国际米兰

 找回密码
 注册通行证

QQ登录

只需一步,快速开始

搜索
查看: 429|回复: 27
打印 上一主题 下一主题

[注意]电脑中毒了,5555……怎么办! [复制链接]

欣欣  MM

(U12)Esordienti

醉里梦少帅

Rank: 3Rank: 3Rank: 3

帖子
959
精华
1
CNB
0
注册时间
2005-10-27
跳转到指定楼层
楼主
发表于 2007-3-10 11:05:16 |只看该作者 |倒序浏览
分享到:
偶的电脑中毒了,就是这个文件mspcidrv.sys,中了木马了。偶在网上查了很久,有时注册表,又是虾米的,偶看不懂!
怎么办啊!555

谁教我个简单好用的方法,谢谢了。
[em03][em03][em03]
分享到: QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
分享分享0 收藏收藏0 顶0 踩0
游华山 偶来此地意忘归,风景依稀梦欲飞。 回首故乡心已碎,河山无恙主人非。 自画像 不怕死,不爱钱,丈夫绝不受人怜, 顶天立地男儿汉,磊落光明度余年。 http://post.baidu.com/f?kw=%D5%C5%D1%A7%C1%BC

(U15)Giovanissimi

↑尘埃落定↓

Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6

帖子
2228
精华
0
CNB
59
注册时间
2005-6-16

VIP会员

沙发
发表于 2007-3-10 12:52:30 |只看该作者
SRENG的官方下载地址:<P>http://www.kztechs.com/sreng/download.html</P><P>下载后选~第四选项-智能扫描-选上检查进程模块的数字签名-扫描后保存报告~把内容粘上来,一次粘不完分几次粘,中间不要修改~..</P>
<P>..这个是驱动级的病毒,使用Rootkit技术..</P><p><P>你可以先试下用:</P><p><P>强制删除工具 PowerRMV
下载地址: http://ishare.sina.com.cn/cgi-bin/fileid.cgi?fileid=1020456
填入要杀灭文件(包括完整的路径) ~勾选“抑止杀灭对象再次生成”,点杀灭,有找不到提示的请忽略 ~</P><p><P>填入:</P><P>C:\WINDOWS\system32\NTDLL32.dll
</P>
一个人的快乐,不是因为他拥有的多,而是因为他计较的少

使用道具 举报

(U15)Giovanissimi

↑尘埃落定↓

Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6

帖子
2228
精华
0
CNB
59
注册时间
2005-6-16

VIP会员

地板
发表于 2007-3-10 12:53:21 |只看该作者
<P>这个也是从网上看到的,不知道能不能有用</P>
一个人的快乐,不是因为他拥有的多,而是因为他计较的少

使用道具 举报

(U17)Allievi

BOYS-SAN

Rank: 8Rank: 8

帖子
4300
精华
0
CNB
1822
注册时间
2005-1-9
4#
发表于 2007-3-10 13:01:28 |只看该作者
人在江湖漂,能有不中招
日子难过天天过;岁岁难熬月月熬....

使用道具 举报

(U17)Allievi

希望之星--欣欣

Rank: 8Rank: 8

帖子
1872
精华
10
CNB
7
注册时间
2004-10-31
5#
发表于 2007-3-10 14:25:06 |只看该作者
<B>以下是引用<I>dukhilu</I>在2007-3-10 12:52:30的发言:</B>
SRENG的官方下载地址:
<P>http://www.kztechs.com/sreng/download.html</P>
<P>下载后选~第四选项-智能扫描-选上检查进程模块的数字签名-扫描后保存报告~把内容粘上来,一次粘不完分几次粘,中间不要修改~..</P>
<P>..这个是驱动级的病毒,使用Rootkit技术..</P>
<P>
<P>你可以先试下用:</P>
<P>
<P>强制删除工具 PowerRMV
下载地址: http://ishare.sina.com.cn/cgi-bin/fileid.cgi?fileid=1020456
填入要杀灭文件(包括完整的路径) ~勾选“抑止杀灭对象再次生成”,点杀灭,有找不到提示的请忽略 ~</P>
<P>
<P>填入:</P>
<P>C:\WINDOWS\system32\NTDLL32.dll
</P>


谢谢,偶先试一下。
心在随风飘扬,暗自彷徨, 属于我的港湾,他在何方? 米兰阿,别样美,引领时尚。 兰质慧心的人,心在荡漾, 城市美足球强,是个停泊的好地方! 我的目标,打劫CN币----- 换成QQ币----装扮QQ秀。

