Syscheck检测报告 1:当前进程模块情况: 第三方进程及模块 Navapsvc.exe=c:\program files\norton antivirus\navapsvc.exe [NOMS]c:\windows\system32\kmon.dll [NOMS]c:\program files\norton antivirus\savrt32.dll [NOMS]c:\program files\norton antivirus\navapsvc.exe [MS]c:\windows\system32\ntdll.dll [MS]c:\windows\system32\kernel32.dll [MS]c:\windows\system32\msvcp60.dll [MS]c:\windows\system32\msvcrt.dll [MS]c:\windows\system32\user32.dll [MS]c:\windows\system32\gdi32.dll [MS]c:\windows\system32\advapi32.dll [MS]c:\windows\system32\rpcrt4.dll [MS]c:\windows\system32\secur32.dll [MS]c:\windows\system32\ole32.dll [MS]c:\windows\system32\oleaut32.dll [MS]c:\windows\system32\imm32.dll [MS]c:\windows\system32\lpk.dll [MS]c:\windows\system32\usp10.dll [MS]c:\windows\system32\urlmon.dll [MS]c:\windows\system32\shlwapi.dll [MS]c:\windows\system32\iertutil.dll [MS]c:\windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll [MS]c:\windows\system32\xpsp2res.dll [MS]c:\windows\system32\clbcatq.dll [MS]c:\windows\system32\comres.dll [MS]c:\windows\system32\version.dll [MS]c:\windows\system32\msi.dll [MS]c:\windows\system32\sxs.dll nvsvc32.exe=c:\windows\system32\nvsvc32.exe [NOMS]c:\windows\system32\kmon.dll [NOMS]c:\windows\system32\nvsvc32.exe [MS]c:\windows\system32\ntdll.dll [MS]c:\windows\system32\kernel32.dll [MS]c:\windows\system32\user32.dll [MS]c:\windows\system32\gdi32.dll [MS]c:\windows\system32\advapi32.dll [MS]c:\windows\system32\rpcrt4.dll [MS]c:\windows\system32\secur32.dll [MS]c:\windows\system32\userenv.dll [MS]c:\windows\system32\msvcrt.dll [MS]c:\windows\system32\powrprof.dll [MS]c:\windows\system32\imm32.dll [MS]c:\windows\system32\lpk.dll [MS]c:\windows\system32\usp10.dll [MS]c:\windows\system32\urlmon.dll [MS]c:\windows\system32\ole32.dll [MS]c:\windows\system32\oleaut32.dll [MS]c:\windows\system32\shlwapi.dll [MS]c:\windows\system32\iertutil.dll [MS]c:\windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll [MS]c:\windows\system32\wtsapi32.dll [MS]c:\windows\system32\winsta.dll [MS]c:\windows\system32\netapi32.dll [MS]c:\windows\system32\comctl32.dll [MS]c:\windows\system32\msctfime.ime [MS]c:\windows\system32\wintrust.dll [MS]c:\windows\system32\crypt32.dll [MS]c:\windows\system32\msasn1.dll [MS]c:\windows\system32\imagehlp.dll [MS]c:\windows\system32\msv1_0.dll [MS]c:\windows\system32\iphlpapi.dll [MS]c:\windows\system32\ws2_32.dll [MS]c:\windows\system32\ws2help.dll [MS]c:\windows\system32\apphelp.dll [MS]c:\windows\system32\version.dll AluSchedulerSvc.exe=c:\program files\symantec\liveupdate\aluschedulersvc.exe [NOMS]c:\windows\system32\kmon.dll [NOMS]c:\program files\symantec\liveupdate\aluschedulersvc.exe [MS]c:\windows\system32\ntdll.dll [MS]c:\windows\system32\kernel32.dll [MS]c:\windows\system32\wsock32.dll [MS]c:\windows\system32\ws2_32.dll [MS]c:\windows\system32\advapi32.dll [MS]c:\windows\system32\rpcrt4.dll [MS]c:\windows\system32\secur32.dll [MS]c:\windows\system32\msvcrt.dll [MS]c:\windows\system32\ws2help.dll [MS]c:\windows\system32\user32.dll [MS]c:\windows\system32\gdi32.dll [MS]c:\windows\system32\ole32.dll [MS]c:\windows\system32\oleaut32.dll [MS]c:\windows\system32\shlwapi.dll [MS]c:\program files\symantec\liveupdate\msvcp71.dll [MS]c:\program files\symantec\liveupdate\msvcr71.dll [MS]c:\windows\system32\imm32.dll [MS]c:\windows\system32\lpk.dll [MS]c:\windows\system32\usp10.dll [MS]c:\windows\system32\urlmon.dll [MS]c:\windows\system32\iertutil.dll [MS]c:\windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll [MS]c:\windows\system32\xpsp2res.dll [MS]c:\windows\system32\clbcatq.dll [MS]c:\windows\system32\comres.dll [MS]c:\windows\system32\version.dll SymWSC.exe=c:\program files\common files\symantec shared\security center\symwsc.exe [NOMS]c:\program files\symantec\liveupdate\netdetectcontroller_3_2.dll [NOMS]c:\progra~1\norton~1\savrt32.dll [NOMS]c:\progra~1\norton~1\s32navo.dll [NOMS]c:\progra~1\norton~1\n32exclu.dll [NOMS]c:\progra~1\norton~1\navopts.dll [NOMS]c:\program files\norton antivirus\naverror.dll [NOMS]c:\windows\system32\cctrust.dll [NOMS]c:\program files\norton antivirus\navapscr.dll [NOMS]c:\program files\common files\symantec shared\security center\sscnis56.dll [NOMS]c:\program files\common files\symantec shared\security center\sscnis7.dll [NOMS]c:\program files\common files\symantec shared\security center\sscnav.dll [NOMS]c:\program files\common files\symantec shared\security center\wschlpr.dll [NOMS]c:\windows\system32\kmon.dll [NOMS]c:\program files\common files\symantec shared\security center\symwsc.exe [MS]c:\windows\system32\ntdll.dll [MS]c:\windows\system32\kernel32.dll [MS]c:\windows\system32\user32.dll [MS]c:\windows\system32\gdi32.dll [MS]c:\windows\system32\advapi32.dll [MS]c:\windows\system32\rpcrt4.dll [MS]c:\windows\system32\secur32.dll [MS]c:\windows\system32\ole32.dll [MS]c:\windows\system32\msvcrt.dll [MS]c:\windows\system32\oleaut32.dll [MS]c:\windows\system32\shlwapi.dll [MS]c:\windows\system32\version.dll [MS]c:\windows\system32\shell32.dll [MS]c:\windows\system32\imm32.dll [MS]c:\windows\system32\lpk.dll [MS]c:\windows\system32\usp10.dll [MS]c:\windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll [MS]c:\windows\system32\comctl32.dll [MS]c:\windows\system32\urlmon.dll [MS]c:\windows\system32\iertutil.dll [MS]c:\windows\system32\dbghelp.dll [MS]c:\windows\system32\xpsp2res.dll [MS]c:\windows\system32\clbcatq.dll [MS]c:\windows\system32\comres.dll [MS]c:\windows\system32\msvcp60.dll [MS]c:\windows\system32\atl.dll [MS]c:\windows\system32\wininet.dll [MS]c:\windows\system32\normaliz.dll [MS]c:\windows\system32\crypt32.dll [MS]c:\windows\system32\msasn1.dll [MS]c:\windows\system32\rsaenh.dll [MS]c:\windows\system32\wbem\wbemprox.dll [MS]c:\windows\system32\wbem\wbemcomn.dll [MS]c:\windows\system32\ws2_32.dll [MS]c:\windows\system32\ws2help.dll [MS]c:\windows\system32\userenv.dll [MS]c:\windows\system32\wbem\wbemsvc.dll [MS]c:\windows\system32\netapi32.dll [MS]c:\windows\system32\cryptnet.dll [MS]c:\windows\system32\psapi.dll [MS]c:\windows\system32\sensapi.dll [MS]c:\windows\system32\winhttp.dll [MS]c:\windows\system32\wldap32.dll [MS]c:\windows\system32\wbem\fastprox.dll [MS]c:\windows\system32\ntdsapi.dll [MS]c:\windows\system32\dnsapi.dll [MS]c:\windows\system32\comdlg32.dll [MS]c:\windows\system32\shfolder.dll [MS]c:\program files\symantec\liveupdate\mfc71.dll [MS]c:\program files\symantec\liveupdate\msvcr71.dll [MS]c:\program files\symantec\liveupdate\msvcp71.dll [MS]c:\windows\system32\mfc71chs.dll [MS]c:\windows\system32\msi.dll [MS]c:\windows\system32\sxs.dll hpsysdrv.exe=c:\windows\system\hpsysdrv.exe [NOMS]c:\windows\system32\kmon.dll [NOMS]c:\windows\system\hpsysdrv.exe [MS]c:\windows\system32\ntdll.dll [MS]c:\windows\system32\kernel32.dll [MS]c:\windows\system32\user32.dll [MS]c:\windows\system32\gdi32.dll [MS]c:\windows\system32\imm32.dll [MS]c:\windows\system32\advapi32.dll [MS]c:\windows\system32\rpcrt4.dll [MS]c:\windows\system32\secur32.dll [MS]c:\windows\system32\lpk.dll [MS]c:\windows\system32\usp10.dll [MS]c:\windows\system32\urlmon.dll [MS]c:\windows\system32\msvcrt.dll [MS]c:\windows\system32\ole32.dll [MS]c:\windows\system32\oleaut32.dll [MS]c:\windows\system32\shlwapi.dll [MS]c:\windows\system32\iertutil.dll [MS]c:\windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll [MS]c:\windows\system32\msctfime.ime [MS]c:\windows\system32\msctf.dll HpqCmon.exe=c:\program files\hewlett-packard\digital imaging\unload\hpqcmon.exe [NOMS]c:\program files\hewlett-packard\digital imaging\bin\hpqutil.dll [NOMS]c:\program files\hewlett-packard\digital imaging\unload\hpqunres.dll [NOMS]c:\windows\system32\kmon.dll [NOMS]c:\program files\hewlett-packard\digital imaging\unload\hpqcmon.exe [MS]c:\windows\system32\ntdll.dll [MS]c:\windows\system32\kernel32.dll [MS]c:\windows\system32\mfc42.dll [MS]c:\windows\system32\msvcrt.dll [MS]c:\windows\system32\gdi32.dll [MS]c:\windows\system32\user32.dll [MS]c:\windows\system32\advapi32.dll [MS]c:\windows\system32\rpcrt4.dll [MS]c:\windows\system32\secur32.dll [MS]c:\windows\system32\ole32.dll [MS]c:\windows\system32\oleaut32.dll [MS]c:\windows\system32\imm32.dll [MS]c:\windows\system32\lpk.dll [MS]c:\windows\system32\usp10.dll [MS]c:\windows\system32\mfc42loc.dll [MS]c:\windows\system32\urlmon.dll [MS]c:\windows\system32\shlwapi.dll [MS]c:\windows\system32\iertutil.dll [MS]c:\windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll [MS]c:\windows\system32\clbcatq.dll [MS]c:\windows\system32\comres.dll [MS]c:\windows\system32\version.dll [MS]c:\windows\system32\msi.dll [MS]c:\windows\system32\mfc71.dll [MS]c:\windows\system32\msvcr71.dll [MS]c:\windows\system32\shell32.dll [MS]c:\windows\system32\atl71.dll [MS]c:\windows\system32\msvcp71.dll [MS]c:\windows\system32\mfc71chs.dll [MS]c:\windows\system32\comctl32.dll [MS]c:\windows\system32\msctfime.ime [MS]c:\windows\system32\msctf.dll hphmon05.exe=c:\windows\system32\hphmon05.exe [NOMS]c:\windows\system32\kmon.dll [NOMS]c:\windows\system32\hphmon05.exe [MS]c:\windows\system32\ntdll.dll [MS]c:\windows\system32\kernel32.dll [MS]c:\windows\system32\version.dll [MS]c:\windows\system32\shfolder.dll [MS]c:\windows\system32\advapi32.dll [MS]c:\windows\system32\rpcrt4.dll [MS]c:\windows\system32\secur32.dll [MS]c:\windows\system32\msvcrt.dll [MS]c:\windows\system32\user32.dll [MS]c:\windows\system32\gdi32.dll [MS]c:\windows\system32\winspool.drv [MS]c:\windows\system32\shell32.dll [MS]c:\windows\system32\shlwapi.dll [MS]c:\windows\system32\comctl32.dll [MS]c:\windows\system32\imm32.dll [MS]c:\windows\system32\lpk.dll [MS]c:\windows\system32\usp10.dll [MS]c:\windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll [MS]c:\windows\system32\urlmon.dll [MS]c:\windows\system32\ole32.dll [MS]c:\windows\system32\oleaut32.dll [MS]c:\windows\system32\iertutil.dll [MS]c:\windows\system32\msctfime.ime [MS]c:\windows\system32\msctf.dll [MS]c:\windows\system32\setupapi.dll [MS]c:\windows\system32\cfgmgr32.dll kbd.exe=c:\hp\kbd\kbd.exe [NOMS]c:\hp\kbd\msikbdif.dll [NOMS]c:\hp\kbd\cfg.dll [NOMS]c:\hp\kbd\url.dll [NOMS]c:\hp\kbd\aol.dll [NOMS]c:\hp\kbd\onl.dll [NOMS]c:\hp\kbd\sct.dll [NOMS]c:\hp\kbd\osd.dll [NOMS]c:\hp\kbd\msg.dll [NOMS]c:\hp\kbd\ps2.dll [NOMS]c:\hp\kbd\usb.dll [NOMS]c:\hp\kbd\led.dll [NOMS]c:\windows\system32\kmon.dll [NOMS]c:\hp\kbd\kbd.exe [MS]c:\windows\system32\ntdll.dll [MS]c:\windows\system32\kernel32.dll [MS]c:\windows\system32\user32.dll [MS]c:\windows\system32\gdi32.dll [MS]c:\windows\system32\shell32.dll [MS]c:\windows\system32\advapi32.dll [MS]c:\windows\system32\rpcrt4.dll [MS]c:\windows\system32\secur32.dll [MS]c:\windows\system32\msvcrt.dll [MS]c:\windows\system32\shlwapi.dll [MS]c:\windows\system32\imm32.dll [MS]c:\windows\system32\lpk.dll [MS]c:\windows\system32\usp10.dll [MS]c:\windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll [MS]c:\windows\system32\comctl32.dll [MS]c:\windows\system32\urlmon.dll [MS]c:\windows\system32\ole32.dll [MS]c:\windows\system32\oleaut32.dll [MS]c:\windows\system32\iertutil.dll [MS]c:\windows\system32\msctfime.ime [MS]c:\windows\system32\cfgmgr32.dll [MS]c:\windows\system32\setupapi.dll [MS]c:\windows\system32\hid.dll [MS]c:\windows\system32\winmm.dll [MS]c:\windows\system32\wininet.dll [MS]c:\windows\system32\normaliz.dll [MS]c:\windows\system32\sensapi.dll [MS]c:\windows\system32\wintrust.dll [MS]c:\windows\system32\crypt32.dll [MS]c:\windows\system32\msasn1.dll [MS]c:\windows\system32\imagehlp.dll [MS]c:\windows\system32\clbcatq.dll [MS]c:\windows\system32\comres.dll [MS]c:\windows\system32\version.dll [MS]c:\windows\system32\msvcirt.dll [MS]c:\windows\system32\msctf.dll ccApp.exe=c:\program files\common files\symantec shared\ccapp.exe [NOMS]c:\program files\norton antivirus\navemail.dll [NOMS]c:\program files\norton antivirus\apwcmdnt.dll [NOMS]c:\progra~1\norton~1\savrt32.dll [NOMS]c:\progra~1\norton~1\apwutil.dll [NOMS]c:\windows\system32\ccpasswd.dll [NOMS]c:\progra~1\norton~1\navapw32.dll [NOMS]c:\progra~1\norton~1\defalert.dll [NOMS]c:\progra~1\norton~1\ccimscan.dll [NOMS]c:\windows\system32\cctrust.dll [NOMS]c:\progra~1\common~1\symant~1\ccevt.dll [NOMS]c:\progra~1\common~1\symant~1\ccregmon.dll [NOMS]c:\progra~1\common~1\symant~1\ccerrdsp.dll [NOMS]c:\windows\system32\symredir.dll [NOMS]c:\progra~1\common~1\symant~1\ccemlpxy.dll [NOMS]c:\windows\system32\kmon.dll [NOMS]c:\windows\system32\symstore.dll [NOMS]c:\program files\common files\symantec shared\ccapp.exe [MS]c:\windows\system32\ntdll.dll [MS]c:\windows\system32\kernel32.dll [MS]c:\windows\system32\advapi32.dll [MS]c:\windows\system32\rpcrt4.dll [MS]c:\windows\system32\secur32.dll [MS]c:\windows\system32\msvcrt.dll [MS]c:\windows\system32\comctl32.dll [MS]c:\windows\system32\gdi32.dll [MS]c:\windows\system32\user32.dll [MS]c:\windows\system32\ole32.dll [MS]c:\windows\system32\msvcp60.dll [MS]c:\windows\system32\imm32.dll [MS]c:\windows\system32\lpk.dll [MS]c:\windows\system32\usp10.dll [MS]c:\windows\system32\urlmon.dll [MS]c:\windows\system32\oleaut32.dll [MS]c:\windows\system32\shlwapi.dll [MS]c:\windows\system32\iertutil.dll [MS]c:\windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll [MS]c:\windows\system32\msctfime.ime [MS]c:\windows\system32\wintrust.dll [MS]c:\windows\system32\crypt32.dll [MS]c:\windows\system32\msasn1.dll [MS]c:\windows\system32\imagehlp.dll [MS]c:\windows\system32\rsaenh.dll [MS]c:\windows\system32\xpsp2res.dll [MS]c:\windows\system32\userenv.dll [MS]c:\windows\system32\version.dll [MS]c:\windows\system32\netapi32.dll [MS]c:\windows\system32\cryptnet.dll [MS]c:\windows\system32\psapi.dll [MS]c:\windows\system32\sensapi.dll [MS]c:\windows\system32\winhttp.dll [MS]c:\windows\system32\wldap32.dll [MS]c:\windows\system32\shell32.dll [MS]c:\windows\system32\ws2_32.dll [MS]c:\windows\system32\ws2help.dll [MS]c:\windows\system32\mswsock.dll [MS]c:\windows\system32\dnsapi.dll [MS]c:\windows\system32\iphlpapi.dll [MS]c:\windows\system32\winrnr.dll [MS]c:\windows\system32\atl.dll [MS]c:\windows\system32\clbcatq.dll [MS]c:\windows\system32\comres.dll [MS]c:\windows\system32\rasadhlp.dll [MS]c:\windows\system32\wininet.dll [MS]c:\windows\system32\normaliz.dll [MS]c:\windows\system32\msctf.dll [MS]c:\windows\system32\msi.dll [MS]c:\windows\system32\sxs.dll [MS]c:\windows\system32\hnetcfg.dll [MS]c:\windows\system32\wshtcpip.dll [MS]c:\windows\system32\setupapi.dll ALCXMNTR.EXE=c:\windows\alcxmntr.exe [NOMS]c:\windows\system32\kmon.dll [NOMS]c:\windows\alcxmntr.exe [MS]c:\windows\system32\ntdll.dll [MS]c:\windows\system32\kernel32.dll [MS]c:\windows\system32\dsound.dll [MS]c:\windows\system32\advapi32.dll [MS]c:\windows\system32\rpcrt4.dll [MS]c:\windows\system32\secur32.dll [MS]c:\windows\system32\msvcrt.dll [MS]c:\windows\system32\ole32.dll [MS]c:\windows\system32\gdi32.dll [MS]c:\windows\system32\user32.dll [MS]c:\windows\system32\version.dll [MS]c:\windows\system32\winmm.dll [MS]c:\windows\system32\setupapi.dll [MS]c:\windows\system32\shell32.dll [MS]c:\windows\system32\shlwapi.dll [MS]c:\windows\system32\imm32.dll [MS]c:\windows\system32\lpk.dll [MS]c:\windows\system32\usp10.dll [MS]c:\windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll [MS]c:\windows\system32\comctl32.dll [MS]c:\windows\system32\urlmon.dll [MS]c:\windows\system32\oleaut32.dll [MS]c:\windows\system32\iertutil.dll [MS]c:\windows\system32\wintrust.dll [MS]c:\windows\system32\crypt32.dll [MS]c:\windows\system32\msasn1.dll [MS]c:\windows\system32\imagehlp.dll [MS]c:\windows\system32\msctfime.ime [MS]c:\windows\system32\wdmaud.drv [MS]c:\windows\system32\msacm32.drv [MS]c:\windows\system32\msacm32.dll [MS]c:\windows\system32\midimap.dll [MS]c:\windows\system32\ksuser.dll [MS]c:\windows\system32\msctf.dll shwicon2k.exe=c:\program files\multimedia card reader\shwicon2k.exe [NOMS]c:\windows\system32\kmon.dll [NOMS]c:\program files\multimedia card reader\shwicon2k.exe [MS]c:\windows\system32\ntdll.dll [MS]c:\windows\system32\kernel32.dll [MS]c:\windows\system32\user32.dll [MS]c:\windows\system32\gdi32.dll [MS]c:\windows\system32\advapi32.dll [MS]c:\windows\system32\rpcrt4.dll [MS]c:\windows\system32\secur32.dll [MS]c:\windows\system32\shell32.dll [MS]c:\windows\system32\msvcrt.dll [MS]c:\windows\system32\shlwapi.dll [MS]c:\windows\system32\ole32.dll [MS]c:\windows\system32\setupapi.dll [MS]c:\windows\system32\comctl32.dll [MS]c:\windows\system32\imm32.dll [MS]c:\windows\system32\lpk.dll [MS]c:\windows\system32\usp10.dll [MS]c:\windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll [MS]c:\windows\system32\urlmon.dll [MS]c:\windows\system32\oleaut32.dll [MS]c:\windows\system32\iertutil.dll [MS]c:\windows\system32\msctfime.ime [MS]c:\windows\system32\xpsp2res.dll [MS]c:\windows\system32\msctf.dll RSTray.exe=c:\program files\rising\antispyware\rstray.exe [NOMS]c:\program files\rising\antispyware\rscommx2.dll [NOMS]c:\program files\rising\antispyware\proccom.dll [NOMS]c:\program files\rising\antispyware\ncomm.dll [NOMS]c:\program files\rising\antispyware\runiep.dll [NOMS]c:\program files\rising\antispyware\pngdll.dll [NOMS]c:\program files\rising\antispyware\comx3.dll [NOMS]c:\program files\rising\antispyware\rscommon.dll [NOMS]c:\program files\rising\antispyware\syslay.dll [NOMS]c:\program files\rising\antispyware\comserv.dll [NOMS]c:\program files\rising\antispyware\rsxml.dll [NOMS]c:\program files\rising\antispyware\rsmginfo.dll [NOMS]c:\windows\system32\kmon.dll [NOMS]c:\program files\rising\antispyware\rstray.exe [MS]c:\windows\system32\ntdll.dll [MS]c:\windows\system32\kernel32.dll [MS]c:\windows\system32\user32.dll [MS]c:\windows\system32\gdi32.dll [MS]c:\windows\system32\advapi32.dll [MS]c:\windows\system32\rpcrt4.dll [MS]c:\windows\system32\secur32.dll [MS]c:\windows\system32\ole32.dll [MS]c:\windows\system32\msvcrt.dll [MS]c:\windows\system32\oleaut32.dll [MS]c:\windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll [MS]c:\windows\system32\shlwapi.dll [MS]c:\windows\system32\imm32.dll [MS]c:\windows\system32\lpk.dll [MS]c:\windows\system32\usp10.dll [MS]c:\windows\system32\urlmon.dll [MS]c:\windows\system32\iertutil.dll [MS]c:\windows\system32\shell32.dll [MS]c:\windows\system32\wininet.dll [MS]c:\windows\system32\normaliz.dll [MS]c:\windows\system32\msctfime.ime [MS]c:\program files\rising\antispyware\msvcp71.dll [MS]c:\program files\rising\antispyware\msvcr71.dll [MS]c:\windows\system32\version.dll [MS]c:\windows\system32\wtsapi32.dll [MS]c:\windows\system32\winsta.dll [MS]c:\windows\system32\netapi32.dll [MS]c:\windows\system32\msctf.dll [MS]c:\windows\system32\uxtheme.dll [MS]c:\windows\system32\ws2_32.dll [MS]c:\windows\system32\ws2help.dll [MS]c:\windows\system32\rasapi32.dll [MS]c:\windows\system32\rasman.dll [MS]c:\windows\system32\tapi32.dll [MS]c:\windows\system32\rtutils.dll [MS]c:\windows\system32\winmm.dll [MS]c:\windows\system32\userenv.dll [MS]c:\windows\system32\msv1_0.dll [MS]c:\windows\system32\iphlpapi.dll [MS]c:\windows\system32\rsaenh.dll [MS]c:\windows\system32\sensapi.dll [MS]c:\windows\system32\setupapi.dll [MS]c:\windows\system32\apphelp.dll [MS]c:\windows\system32\clbcatq.dll [MS]c:\windows\system32\comres.dll [MS]c:\progra~1\window~4\mpshhook.dll [MS]c:\windows\winsxs\x86_microsoft.vc80.crt_1fc8b3b9a1e18e3b_8.0.50727.1433_x-ww_5cf844d2\msvcr80.dll [MS]c:\windows\winsxs\x86_microsoft.vc80.crt_1fc8b3b9a1e18e3b_8.0.50727.1433_x-ww_5cf844d2\msvcp80.dll [MS]c:\program files\windows desktop search\msnlnamespacemgr.dll ccEvtMgr.exe=c:\program files\common files\symantec shared\ccevtmgr.exe [NOMS]c:\progra~1\common~1\symant~1\ccevt.dll [NOMS]c:\progra~1\norton~1\navevent.dll [NOMS]c:\program files\rising\antispyware\syslay.dll [NOMS]c:\program files\rising\antispyware\comx3.dll [NOMS]c:\windows\system32\kmon.dll [NOMS]c:\windows\system32\symstore.dll [NOMS]c:\windows\system32\cctrust.dll [NOMS]c:\program files\common files\symantec shared\ccevtmgr.exe [MS]c:\windows\system32\ntdll.dll [MS]c:\windows\system32\kernel32.dll [MS]c:\windows\system32\user32.dll [MS]c:\windows\system32\gdi32.dll [MS]c:\windows\system32\advapi32.dll [MS]c:\windows\system32\rpcrt4.dll [MS]c:\windows\system32\secur32.dll [MS]c:\windows\system32\ole32.dll [MS]c:\windows\system32\msvcrt.dll [MS]c:\windows\system32\oleaut32.dll [MS]c:\windows\system32\msvcp60.dll [MS]c:\windows\system32\version.dll [MS]c:\windows\system32\shlwapi.dll [MS]c:\windows\system32\msvcirt.dll [MS]c:\windows\system32\imm32.dll [MS]c:\windows\system32\lpk.dll [MS]c:\windows\system32\usp10.dll [MS]c:\windows\system32\wtsapi32.dll [MS]c:\windows\system32\winsta.dll [MS]c:\windows\system32\netapi32.dll [MS]c:\windows\system32\urlmon.dll [MS]c:\windows\system32\iertutil.dll [MS]c:\windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll [MS]c:\windows\system32\xpsp2res.dll [MS]c:\windows\system32\crypt32.dll [MS]c:\windows\system32\msasn1.dll [MS]c:\windows\system32\rsaenh.dll [MS]c:\windows\system32\userenv.dll [MS]c:\windows\system32\cryptnet.dll [MS]c:\windows\system32\psapi.dll [MS]c:\windows\system32\sensapi.dll [MS]c:\windows\system32\winhttp.dll [MS]c:\windows\system32\wldap32.dll [MS]c:\windows\system32\clbcatq.dll [MS]c:\windows\system32\comres.dll [MS]c:\windows\system32\msi.dll [MS]c:\windows\system32\sxs.dll SCH2.exe=c:\documents and settings\owner\桌面\小说\syscheck2\sch2.exe [NOMS]c:\program files\rising\antispyware\syslay.dll [NOMS]c:\program files\rising\antispyware\comx3.dll [NOMS]c:\windows\system32\kmon.dll [NOMS]c:\documents and settings\owner\桌面\小说\syscheck2\sch2.exe [MS]c:\windows\system32\ntdll.dll [MS]c:\windows\system32\kernel32.dll [MS]c:\windows\system32\advapi32.dll [MS]c:\windows\system32\rpcrt4.dll [MS]c:\windows\system32\secur32.dll [MS]c:\windows\system32\comctl32.dll [MS]c:\windows\system32\gdi32.dll [MS]c:\windows\system32\user32.dll [MS]c:\windows\system32\comdlg32.dll [MS]c:\windows\system32\shell32.dll [MS]c:\windows\system32\msvcrt.dll [MS]c:\windows\system32\shlwapi.dll [MS]c:\windows\system32\mpr.dll [MS]c:\windows\system32\ole32.dll [MS]c:\windows\system32\oleaut32.dll [MS]c:\windows\system32\version.dll [MS]c:\windows\system32\winspool.drv [MS]c:\windows\system32\wsock32.dll [MS]c:\windows\system32\ws2_32.dll [MS]c:\windows\system32\ws2help.dll [MS]c:\windows\system32\imm32.dll [MS]c:\windows\system32\lpk.dll [MS]c:\windows\system32\usp10.dll [MS]c:\windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll [MS]c:\windows\system32\wtsapi32.dll [MS]c:\windows\system32\winsta.dll [MS]c:\windows\system32\netapi32.dll [MS]c:\windows\system32\urlmon.dll [MS]c:\windows\system32\iertutil.dll [MS]c:\windows\system32\msctf.dll [MS]c:\windows\system32\msctfime.ime [MS]c:\windows\system32\wintrust.dll [MS]c:\windows\system32\crypt32.dll [MS]c:\windows\system32\msasn1.dll [MS]c:\windows\system32\imagehlp.dll [MS]c:\windows\system32\uxtheme.dll [MS]c:\windows\system32\setupapi.dll [MS]c:\windows\system32\apphelp.dll [MS]c:\windows\system32\clbcatq.dll [MS]c:\windows\system32\comres.dll [MS]c:\windows\system32\cscui.dll [MS]c:\windows\system32\cscdll.dll [MS]c:\windows\system32\userenv.dll [MS]c:\windows\system32\psapi.dll [MS]c:\windows\system32\ntmarta.dll [MS]c:\windows\system32\samlib.dll [MS]c:\windows\system32\wldap32.dll 微软进程及模块 smss.exe=c:\windows\system32\smss.exe [MS]c:\windows\system32\smss.exe [MS]c:\windows\system32\ntdll.dll csrss.exe=c:\windows\system32\csrss.exe [MS]c:\windows\system32\csrss.exe [MS]c:\windows\system32\ntdll.dll [MS]c:\windows\system32\csrsrv.dll [MS]c:\windows\system32\basesrv.dll [MS]c:\windows\system32\winsrv.dll [MS]c:\windows\system32\gdi32.dll [MS]c:\windows\system32\kernel32.dll [MS]c:\windows\system32\user32.dll [MS]c:\windows\system32\lpk.dll [MS]c:\windows\system32\usp10.dll [MS]c:\windows\system32\advapi32.dll [MS]c:\windows\system32\rpcrt4.dll [MS]c:\windows\system32\secur32.dll [MS]c:\windows\system32\sxs.dll [MS]c:\windows\system32\apphelp.dll [MS]c:\windows\system32\version.dll winlogon.exe=c:\windows\system32\winlogon.exe [MS]c:\windows\system32\winlogon.exe [MS]c:\windows\system32\ntdll.dll [MS]c:\windows\system32\kernel32.dll [MS]c:\windows\system32\advapi32.dll [MS]c:\windows\system32\rpcrt4.dll [MS]c:\windows\system32\secur32.dll [MS]c:\windows\system32\authz.dll [MS]c:\windows\system32\msvcrt.dll [MS]c:\windows\system32\crypt32.dll [MS]c:\windows\system32\msasn1.dll [MS]c:\windows\system32\user32.dll [MS]c:\windows\system32\gdi32.dll [MS]c:\windows\system32\nddeapi.dll [MS]c:\windows\system32\profmap.dll [MS]c:\windows\system32\netapi32.dll [MS]c:\windows\system32\userenv.dll [MS]c:\windows\system32\psapi.dll [MS]c:\windows\system32\regapi.dll [MS]c:\windows\system32\setupapi.dll [MS]c:\windows\system32\version.dll [MS]c:\windows\system32\winsta.dll [MS]c:\windows\system32\wintrust.dll [MS]c:\windows\system32\imagehlp.dll [MS]c:\windows\system32\ws2_32.dll [MS]c:\windows\system32\ws2help.dll [MS]c:\windows\system32\imm32.dll [MS]c:\windows\system32\lpk.dll [MS]c:\windows\system32\usp10.dll [MS]c:\windows\system32\msgina.dll [MS]c:\windows\system32\comctl32.dll [MS]c:\windows\system32\odbc32.dll [MS]c:\windows\system32\comdlg32.dll [MS]c:\windows\system32\shell32.dll [MS]c:\windows\system32\shlwapi.dll [MS]c:\windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll [MS]c:\windows\system32\odbcint.dll [MS]c:\windows\system32\shsvcs.dll [MS]c:\windows\system32\sfc.dll [MS]c:\windows\system32\sfc_os.dll [MS]c:\windows\system32\ole32.dll [MS]c:\windows\system32\apphelp.dll [MS]c:\windows\system32\msctfime.ime [MS]c:\windows\system32\winscard.dll [MS]c:\windows\system32\wtsapi32.dll [MS]c:\windows\system32\sxs.dll [MS]c:\windows\system32\uxtheme.dll [MS]c:\windows\system32\winmm.dll [MS]c:\windows\system32\cscdll.dll [MS]c:\windows\system32\dimsntfy.dll [MS]c:\windows\system32\wlnotify.dll [MS]c:\windows\system32\mpr.dll [MS]c:\windows\system32\winspool.drv [MS]c:\windows\system32\wgalogon.dll [MS]c:\windows\system32\oleaut32.dll [MS]c:\windows\system32\rsaenh.dll [MS]c:\windows\system32\ntmarta.dll [MS]c:\windows\system32\samlib.dll [MS]c:\windows\system32\wldap32.dll [MS]c:\windows\system32\clbcatq.dll [MS]c:\windows\system32\comres.dll [MS]c:\windows\system32\msv1_0.dll [MS]c:\windows\system32\iphlpapi.dll [MS]c:\windows\system32\cscui.dll [MS]c:\windows\system32\xpsp2res.dll [MS]c:\windows\system32\wdmaud.drv [MS]c:\windows\system32\msacm32.drv [MS]c:\windows\system32\msacm32.dll [MS]c:\windows\system32\midimap.dll services.exe=c:\windows\system32\services.exe [MS]c:\windows\system32\services.exe [MS]c:\windows\system32\ntdll.dll [MS]c:\windows\system32\kernel32.dll [MS]c:\windows\system32\advapi32.dll [MS]c:\windows\system32\rpcrt4.dll [MS]c:\windows\system32\secur32.dll [MS]c:\windows\system32\msvcrt.dll [MS]c:\windows\system32\ncobjapi.dll [MS]c:\windows\system32\msvcp60.dll [MS]c:\windows\system32\scesrv.dll [MS]c:\windows\system32\authz.dll [MS]c:\windows\system32\user32.dll [MS]c:\windows\system32\gdi32.dll [MS]c:\windows\system32\userenv.dll [MS]c:\windows\system32\umpnpmgr.dll [MS]c:\windows\system32\winsta.dll [MS]c:\windows\system32\netapi32.dll [MS]c:\windows\system32\shimeng.dll [MS]c:\windows\apppatch\acadproc.dll [MS]c:\windows\system32\imm32.dll [MS]c:\windows\system32\lpk.dll [MS]c:\windows\system32\usp10.dll [MS]c:\windows\system32\eventlog.dll [MS]c:\windows\system32\psapi.dll [MS]c:\windows\system32\ws2_32.dll [MS]c:\windows\system32\ws2help.dll [MS]c:\windows\system32\apphelp.dll [MS]c:\windows\system32\version.dll [MS]c:\windows\system32\wtsapi32.dll lsass.exe=c:\windows\system32\lsass.exe [MS]c:\windows\system32\lsass.exe [MS]c:\windows\system32\ntdll.dll [MS]c:\windows\system32\kernel32.dll [MS]c:\windows\system32\advapi32.dll [MS]c:\windows\system32\rpcrt4.dll [MS]c:\windows\system32\secur32.dll [MS]c:\windows\system32\lsasrv.dll [MS]c:\windows\system32\mpr.dll [MS]c:\windows\system32\user32.dll [MS]c:\windows\system32\gdi32.dll [MS]c:\windows\system32\msasn1.dll [MS]c:\windows\system32\msvcrt.dll [MS]c:\windows\system32\netapi32.dll [MS]c:\windows\system32\ntdsapi.dll [MS]c:\windows\system32\dnsapi.dll [MS]c:\windows\system32\ws2_32.dll [MS]c:\windows\system32\ws2help.dll [MS]c:\windows\system32\wldap32.dll [MS]c:\windows\system32\samlib.dll [MS]c:\windows\system32\samsrv.dll [MS]c:\windows\system32\cryptdll.dll [MS]c:\windows\system32\shimeng.dll [MS]c:\windows\apppatch\acgenral.dll [MS]c:\windows\system32\winmm.dll [MS]c:\windows\system32\ole32.dll [MS]c:\windows\system32\oleaut32.dll [MS]c:\windows\system32\msacm32.dll [MS]c:\windows\system32\version.dll [MS]c:\windows\system32\shell32.dll [MS]c:\windows\system32\shlwapi.dll [MS]c:\windows\system32\userenv.dll [MS]c:\windows\system32\uxtheme.dll [MS]c:\windows\system32\imm32.dll [MS]c:\windows\system32\lpk.dll [MS]c:\windows\system32\usp10.dll [MS]c:\windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll [MS]c:\windows\system32\comctl32.dll [MS]c:\windows\system32\msprivs.dll [MS]c:\windows\system32\kerberos.dll [MS]c:\windows\system32\msv1_0.dll [MS]c:\windows\system32\iphlpapi.dll [MS]c:\windows\system32\netlogon.dll [MS]c:\windows\system32\w32time.dll [MS]c:\windows\system32\msvcp60.dll [MS]c:\windows\system32\schannel.dll [MS]c:\windows\system32\crypt32.dll [MS]c:\windows\system32\wdigest.dll [MS]c:\windows\system32\rsaenh.dll [MS]c:\windows\system32\setupapi.dll [MS]c:\windows\system32\scecli.dll [MS]c:\windows\system32\pstorsvc.dll [MS]c:\windows\system32\psbase.dll svchost.exe=c:\windows\system32\svchost.exe [MS]c:\windows\system32\svchost.exe [MS]c:\windows\system32\ntdll.dll [MS]c:\windows\system32\kernel32.dll [MS]c:\windows\system32\advapi32.dll [MS]c:\windows\system32\rpcrt4.dll [MS]c:\windows\system32\secur32.dll [MS]c:\windows\system32\shimeng.dll [MS]c:\windows\apppatch\acgenral.dll [MS]c:\windows\system32\user32.dll [MS]c:\windows\system32\gdi32.dll [MS]c:\windows\system32\winmm.dll [MS]c:\windows\system32\ole32.dll [MS]c:\windows\system32\msvcrt.dll [MS]c:\windows\system32\oleaut32.dll [MS]c:\windows\system32\msacm32.dll [MS]c:\windows\system32\version.dll [MS]c:\windows\system32\shell32.dll [MS]c:\windows\system32\shlwapi.dll [MS]c:\windows\system32\userenv.dll [MS]c:\windows\system32\uxtheme.dll [MS]c:\windows\system32\imm32.dll [MS]c:\windows\system32\lpk.dll [MS]c:\windows\system32\usp10.dll [MS]c:\windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll [MS]c:\windows\system32\comctl32.dll [MS]c:\windows\system32\rpcss.dll [MS]c:\windows\system32\ws2_32.dll [MS]c:\windows\system32\ws2help.dll [MS]c:\windows\system32\xpsp2res.dll [MS]c:\windows\system32\rsaenh.dll [MS]c:\windows\system32\mswsock.dll [MS]c:\windows\system32\hnetcfg.dll [MS]c:\windows\system32\wshtcpip.dll [MS]c:\windows\system32\dnsapi.dll [MS]c:\windows\system32\iphlpapi.dll [MS]c:\windows\system32\winrnr.dll [MS]c:\windows\system32\wldap32.dll [MS]c:\windows\system32\rasadhlp.dll [MS]c:\windows\system32\clbcatq.dll [MS]c:\windows\system32\comres.dll MsMpEng.exe=c:\program files\windows defender\msmpeng.exe [NOMS]c:\windows\system32\kmon.dll [MS]c:\program files\windows defender\msmpeng.exe [MS]c:\windows\system32\ntdll.dll [MS]c:\windows\system32\kernel32.dll [MS]c:\windows\winsxs\x86_microsoft.vc80.crt_1fc8b3b9a1e18e3b_8.0.50727.1433_x-ww_5cf844d2\msvcr80.dll [MS]c:\windows\system32\msvcrt.dll [MS]c:\program files\windows defender\mpsvc.dll [MS]c:\windows\winsxs\x86_microsoft.vc80.crt_1fc8b3b9a1e18e3b_8.0.50727.1433_x-ww_5cf844d2\msvcp80.dll [MS]c:\windows\system32\advapi32.dll [MS]c:\windows\system32\rpcrt4.dll [MS]c:\windows\system32\secur32.dll [MS]c:\windows\system32\version.dll [MS]c:\windows\system32\crypt32.dll [MS]c:\windows\system32\msasn1.dll [MS]c:\windows\system32\user32.dll [MS]c:\windows\system32\gdi32.dll [MS]c:\windows\system32\wintrust.dll [MS]c:\windows\system32\imagehlp.dll [MS]c:\program files\windows defender\mpclient.dll [MS]c:\windows\system32\shell32.dll [MS]c:\windows\system32\shlwapi.dll [MS]c:\windows\system32\ole32.dll [MS]c:\windows\system32\oleaut32.dll [MS]c:\windows\system32\userenv.dll [MS]c:\windows\system32\imm32.dll [MS]c:\windows\system32\lpk.dll [MS]c:\windows\system32\usp10.dll [MS]c:\windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll [MS]c:\windows\system32\comctl32.dll [MS]c:\windows\system32\urlmon.dll [MS]c:\windows\system32\iertutil.dll [MS]c:\windows\system32\rsaenh.dll [MS]c:\windows\system32\xpsp2res.dll [MS]c:\windows\system32\netapi32.dll [MS]c:\documents and settings\all users\application data\microsoft\windows defender\definition updates\{202ae0dd-a7f6-422e-a8f9-4a96b65c5a36}\mpengine.dll [MS]c:\windows\system32\ws2_32.dll [MS]c:\windows\system32\ws2help.dll [MS]c:\windows\system32\psapi.dll [MS]c:\windows\system32\wininet.dll [MS]c:\windows\system32\normaliz.dll [MS]c:\windows\system32\iphlpapi.dll [MS]c:\program files\windows defender\mprtplug.dll [MS]c:\windows\system32\clbcatq.dll [MS]c:\windows\system32\comres.dll [MS]c:\program files\windows defender\mpasdesc.dll [MS]c:\windows\system32\cryptnet.dll [MS]c:\windows\system32\sensapi.dll [MS]c:\windows\system32\winhttp.dll [MS]c:\windows\system32\wldap32.dll svchost.exe=c:\windows\system32\svchost.exe [MS]c:\windows\system32\svchost.exe [MS]c:\windows\system32\ntdll.dll [MS]c:\windows\system32\kernel32.dll [MS]c:\windows\system32\advapi32.dll [MS]c:\windows\system32\rpcrt4.dll [MS]c:\windows\system32\secur32.dll [MS]c:\windows\system32\shimeng.dll [MS]c:\windows\apppatch\acgenral.dll [MS]c:\windows\system32\user32.dll [MS]c:\windows\system32\gdi32.dll [MS]c:\windows\system32\winmm.dll [MS]c:\windows\system32\ole32.dll [MS]c:\windows\system32\msvcrt.dll [MS]c:\windows\system32\oleaut32.dll [MS]c:\windows\system32\msacm32.dll [MS]c:\windows\system32\version.dll [MS]c:\windows\system32\shell32.dll [MS]c:\windows\system32\shlwapi.dll [MS]c:\windows\system32\userenv.dll [MS]c:\windows\system32\uxtheme.dll [MS]c:\windows\system32\imm32.dll [MS]c:\windows\system32\lpk.dll [MS]c:\windows\system32\usp10.dll [MS]c:\windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll [MS]c:\windows\system32\comctl32.dll [MS]c:\windows\system32\ntmarta.dll [MS]c:\windows\system32\samlib.dll [MS]c:\windows\system32\wldap32.dll [MS]c:\windows\system32\xpsp2res.dll [MS]c:\windows\system32\shsvcs.dll [MS]c:\windows\system32\winsta.dll [MS]c:\windows\system32\netapi32.dll [MS]c:\windows\system32\dhcpcsvc.dll [MS]c:\windows\system32\dnsapi.dll [MS]c:\windows\system32\ws2_32.dll [MS]c:\windows\system32\ws2help.dll [MS]c:\windows\system32\iphlpapi.dll [MS]c:\windows\system32\rsaenh.dll [MS]c:\windows\system32\clbcatq.dll [MS]c:\windows\system32\comres.dll [MS]c:\windows\system32\schedsvc.dll [MS]c:\windows\system32\ntdsapi.dll [MS]c:\windows\system32\imagehlp.dll [MS]c:\windows\system32\wtsapi32.dll [MS]c:\windows\system32\msv1_0.dll [MS]c:\windows\system32\msidle.dll [MS]c:\windows\system32\audiosrv.dll [MS]c:\windows\system32\setupapi.dll [MS]c:\windows\system32\wintrust.dll [MS]c:\windows\system32\crypt32.dll [MS]c:\windows\system32\msasn1.dll [MS]c:\windows\system32\wkssvc.dll [MS]c:\windows\system32\cryptsvc.dll [MS]c:\windows\system32\certcli.dll [MS]c:\windows\system32\atl.dll [MS]c:\windows\system32\cryptui.dll [MS]c:\windows\system32\wininet.dll [MS]c:\windows\system32\normaliz.dll [MS]c:\windows\system32\iertutil.dll [MS]c:\windows\system32\esent.dll [MS]c:\windows\system32\es.dll [MS]c:\windows\pchealth\helpctr\binaries\pchsvc.dll [MS]c:\windows\system32\netman.dll [MS]c:\windows\system32\mprapi.dll [MS]c:\windows\system32\activeds.dll [MS]c:\windows\system32\adsldpc.dll [MS]c:\windows\system32\rtutils.dll [MS]c:\windows\system32\netshell.dll [MS]c:\windows\system32\credui.dll [MS]c:\windows\system32\dot3api.dll [MS]c:\windows\system32\dot3dlg.dll [MS]c:\windows\system32\onex.dll [MS]c:\windows\system32\eappcfg.dll [MS]c:\windows\system32\msvcp60.dll [MS]c:\windows\system32\eappprxy.dll [MS]c:\windows\system32\rasapi32.dll [MS]c:\windows\system32\rasman.dll [MS]c:\windows\system32\tapi32.dll [MS]c:\windows\system32\wzcsapi.dll [MS]c:\windows\system32\wzcsvc.dll [MS]c:\windows\system32\wmi.dll [MS]c:\windows\system32\eapolqec.dll [MS]c:\windows\system32\qutil.dll [MS]c:\windows\system32\sens.dll [MS]c:\windows\system32\seclogon.dll [MS]c:\windows\system32\srsvc.dll [MS]c:\windows\system32\powrprof.dll [MS]c:\windows\system32\sxs.dll [MS]c:\windows\system32\trkwks.dll [MS]c:\windows\system32\w32time.dll [MS]c:\windows\system32\wbem\wmisvc.dll [MS]c:\windows\system32\vssapi.dll [MS]c:\windows\system32\mswsock.dll [MS]c:\windows\system32\hnetcfg.dll [MS]c:\windows\system32\wshtcpip.dll [MS]c:\windows\system32\comsvcs.dll [MS]c:\windows\system32\colbact.dll [MS]c:\windows\system32\mtxclu.dll [MS]c:\windows\system32\wsock32.dll [MS]c:\windows\system32\clusapi.dll [MS]c:\windows\system32\resutils.dll [MS]c:\windows\system32\ipnathlp.dll [MS]c:\windows\system32\authz.dll [MS]c:\windows\system32\wscsvc.dll [MS]c:\windows\system32\msi.dll [MS]c:\windows\system32\wbem\wbemcomn.dll [MS]c:\windows\system32\wbem\wbemcore.dll [MS]c:\windows\system32\wbem\esscli.dll [MS]c:\windows\system32\wbem\fastprox.dll [MS]c:\windows\system32\wbem\wmiutils.dll [MS]c:\windows\system32\wbem\repdrvfs.dll [MS]c:\windows\system32\wbem\wmiprvsd.dll [MS]c:\windows\system32\ncobjapi.dll [MS]c:\windows\system32\wbem\wbemess.dll [MS]c:\windows\system32\wbem\ncprov.dll [MS]c:\windows\system32\upnp.dll [MS]c:\windows\system32\winhttp.dll [MS]c:\windows\system32\ssdpapi.dll [MS]c:\windows\system32\netcfgx.dll [MS]c:\windows\system32\rasmans.dll [MS]c:\windows\system32\winipsec.dll [MS]c:\windows\system32\tapisrv.dll [MS]c:\windows\system32\psapi.dll [MS]c:\windows\system32\rastapi.dll [MS]c:\windows\system32\unimdm.tsp [MS]c:\windows\system32\uniplat.dll [MS]c:\windows\system32\rasadhlp.dll [MS]c:\windows\system32\unimdmat.dll [MS]c:\windows\system32\modemui.dll [MS]c:\windows\system32\kmddsp.tsp [MS]c:\windows\system32\ndptsp.tsp [MS]c:\windows\system32\ipconf.tsp [MS]c:\windows\system32\h323.tsp [MS]c:\windows\system32\hidphone.tsp [MS]c:\windows\system32\hid.dll [MS]c:\windows\system32\rasppp.dll [MS]c:\windows\system32\ntlsapi.dll [MS]c:\windows\system32\kerberos.dll [MS]c:\windows\system32\cryptdll.dll [MS]c:\windows\system32\rasqec.dll [MS]c:\windows\system32\raschap.dll [MS]c:\windows\system32\rastls.dll [MS]c:\windows\system32\schannel.dll [MS]c:\windows\system32\winscard.dll [MS]c:\windows\system32\rasdlg.dll [MS]c:\windows\system32\wbem\wbemsvc.dll svchost.exe=c:\windows\system32\svchost.exe [MS]c:\windows\system32\svchost.exe [MS]c:\windows\system32\ntdll.dll [MS]c:\windows\system32\kernel32.dll [MS]c:\windows\system32\advapi32.dll [MS]c:\windows\system32\rpcrt4.dll [MS]c:\windows\system32\secur32.dll [MS]c:\windows\system32\shimeng.dll [MS]c:\windows\apppatch\acgenral.dll [MS]c:\windows\system32\user32.dll [MS]c:\windows\system32\gdi32.dll [MS]c:\windows\system32\winmm.dll [MS]c:\windows\system32\ole32.dll [MS]c:\windows\system32\msvcrt.dll [MS]c:\windows\system32\oleaut32.dll [MS]c:\windows\system32\msacm32.dll [MS]c:\windows\system32\version.dll [MS]c:\windows\system32\shell32.dll [MS]c:\windows\system32\shlwapi.dll [MS]c:\windows\system32\userenv.dll [MS]c:\windows\system32\uxtheme.dll [MS]c:\windows\system32\imm32.dll [MS]c:\windows\system32\lpk.dll [MS]c:\windows\system32\usp10.dll [MS]c:\windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll [MS]c:\windows\system32\comctl32.dll [MS]c:\windows\system32\ntmarta.dll [MS]c:\windows\system32\samlib.dll [MS]c:\windows\system32\wldap32.dll [MS]c:\windows\system32\xpsp2res.dll [MS]c:\windows\system32\lmhsvc.dll [MS]c:\windows\system32\iphlpapi.dll [MS]c:\windows\system32\ws2_32.dll [MS]c:\windows\system32\ws2help.dll [MS]c:\windows\system32\ssdpsrv.dll [MS]c:\windows\system32\hnetcfg.dll [MS]c:\windows\system32\clbcatq.dll [MS]c:\windows\system32\comres.dll [MS]c:\windows\system32\mswsock.dll [MS]c:\windows\system32\wshtcpip.dll explorer.exe=c:\windows\explorer.exe [NOMS]c:\windows\system32\cctrust.dll [NOMS]c:\program files\norton antivirus\navshext.dll [NOMS]c:\program files\adobe\acrobat 5.0\reader\activex\acroiehelper.ocx [NOMS]c:\windows\system32\nvshell.dll [NOMS]c:\windows\system32\igfxsrvc.dll [NOMS]c:\windows\system32\igfxres.dll [NOMS]c:\windows\system32\hccutils.dll [NOMS]c:\windows\system32\igfxpph.dll [NOMS]c:\windows\system32\nvrszhc.dll [NOMS]c:\windows\system32\nvcpl.dll [NOMS]c:\windows\system32\kmon.dll [MS]c:\windows\explorer.exe [MS]c:\windows\system32\ntdll.dll [MS]c:\windows\system32\kernel32.dll [MS]c:\windows\system32\advapi32.dll [MS]c:\windows\system32\rpcrt4.dll [MS]c:\windows\system32\secur32.dll [MS]c:\windows\system32\browseui.dll [MS]c:\windows\system32\gdi32.dll [MS]c:\windows\system32\user32.dll [MS]c:\windows\system32\msvcrt.dll [MS]c:\windows\system32\ole32.dll [MS]c:\windows\system32\shlwapi.dll [MS]c:\windows\system32\oleaut32.dll [MS]c:\windows\system32\shdocvw.dll [MS]c:\windows\system32\crypt32.dll [MS]c:\windows\system32\msasn1.dll [MS]c:\windows\system32\cryptui.dll [MS]c:\windows\system32\netapi32.dll [MS]c:\windows\system32\version.dll [MS]c:\windows\system32\wininet.dll [MS]c:\windows\system32\normaliz.dll [MS]c:\windows\system32\iertutil.dll [MS]c:\windows\system32\wintrust.dll [MS]c:\windows\system32\imagehlp.dll [MS]c:\windows\system32\wldap32.dll [MS]c:\windows\system32\shell32.dll [MS]c:\windows\system32\uxtheme.dll [MS]c:\windows\system32\shimeng.dll [MS]c:\windows\apppatch\acgenral.dll [MS]c:\windows\system32\winmm.dll [MS]c:\windows\system32\msacm32.dll [MS]c:\windows\system32\userenv.dll [MS]c:\windows\system32\imm32.dll [MS]c:\windows\system32\lpk.dll [MS]c:\windows\system32\usp10.dll [MS]c:\windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll [MS]c:\windows\system32\comctl32.dll [MS]c:\windows\system32\urlmon.dll [MS]c:\windows\system32\msctfime.ime [MS]c:\windows\system32\apphelp.dll [MS]c:\windows\system32\clbcatq.dll [MS]c:\windows\system32\comres.dll [MS]c:\windows\system32\cscui.dll [MS]c:\windows\system32\cscdll.dll [MS]c:\windows\system32\themeui.dll [MS]c:\windows\system32\msimg32.dll [MS]c:\windows\system32\xpsp2res.dll [MS]c:\progra~1\window~4\mpshhook.dll [MS]c:\windows\winsxs\x86_microsoft.vc80.crt_1fc8b3b9a1e18e3b_8.0.50727.1433_x-ww_5cf844d2\msvcr80.dll [MS]c:\windows\winsxs\x86_microsoft.vc80.crt_1fc8b3b9a1e18e3b_8.0.50727.1433_x-ww_5cf844d2\msvcp80.dll [MS]c:\windows\system32\rsaenh.dll [MS]c:\program files\windows desktop search\msnlnamespacemgr.dll [MS]c:\windows\system32\ieframe.dll [MS]c:\windows\system32\psapi.dll [MS]c:\windows\system32\msutb.dll [MS]c:\windows\system32\msctf.dll [MS]c:\windows\system32\ntshrui.dll [MS]c:\windows\system32\atl.dll [MS]c:\windows\system32\setupapi.dll [MS]c:\windows\system32\linkinfo.dll [MS]c:\windows\system32\netshell.dll [MS]c:\windows\system32\credui.dll [MS]c:\windows\system32\dot3api.dll [MS]c:\windows\system32\rtutils.dll [MS]c:\windows\system32\dot3dlg.dll [MS]c:\windows\system32\onex.dll [MS]c:\windows\system32\wtsapi32.dll [MS]c:\windows\system32\winsta.dll [MS]c:\windows\system32\eappcfg.dll [MS]c:\windows\system32\msvcp60.dll [MS]c:\windows\system32\eappprxy.dll [MS]c:\windows\system32\iphlpapi.dll [MS]c:\windows\system32\ws2_32.dll [MS]c:\windows\system32\ws2help.dll [MS]c:\windows\system32\webcheck.dll [MS]c:\windows\system32\stobject.dll [MS]c:\windows\system32\batmeter.dll [MS]c:\windows\system32\powrprof.dll [MS]c:\windows\system32\wpdshserviceobj.dll [MS]c:\windows\system32\winhttp.dll [MS]c:\windows\system32\mydocs.dll [MS]c:\windows\system32\portabledevicetypes.dll [MS]c:\windows\system32\portabledeviceapi.dll [MS]c:\windows\system32\wdmaud.drv [MS]c:\windows\system32\msacm32.drv [MS]c:\windows\system32\midimap.dll [MS]c:\windows\system32\mlang.dll [MS]c:\windows\system32\dsound.dll [MS]c:\windows\system32\ksuser.dll [MS]c:\windows\system32\msi.dll [MS]c:\windows\system32\fxsst.dll [MS]c:\windows\system32\winspool.drv [MS]c:\windows\system32\fxsapi.dll [MS]c:\windows\system32\ntmarta.dll [MS]c:\windows\system32\samlib.dll [MS]c:\windows\system32\mpr.dll [MS]c:\windows\system32\drprov.dll [MS]c:\windows\system32\ntlanman.dll [MS]c:\windows\system32\netui0.dll [MS]c:\windows\system32\netui1.dll [MS]c:\windows\system32\netrap.dll [MS]c:\windows\system32\davclnt.dll [MS]c:\windows\system32\comdlg32.dll [MS]c:\windows\system32\oleacc.dll [MS]c:\windows\system32\browselc.dll [MS]c:\windows\system32\sxs.dll [MS]c:\windows\system32\rasapi32.dll [MS]c:\windows\system32\rasman.dll [MS]c:\windows\system32\tapi32.dll [MS]c:\windows\system32\msv1_0.dll [MS]c:\windows\system32\actxprxy.dll [MS]c:\windows\system32\mscms.dll [MS]c:\windows\system32\cryptnet.dll [MS]c:\windows\system32\sensapi.dll snmp.exe=c:\windows\system32\snmp.exe [NOMS]c:\windows\system32\kmon.dll [MS]c:\windows\system32\snmp.exe [MS]c:\windows\system32\ntdll.dll [MS]c:\windows\system32\kernel32.dll [MS]c:\windows\system32\msvcrt.dll [MS]c:\windows\system32\advapi32.dll [MS]c:\windows\system32\rpcrt4.dll [MS]c:\windows\system32\secur32.dll [MS]c:\windows\system32\snmpapi.dll [MS]c:\windows\system32\ws2_32.dll [MS]c:\windows\system32\ws2help.dll [MS]c:\windows\system32\mswsock.dll [MS]c:\windows\system32\dnsapi.dll [MS]c:\windows\system32\iphlpapi.dll [MS]c:\windows\system32\user32.dll [MS]c:\windows\system32\gdi32.dll [MS]c:\windows\system32\imm32.dll [MS]c:\windows\system32\lpk.dll [MS]c:\windows\system32\usp10.dll [MS]c:\windows\system32\winrnr.dll [MS]c:\windows\system32\wldap32.dll [MS]c:\windows\system32\hnetcfg.dll [MS]c:\windows\system32\wshtcpip.dll [MS]c:\windows\system32\lmmib2.dll [MS]c:\windows\system32\netapi32.dll [MS]c:\windows\system32\winspool.drv [MS]c:\windows\system32\inetmib1.dll [MS]c:\windows\system32\wsock32.dll [MS]c:\windows\system32\mprapi.dll [MS]c:\windows\system32\activeds.dll [MS]c:\windows\system32\adsldpc.dll [MS]c:\windows\system32\atl.dll [MS]c:\windows\system32\ole32.dll [MS]c:\windows\system32\oleaut32.dll [MS]c:\windows\system32\rtutils.dll [MS]c:\windows\system32\samlib.dll [MS]c:\windows\system32\setupapi.dll [MS]c:\windows\system32\hostmib.dll [MS]c:\windows\system32\snmpmib.dll [MS]c:\windows\system32\evntagnt.dll [MS]c:\windows\system32\msvcp60.dll [MS]c:\windows\system32\igmpagnt.dll [MS]c:\windows\system32\mcastmib.dll [MS]c:\windows\system32\rtipxmib.dll [MS]c:\windows\system32\perfos.dll svchost.exe=c:\windows\system32\svchost.exe [MS]c:\windows\system32\svchost.exe [MS]c:\windows\system32\ntdll.dll [MS]c:\windows\system32\kernel32.dll [MS]c:\windows\system32\advapi32.dll [MS]c:\windows\system32\rpcrt4.dll [MS]c:\windows\system32\secur32.dll [MS]c:\windows\system32\shimeng.dll [MS]c:\windows\apppatch\acgenral.dll [MS]c:\windows\system32\user32.dll [MS]c:\windows\system32\gdi32.dll [MS]c:\windows\system32\winmm.dll [MS]c:\windows\system32\ole32.dll [MS]c:\windows\system32\msvcrt.dll [MS]c:\windows\system32\oleaut32.dll [MS]c:\windows\system32\msacm32.dll [MS]c:\windows\system32\version.dll [MS]c:\windows\system32\shell32.dll [MS]c:\windows\system32\shlwapi.dll [MS]c:\windows\system32\userenv.dll [MS]c:\windows\system32\uxtheme.dll [MS]c:\windows\system32\imm32.dll [MS]c:\windows\system32\lpk.dll [MS]c:\windows\system32\usp10.dll [MS]c:\windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll [MS]c:\windows\system32\comctl32.dll [MS]c:\windows\system32\wiaservc.dll [MS]c:\windows\system32\cfgmgr32.dll [MS]c:\windows\system32\setupapi.dll [MS]c:\windows\system32\mscms.dll [MS]c:\windows\system32\winspool.drv [MS]c:\windows\system32\winsta.dll [MS]c:\windows\system32\netapi32.dll [MS]c:\windows\system32\xpsp2res.dll [MS]c:\windows\system32\clbcatq.dll [MS]c:\windows\system32\comres.dll [MS]c:\windows\system32\wintrust.dll [MS]c:\windows\system32\crypt32.dll [MS]c:\windows\system32\msasn1.dll [MS]c:\windows\system32\imagehlp.dll [MS]c:\windows\system32\actxprxy.dll [MS]c:\windows\system32\sti.dll svchost.exe=c:\windows\system32\svchost.exe [MS]c:\windows\system32\svchost.exe [MS]c:\windows\system32\ntdll.dll [MS]c:\windows\system32\kernel32.dll [MS]c:\windows\system32\advapi32.dll [MS]c:\windows\system32\rpcrt4.dll [MS]c:\windows\system32\secur32.dll [MS]c:\windows\system32\shimeng.dll [MS]c:\windows\apppatch\acgenral.dll [MS]c:\windows\system32\user32.dll [MS]c:\windows\system32\gdi32.dll [MS]c:\windows\system32\winmm.dll [MS]c:\windows\system32\ole32.dll [MS]c:\windows\system32\msvcrt.dll [MS]c:\windows\system32\oleaut32.dll [MS]c:\windows\system32\msacm32.dll [MS]c:\windows\system32\version.dll [MS]c:\windows\system32\shell32.dll [MS]c:\windows\system32\shlwapi.dll [MS]c:\windows\system32\userenv.dll [MS]c:\windows\system32\uxtheme.dll [MS]c:\windows\system32\imm32.dll [MS]c:\windows\system32\lpk.dll [MS]c:\windows\system32\usp10.dll [MS]c:\windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll [MS]c:\windows\system32\comctl32.dll [MS]c:\windows\system32\ntmarta.dll [MS]c:\windows\system32\samlib.dll [MS]c:\windows\system32\wldap32.dll [MS]c:\windows\system32\xpsp2res.dll [MS]c:\windows\system32\termsrv.dll [MS]c:\windows\system32\icaapi.dll [MS]c:\windows\system32\setupapi.dll [MS]c:\windows\system32\wintrust.dll [MS]c:\windows\system32\crypt32.dll [MS]c:\windows\system32\msasn1.dll [MS]c:\windows\system32\imagehlp.dll [MS]c:\windows\system32\ws2_32.dll [MS]c:\windows\system32\ws2help.dll [MS]c:\windows\system32\authz.dll [MS]c:\windows\system32\mstlsapi.dll [MS]c:\windows\system32\activeds.dll [MS]c:\windows\system32\adsldpc.dll [MS]c:\windows\system32\netapi32.dll [MS]c:\windows\system32\atl.dll [MS]c:\windows\system32\regapi.dll [MS]c:\windows\system32\rsaenh.dll searchindexer.exe=c:\windows\system32\searchindexer.exe [NOMS]c:\windows\system32\kmon.dll [MS]c:\windows\system32\searchindexer.exe [MS]c:\windows\system32\ntdll.dll [MS]c:\windows\system32\kernel32.dll [MS]c:\windows\system32\advapi32.dll [MS]c:\windows\system32\rpcrt4.dll [MS]c:\windows\system32\secur32.dll [MS]c:\windows\system32\user32.dll [MS]c:\windows\system32\gdi32.dll [MS]c:\windows\system32\msvcrt.dll [MS]c:\windows\system32\ole32.dll [MS]c:\windows\system32\oleaut32.dll [MS]c:\windows\system32\wtsapi32.dll [MS]c:\windows\system32\winsta.dll [MS]c:\windows\system32\netapi32.dll [MS]c:\windows\system32\tquery.dll [MS]c:\windows\system32\propsys.dll [MS]c:\windows\system32\wintrust.dll [MS]c:\windows\system32\crypt32.dll [MS]c:\windows\system32\msasn1.dll [MS]c:\windows\system32\imagehlp.dll [MS]c:\windows\system32\shlwapi.dll [MS]c:\windows\system32\shell32.dll [MS]c:\windows\system32\userenv.dll [MS]c:\windows\system32\mpr.dll [MS]c:\windows\system32\mssrch.dll [MS]c:\windows\system32\psapi.dll [MS]c:\windows\system32\wsock32.dll [MS]c:\windows\system32\ws2_32.dll [MS]c:\windows\system32\ws2help.dll [MS]c:\windows\system32\dbghelp.dll [MS]c:\windows\system32\version.dll [MS]c:\windows\system32\imm32.dll [MS]c:\windows\system32\lpk.dll [MS]c:\windows\system32\usp10.dll [MS]c:\windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll [MS]c:\windows\system32\comctl32.dll [MS]c:\windows\system32\urlmon.dll [MS]c:\windows\system32\iertutil.dll [MS]c:\windows\system32\xpsp2res.dll [MS]c:\windows\system32\clbcatq.dll [MS]c:\windows\system32\comres.dll [MS]c:\windows\system32\msidle.dll [MS]c:\windows\system32\query.dll [MS]c:\windows\system32\xmllite.dll [MS]c:\windows\system32\zh-cn\tquery.dll.mui [MS]c:\windows\system32\esent.dll [MS]c:\windows\system32\msscb.dll [MS]c:\windows\system32\ntmarta.dll [MS]c:\windows\system32\samlib.dll [MS]c:\windows\system32\wldap32.dll [MS]c:\windows\system32\perfproc.dll [MS]c:\windows\system32\msv1_0.dll [MS]c:\windows\system32\iphlpapi.dll [MS]c:\windows\system32\msi.dll [MS]c:\windows\system32\sxs.dll [MS]c:\windows\system32\chsbrkr.dll [MS]c:\windows\system32\setupapi.dll wscntfy.exe=c:\windows\system32\wscntfy.exe [NOMS]c:\windows\system32\kmon.dll [MS]c:\windows\system32\wscntfy.exe [MS]c:\windows\system32\ntdll.dll [MS]c:\windows\system32\kernel32.dll [MS]c:\windows\system32\msvcrt.dll [MS]c:\windows\system32\user32.dll [MS]c:\windows\system32\gdi32.dll [MS]c:\windows\system32\shell32.dll [MS]c:\windows\system32\advapi32.dll [MS]c:\windows\system32\rpcrt4.dll [MS]c:\windows\system32\secur32.dll [MS]c:\windows\system32\shlwapi.dll [MS]c:\windows\system32\imm32.dll [MS]c:\windows\system32\lpk.dll [MS]c:\windows\system32\usp10.dll [MS]c:\windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll [MS]c:\windows\system32\urlmon.dll [MS]c:\windows\system32\ole32.dll [MS]c:\windows\system32\oleaut32.dll [MS]c:\windows\system32\iertutil.dll [MS]c:\windows\system32\xpsp2res.dll [MS]c:\windows\system32\msctfime.ime [MS]c:\windows\system32\msctf.dll [MS]c:\windows\system32\apphelp.dll [MS]c:\windows\system32\version.dll MSASCui.exe=c:\program files\windows defender\msascui.exe [NOMS]c:\windows\system32\kmon.dll [MS]c:\program files\windows defender\msascui.exe [MS]c:\windows\system32\ntdll.dll [MS]c:\windows\system32\kernel32.dll [MS]c:\windows\winsxs\x86_microsoft.vc80.crt_1fc8b3b9a1e18e3b_8.0.50727.1433_x-ww_5cf844d2\msvcr80.dll [MS]c:\windows\system32\msvcrt.dll [MS]c:\windows\winsxs\x86_microsoft.vc80.crt_1fc8b3b9a1e18e3b_8.0.50727.1433_x-ww_5cf844d2\msvcp80.dll [MS]c:\windows\system32\advapi32.dll [MS]c:\windows\system32\rpcrt4.dll [MS]c:\windows\system32\secur32.dll [MS]c:\windows\system32\gdi32.dll [MS]c:\windows\system32\user32.dll [MS]c:\windows\system32\shell32.dll [MS]c:\windows\system32\shlwapi.dll [MS]c:\windows\system32\ole32.dll [MS]c:\windows\system32\oleaut32.dll [MS]c:\program files\windows defender\mpclient.dll [MS]c:\windows\system32\userenv.dll [MS]c:\windows\winsxs\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.2600.5581_x-ww_dfbc4fc4\gdiplus.dll [MS]c:\windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll [MS]c:\windows\system32\oleacc.dll [MS]c:\windows\system32\msvcp60.dll [MS]c:\program files\windows defender\msmpres.dll [MS]c:\program files\windows defender\mprtmon.dll [MS]c:\windows\system32\netapi32.dll [MS]c:\windows\system32\winhttp.dll [MS]c:\windows\system32\urlmon.dll [MS]c:\windows\system32\iertutil.dll [MS]c:\windows\system32\version.dll [MS]c:\windows\system32\imm32.dll [MS]c:\windows\system32\lpk.dll [MS]c:\windows\system32\usp10.dll [MS]c:\windows\system32\msftedit.dll [MS]c:\windows\system32\msctfime.ime [MS]c:\windows\system32\uxtheme.dll [MS]c:\windows\system32\rsaenh.dll [MS]c:\windows\system32\msctf.dll [MS]c:\program files\windows defender\mpasdesc.dll ctfmon.exe=c:\windows\system32\ctfmon.exe [NOMS]c:\windows\system32\kmon.dll [MS]c:\windows\system32\ctfmon.exe [MS]c:\windows\system32\ntdll.dll [MS]c:\windows\system32\kernel32.dll [MS]c:\windows\system32\msvcrt.dll [MS]c:\windows\system32\advapi32.dll [MS]c:\windows\system32\rpcrt4.dll [MS]c:\windows\system32\secur32.dll [MS]c:\windows\system32\user32.dll [MS]c:\windows\system32\gdi32.dll [MS]c:\windows\system32\msctf.dll [MS]c:\windows\system32\msutb.dll [MS]c:\windows\system32\shimeng.dll [MS]c:\windows\apppatch\acgenral.dll [MS]c:\windows\system32\winmm.dll [MS]c:\windows\system32\ole32.dll [MS]c:\windows\system32\oleaut32.dll [MS]c:\windows\system32\msacm32.dll [MS]c:\windows\system32\version.dll [MS]c:\windows\system32\shell32.dll [MS]c:\windows\system32\shlwapi.dll [MS]c:\windows\system32\userenv.dll [MS]c:\windows\system32\uxtheme.dll [MS]c:\windows\system32\imm32.dll [MS]c:\windows\system32\lpk.dll [MS]c:\windows\system32\usp10.dll [MS]c:\windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll [MS]c:\windows\system32\urlmon.dll [MS]c:\windows\system32\iertutil.dll [MS]c:\windows\system32\msctfime.ime alg.exe=c:\windows\system32\alg.exe [NOMS]c:\program files\rising\antispyware\syslay.dll [NOMS]c:\program files\rising\antispyware\comx3.dll [NOMS]c:\windows\system32\kmon.dll [MS]c:\windows\system32\alg.exe [MS]c:\windows\system32\ntdll.dll [MS]c:\windows\system32\kernel32.dll [MS]c:\windows\system32\msvcrt.dll [MS]c:\windows\system32\atl.dll [MS]c:\windows\system32\user32.dll [MS]c:\windows\system32\gdi32.dll [MS]c:\windows\system32\advapi32.dll [MS]c:\windows\system32\rpcrt4.dll [MS]c:\windows\system32\secur32.dll [MS]c:\windows\system32\ole32.dll [MS]c:\windows\system32\oleaut32.dll [MS]c:\windows\system32\wsock32.dll [MS]c:\windows\system32\ws2_32.dll [MS]c:\windows\system32\ws2help.dll [MS]c:\windows\system32\mswsock.dll [MS]c:\windows\system32\shimeng.dll [MS]c:\windows\apppatch\acgenral.dll [MS]c:\windows\system32\winmm.dll [MS]c:\windows\system32\msacm32.dll [MS]c:\windows\system32\version.dll [MS]c:\windows\system32\shell32.dll [MS]c:\windows\system32\shlwapi.dll [MS]c:\windows\system32\userenv.dll [MS]c:\windows\system32\uxtheme.dll [MS]c:\windows\system32\imm32.dll [MS]c:\windows\system32\lpk.dll [MS]c:\windows\system32\usp10.dll [MS]c:\windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll [MS]c:\windows\system32\comctl32.dll [MS]c:\windows\system32\wtsapi32.dll [MS]c:\windows\system32\winsta.dll [MS]c:\windows\system32\netapi32.dll [MS]c:\windows\system32\urlmon.dll [MS]c:\windows\system32\iertutil.dll [MS]c:\windows\system32\clbcatq.dll [MS]c:\windows\system32\comres.dll [MS]c:\windows\system32\xpsp2res.dll [MS]c:\windows\system32\hnetcfg.dll [MS]c:\windows\system32\wshtcpip.dll taskmgr.exe=c:\windows\system32\taskmgr.exe [NOMS]c:\program files\rising\antispyware\syslay.dll [NOMS]c:\program files\rising\antispyware\comx3.dll [NOMS]c:\windows\system32\kmon.dll [MS]c:\windows\system32\taskmgr.exe [MS]c:\windows\system32\ntdll.dll [MS]c:\windows\system32\kernel32.dll [MS]c:\windows\system32\advapi32.dll [MS]c:\windows\system32\rpcrt4.dll [MS]c:\windows\system32\secur32.dll [MS]c:\windows\system32\gdi32.dll [MS]c:\windows\system32\user32.dll [MS]c:\windows\system32\iphlpapi.dll [MS]c:\windows\system32\msvcrt.dll [MS]c:\windows\system32\ws2_32.dll [MS]c:\windows\system32\ws2help.dll [MS]c:\windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll [MS]c:\windows\system32\shlwapi.dll [MS]c:\windows\system32\shell32.dll [MS]c:\windows\system32\vdmdbg.dll [MS]c:\windows\system32\shimeng.dll [MS]c:\windows\apppatch\acgenral.dll [MS]c:\windows\system32\winmm.dll [MS]c:\windows\system32\ole32.dll [MS]c:\windows\system32\oleaut32.dll [MS]c:\windows\system32\msacm32.dll [MS]c:\windows\system32\version.dll [MS]c:\windows\system32\userenv.dll [MS]c:\windows\system32\uxtheme.dll [MS]c:\windows\system32\imm32.dll [MS]c:\windows\system32\lpk.dll [MS]c:\windows\system32\usp10.dll [MS]c:\windows\system32\wtsapi32.dll [MS]c:\windows\system32\winsta.dll [MS]c:\windows\system32\netapi32.dll [MS]c:\windows\system32\urlmon.dll [MS]c:\windows\system32\iertutil.dll [MS]c:\windows\system32\msctf.dll [MS]c:\windows\system32\msctfime.ime [MS]c:\windows\system32\utildll.dll [MS]c:\windows\system32\tapi32.dll [MS]c:\windows\system32\rtutils.dll [MS]c:\windows\system32\setupapi.dll 2:当前运行中的服务情况: 第三方服务 [NOMS]自动 LiveUpdate 调度程序 c:\program files\symantec\liveupdate\aluschedulersvc.exe 2007-10-12 [NOMS]winachsf c:\windows\system32\drivers\hsf_cnxt.sys 2003-11-13 [NOMS]SymWSC c:\program files\common files\symantec shared\security center\symwsc.exe 2004-11-02 [NOMS]SYMTDI c:\windows\system32\drivers\symtdi.sys 2002-08-24 [NOMS]SYMREDRV c:\windows\system32\drivers\symredrv.sys 2002-08-24 [NOMS]SymEvent c:\program files\symantec\symevent.sys 2002-11-13 [NOMS]SunkFilt c:\windows\system32\drivers\sunkfilt.sys 2004-03-22 [NOMS]SiSkp c:\windows\system32\drivers\srvkp.sys 2003-04-11 [NOMS]SISAGP c:\windows\system32\drivers\sisagpx.sys 2003-02-20 [NOMS]SAVRTPEL c:\windows\system32\drivers\savrtpel.sys 2002-07-25 [NOMS]SAVRT c:\windows\system32\drivers\savrt.sys 2002-07-25 [NOMS]PxHelp20 c:\windows\system32\drivers\pxhelp20.sys 2007-05-11 [NOMS]Ptilink c:\windows\system32\drivers\ptilink.sys 2003-02-21 [NOMS]Ps2 c:\windows\system32\drivers\ps2.sys 2001-06-04 [NOMS]pfc c:\windows\system32\drivers\pfc.sys 2002-10-01 [NOMS]nv_agp c:\windows\system32\drivers\nv_agp.sys 2003-03-19 [NOMS]NVSvc c:\windows\system32\nvsvc32.exe 2005-08-02 [NOMS]NVENET c:\windows\system32\drivers\nvenet.sys 2003-04-21 [NOMS]nv c:\windows\system32\drivers\nv4_mini.sys 2005-08-02 [NOMS]NAVEX15 c:\progra~1\common~1\symant~1\virusd~1\20081128.033\navex15.sys 2008-11-28 [NOMS]NAVENG c:\progra~1\common~1\symant~1\virusd~1\20081128.033\naveng.sys 2008-11-28 [NOMS]navapsvc c:\program files\norton antivirus\navapsvc.exe 2002-11-25 [NOMS]mdmxsdk c:\windows\system32\drivers\mdmxsdk.sys 2003-04-09 [NOMS]HSF_DP c:\windows\system32\drivers\hsf_dp.sys 2003-11-13 [NOMS]HSFHWBS2 c:\windows\system32\drivers\hsfhwbs2.sys 2003-11-13 [NOMS]ccEvtMgr c:\program files\common files\symantec shared\ccevtmgr.exe 2002-11-25 [NOMS]ALCXWDM c:\windows\system32\drivers\alcxwdm.sys 2003-06-30 微软服务 [IsMS]ACPI c:\windows\system32\drivers\acpi.sys 2008-04-14 [IsMS]AFD c:\windows\system32\drivers\afd.sys 2008-08-14 [IsMS]agp440 c:\windows\system32\drivers\agp440.sys 2008-04-14 [IsMS]ALG c:\windows\system32\alg.exe 