发新话题
打印

[求助] 有个病毒删不了【未知病毒by一把锈剑】

有个病毒删不了【未知病毒by一把锈剑】

==============================================================
        金山清理专家系统诊断报告

该诊断报告由金山清理专家提供 http://www.duba.net
==============================================================

诊断时间:            2008-07-03, 03:36
诊断平台:            Windows XP [5.1.2600] Service Pack 3
IE版本:              Internet Explorer V6.0.5512.2900
计算机物理内存:      247(MB)
当前可用内存:        46(MB)
硬盘总大小:          37(GB)
硬盘可用空间:        23(GB)
清理专家版本:        2008.06.13.404
恶意软件库版本:      2008.07.02.1
漏洞库版本:          2008.06.26.1




==============================================================
        常规启动项
==============================================================

该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

        [usmsvc]              <C:\WINDOWS\System32\usmsvc.exe>
        文件路径: C:\WINDOWS\System32\usmsvc.exe [分析中]

        [jfproc]              <C:\Program Files\pipi\jfCacheMgr.exe>
        文件路径: C:\Program Files\pipi\jfCacheMgr.exe [分析中]


==============================================================
        启动文件夹位置
==============================================================

Common Startup:      C:\Documents and Settings\All Users\「开始」菜单\程序\启动
Startup:             C:\Documents and Settings\天儿天儿\「开始」菜单\程序\启动
Common Startup:      %ALLUSERSPROFILE%\「开始」菜单\程序\启动

==============================================================
        开始菜单启动项
==============================================================

<星空极速.lnk>  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\星空极速.lnk>
文件路径: C:\Program Files\ChinaNet\VnetClient.exe   [分析中]


==============================================================
        Host File
==============================================================

127.0.0.1       localhost

==============================================================
        系统服务
==============================================================

该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services

        [Irmon] [已启用]               <C:\WINDOWS\system32\irmon64.dll>
        文件路径: C:\WINDOWS\system32\irmon64.dll [分析中]

        [ProtectedStorager4] [已启用]  <c:\windows\system32\config\sam5.log>

        [RpcUsnsvc] [已启用]           <C:\WINDOWS\usnsvc.exe>
        文件路径: C:\WINDOWS\usnsvc.exe [分析中]

        [WbWin] [已启用]               <%SystemRoot%\avtapit.dll>
        文件路径: C:\WINDOWS\avtapit.dll [分析中]


==============================================================
        驱动程序
==============================================================

该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services

        [AmdK8] [已启用]               <System32\drivers\amdk8.sys>
        文件路径: C:\WINDOWS\system32\drivers\amdk8.sys [分析中]

        [ATSpy] [已启用]               <\??\C:\WINDOWS\system32\ATSpy.sys>

        [cagw3kwux] [已启用]           <system32\drivers\cagw3kwux.sys>
        文件路径: C:\WINDOWS\system32\drivers\cagw3kwux.sys [分析中]

        [dq08o7hk] [已启用]            <System32\DRIVERS\dq08o7hk.sys>

        [ijhxhka] [已启用]             <system32\drivers\ijhxhka.sys>
        文件路径: C:\WINDOWS\system32\drivers\ijhxhka.sys [分析中]

        [NPF] [已启用]                 <system32\drivers\npf.sys>
        文件路径: C:\WINDOWS\system32\drivers\npf.sys [分析中]


==============================================================
        BHO
==============================================================

该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

        [CMsgCenter Class]
        {6014EABC-B61A-4F07-A32B-440EAE835DF9}  <C:\WINDOWS\System32\usmsho.dll>
        文件路径: C:\WINDOWS\System32\usmsho.dll [分析中]

        [WebHelper Class]
        {986488AF-13D5-9DDF-4FEF-9FB88698CFC1}  <C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\webbrowser_2048.dll>
        文件路径: C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\webbrowser_2048.dll [分析中]


==============================================================
        当前进程
==============================================================