使用道具 举报

(U17)Allievi

希望之星--欣欣

Rank: 8Rank: 8

帖子
1872
精华
10
CNB
7
注册时间
2004-10-31
6#
发表于 2007-3-10 14:42:57 |只看该作者
<P>Windows XP Professional Service Pack 2 (Build 2600) - 管理权限用户 - 完整功能</P><P>以下内容被选中:
    所有的启动项目(包括注册表、启动文件夹、服务等)
    浏览器加载项
    正在运行的进程(包括进程模块信息)
    文件关联
    Winsock 提供者
    Autorun.inf
    HOSTS 文件</P><P>
启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    &lt;MSMSGS&gt;&lt;"C:\Program Files\Messenger\msmsgs.exe" /background&gt;  [(Verified)Microsoft Windows XP Publisher]
    &lt;ctfmon.exe&gt;&lt;C:\WINDOWS\system32\ctfmon.exe&gt;  [(Verified)Microsoft Windows Publisher]
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    &lt;load&gt;&lt;&gt;  [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    &lt;IMJPMIG8.1&gt;&lt;"C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32&gt;  [(Verified)Microsoft Windows Publisher]
    &lt;PHIME2002ASync&gt;&lt;C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC&gt;  [(Verified)Microsoft Windows Publisher]
    &lt;PHIME2002A&gt;&lt;C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName&gt;  [(Verified)Microsoft Windows Publisher]
    &lt;NvCplDaemon&gt;&lt;RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup&gt;  [(Verified)Microsoft Windows Hardware Compatibility Publisher]
    &lt;nwiz&gt;&lt;nwiz.exe /install&gt;  [NVIDIA Corporation]
    &lt;SoundMan&gt;&lt;SOUNDMAN.EXE&gt;  [(Verified)Microsoft Windows Hardware Compatibility Publisher]
    &lt;CnxDslTaskBar&gt;&lt;"c:\program files\usb modem\accessrunner adsl usb\CnxDslTb.exe" "USB Modem\AccessRunner ADSL USB"&gt;  [N/A]
    &lt;THTF&gt;&lt;C:\Program Files\THTF\THTF键盘驱动程序安装\skdaemon.exe&gt;  []
    &lt;NvMediaCenter&gt;&lt;RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit&gt;  [(Verified)Microsoft Windows Hardware Compatibility Publisher]
    &lt;Mysee Alert&gt;&lt;"C:\Program Files\GAOV\Mysee Alert\Mysee Alert.exe" -notray&gt;  [Beijing Gaov Inc.]
    &lt;TkBellExe&gt;&lt;"C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot&gt;  [(Verified)"RealNetworks, Inc."]
    &lt;DesktopMemo&gt;&lt;"C:\Program Files\DeskMemo\Deskmemo.exe"&gt;  []
    &lt;RavTask&gt;&lt;"C:\Program Files\Rising\Rav\RavTask.exe" -system&gt;  [Beijing Rising Technology Co., Ltd.]
    &lt;WebThunder&gt;&lt;E:\崇\WebThunder.exe&gt;  [深圳市迅雷网络技术有限公司]
    &lt;StormCodec_Helper&gt;&lt;"D:\Storm Codec\StormSet.exe" /S /opti&gt;  []
    &lt;Internet&gt;&lt;"C:\WINDOWS\system32\internet.exe"&gt;  [Microsoft Corporation]
    &lt;KernelFaultCheck&gt;&lt;%systemroot%\system32\dumprep 0 -k&gt;  [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
    &lt;RavStub&gt;&lt;"C:\Program Files\Rising\Rav\ravstub.exe" /RUNONCE&gt;  [Beijing Rising Technology Co., Ltd.]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    &lt;shell&gt;&lt;Explorer.exe&gt;  [(Verified)Microsoft Windows Publisher]
    &lt;Userinit&gt;&lt;C:\WINDOWS\system32\userinit.exe,&gt;  [(Verified)Microsoft Windows Component Publisher]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    &lt;AppInit_DLLs&gt;&lt;C:\WINDOWS\system32\NTDLL32.dll&gt;  [Microsoft Corporation]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    &lt;UIHost&gt;&lt;logonui.exe&gt;  [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    &lt;{32CD708B-60A7-4C00-9377-D73EAA495F0F}&gt;&lt;C:\WINDOWS\system32\RavExt.dll&gt;  [Beijing Rising Technology Co., Ltd.]</P><P>==================================</P>
心在随风飘扬,暗自彷徨, 属于我的港湾,他在何方? 米兰阿,别样美,引领时尚。 兰质慧心的人,心在荡漾, 城市美足球强,是个停泊的好地方! 我的目标,打劫CN币----- 换成QQ币----装扮QQ秀。

