计划任务
[已启用] \\Adobe Flash Player Updater
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
[已启用] \\AliUpdater{5033862F-0920-4AB3-8D0E-D66B4F58BFC0}
D:\Program Files (x86)\AliWangWang\AliTask.exe /update
[已启用] \\SidebarExecute
C:\Program Files (x86)\Windows Sidebar\sidebar.exe /addGadget
[已启用] \\{316C40F0-CE81-42EC-B1A1-742BE14F7D31}
C:\Windows\system32\pcalua.exe -a "D:\Program Files\360SE3.8\360se3\UnInst360SE.exe"
[已启用] \\{33DF89BF-C91F-4E87-8F80-C3F2824EDB2C}
C:\Windows\system32\pcalua.exe -a "F:\downloads\Office2003 SP3.EXE" -d F:\downloads
[已启用] \\{7A6318A0-523D-49CF-AEC1-11162E48C293}
C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\TdxUnInstall\TdxUnInstall.exe" -c g:\new_ztzq_v6\
[已启用] \\魔方3
C:\Program Files (x86)\TweakCube3\tweakcube3.exe /tray
[已启用] \\魔方守护
C:\Users\cmx\AppData\Roaming\tweakcube3\winguard.exe /tray
[已禁用] \Microsoft\Windows\Active Directory Rights Management Services Client\AD RMS Rights Policy Template Management (Automated)
N/A
[已启用] \Microsoft\Windows\Active Directory Rights Management Services Client\AD RMS Rights Policy Template Management (Manual)
N/A
[已禁用] \Microsoft\Windows\AppID\PolicyConverter
%windir%\system32\appidpolicyconverter.exe
[已禁用] \Microsoft\Windows\AppID\VerifiedPublisherCertStoreCheck
%windir%\system32\appidcertstorecheck.exe
[已启用] \Microsoft\Windows\Application Experience\AitAgent
aitagent
[已启用] \Microsoft\Windows\Application Experience\ProgramDataUpdater
%windir%\system32\rundll32.exe aepdu.dll,AePduRunUpdate
[已启用] \Microsoft\Windows\Autochk\Proxy
%windir%\system32\rundll32.exe /d acproxy.dll,PerformAutochkOperations
[已启用] \Microsoft\Windows\Bluetooth\UninstallDeviceTask
BthUdTask.exe $(Arg0)
[已启用] \Microsoft\Windows\CertificateServicesClient\SystemTask
N/A
[已启用] \Microsoft\Windows\CertificateServicesClient\UserTask
N/A
[已禁用] \Microsoft\Windows\CertificateServicesClient\UserTask-Roam
N/A
[已启用] \Microsoft\Windows\Customer Experience Improvement Program\Consolidator
%SystemRoot%\System32\wsqmcons.exe
[已启用] \Microsoft\Windows\Defrag\ScheduledDefrag
%windir%\system32\defrag.exe -c
[已启用] \Microsoft\Windows\Location\Notifications
%windir%\System32\LocationNotifications.exe
[已启用] \Microsoft\Windows\Maintenance\WinSAT
N/A
[已禁用] \Microsoft\Windows\Media Center\ActivateWindowsSearch
%SystemRoot%\ehome\ehPrivJob.exe /DoActivateWindowsSearch
[已禁用] \Microsoft\Windows\Media Center\ConfigureInternetTimeService
%SystemRoot%\ehome\ehPrivJob.exe /DoConfigureInternetTimeService
[已禁用] \Microsoft\Windows\Media Center\DispatchRecoveryTasks
%SystemRoot%\ehome\ehPrivJob.exe /DoRecoveryTasks $(Arg0)
[已禁用] \Microsoft\Windows\Media Center\ehDRMInit
%SystemRoot%\ehome\ehPrivJob.exe /DRMInit
[已禁用] \Microsoft\Windows\Media Center\InstallPlayReady
%SystemRoot%\ehome\ehPrivJob.exe /InstallPlayReady $(Arg0)
[已启用] \Microsoft\Windows\Media Center\mcupdate
%SystemRoot%\ehome\mcupdate $(Arg0)
[已禁用] \Microsoft\Windows\Media Center\MediaCenterRecoveryTask
%SystemRoot%\ehome\mcupdate.exe -MediaCenterRecoveryTask
[已禁用] \Microsoft\Windows\Media Center\MediaCenterRecoveryTask
%SystemRoot%\ehome\mcupdate.exe -MediaCenterRecoveryTask
[已禁用] \Microsoft\Windows\Media Center\ObjectStoreRecoveryTask
%SystemRoot%\ehome\mcupdate.exe -ObjectStoreRecoveryTask
[已禁用] \Microsoft\Windows\Media Center\ObjectStoreRecoveryTask