名称:     360up.exe  [已启用]
命令行:   360up.exe
文件路径: C:\WINDOWS\System32\360up.exe  [分析中]          (Microsoft)
模块文件: C:\WINDOWS\system32\ntdll.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\kernel32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\MFC42.DLL                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msvcrt.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\GDI32.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\USER32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ADVAPI32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\RPCRT4.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\Secur32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\urlmon.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ole32.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SHLWAPI.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\VERSION.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\IMM32.DLL                 (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\LPK.DLL                   (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\USP10.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MFC42LOC.DLL              (Microsoft Corporation)
模块文件: C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\uxtheme.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\COMCTL32.DLL              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\Apphelp.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\mlang.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WININET.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\CRYPT32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MSASN1.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\OLEAUT32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\shell32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\wsock32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\WS2_32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\WS2HELP.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\mswsock.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\hnetcfg.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\wshtcpip.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\RASAPI32.DLL              (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\rasman.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\NETAPI32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\TAPI32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\rtutils.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\WINMM.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msv1_0.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\iphlpapi.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\sensapi.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\DNSAPI.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\rasadhlp.dll              (Microsoft Corporation)

名称:     usnsvc.exe  [已启用]
文件路径: C:\WINDOWS\usnsvc.exe  [分析中]
模块文件: C:\WINDOWS\system32\ntdll.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\kernel32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MFC42.DLL                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msvcrt.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\GDI32.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\USER32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ADVAPI32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\RPCRT4.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\Secur32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ole32.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\OLEAUT32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\TElem32.dll
模块文件: C:\WINDOWS\system32\WININET.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\CRYPT32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MSASN1.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SHLWAPI.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\IMM32.DLL                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\LPK.DLL                   (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\USP10.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MFC42LOC.DLL              (Microsoft Corporation)
模块文件: C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WSOCK32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WS2_32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WS2HELP.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\shell32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\comctl32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\RASAPI32.DLL              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\rasman.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\NETAPI32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\TAPI32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\rtutils.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WINMM.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\mswsock.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\urlmon.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\VERSION.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\DNSAPI.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\iphlpapi.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\rasadhlp.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\winrnr.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WLDAP32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msv1_0.dll                (Microsoft Corporation)

名称:     usmsvc.exe  [已启用]
命令行:   "C:\WINDOWS\System32\usmsvc.exe"
文件路径: C:\WINDOWS\System32\usmsvc.exe  [分析中]
模块文件: C:\WINDOWS\system32\ntdll.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\kernel32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\MFC42.DLL                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msvcrt.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\GDI32.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\USER32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\TElem32.dll
模块文件: C:\WINDOWS\system32\WININET.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ADVAPI32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\RPCRT4.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\Secur32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\CRYPT32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MSASN1.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\OLEAUT32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ole32.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SHLWAPI.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\IMM32.DLL                 (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\LPK.DLL                   (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\USP10.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MFC42LOC.DLL              (Microsoft Corporation)
模块文件: C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\COMCTL32.DLL              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\uxtheme.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msctfime.ime              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\shell32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\wsock32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\WS2_32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\WS2HELP.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\RASAPI32.DLL              (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\rasman.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\NETAPI32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\TAPI32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\rtutils.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\WINMM.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msv1_0.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\iphlpapi.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\sensapi.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\USERENV.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\mswsock.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\DNSAPI.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\rasadhlp.dll              (Microsoft Corporation)
模块文件: C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KMailOEBand.DLL (Kingsoft Corporation)
模块文件: C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\kis.dll (Kingsoft Corporation)
模块文件: C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\MFC80U.DLL (Microsoft Corporation)
模块文件: C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\MSVCR80.dll (Microsoft Corporation)
模块文件: C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\MSVCP80.dll (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\VERSION.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MSCTF.dll                 (Microsoft Corporation)