使用道具 举报

(U17)Allievi

希望之星--欣欣

Rank: 8Rank: 8

帖子
1872
精华
10
CNB
7
注册时间
2004-10-31
7#
发表于 2007-3-10 14:43:54 |只看该作者
<P>启动文件夹
[腾讯QQ]
  &lt;C:\Documents and Settings\zhou\「开始」菜单\程序\启动\腾讯QQ.lnk --&gt; C:\PROGRA~1\Tencent\QQ\QQ.exe [TENCENT]&gt;&lt;N&gt;</P><P>==================================
服务
[Google Updater Service / gusvc][Stopped/Manual Start]
  &lt;"C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe"&gt;&lt;Google&gt;
[Human Interface Device Access / HidServ][Stopped/Disabled]
  &lt;C:\WINDOWS\System32\svchost.exe -k netsvcs--&gt;%SystemRoot%\System32\hidserv.dll&gt;&lt;N/A&gt;
[Internet Connection Manager / Internet Connection Manager][Stopped/Auto Start]
  &lt;"C:\WINDOWS\system32\internet.exe"&gt;&lt;Microsoft Corporation&gt;
[NVIDIA Display Driver Service / NVSvc][Stopped/Auto Start]
  &lt;C:\WINDOWS\System32\nvsvc32.exe&gt;&lt;NVIDIA Corporation&gt;
[Rising Process Communication Center / RsCCenter][Running/Auto Start]
  &lt;"C:\Program Files\Rising\Rav\CCenter.exe"&gt;&lt;Beijing Rising Technology Co., Ltd.&gt;
[Rising RealTime Monitor / RsRavMon][Running/Auto Start]
  &lt;"C:\Program Files\Rising\Rav\Ravmond.exe"&gt;&lt;Beijing Rising Technology Co., Ltd.&gt;</P><P>==================================
驱动程序
[ADProt / ADProt][Stopped/System Start]
  &lt;\SystemRoot\system32\drivers\ADProt.sys&gt;&lt;腾讯科技(深圳)有限公司&gt;
[Service for WDM 3D Audio Driver / ALCXSENS][Running/Manual Start]
  &lt;system32\drivers\ALCXSENS.SYS&gt;&lt;Sensaura Ltd&gt;
[Service for Realtek AC97 Audio (WDM) / ALCXWDM][Running/Manual Start]
  &lt;system32\drivers\ALCXWDM.SYS&gt;&lt;Realtek Semiconductor Corp.&gt;
[Rising TDI Base Driver / BaseTDI][Running/Auto Start]
  &lt;System32\DRIVERS\BaseTDI.SYS&gt;&lt;Beijing Rising Technology Co., Ltd.&gt;
[basic2 / basic2][Stopped/Manual Start]
  &lt;System32\DRIVERS\HSF_BSC2.sys&gt;&lt;Conexant&gt;
[Conexant AccessRunner USB ADSL Adapter Filter Driver / CnxEtP][Running/Manual Start]
  &lt;System32\DRIVERS\CnxEtP.sys&gt;&lt;Conexant Systems, Inc.&gt;
[Conexant AccessRunner USB ADSL Interface Device Driver / CnxEtU][Running/Manual Start]
  &lt;System32\DRIVERS\CnxEtU.sys&gt;&lt;Conexant Systems, Inc.&gt;
[Conexant AccessRunner ADSL LAN Adapter Driver / CnxTgNL][Running/Manual Start]
  &lt;System32\DRIVERS\CnxTgNL.sys&gt;&lt;Conexant Systems, Inc.&gt;
[dump_wmimmc / dump_wmimmc][Stopped/Manual Start]
  &lt;\??\C:\WINDOWS\system32\drivers\dump_wmimmc.sys&gt;&lt;N/A&gt;
[ExpScaner / ExpScaner][Running/Auto Start]
  &lt;\??\C:\Program Files\Rising\Rav\ExpScan.sys&gt;&lt;&gt;
[Fallback / Fallback][Running/Auto Start]
  &lt;System32\DRIVERS\HSF_FALL.sys&gt;&lt;Conexant&gt;
[Fsks / Fsks][Running/Auto Start]
  &lt;System32\DRIVERS\HSF_FSKS.sys&gt;&lt;Conexant&gt;
[HookCont / HookCont][Running/Auto Start]
  &lt;\??\C:\Program Files\Rising\Rav\HOOKCONT.sys&gt;&lt;Rising&gt;
[HookReg / HookReg][Running/Auto Start]
  &lt;\??\C:\Program Files\Rising\Rav\HookReg.sys&gt;&lt;&gt;
[HookSys / HookSys][Running/Auto Start]
  &lt;\??\C:\Program Files\Rising\Rav\HookSys.sys&gt;&lt;Rising&gt;
[HSFHWBS2 / HSFHWBS2][Running/Manual Start]
  &lt;System32\DRIVERS\HSFBS2S2.sys&gt;&lt;Conexant Systems, Inc.&gt;
