木马克星分析报告:2006-8-22 6:54:20
==================================================
内存中的进程:
[System Process]
alg.exe
csrss.exe
explorer.exe
HijackThis.exe
Iparmor.exe
KPFWSvc.EXE
KWatch.EXE
lsass.exe
MagicSet.exe
notepad.exe
rundll32.exe
services.exe
smss.exe
spoolsv.exe
SREng.exe
svchost.exe
System
winlogon.exe
WinRAR.exe
C:\WINDOWS\system32\ACTIVEDS.dll
C:\WINDOWS\system32\adsldpc.dll
C:\WINDOWS\system32\advapi32.dll
C:\WINDOWS\system32\appHelp.dll
C:\WINDOWS\system32\ATL.DLL
C:\WINDOWS\system32\CLBCATQ.DLL
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\comctl32.dll
C:\WINDOWS\system32\comdlg32.dll
C:\WINDOWS\system32\COMRes.dll
C:\WINDOWS\system32\CRYPT32.dll
C:\WINDOWS\system32\CRYPTUI.dll
C:\WINDOWS\System32\CSCDLL.dll
C:\WINDOWS\System32\cscui.dll
C:\WINDOWS\system32\GDI32.dll
D:\木马克星\GetPortListxp.Dll
C:\PROGRA~1\3721\helper.dll
D:\木马克星\hookhookdll.dll
C:\WINDOWS\system32\IMAGEHLP.dll
C:\WINDOWS\system32\IMM32.DLL
C:\WINDOWS\system32\inetmib1.dll
D:\木马克星\Iparmor.exe
C:\WINDOWS\system32\iphlpapi.dll
D:\KAV2006\KAVEXT.DLL
C:\WINDOWS\system32\kernel32.dll
C:\WINDOWS\system32\LPK.DLL
C:\WINDOWS\system32\MFC42.DLL
C:\WINDOWS\system32\MFC42LOC.DLL
C:\WINDOWS\system32\midimap.dll
C:\WINDOWS\system32\mpr.dll
C:\WINDOWS\system32\MPRAPI.dll
C:\WINDOWS\system32\MSACM32.dll
C:\WINDOWS\system32\msacm32.drv
C:\WINDOWS\system32\MSASN1.dll
C:\WINDOWS\system32\msctfime.ime
C:\WINDOWS\system32\msvcrt.dll
C:\WINDOWS\system32\mydocs.dll
C:\WINDOWS\system32\netapi32.dll
C:\WINDOWS\system32\ntdll.dll
C:\WINDOWS\system32\ntshrui.dll
C:\WINDOWS\system32\ole32.dll
C:\WINDOWS\system32\oleaut32.dll
C:\WINDOWS\system32\oledlg.dll
C:\WINDOWS\system32\olepro32.dll
D:\WinRAR\rarext.dll
C:\WINDOWS\system32\RICHED20.DLL
C:\WINDOWS\system32\RPCRT4.dll
C:\WINDOWS\system32\rtutils.dll
C:\WINDOWS\system32\SAMLIB.dll
C:\WINDOWS\system32\Secur32.dll
C:\WINDOWS\system32\SETUPAPI.dll
C:\WINDOWS\system32\shdocvw.dll
C:\WINDOWS\system32\shell32.dll
C:\WINDOWS\system32\SHLWAPI.dll
C:\WINDOWS\system32\snmpapi.dll
C:\WINDOWS\system32\SYNCOR11.DLL
D:\木马克星\unrar.dll
C:\WINDOWS\system32\URLMON.DLL
C:\WINDOWS\system32\user32.dll
C:\WINDOWS\system32\USERENV.dll
C:\WINDOWS\system32\USP10.dll
C:\WINDOWS\system32\uxtheme.dll
C:\WINDOWS\system32\version.dll
C:\WINDOWS\system32\wdmaud.drv
C:\WINDOWS\system32\webcheck.dll
C:\WINDOWS\system32\wininet.dll
C:\WINDOWS\system32\winmm.dll
C:\WINDOWS\system32\winspool.drv
C:\WINDOWS\system32\WINTRUST.dll
C:\WINDOWS\system32\WLDAP32.dll
C:\WINDOWS\system32\WS2_32.dll
C:\WINDOWS\system32\WS2HELP.dll
C:\WINDOWS\system32\wsock32.dll
C:\WINDOWS\system32\xpsp2res.dll
C:\WINDOWS\AppPatch\AcGenral.DLL
C:\WINDOWS\system32\ADVAPI32.dll
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\ATL.DLL
C:\WINDOWS\System32\CLBCATQ.DLL
C:\WINDOWS\system32\comctl32.dll
C:\WINDOWS\System32\COMRes.dll
C:\WINDOWS\system32\hnetcfg.dll
C:\WINDOWS\System32\LPK.DLL
C:\WINDOWS\System32\MSACM32.dll
C:\WINDOWS\System32\MSWSOCK.DLL
C:\WINDOWS\system32\OLEAUT32.dll
C:\WINDOWS\system32\SHELL32.dll
