10-011
KB975560, Windows XP 安全更新程序 (KB975560) MS10-013
KB978262, 用于 Windows XP 的 ActiveX Killbit 累积安全更新程序 (KB978262) MS10-008
KB977914, Windows XP 安全更新程序 (KB977914) MS10-013
KB971468, Windows XP 安全更新程序 (KB971468) MS10-012
KB978706, Windows XP 安全更新程序 (KB978706) MS10-005
KB979306, Windows XP 更新程序 (KB979306)
KB980182, 用于 Windows XP 的 Internet Explorer 6 累积安全更新程序 (KB980182) MS10-018
KB980232, Windows XP 安全更新程序 (KB980232) MS10-020
KB977816, Windows XP 安全更新程序 (KB977816) MS10-026
KB981350, Windows XP 安全更新程序 (KB981350) MS10-022
KB979309, Windows XP 安全更新程序 (KB979309) MS10-019
KB978338, Windows XP 安全更新程序 (KB978338) MS10-029
KB979683, Windows XP 安全更新程序 (KB979683) MS10-021
KB979402, 用于 Windows XP SP2 的 Windows Media Player 9 安全更新程序 (KB979402) MS10-027
KB978601, Windows XP 安全更新程序 (KB978601) MS10-019
KB890830, Windows 恶意软件删除工具 - 2010 年 5 月 (KB890830)
KB978542, Windows XP 安全更新程序 (KB978542) MS10-030
==================================
API HOOK
N/A
==================================
隐藏进程
N/A
==================================
[/CODE]