[HSF_DP / HSF_DP][Running/Manual Start]
  &lt;System32\DRIVERS\HSFDPSP2.sys&gt;&lt;Conexant Systems, Inc.&gt;
[hsf_msft / hsf_msft][Stopped/Manual Start]
  &lt;System32\DRIVERS\HSF_MSFT.sys&gt;&lt;Conexant&gt;
[K56 / K56][Running/Auto Start]
  &lt;System32\DRIVERS\HSF_K56K.sys&gt;&lt;Conexant&gt;
[kmsinput / kmsinput][Stopped/Manual Start]
  &lt;\??\C:\WINDOWS\system32\drivers\kmsinput.sys&gt;&lt;N/A&gt;
[kxkbxgc / kxkbxgc][Stopped/Boot Start]
  &lt;\SystemRoot\system32\drivers\kxkbxgc.sys&gt;&lt;&gt;
[lcjbkej / lcjbkej][Running/Boot Start]
  &lt;\SystemRoot\\SystemRoot\System32\drivers\lcjbkej.sys&gt;&lt;N/A&gt;
[mdmxsdk / mdmxsdk][Running/Auto Start]
  &lt;System32\DRIVERS\mdmxsdk.sys&gt;&lt;Conexant&gt;
[MEMSCAN / MEMSCAN][Running/Auto Start]
  &lt;\??\C:\Program Files\Rising\Rav\MEMSCAN.sys&gt;&lt;瑞星软件有限公司&gt;
[mspcidrv / mspcidrv][Running/System Start]
  &lt;system32\DRIVERS\mspcidrv.sys&gt;&lt;N/A&gt;
[npkcrypt / npkcrypt][Running/Auto Start]
  &lt;\??\C:\Program Files\Tencent\QQ\npkcrypt.sys&gt;&lt;INCA Internet Co., Ltd.&gt;
[nv / nv][Running/Manual Start]
  &lt;System32\DRIVERS\nv4_mini.sys&gt;&lt;NVIDIA Corporation&gt;
[Direct Parallel Link Driver / Ptilink][Running/Manual Start]
  &lt;System32\DRIVERS\ptilink.sys&gt;&lt;Parallel Technologies, Inc.&gt;
[Rksample / Rksample][Stopped/Manual Start]
  &lt;System32\DRIVERS\HSF_SAMP.sys&gt;&lt;Conexant&gt;
[RsAntiSpyware / RsAntiSpyware][Running/Boot Start]
  &lt;\SystemRoot\system32\drivers\RsBoot.sys&gt;&lt;Beijing Rising&gt;
[RsNTGDI / RsNTGDI][Running/Boot Start]
  &lt;\SystemRoot\system32\Drivers\RsNTGdi.sys&gt;&lt;Beijing Rising Technology Co., Ltd.&gt;
[RSPPSYS / RSPPSYS][Running/Auto Start]
  &lt;\??\C:\Program Files\Rising\Rav\RSPPSYS.sys&gt;&lt;Rising&gt;
[Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver / rtl8139][Stopped/Manual Start]
  &lt;System32\DRIVERS\RTL8139.SYS&gt;&lt;Realtek Semiconductor Corporation&gt;
[Secdrv / Secdrv][Stopped/Manual Start]
  &lt;System32\DRIVERS\secdrv.sys&gt;&lt;N/A&gt;
[PS/2 Keyboard Filter Driver for WinXp / Skkbdf][Running/Manual Start]
  &lt;System32\DRIVERS\Skkbdf.sys&gt;&lt;Silitek Corp.&gt;
[SoftFax / SoftFax][Running/Auto Start]
  &lt;System32\DRIVERS\HSF_FAXX.sys&gt;&lt;Conexant&gt;
[Tones / Tones][Running/Auto Start]
  &lt;System32\DRIVERS\HSF_TONE.sys&gt;&lt;Conexant&gt;
[V124 / V124][Running/Auto Start]
  &lt;System32\DRIVERS\HSF_V124.sys&gt;&lt;Conexant&gt;
[vdigewwp / vdigewwp][Running/Boot Start]
  &lt;\SystemRoot\System32\DRIVERS\vdigewwp.sys&gt;&lt;Yahoo! China Corporation&gt;
[VIA AGP Filter / viaagp1][Running/Boot Start]
  &lt;\SystemRoot\System32\DRIVERS\viaagp1.sys&gt;&lt;VIA Technologies, Inc.&gt;
[ViaIde / ViaIde][Running/Boot Start]
  &lt;\SystemRoot\System32\DRIVERS\viaide.sys&gt;&lt;Microsoft Corporation&gt;
[winachsf / winachsf][Running/Manual Start]
  &lt;System32\DRIVERS\HSFCXTS2.sys&gt;&lt;Conexant Systems, Inc.&gt;
[World Standard Teletext Codec / WSTCODEC][Stopped/Manual Start]
  &lt;System32\DRIVERS\WSTCODEC.SYS&gt;&lt;Microsoft Corporation&gt;</P><P>==================================</P>
心在随风飘扬,暗自彷徨, 属于我的港湾,他在何方? 米兰阿,别样美,引领时尚。 兰质慧心的人,心在荡漾, 城市美足球强,是个停泊的好地方! 我的目标,打劫CN币----- 换成QQ币----装扮QQ秀。