C:\WINDOWS\System32\ShimEng.dll
C:\WINDOWS\System32\SYNCOR11.DLL
C:\WINDOWS\system32\USER32.dll
C:\WINDOWS\System32\USP10.dll
C:\WINDOWS\System32\UxTheme.dll
C:\WINDOWS\system32\VERSION.dll
C:\WINDOWS\System32\w2pxdrv.dll
C:\WINDOWS\System32\WINMM.dll
C:\WINDOWS\System32\WS2_32.dll
C:\WINDOWS\System32\WS2HELP.dll
C:\WINDOWS\System32\wshtcpip.dll
C:\WINDOWS\System32\WSOCK32.dll
C:\WINDOWS\System32\xpsp2res.dll
C:\WINDOWS\system32\basesrv.dll
C:\WINDOWS\system32\CSRSRV.dll
\??\C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\KERNEL32.dll
C:\WINDOWS\system32\sxs.dll
C:\WINDOWS\system32\winsrv.dll
C:\WINDOWS\system32\actxprxy.dll
C:\PROGRA~1\3721\alLiveEx.dll
C:\PROGRA~1\3721\alrex.dll
C:\PROGRA~1\3721\autolive.dll
C:\WINDOWS\system32\BatMeter.dll
C:\WINDOWS\system32\browselc.dll
C:\WINDOWS\system32\BROWSEUI.dll
C:\WINDOWS\DOWNLO~1\CnsMin.dll
C:\WINDOWS\system32\credui.dll
C:\WINDOWS\System32\davclnt.dll
C:\WINDOWS\system32\DCIMAN32.dll
C:\WINDOWS\system32\DDRAW.dll
C:\WINDOWS\system32\ddrawex.dll
C:\WINDOWS\system32\DNSAPI.dll
C:\WINDOWS\System32\drprov.dll
C:\WINDOWS\system32\DUSER.dll
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\Macromed\Flash\Flash9.ocx
C:\WINDOWS\system32\ImgUtil.dll
C:\WINDOWS\system32\IMSC40W.IME
C:\WINDOWS\system32\JScript.dll
D:\KAV2006\KAScript.DLL
C:\WINDOWS\system32\LINKINFO.dll
C:\WINDOWS\system32\MLANG.dll
C:\WINDOWS\system32\MPR.dll
C:\WINDOWS\system32\MSCTF.dll
C:\WINDOWS\system32\MSGINA.dll
C:\WINDOWS\system32\mshtml.dll
C:\WINDOWS\system32\mshtmled.dll
C:\WINDOWS\system32\msi.dll
C:\WINDOWS\system32\MSIMG32.dll
C:\WINDOWS\system32\msimtf.dll
C:\WINDOWS\system32\msls31.dll
C:\WINDOWS\system32\msv1_0.dll
C:\WINDOWS\system32\mswsock.dll
C:\WINDOWS\system32\msxml3.dll
C:\WINDOWS\system32\NETAPI32.dll
C:\WINDOWS\System32\NETRAP.dll
C:\WINDOWS\system32\NETSHELL.dll
C:\WINDOWS\System32\NETUI0.dll
C:\WINDOWS\System32\NETUI1.dll
C:\WINDOWS\System32\ntlanman.dll
C:\WINDOWS\system32\ODBC32.dll
C:\WINDOWS\system32\odbcint.dll
C:\WINDOWS\system32\POWRPROF.dll
C:\WINDOWS\system32\PSAPI.DLL
C:\WINDOWS\system32\rasadhlp.dll
C:\WINDOWS\system32\RASAPI32.DLL
C:\WINDOWS\system32\RASDLG.dll
C:\WINDOWS\system32\rasman.dll
C:\WINDOWS\system32\rsaenh.dll
C:\WINDOWS\System32\SAMLIB.dll
C:\WINDOWS\system32\schannel.dll
C:\WINDOWS\system32\sensapi.dll
C:\WINDOWS\system32\shdoclc.dll
C:\WINDOWS\system32\SHDOCVW.dll
C:\WINDOWS\system32\ShimEng.dll
C:\WINDOWS\system32\st
object.dll
C:\WINDOWS\system32\SXS.DLL
C:\WINDOWS\system32\TAPI32.dll
C:\WINDOWS\system32\themeui.dll
C:\WINDOWS\system32\urlmon.dll
C:\WINDOWS\system32\UxTheme.dll
C:\WINDOWS\system32\VBScript.dll
C:\WINDOWS\system32\w2pxdrv.dll
C:\WINDOWS\system32\WINHTTP.dll
C:\WINDOWS\system32\WININET.dll
C:\WINDOWS\system32\WINMM.dll
C:\WINDOWS\System32\winrnr.dll
C:\WINDOWS\system32\WINSTA.dll
C:\WINDOWS\system32\WSOCK32.dll
C:\WINDOWS\system32\WTSAPI32.dll
C:\WINDOWS\system32\wuapi.dll
C:\WINDOWS\system32\ADVAPI32.DLL
C:\WINDOWS\system32\Apphelp.dll