%SystemRoot%\ehome\mcupdate.exe -ObjectStoreRecoveryTask
[已禁用] \Microsoft\Windows\Media Center\OCURActivate
%SystemRoot%\ehome\ehPrivJob.exe /OCURActivate
[已禁用] \Microsoft\Windows\Media Center\OCURDiscovery
%SystemRoot%\ehome\ehPrivJob.exe /OCURDiscovery $(Arg0)
[已禁用] \Microsoft\Windows\Media Center\PBDADiscovery
%SystemRoot%\ehome\ehPrivJob.exe /PBDADiscovery
[已禁用] \Microsoft\Windows\Media Center\PBDADiscoveryW1
%SystemRoot%\ehome\ehPrivJob.exe /wait:7 /PBDADiscovery
[已禁用] \Microsoft\Windows\Media Center\PBDADiscoveryW2
%SystemRoot%\ehome\ehPrivJob.exe /wait:90 /PBDADiscovery
[已禁用] \Microsoft\Windows\Media Center\PeriodicScanRetry
%windir%\ehome\MCUpdate.exe -pscn 0
[已禁用] \Microsoft\Windows\Media Center\PvrRecoveryTask
%SystemRoot%\ehome\mcupdate.exe -PvrRecoveryTask
[已禁用] \Microsoft\Windows\Media Center\PvrRecoveryTask
%SystemRoot%\ehome\mcupdate.exe -PvrRecoveryTask
[已禁用] \Microsoft\Windows\Media Center\PvrScheduleTask
%SystemRoot%\ehome\mcupdate.exe -PvrSchedule
[已禁用] \Microsoft\Windows\Media Center\PvrScheduleTask
%SystemRoot%\ehome\mcupdate.exe -PvrSchedule
[已禁用] \Microsoft\Windows\Media Center\RecordingRestart
%SystemRoot%\ehome\ehrec /RestartRecording
[已禁用] \Microsoft\Windows\Media Center\RegisterSearch
%SystemRoot%\ehome\ehPrivJob.exe /DoRegisterSearch $(Arg0)
[已禁用] \Microsoft\Windows\Media Center\ReindexSearchRoot
%SystemRoot%\ehome\ehPrivJob.exe /DoReindexSearchRoot
[已禁用] \Microsoft\Windows\Media Center\SqlLiteRecoveryTask
%SystemRoot%\ehome\mcupdate.exe -SqlLiteRecoveryTask
[已禁用] \Microsoft\Windows\Media Center\SqlLiteRecoveryTask
%SystemRoot%\ehome\mcupdate.exe -SqlLiteRecoveryTask
[已禁用] \Microsoft\Windows\Media Center\UpdateRecordPath
%SystemRoot%\ehome\ehPrivJob.exe /DoUpdateRecordPath $(Arg0)
[已启用] \Microsoft\Windows\MobilePC\HotStart
N/A
[已启用] \Microsoft\Windows\MUI\LPRemove
%windir%\system32\lpremove.exe
[已启用] \Microsoft\Windows\Multimedia\SystemSoundsService
N/A
[已启用] \Microsoft\Windows\NetTrace\GatherNetworkInfo
%windir%\system32\gatherNetworkInfo.vbs
[已禁用] \Microsoft\Windows\Offline Files\Background Synchronization
N/A
[已禁用] \Microsoft\Windows\Offline Files\Logon Synchronization
N/A
[已启用] \Microsoft\Windows\Power Efficiency Diagnostics\AnalyzeSystem
%SystemRoot%\System32\powercfg.exe -energy -auto
[已启用] \Microsoft\Windows\Ras\MobilityManager
N/A
[已禁用] \Microsoft\Windows\SideShow\AutoWake
N/A
[已启用] \Microsoft\Windows\SideShow\GadgetManager
N/A
[已禁用] \Microsoft\Windows\SideShow\SessionAgent
N/A
[已禁用] \Microsoft\Windows\SideShow\SystemDataProviders
N/A
[已启用] \Microsoft\Windows\SystemRestore\SR
%windir%\system32\rundll32.exe /d srrstr.dll,ExecuteScheduledSPPCreation
[已启用] \Microsoft\Windows\Tcpip\IpAddressConflict1
%windir%\system32\rundll32.exe ndfapi.dll,NdfRunDllDuplicateIPOffendingSystem
[已启用] \Microsoft\Windows\Tcpip\IpAddressConflict2
%windir%\system32\rundll32.exe ndfapi.dll,NdfRunDllDuplicateIPDefendingSystem
[已启用] \Microsoft\Windows\Time Synchronization\SynchronizeTime
%windir%\system32\sc.exe start w32time task_started
[已启用] \Microsoft\Windows\UPnP\UPnPHostConfig
sc.exe config upnphost start= auto
[已禁用] \Microsoft\Windows\User Profile Service\HiveUploadTask
N/A
[已启用] \Microsoft\Windows\Windows Error Reporting\QueueReporting
%windir%\system32\wermgr.exe -queuereporting