2008-04-14 [IsMS]AmdK7 c:\windows\system32\drivers\amdk7.sys 2008-04-14 [IsMS]atapi c:\windows\system32\drivers\atapi.sys 2008-04-14 [IsMS]AudioSrv c:\windows\system32\audiosrv.dll 2008-04-14 [IsMS]audstub c:\windows\system32\drivers\audstub.sys 2001-08-17 [IsMS]Cdrom c:\windows\system32\drivers\cdrom.sys 2008-05-02 [IsMS]CryptSvc c:\windows\system32\cryptsvc.dll 2008-04-14 [IsMS]Dhcp c:\windows\system32\dhcpcsvc.dll 2008-04-14 [IsMS]Disk c:\windows\system32\drivers\disk.sys 2008-04-14 [IsMS]Eventlog c:\windows\system32\services.exe 2008-04-14 [IsMS]EventSystem c:\windows\system32\es.dll 2008-07-08 [IsMS]FastUserSwitchingCompatibility c:\windows\system32\shsvcs.dll 2008-04-14 [IsMS]FltMgr c:\windows\system32\drivers\fltmgr.sys 2008-04-14 [IsMS]FsVga c:\windows\system32\drivers\fsvga.sys 2003-02-21 [IsMS]Ftdisk c:\windows\system32\drivers\ftdisk.sys 2003-02-21 [IsMS]Gpc c:\windows\system32\drivers\msgpc.sys 2008-04-14 [IsMS]helpsvc c:\windows\pchealth\helpctr\binaries\pchsvc.dll 2008-04-14 [IsMS]HTTP c:\windows\system32\drivers\http.sys 2008-04-14 [IsMS]i8042prt c:\windows\system32\drivers\i8042prt.sys 2008-04-14 [IsMS]Imapi c:\windows\system32\drivers\imapi.sys 2008-04-14 [IsMS]IpNat c:\windows\system32\drivers\ipnat.sys 2008-04-14 [IsMS]IPSec c:\windows\system32\drivers\ipsec.sys 2008-04-14 [IsMS]isapnp c:\windows\system32\drivers\isapnp.sys 2008-04-14 [IsMS]Kbdclass c:\windows\system32\drivers\kbdclass.sys 2008-04-14 [IsMS]kmixer c:\windows\system32\drivers\kmixer.sys 2008-04-14 [IsMS]lanmanworkstation c:\windows\system32\wkssvc.dll 2008-04-17 [IsMS]LmHosts c:\windows\system32\lmhsvc.dll 2008-04-14 [IsMS]Mouclass c:\windows\system32\drivers\mouclass.sys 2008-04-14 [IsMS]MRxSmb c:\windows\system32\drivers\mrxsmb.sys 2008-10-24 [IsMS]mssmbios c:\windows\system32\drivers\mssmbios.sys 2008-04-14 [IsMS]NdisTapi c:\windows\system32\drivers\ndistapi.sys 2008-04-14 [IsMS]NdisWan c:\windows\system32\drivers\ndiswan.sys 2008-04-14 [IsMS]NetBIOS c:\windows\system32\drivers\netbios.sys 2008-04-14 [IsMS]NetBT c:\windows\system32\drivers\netbt.sys 2008-04-14 [IsMS]Netman c:\windows\system32\netman.dll 2008-04-14 [IsMS]Nla c:\windows\system32\mswsock.dll 2008-06-21 [IsMS]ohci1394 c:\windows\system32\drivers\ohci1394.sys 2008-04-14 [IsMS]Parport c:\windows\system32\drivers\parport.sys 2008-04-14 [IsMS]PCI c:\windows\system32\drivers\pci.sys 2008-04-14 [IsMS]PCIIde c:\windows\system32\drivers\pciide.sys 2003-02-21 [IsMS]PlugPlay c:\windows\system32\services.exe 2008-04-14 [IsMS]PptpMiniport c:\windows\system32\drivers\raspptp.sys 2008-04-14 [IsMS]ProtectedStorage c:\windows\system32\lsass.exe 2008-04-14 [IsMS]PSched c:\windows\system32\drivers\psched.sys 2008-04-14 [IsMS]RasAcd c:\windows\system32\drivers\rasacd.sys 2003-02-21 [IsMS]Rasl2tp c:\windows\system32\drivers\rasl2tp.sys 2008-04-14 [IsMS]RasMan c:\windows\system32\rasmans.dll 2008-04-14 [IsMS]RasPppoe c:\windows\system32\drivers\raspppoe.sys 2008-04-14 [IsMS]Raspti c:\windows\system32\drivers\raspti.sys 2003-02-21 [IsMS]Rdbss c:\windows\system32\drivers\rdbss.sys 2008-04-14 [IsMS]RDPCDD c:\windows\system32\drivers\rdpcdd.sys 2003-02-21 [IsMS]redbook c:\windows\system32\drivers\redbook.sys 2008-04-14 [IsMS]RpcSs c:\windows\system32\rpcss.dll 2008-04-14 [IsMS]SamSs c:\windows\system32\lsass.exe 2008-04-14 [IsMS]Schedule c:\windows\system32\schedsvc.dll 2008-04-14 [IsMS]seclogon c:\windows\system32\seclogon.dll 2008-04-14 [IsMS]SENS c:\windows\system32\sens.dll 2008-04-14 [IsMS]Serenum c:\windows\system32\drivers\serenum.sys 2008-04-14 [IsMS]Serial c:\windows\system32\drivers\serial.sys 2008-04-14 [IsMS]SharedAccess c:\windows\system32\ipnathlp.dll 2008-04-22 [IsMS]ShellHWDetection c:\windows\system32\shsvcs.dll 2008-04-14 [IsMS]SNMP c:\windows\system32\snmp.exe 2008-04-14 [IsMS]SSDPSRV c:\windows\system32\ssdpsrv.dll 2008-04-14 [IsMS]stisvc c:\windows\system32\wiaservc.dll 2008-04-14 [IsMS]swenum c:\windows\system32\drivers\swenum.sys 2008-04-14 [IsMS]sysaudio c:\windows\system32\drivers\sysaudio.sys 2008-04-14 [IsMS]TapiSrv c:\windows\system32\tapisrv.dll 2008-04-14 [IsMS]Tcpip c:\windows\system32\drivers\tcpip.sys 2008-06-20 [IsMS]TermDD c:\windows\system32\drivers\termdd.sys 2008-04-14 [IsMS]TermService c:\windows\system32\termsrv.dll 2008-04-14 [IsMS]Themes c:\windows\system32\shsvcs.dll 2008-04-14 [IsMS]TrkWks c:\windows\system32\trkwks.dll 2008-04-14 [IsMS]Update c:\windows\system32\drivers\update.sys 2008-04-14 [IsMS]usbehci c:\windows\system32\drivers\usbehci.sys 2008-04-14 [IsMS]usbhub c:\windows\system32\drivers\usbhub.sys 2008-04-14 [IsMS]usbohci c:\windows\system32\drivers\usbohci.sys 2008-04-14 [IsMS]USBSTOR c:\windows\system32\drivers\usbstor.sys 2008-04-14 [IsMS]VgaSave c:\windows\system32\drivers\vga.sys 2008-04-14 [IsMS]W32Time c:\windows\system32\w32time.dll 2008-04-17 [IsMS]Wanarp c:\windows\system32\drivers\wanarp.sys 2008-04-14 [IsMS]wdmaud c:\windows\system32\drivers\wdmaud.sys 2008-04-14 [IsMS]WinDefend c:\program files\windows defender\msmpeng.exe 2006-11-03 [IsMS]winmgmt c:\windows\system32\wbem\wmisvc.dll 2008-04-14 [IsMS]wscsvc c:\windows\system32\wscsvc.dll 2008-04-14 [IsMS]WSearch c:\windows\system32\searchindexer.exe 2008-05-26 3:当前活动文件情况: hpsysdrv.exe [启动值] c:\windows\system\hpsysdrv.exe hkcmd.exe [启动值] c:\windows\system32\hkcmd.exe hpqcmon.exe [启动值] c:\program files\hewlett-packard\digital imaging\unload\hpqcmon.exe hphupd05.exe [启动值] c:\program files\hewlett-packard\{45b6180b-dcab-4093-8ee8-6164457517f0}\hphupd05.exe hphmon05.exe [启动值] c:\windows\system32\hphmon05.exe kbd.exe [启动值] c:\hp\kbd\kbd.exe recguard.exe [启动值] c:\windows\sminst\recguard.exe nvcpl.dll [启动值] rundll32.exe c:\windows\system32\nvcpl.dll ccapp.exe [启动值] c:\program files\common files\symantec shared\ccapp.exe ccregvfy.exe [启动值] c:\program files\common files\symantec shared\ccregvfy.exe imscinst.exe [启动值] c:\windows\system32\ime\pintlgnt\imscinst.exe alcxmntr.exe [启动值] c:\windows\alcxmntr.exe ps2.exe [启动值] c:\windows\system32\ps2.exe nwiz.exe [启动值] c:\windows\system32\nwiz.exe shwicon2k.exe [启动值] c:\program files\multimedia card reader\shwicon2k.exe rstray.exe [启动值] c:\program files\rising\antispyware\rstray.exe runonce.exe [启动值] c:\program files\rising\antispyware\runonce.exe backupnotify.exe [启动值] c:\program files\hewlett-packard\digital imaging\bin\backupnotify.exe kmon.dll [启动值] c:\windows\system32\kmon.dll igfxsrvc.dll [启动项] c:\windows\system32\igfxsrvc.dll rundll32 iedkcs32.dll,brandie4 signup [启动项] rundll32 iedkcs32.dll,brandie4 signup msnetmtg.inf [启动项] rundll32.exe advpack.dll,launchinfsection c:\windows\inf\msnetmtg.inf msmsgs.inf [启动项] rundll32.exe advpack.dll,launchinfsection c:\windows\inf\msmsgs.inf fxsocm.inf [启动项] rundll32.exe advpack.dll,launchinfsection c:\windows\inf\fxsocm.inf 媒体区 [Explorer加载] 媒体区 hpdns_01.dll [Explorer加载] c:\program files\hewlett-packard\digital imaging\bin\hpdns_01.dll shellvrtf.dll [Explorer加载] c:\windows\system32\shellvrtf.dll nvshell.dll [Explorer加载] c:\windows\system32\nvshell.dll nvshell.dll [Explorer加载] c:\windows\system32\nvshell.dll rarext.dll [Explorer加载] c:\program files\winrar\rarext.dll nvcpl.dll [Explorer加载] c:\windows\system32\nvcpl.dll nvcpl.dll [Explorer加载] c:\windows\system32\nvcpl.dll nvshell.dll [Explorer加载] c:\windows\system32\nvshell.dll shlext.dll [Explorer加载] c:\program files\sonic recordnow!\shlext.dll 通用即插即用设备 [Explorer加载] 通用即插即用设备 windows search shell service [Explorer加载] windows search shell service acroiehelper.ocx [BHO钩子] c:\program files\adobe\acrobat 5.0\reader\activex\acroiehelper.ocx acroiehelper.ocx [BHO钩子] c:\program files\adobe\acrobat 5.0\reader\activex\acroiehelper.ocx acroiehelper.ocx [BHO钩子] c:\program files\adobe\acrobat 5.0\reader\activex\acroiehelper.ocx acroiehelper.ocx [BHO钩子] c:\program files\adobe\acrobat 5.0\reader\activex\acroiehelper.ocx acroiehelper.ocx [BHO钩子] c:\program files\adobe\acrobat 5.0\reader\activex\acroiehelper.ocx acroiehelper.ocx [BHO钩子] c:\program files\adobe\acrobat 5.0\reader\activex\acroiehelper.ocx [IE工具栏] navshext.dll [IE工具栏] c:\program files\norton antivirus\navshext.dll hpdtlk02.dll [IE工具栏] c:\program files\hewlett-packard\digital imaging\bin\hpdtlk02.dll msmsgs.exe [IE按钮] c:\program files\messenger\msmsgs.exe addemotion.htm [IE右键] c:\program files\tencent\qq\addemotion.htm navshext.dll [文件右键] c:\program files\norton antivirus\navshext.dll rarext.dll [文件右键] c:\program files\winrar\rarext.dll navshext.dll [文件右键] c:\program files\norton antivirus\navshext.dll rarext.dll [文件右键] c:\program files\winrar\rarext.dll 4:当前敏感键值情况: 当前IE主页 Software\Microsoft\Internet Explorer\Main [Start Page]=about:blank IE起始页 Software\Microsoft\Internet Explorer\Main [Default_Page_URL]=