C:\WINDOWS\system32\asycfilt.dll
C:\DOCUME~1\Admin\LOCALS~1\Temp\Rar$EX01.125\HijackThis.exe
C:\WINDOWS\system32\MSVBVM60.DLL
C:\WINDOWS\system32\OLE32.DLL
C:\WINDOWS\system32\OLEAUT32.DLL
C:\WINDOWS\system32\USER32.DLL
C:\WINDOWS\system32\VB6CHS.DLL
D:\KAV2006\KPfwSvc.EXE
C:\WINDOWS\system32\NTMARTA.DLL
D:\KAV2006\KAVIPC2.DLL
D:\KAV2006\KWatch.EXE
C:\WINDOWS\system32\AUTHZ.dll
C:\WINDOWS\system32\cryptdll.dll
C:\WINDOWS\system32\dssenh.dll
C:\WINDOWS\system32\ipsecsvc.dll
C:\WINDOWS\system32\kerberos.dll
C:\WINDOWS\system32\LSASRV.dll
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\msprivs.dll
C:\WINDOWS\system32\MSVCP60.dll
C:\WINDOWS\system32\netlogon.dll
C:\WINDOWS\system32\NTDSAPI.dll
C:\WINDOWS\system32\oakley.DLL
C:\WINDOWS\system32\psbase.dll
C:\WINDOWS\system32\pstorsvc.dll
C:\WINDOWS\system32\SAMSRV.dll
C:\WINDOWS\system32\scecli.dll
C:\WINDOWS\system32\setupapi.dll
C:\WINDOWS\system32\w32time.dll
C:\WINDOWS\system32\wdigest.dll
C:\WINDOWS\system32\WINIPSEC.DLL
C:\WINDOWS\system32\GDI32.DLL
D:\MagicSet\MAGICSET.exe
C:\WINDOWS\system32\msimg32.dll
C:\WINDOWS\system32\vb6chs.dll
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\COMCTL32.dll
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\WINSPOOL.DRV
C:\WINDOWS\system32\Cabinet.dll
C:\WINDOWS\system32\mlang.dll
C:\PROGRA~1\3721\notifier.dll
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\eventlog.dll
C:\WINDOWS\system32\NCObjAPI.DLL
C:\WINDOWS\system32\SCESRV.dll
C:\WINDOWS\system32\secur32.dll
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\umpnpmgr.dll
C:\WINDOWS\system32\wtsapi32.dll
\SystemRoot\System32\smss.exe
C:\WINDOWS\system32\cnbjmon.dll
C:\WINDOWS\system32\inetpp.dll
C:\WINDOWS\system32\localspl.dll
C:\WINDOWS\System32\mswsock.dll
C:\WINDOWS\system32\NETRAP.dll
C:\WINDOWS\system32\pjlmon.dll
C:\WINDOWS\system32\sfc_os.dll
C:\WINDOWS\system32\SPOOLSS.DLL
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\tcpmon.dll
C:\WINDOWS\system32\usbmon.dll
C:\WINDOWS\system32\win32spl.dll
C:\DOCUME~1\Admin\LOCALS~1\Temp\Rar$EX00.797\SREng2\SREng.exe
c:\windows\system32\iphlpapi.dll
c:\windows\system32\lmhsvc.dll
c:\windows\system32\regsvc.dll
c:\windows\system32\ssdpsrv.dll
C:\WINDOWS\system32\svchost.exe
c:\windows\system32\webclnt.dll
c:\windows\system32\WS2_32.dll
c:\windows\system32\WS2HELP.dll
C:\WINDOWS\system32\cscdll.dll
C:\WINDOWS\system32\cscui.dll
C:\WINDOWS\system32\NDdeApi.dll
C:\WINDOWS\system32\PROFMAP.dll
C:\WINDOWS\system32\REGAPI.dll
C:\WINDOWS\system32\sfc.dll
C:\WINDOWS\system32\SHSVCS.dll
\??\C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\WINSCARD.DLL
C:\WINDOWS\system32\wldap32.dll
C:\WINDOWS\system32\WlNotify.dll
C:\WINDOWS\system32\browseui.dll
C:\WINDOWS\WinSxS\X86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\COMCTL32.DLL
C:\WINDOWS\system32\COMDLG32.DLL
C:\WINDOWS\system32\RICHED20.dll
C:\WINDOWS\system32\riched32.dll
C:\WINDOWS\system32\shgina.dll
D:\WinRAR\WinRAR.exe
==================================================
启动项目:
desktop.ini