使用道具 举报

(U17)Allievi

希望之星--欣欣

Rank: 8Rank: 8

帖子
1872
精华
10
CNB
7
注册时间
2004-10-31
8#
发表于 2007-3-10 14:45:34 |只看该作者
浏览器加载项
[WebThunder Browser Helper]
  {00000AAA-A363-466E-BEF5-9BB68697AA7F} &lt;E:\WebThunderBHO_016.dll, Thunder Networking Technologies,LTD&gt;
[Advance Helper]
  {8E25AC4A-B129-451B-BEE2-3B510BB751DA} &lt;C:\WINDOWS\system32\NTDLL32.dll, Microsoft Corporation&gt;
[Google Toolbar Helper]
  {AA58ED58-01DD-4d91-8333-CF10577473F7} &lt;c:\program files\google\googletoolbar2.dll, Google Inc.&gt;
[IE Browser Helper]
  {D0903A3B-F0EA-434a-9742-98C5335C7946} &lt;C:\WINDOWS\system32\IEHelper.dll, Mass Effect Network&gt;
[启动迅雷5]
  {09BA8F6D-CB54-424B-839C-C2A6C8E6B436} &lt;E:\迅雷\Thunder.exe, Thunder Networking Technologies,LTD&gt;
[启动Web迅雷]
  {962EFB8E-2683-42d4-AC74-AAA4C759B9C6} &lt;http://my.xunlei.com, N/A&gt;
[@shdoclc.dll,-866]
  {c95fe080-8f5d-11d2-a20b-00aa003c157a} &lt;, N/A&gt;
[QQ]
  {c95fe080-8f5d-11d2-a20b-00aa003c157b} &lt;C:\Program Files\Tencent\QQ\QQ.EXE, TENCENT&gt;
[QQIEFloatBarCfgCmd Class]
  {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} &lt;, N/A&gt;
[&amp;Google]
  {2318C2B1-4965-11d4-9B18-009027A5CD4F} &lt;c:\program files\google\googletoolbar2.dll, Google Inc.&gt;
[WebThunder Browser Helper]
  {00000AAA-A363-466E-BEF5-9BB68697AA7F} &lt;E:\崇\WebThunderBHO_016.dll, Thunder Networking Technologies,LTD&gt;
[Thunder Browser Helper]
  {08A312BA-5409-49FC-9347-54BB7D069AC6} &lt;, N/A&gt;
[Windows Media Player]
  {22D6F312-B0F6-11D0-94AB-0080C74C7E95} &lt;C:\WINDOWS\system32\wmpdxm.dll, Microsoft Corporation&gt;
[&amp;Google]
  {2318C2B1-4965-11D4-9B18-009027A5CD4F} &lt;c:\program files\google\googletoolbar2.dll, Google Inc.&gt;
[HTML Document]
  {25336920-03F9-11CF-8FD0-00AA00686F13} &lt;%SystemRoot%\System32\mshtml.dll, N/A&gt;
[DHTML Edit Control Safe for Scripting for IE5]
  {2D360201-FFF5-11D1-8D03-00A0C959BC0A} &lt;C:\Program Files\Common Files\Microsoft Shared\Triedit\dhtmled.ocx, Microsoft Corporation&gt;
[Alexa]
  {3CEFF6CD-6F08-4E4D-BCCD-FF7415288C3B} &lt;C:\WINDOWS\system32\SHDOCVW.DLL, Microsoft Corporation&gt;
[HHCtrl Object]
  {52A2AAAE-085D-4187-97EA-8C30DB990436} &lt;C:\WINDOWS\system32\hhctrl.ocx, Microsoft Corporation&gt;
[QQBrowserHelperObject Class]
  {54EBD53A-9BC1-480B-966A-843A333CA162} &lt;, N/A&gt;
[Shell Name Space]
  {55136805-B2DE-11D1-B9F2-00A0C98BC547} &lt;%SystemRoot%\System32\shdocvw.dll, N/A&gt;
[]
  {669751ED-D558-49AE-B01A-3B374CC7910E} &lt;C:\WINDOWS\system32\ssup.dll, TENCENT&gt;
[Windows Media Player]
  {6BF52A52-394A-11D3-B153-00C04F79FAA6} &lt;C:\WINDOWS\system32\wmp.dll, Microsoft Corporation&gt;
[Active Desktop Mover]
  {72267F6A-A6F9-11D0-BC94-00C04FB67863} &lt;%SystemRoot%\system32\SHELL32.dll, N/A&gt;
[MediaComm Class]
  {7670648D-461B-42AF-BDFE-46D26AF5EFF2} &lt;E:\崇\MediaAddin10.dll, Thunder Networking Technologies,LTD&gt;
[Microsoft Web 浏览器]
  {8856F961-340A-11D0-A96B-00C04FD705A2} &lt;C:\WINDOWS\System32\shdocvw.dll, Microsoft Corporation&gt;
[Thunder Browser Helper]
  {889D2FEB-5411-4565-8998-1DD2C5261283} &lt;, N/A&gt;
[Advance Helper]
  {8E25AC4A-B129-451B-BEE2-3B510BB751DA} &lt;C:\WINDOWS\system32\NTDLL32.dll, Microsoft Corporation&gt;
[Google Toolbar Helper]
  {AA58ED58-01DD-4D91-8333-CF10577473F7} &lt;c:\program files\google\googletoolbar2.dll, Google Inc.&gt;
[WebVGPlayer Class]
  {AA899B43-24BD-4B6B-BBD0-45557D8D11E0} &lt;C:\PROGRA~1\VIEWGOOD\WEBPLA~1\VGPlayer.dll, &gt;
[Microsoft Scriptlet Component]
  {AE24FDAE-03C6-11D1-8B76-0080C744F389} &lt;C:\WINDOWS\System32\mshtml.dll, Microsoft Corporation&gt;
[SearchAssistantOC]
  {B45FF030-4447-11D2-85DE-00C04FA35C89} &lt;%SystemRoot%\System32\shdocvw.dll, N/A&gt;
[]
  {B69003B3-C55E-4B48-836C-BC5946FC3B28} &lt;C:\Program Files\Messenger\msgsc.dll, Microsoft Corporation&gt;
[Microsoft DirectAnimation Control]
  {B6FFC24C-7E13-11D0-9B47-00C04FC2F51D} &lt;C:\WINDOWS\System32\danim.dll, Microsoft Corporation&gt;
[RDS.DataSpace]
  {BD96C556-65A3-11D0-983A-00C04FC29E36} &lt;C:\Program Files\Common Files\System\msadc\msadco.dll, Microsoft Corporation&gt;
[AUDIO__MP3 Moniker Class]
  {CD3AFA76-B84F-48F0-9393-7EDC34128127} &lt;C:\WINDOWS\system32\wmp.dll, Microsoft Corporation&gt;
[AUDIO__WAV Moniker Class]
  {CD3AFA7B-B84F-48F0-9393-7EDC34128127} &lt;C:\WINDOWS\system32\wmp.dll, Microsoft Corporation&gt;
[AUDIO__X_MS_WMA Moniker Class]
  {CD3AFA84-B84F-48F0-9393-7EDC34128127} &lt;C:\WINDOWS\system32\wmp.dll, Microsoft Corporation&gt;
[VIDEO__X_MS_ASF Moniker Class]
  {CD3AFA8F-B84F-48F0-9393-7EDC34128127} &lt;C:\WINDOWS\system32\wmp.dll, Microsoft Corporation&gt;
[VIDEO__X_MS_WMV Moniker Class]
  {CD3AFA94-B84F-48F0-9393-7EDC34128127} &lt;C:\WINDOWS\system32\wmp.dll, Microsoft Corporation&gt;
[RealPlayer G2 Control]
  {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA} &lt;C:\WINDOWS\System32\rmoc3260.dll, RealNetworks, Inc.&gt;
[IE Browser Helper]
  {D0903A3B-F0EA-434A-9742-98C5335C7946} &lt;C:\WINDOWS\system32\IEHelper.dll, Mass Effect Network&gt;
[Shockwave Flash Object]
  {D27CDB6E-AE6D-11CF-96B8-444553540000} &lt;C:\WINDOWS\system32\Macromed\Flash\Flash9b.ocx, Adobe Systems, Inc.&gt;
[IEDown Class]
  {F917534D-535B-416B-8E8F-0C04756C31A8} &lt;C:\WINDOWS\system32\GLIEDown2.dll, 联众公司&gt;
[&amp;使用迅雷下载]
  &lt;E\迅雷\Program\geturl.htm, N/A&gt;
[&amp;使用迅雷下载全部链接]
  &lt;E:\迅雷\Program\getallurl.htm, N/A&gt;
心在随风飘扬,暗自彷徨, 属于我的港湾,他在何方? 米兰阿,别样美,引领时尚。 兰质慧心的人,心在荡漾, 城市美足球强,是个停泊的好地方! 我的目标,打劫CN币----- 换成QQ币----装扮QQ秀。