[已启用] \Microsoft\Windows\Windows Media Sharing\UpdateLibrary
"%ProgramFiles%\Windows Media Player\wmpnscfg.exe"
[已启用] \Microsoft\Windows\WindowsBackup\AutomaticBackup
%systemroot%\system32\rundll32.exe /d sxxxin2.dll,ExecuteScheduledBackup
[已禁用] \Microsoft\Windows\WindowsBackup\ConfigNotification
%systemroot%\System32\sdclt.exe /CONFIGNOTIFICATION
[已启用] \Microsoft\Windows\WindowsBackup\Windows Backup Monitor
%systemroot%\system32\sdclt.exe /CHECKSKIPPED
[已禁用] \Microsoft\Windows\WindowsColorSystem\Calibration Loader
N/A
[已启用] \Microsoft\Windows Live\SOXE\Extractor Definitions Update Task
N/A
==================================
Windows 安全更新检查
KB2483139, 拉脱维亚语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 捷克语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 俄语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 英语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 丹麦语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 意大利语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 匈牙利语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 朝鲜语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 瑞典语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 波兰语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 克罗地亚语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 乌克兰语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 挪威语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 希腊语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 保加利亚语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 葡萄牙语(葡萄牙)语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 荷兰语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 葡萄牙语(巴西)语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 西班牙语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 斯洛文尼亚语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 繁体中文语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 日语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 泰国语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 德语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 爱沙尼亚语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 立陶宛语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 斯洛伐克语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 芬兰语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 阿拉伯语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 希伯来语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 塞尔维亚语(拉丁语)语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 罗马尼亚语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 法语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 土耳其语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2604121, 用于基于 x64 的系统的 Windows XP、Windows Server 2003、Windows Vista、Windows 7、Windows Server 2008 和 Windows Server 2008 R2 的 Microsoft .NET Framework 4 安全更新程序 (KB2604121) MS12-035
KB2709981, 用于基于 x64 的系统的 Windows 7 更新程序 (KB2709981)
KB2574819, 用于基于 x64 的系统的 Windows 7 更新程序 (KB2574819)
KB2592687, 用于基于 x64 的系统的 Windows 7 更新程序 (KB2592687)
KB2750841, 用于基于 x64 的系统的 Windows 7 更新程序 (KB2750841)
KB2763523, 用于基于 x64 的系统的 Windows 7 更新程序 (KB2763523)
KB2761217, 用于基于 x64 的系统的 Windows 7 更新程序 (KB2761217)
KB2737019, 用于基于 x64 的系统的 Windows XP、Windows Server 2003、Windows Vista、Windows 7、Windows Server 2008 和 Windows Server 2008 R2 的 Microsoft .NET Framework 4 安全更新程序 (KB2737019) MS12-074