名称:     jfCacheMgr.exe  [已启用]
命令行:   "C:\Program Files\pipi\jfCacheMgr.exe"
文件路径: C:\Program Files\pipi\jfCacheMgr.exe  [分析中]   (皮皮科技)
模块文件: C:\WINDOWS\system32\ntdll.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\kernel32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WININET.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ADVAPI32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\RPCRT4.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\Secur32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\CRYPT32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MSASN1.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msvcrt.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\USER32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\GDI32.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\OLEAUT32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ole32.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SHLWAPI.dll               (Microsoft Corporation)
模块文件: C:\Program Files\pipi\libdb43.dll             (Sleepycat Software)
模块文件: C:\Program Files\pipi\MSVCR71.dll             (Microsoft Corporation)
模块文件: C:\Program Files\pipi\MSVCP71.dll             (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\iphlpapi.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WS2_32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WS2HELP.dll               (Microsoft Corporation)
模块文件: C:\Program Files\pipi\KmBugslayerUtil.dll     (MSJ Bugslayer Column and the book "Debugging Microsoft Windows Applications")
模块文件: C:\Program Files\pipi\dbghelp.dll             (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\VERSION.dll               (Microsoft Corporation)
模块文件: C:\Program Files\pipi\MFC71.DLL               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SHELL32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\COMCTL32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\IMM32.DLL                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\LPK.DLL                   (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\USP10.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\uxtheme.dll               (Microsoft Corporation)
模块文件: C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KMailOEBand.DLL (Kingsoft Corporation)
模块文件: C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\kis.dll (Kingsoft Corporation)
模块文件: C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\MFC80U.DLL (Microsoft Corporation)
模块文件: C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\MSVCR80.dll (Microsoft Corporation)
模块文件: C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\MSVCP80.dll (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MSCTF.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msctfime.ime              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\mswsock.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\hnetcfg.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\wshtcpip.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\CLBCATQ.DLL               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\COMRes.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\DNSAPI.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\winrnr.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WLDAP32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\rasadhlp.dll              (Microsoft Corporation)
模块文件: C:\Program Files\pipi\plugins\KmRelay.dll
模块文件: C:\Program Files\pipi\plugins\KmTransmit.dll  (皮皮科技)
模块文件: C:\WINDOWS\system32\urlmon.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\wsock32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\RASAPI32.DLL              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\rasman.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\NETAPI32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\TAPI32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\rtutils.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WINMM.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msv1_0.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\USERENV.dll               (Microsoft Corporation)

名称:     VnetClient.exe  [已启用]
命令行:   "C:\Program Files\ChinaNet\VnetClient.exe"  -min
文件路径: C:\Program Files\ChinaNet\VnetClient.exe  [分析中]
模块文件: C:\WINDOWS\system32\ntdll.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\kernel32.dll              (Microsoft Corporation)
模块文件: C:\Program Files\ChinaNet\Communicate.dll     (GDCN)
模块文件: C:\WINDOWS\system32\USER32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\GDI32.dll                 (Microsoft Corporation)
模块文件: C:\Program Files\ChinaNet\DialModule.dll      (GDCN)
模块文件: C:\WINDOWS\system32\comdlg32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ADVAPI32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\RPCRT4.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\Secur32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\COMCTL32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SHELL32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msvcrt.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SHLWAPI.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WINSPOOL.DRV              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\oledlg.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ole32.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\OLEPRO32.DLL              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\OLEAUT32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\RASAPI32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\rasman.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\NETAPI32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WS2_32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WS2HELP.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\TAPI32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\rtutils.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WINMM.dll                 (Microsoft Corporation)
模块文件: C:\Program Files\ChinaNet\MFC42.DLL           (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\IMM32.DLL                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\LPK.DLL                   (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\USP10.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\USERENV.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msv1_0.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\iphlpapi.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MFC42LOC.DLL              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\uxtheme.dll               (Microsoft Corporation)
模块文件: C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KMailOEBand.DLL (Kingsoft Corporation)
模块文件: C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\kis.dll (Kingsoft Corporation)
模块文件: C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\MFC80U.DLL (Microsoft Corporation)
模块文件: C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\MSVCR80.dll (Microsoft Corporation)
模块文件: C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\MSVCP80.dll (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\VERSION.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MSCTF.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\CLBCATQ.DLL               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\COMRes.dll                (Microsoft Corporation)
模块文件: C:\PROGRA~1\ChinaNet\CLIENT~1.DLL
模块文件: C:\WINDOWS\system32\WININET.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\CRYPT32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MSASN1.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msctfime.ime              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\shdocvw.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\CRYPTUI.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WINTRUST.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\IMAGEHLP.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WLDAP32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\asycfilt.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\appHelp.dll               (Microsoft Corporation)
模块文件: C:\PROGRA~1\ChinaNet\PLUGIN~1.OCX
模块文件: C:\PROGRA~1\ChinaNet\sign.dll                 (0)
模块文件: C:\PROGRA~1\ChinaNet\SETUPP~1.DLL
模块文件: C:\WINDOWS\system32\SXS.DLL                   (Microsoft Corporation)
模块文件: C:\PROGRA~1\ChinaNet\WEBPLU~1.DLL
模块文件: C:\PROGRA~1\ChinaNet\ADVERT~1.OCX
模块文件: C:\PROGRA~1\ChinaNet\Gif89a.dll
模块文件: C:\PROGRA~1\ChinaNet\VnetBs.ocx
模块文件: C:\PROGRA~1\ChinaNet\ACCOUN~2.DLL
模块文件: C:\PROGRA~1\ChinaNet\AccountMgr.dll
模块文件: C:\PROGRA~1\ChinaNet\VnetSkin.ocx             (GDDC)
模块文件: C:\PROGRA~1\ChinaNet\DialogStyle.dll
模块文件: C:\PROGRA~1\ChinaNet\BDSearch.ocx             (gdcn)
模块文件: C:\WINDOWS\system32\browseui.dll              (Microsoft Corporation)
模块文件: C:\PROGRA~1\ChinaNet\Timer.ocx
模块文件: C:\PROGRA~1\ChinaNet\PLUGIN~2.OCX
模块文件: C:\PROGRA~1\ChinaNet\NEWMES~1.DLL
模块文件: C:\PROGRA~1\ChinaNet\PassCtrl.dll             (GDCN)
模块文件: C:\WINDOWS\system32\wpcap.dll                 (Politecnico di Torino)
模块文件: C:\WINDOWS\system32\WSOCK32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\pthreadVC.dll
模块文件: C:\WINDOWS\system32\packet.dll                (Politecnico di Torino)
模块文件: C:\PROGRA~1\ChinaNet\PlugPush.dll
模块文件: C:\PROGRA~1\ChinaNet\ALLINT~1.DLL
模块文件: C:\PROGRA~1\ChinaNet\VNETLO~1.OCX
模块文件: C:\PROGRA~1\ChinaNet\StatNum.dll
模块文件: C:\PROGRA~1\ChinaNet\VNETON~1.OCX
模块文件: C:\PROGRA~1\ChinaNet\ALLFUN~1.DLL             (GDCN)
模块文件: C:\PROGRA~1\ChinaNet\VnetOptLog.dll
模块文件: C:\WINDOWS\system32\sensapi.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\urlmon.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\mswsock.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\DNSAPI.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\rasadhlp.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SETUPAPI.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\shdoclc.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\xpsp2res.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\mlang.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\mshtml.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msls31.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\PSAPI.DLL                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msimtf.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\jscript.dll               (Microsoft Corporation)
模块文件: C:\PROGRA~1\ChinaNet\DlgSkin.ocx
模块文件: C:\WINDOWS\system32\wdmaud.drv                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msacm32.drv               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MSACM32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\midimap.dll               (Microsoft Corporation)
模块文件: C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\Flash.OCX (Adobe Systems. Inc.)
模块文件: C:\WINDOWS\system32\schannel.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\mshtmled.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\OLEACC.DLL                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MSVCP60.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msi.dll                   (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\hnetcfg.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\wshtcpip.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\dxtrans.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ATL.DLL                   (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ddrawex.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\DDRAW.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\DCIMAN32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\dxtmsft.dll               (Microsoft Corporation)