使用道具 举报

(U17)Allievi

希望之星--欣欣

Rank: 8Rank: 8

帖子
1872
精华
10
CNB
7
注册时间
2004-10-31
9#
发表于 2007-3-10 14:47:35 |只看该作者
<P>[上传到QQ网络硬盘]
  &lt;C:\Program Files\Tencent\QQ\AddToNetDisk.htm, N/A&gt;
[使用Web迅雷下载]
  &lt;E:\GetUrl.htm, N/A&gt;
[使用Web迅雷下载全部链接]
  &lt;E:\GetAllUrl.htm, N/A&gt;
[添加到QQ自定义面板]
  &lt;C:\Program Files\Tencent\QQ\AddPanel.htm, N/A&gt;
[添加到QQ表情]
  &lt;C:\Program Files\Tencent\QQ\AddEmotion.htm, N/A&gt;
[用QQ彩信发送该图片]
  &lt;C:\Program Files\Tencent\QQ\SendMMS.htm, N/A&gt;</P><P>==================================
正在运行的进程
[PID: 380][\SystemRoot\System32\smss.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 624][\??\C:\WINDOWS\system32\csrss.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 1160][C:\Program Files\Rising\Rav\Ravmond.exe]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 43]
    [C:\Program Files\Rising\Rav\BWList.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 10]
    [C:\Program Files\Rising\Rav\RsCommX.dll]  [rising, 18, 0, 0, 1]
    [C:\Program Files\Rising\Rav\rfwctrl.dll]  [Beijing Rising Technology Co., Ltd., 5, 0, 0, 11]
    [C:\Program Files\Rising\Rav\RsPPsys.dll]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 3]
    [C:\Program Files\Rising\Rav\RSAPPMGR.DLL]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 2]
    [C:\Program Files\Rising\Rav\CfgDll.dll]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 13]
    [C:\Program Files\Rising\Rav\RSCOMMON.DLL]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 5]
    [C:\Program Files\Rising\Rav\RsLog.dll]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 20]
    [C:\Program Files\Rising\Rav\HOOKSYS.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 0]
    [C:\Program Files\Rising\Rav\Scanner.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 12]
    [C:\Program Files\Rising\Rav\libload.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 16]
    [C:\Program Files\Rising\Rav\VirusLib.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 10]
    [C:\Program Files\Rising\Rav\regmon.dll]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 6]
    [C:\Program Files\Rising\Rav\psapi.dll]  [Microsoft Corporation, 4.00]
    [C:\Program Files\Rising\Rav\HookWeb.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 1]
    [C:\Program Files\Rising\Rav\MemMon.dll]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 12]
    [C:\Program Files\Rising\Rav\expscan.dll]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 4]
    [C:\Program Files\Rising\Rav\mPorts.dll]  [Beijing Rising Technology Co., Ltd., 4, 0, 0, 3]
    [C:\Program Files\Rising\Rav\HookCont.dll]  [Rising, 19, 0, 0, 0]
    [C:\Program Files\Rising\Rav\SpamEng.dll]  [, 18, 0, 0, 6]
    [C:\Program Files\Rising\Rav\engine.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 26]
    [C:\Program Files\Rising\Rav\PostTrt.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 8]
    [C:\Program Files\Rising\Rav\UnExe.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 10]
    [C:\Program Files\Rising\Rav\ScanExec.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 16]
    [C:\Program Files\Rising\Rav\ScanEx.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 41]
    [C:\Program Files\Rising\Rav\ExtFile.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 25]
    [C:\Program Files\Rising\Rav\NvFile.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 11]
    [C:\Program Files\Rising\Rav\ScanMac.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 13]
    [C:\Program Files\Rising\Rav\ScanSct.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 19]
    [C:\Program Files\Rising\Rav\ExtOLE.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 12]
[PID: 1392][C:\WINDOWS\Explorer.EXE]  [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
    [C:\WINDOWS\system32\RavExt.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 9]