KB2729449, 用于基于 x64 的系统的 Windows XP、Windows Server 2003、Windows Vista、Windows 7、Windows Server 2008 和 Windows Server 2008 R2 的 Microsoft .NET Framework 4 安全更新程序 (KB2729449) MS12-074
KB2729452, 用于 x64 系统的 Windows 7 和 Windows Server 2008 R2 SP1 上的 Microsoft .NET Framework 3.5.1 的安全更新程序 (KB2729452) MS12-074
KB2685811, 内核模式驱动程序框架 1.11 版更新,针对适用于基于 X64 系统的 Windows 7 (KB2685811)
KB2685813, 用户模式驱动程序框架 1.11 版更新,针对适用于基于 X64 系统的 Windows 7 (KB2685813)
KB2687481, Excel 2003 安全更新 (KB2687481) MS12-076
KB2770660, 用于基于 x64 的系统的 Windows 7 安全更新程序 (KB2770660) MS12-082
KB2779562, 用于基于 x64 的系统的 Windows 7 更新程序 (KB2779562)
KB2760497, Word 2003 安全更新 (KB2760497) MS12-079
KB2726929, Office 2003 安全更新 (KB2726929) MS12-060
KB2753842, 用于基于 x64 的系统的 Windows 7 安全更新程序 (KB2753842) MS12-078
KB2757638, 用于基于 x64 的系统的 Windows 7 安全更新程序 (KB2757638) MS13-002
KB2742595, 用于基于 x64 的系统的 Windows XP、Windows Server 2003、Windows Vista、Windows 7、Windows Server 2008 和 Windows Server 2008 R2 的 Microsoft .NET Framework 4 安全更新程序 (KB2742595) MS13-004
KB2742599, 用于 x64 系统的 Windows 7 和 Windows Server 2008 R2 SP1 上的 Microsoft .NET Framework 3.5.1 的安全更新程序 (KB2742599) MS13-004
KB2785220, 用于基于 x64 的系统的 Windows 7 安全更新程序 (KB2785220) MS13-006
KB2736422, 用于 x64 系统的 Windows 7 和 Windows Server 2008 R2 SP1 上的 Microsoft .NET Framework 3.5.1 的安全更新程序 (KB2736422) MS13-007
KB2769369, 用于基于 x64 的系统的 Windows 7 安全更新程序 (KB2769369) MS13-001
KB2756921, 用于 x64 系统的 Windows 7 和 Windows Server 2008 R2 SP1 上的 Microsoft .NET Framework 3.5.1 的安全更新程序 (KB2756921) MS13-004
KB2773072, 用于基于 x64 的系统的 Windows 7 更新程序 (KB2773072)
KB2786400, 用于基于 x64 的系统的 Windows 7 更新程序 (KB2786400)
KB2786081, 用于基于 x64 的系统的 Windows 7 更新程序 (KB2786081)
KB2726535, 用于基于 x64 的系统的 Windows 7 更新程序 (KB2726535)
KB2760574, Office 2003 安全更新 (KB2760574) MS13-002
KB2790113, 用于基于 x64 的系统的 Windows 7 安全更新程序 (KB2790113) MS13-019
KB2790655, 用于基于 x64 的系统的 Windows 7 安全更新程序 (KB2790655) MS13-018
KB2789642, 用于基于 x64 的系统的 Windows XP、Windows Server 2003、Windows Vista、Windows 7、Windows Server 2008 和 Windows Server 2008 R2 的 Microsoft .NET Framework 4 安全更新程序 (KB2789642) MS13-015
KB2789645, 用于 x64 系统的 Windows 7 和 Windows Server 2008 R2 SP1 上的 Microsoft .NET Framework 3.5.1 的安全更新程序 (KB2789645) MS13-015
KB2807986, 用于基于 x64 的系统的 Windows 7 安全更新程序 (KB2807986) MS13-027
KB2791765, 用于基于 x64 的系统的 Windows 7 更新程序 (KB2791765)
KB2814124, Microsoft Silverlight 安全性更新 (KB2814124) MS13-022
KB2670838, Windows 7 x64 Edition 平台更新程序 (KB2670838)
KB2718695, 用于基于 x64 的系统的 Windows 7 的 Internet Explorer 10
KB2694771, 必应Bing 缤纷桌面 v1.2
KB890830, Windows 恶意软件删除工具 x64 - 2013 年 3 月 (KB890830)
KB2817183, 用于基于 x64 系统的 Windows 7 的 Internet Explorer 9 的累积安全更新程序 (KB2817183) MS13-028
KB2810049, Outlook 2003 Junk E-mail Filter 更新 (KB2810049)
KB915597, Definition Update for Windows Defender - KB915597 (Definition 1.147.1392.0)
KB2799926, 用于基于 x64 的系统的 Windows 7 更新程序 (KB2799926)
KB2813170, 用于基于 x64 的系统的 Windows 7 安全更新程序 (KB2813170) MS13-031
KB2808735, 用于基于 x64 的系统的 Windows 7 安全更新程序 (KB2808735) MS13-036
KB2823324, 用于基于 x64 的系统的 Windows 7 安全更新程序 (KB2823324) MS13-036
KB2813347, 用于基于 x64 的系统的 Windows 7 安全更新程序 (KB2813347) MS13-029
==================================
API HOOK
入口点错误:FindFirstFileA (危险等级: 高, 被下面模块所HOOK: 0xBB12DDCE)
==================================
隐藏进程
N/A
==================================
[/CODE]