==============================================================
        IE扩展菜单
==============================================================

该项来源: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt

        <使用迅雷下载>        <C:\Program Files\Thunder Network\Thunder\Program\geturl.htm>
        文件路径: C:\Program Files\Thunder Network\Thunder\Program\geturl.htm [分析中]

        <添加到QQ表情>        <D:\Program Files\Tencent\QQ\AddEmotion.htm>


==============================================================
        ActiveX控件
==============================================================

该项来源: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats

        [CMsgCenter Class]
        <{6014EABC-B61A-4F07-A32B-440EAE835DF9}>        <C:\WINDOWS\System32\usmsho.dll>
        文件路径: C:\WINDOWS\System32\usmsho.dll [分析中]

        [WebHelper Class]
        <{986488AF-13D5-9DDF-4FEF-9FB88698CFC1}>        <C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\webbrowser_2048.dll>
        文件路径: C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\webbrowser_2048.dll [分析中]


==============================================================
        其他安全区域
==============================================================

该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved

        [显示摇曳 CPL 扩展]         <deskpan.dll>

        [WinRAR]              <C:\Program Files\WinRAR\rarext.dll>
        文件路径: C:\Program Files\WinRAR\rarext.dll [分析中]

[ 本帖最后由 一把锈剑 于 2008-7-3 11:40 编辑 ]

TOP

请楼主提供杀毒日志
我的洞穴

耗子的杀毒空间
(空间里提供杀毒,修复工具 学习资料,以及其他系统工具)

★★★每周QQ表情和头像推荐★★★(11月3日~11月9日)
看帖必回,是一种美德
金山样本收集组1群号:51121013(求助人员禁止加入)开放时间:周一到周五(节假日除外)
互联网的力量是无穷大的,毒霸现在把大家联成一线,让大家都成为反病毒的一线主体

TOP

发新话题