    [C:\WINDOWS\Downloaded Program Files\855200\NTDLL32.dll]  [Microsoft Corporation, 5.1.2600.2180]
    [C:\WINDOWS\system32\webpageparser.dll]  [N/A, ]
    [C:\WINDOWS\system32\Charset.dll]  [N/A, ]
    [C:\WINDOWS\system32\CreateDomTree.dll]  [N/A, ]
    [C:\WINDOWS\Downloaded Program Files\855200\SHLWAPI32.DLL]  [Microsoft Corporation, 6.00.2900.3020]
    [E:\WebThunderBHO_016.dll]  [Thunder Networking Technologies,LTD, 6, 0, 0, 5]
    [C:\WINDOWS\system32\NTDLL32.dll]  [Microsoft Corporation, 5.1.2600.2180]
    [C:\WINDOWS\system32\IEHelper.dll]  [Mass Effect Network, 5.1.2600.0]
    [C:\Program Files\WinRAR\rarext.dll]  [N/A, ]
    [C:\Program Files\Rising\Rav\RSCOMMON.DLL]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 5]
[PID: 272][C:\WINDOWS\SOUNDMAN.EXE]  [Realtek Semiconductor Corp., 5.1.0.24]
[PID: 316][C:\program files\usb modem\accessrunner adsl usb\CnxDslTb.exe]  [Conexant Systems, Inc., 040.001.022.000]
[PID: 328][C:\Program Files\THTF\THTF键盘驱动程序安装\skdaemon.exe]  [, 1, 0, 0, 1]
    [C:\Program Files\THTF\THTF键盘驱动程序安装\MacFun.dll]  [Silitek, 1, 0, 0, 0]
    [C:\Program Files\THTF\THTF键盘驱动程序安装\OpenDriver.dll]  [Silitek, 1, 0, 0, 0]
    [C:\Program Files\THTF\THTF键盘驱动程序安装\OSD.dll]  [silitek, 1, 0, 0, 1]
    [C:\Program Files\THTF\THTF键盘驱动程序安装\LEDdll.dll]  [Silitek, 1, 0, 0, 1]
[PID: 388][C:\Program Files\GAOV\Mysee Alert\Mysee Alert.exe]  [Beijing Gaov Inc., 1, 0, 1, 15]
[PID: 444][C:\Program Files\Common Files\Real\Update_OB\realsched.exe]  [RealNetworks, Inc., 0.1.0.3725]
[PID: 500][C:\Program Files\DeskMemo\Deskmemo.exe]  [, 1, 0, 0, 1]
[PID: 564][C:\Program Files\Rising\Rav\RavTask.exe]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 7]
    [C:\Program Files\Rising\Rav\RSCOMMON.DLL]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 5]
    [C:\Program Files\Rising\Rav\RSAPPMGR.DLL]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 2]
    [C:\Program Files\Rising\Rav\CfgDll.dll]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 13]
    [C:\Program Files\Rising\Rav\RsCommX.dll]  [rising, 18, 0, 0, 1]
[PID: 584][C:\Program Files\Rising\Rav\Ravmon.exe]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 45]
    [C:\Program Files\Rising\Rav\RsGuiLib.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 33]
    [C:\Program Files\Rising\Rav\BWList.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 10]
    [C:\WINDOWS\system32\NTDLL32.dll]  [Microsoft Corporation, 5.1.2600.2180]
    [C:\WINDOWS\system32\webpageparser.dll]  [N/A, ]
    [C:\WINDOWS\system32\Charset.dll]  [N/A, ]
    [C:\WINDOWS\system32\CreateDomTree.dll]  [N/A, ]
    [C:\Program Files\Rising\Rav\RSAPPMGR.DLL]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 2]
    [C:\Program Files\Rising\Rav\CfgDll.dll]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 13]
    [C:\Program Files\Rising\Rav\RSCOMMON.DLL]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 5]
    [C:\Program Files\Rising\Rav\RsCommX.dll]  [rising, 18, 0, 0, 1]
    [C:\Program Files\Rising\Rav\RsXML.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 2]
    [C:\Program Files\Rising\Rav\PngDll.dll]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 5]
[PID: 592][E:\WebThunder.exe]  [深圳市迅雷网络技术有限公司, 1, 6, 0, 87]
    [E:\taskmanage.dll]  [Thunder Networking Technologies,LTD, 1, 6, 0, 87]
    [E:\download_interface.dll]  [Thunder Networking Technologies,LTD, 2, 12, 3, 46]
    [E:\asyn_dns.dll]  [Thunder Networking Technologies,LTD, 2, 12, 3, 46]
    [E:\RegisterDll.dll]  [Thunder Networking Technologies,LTD, 2, 2, 1, 43]
    [E:\historyinfo_manage.dll]  [Thunder Networking Technologies,LTD, 5, 3, 0, 228]
    [E:\iEmbedShell.dll]  [ , 1, 0, 0, 14]
    [E:\iEmbed07.dll]  [ , 3, 1, 0, 58]
    [C:\Program Files\Rising\Rav\RavScrCh.dll]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 4]
</P>
心在随风飘扬,暗自彷徨, 属于我的港湾,他在何方? 米兰阿,别样美,引领时尚。 兰质慧心的人,心在荡漾, 城市美足球强,是个停泊的好地方! 我的目标,打劫CN币----- 换成QQ币----装扮QQ秀。

使用道具 举报

(U17)Allievi

希望之星--欣欣

Rank: 8Rank: 8

帖子
1872
精华
10
CNB
7
注册时间
2004-10-31
10#
发表于 2007-3-10 14:53:30 |只看该作者
[PID: 1124][C:\Program Files\Messenger\msmsgs.exe]  [Microsoft Corporation, 4.7.3001]
[PID: 1228][C:\WINDOWS\system32\ctfmon.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 4080][C:\Program Files\Tencent\TT\TTraveler.exe]  [腾讯公司, 3.2.200.275]
    [C:\Program Files\Tencent\TT\Plugins\QQFloatBar\QQFloatBar4TT2.dll]  [腾讯公司, 1, 1, 0, 5]
    [C:\Program Files\Tencent\TT\Plugins\TWeather\TWeather.dll]  [, 1, 0, 0, 3]
    [C:\Program Files\Tencent\TT\PersonalDesktop.dll]  [深圳市腾讯计算机系统公司QQ工作小组, 1, 0, 0, 4]
    [C:\Program Files\Rising\Rav\RavScrCh.dll]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 4]
    [C:\WINDOWS\system32\msdmo.dll]  [, ]
    [C:\WINDOWS\system32\MSVCR71.dll]  [Microsoft Corporation, 7.10.3052.4]
[PID: 2436][C:\Documents and Settings\All Users\「开始」菜单\程序\附件\游戏\freecell.exe]  [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
[PID: 1824][C:\Program Files\Rising\Rav\RsAgent.exe]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 9]
    [C:\Program Files\Rising\Rav\RsCommX.dll]  [rising, 18, 0, 0, 1]
[PID: 432][C:\WINDOWS\msagent\AgentSvr.exe]  [Microsoft Corporation, 2.00.0.3424]
[PID: 976][D:\游戏\SREng.EXE]  [Smallfrogs Studio, 2.4.12.806] <P>==================================
文件关联
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["C:\WINDOWS\hh.exe" %1]
.HLP  OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS   OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]</P><P>==================================
Winsock 提供者
N/A</P><P>==================================
Autorun.inf
N/A</P><P>==================================
HOSTS 文件
127.0.0.1       localhost</P><P>==================================
API HOOK  N/A</P><P>==================================
隐藏进程  N/A</P><P>=================================</P><P>这么长,怎么办</P>
心在随风飘扬,暗自彷徨, 属于我的港湾,他在何方? 米兰阿,别样美,引领时尚。 兰质慧心的人,心在荡漾, 城市美足球强,是个停泊的好地方! 我的目标,打劫CN币----- 换成QQ币----装扮QQ秀。

使用道具 举报

您需要登录后才可以回帖 登录 | 注册通行证

手机版|Archiver|国际米兰 ( 粤ICP备05005441号 )

GMT+8, 2024-11-26 16:57 , Processed in 0.072722 second(s), 14 queries , Gzip On, Eaccelerator On.

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

回顶部