木马克星日志
木马克星分析报告:2005-11-22 1:45:45
==================================================
内存中的进程:
[System Process]
conime.exe
csrss.exe
Explorer.EXE
freekav.exe
freepp.exe
iexplore.exe
Iparmor.exe
lsass.exe
NewScandrive.exe
QQ.exe
services.exe
smss.exe
svchost.exe
System
TIMPlatform.exe
Trojanwall.exe
winlogon.exe
C:\WINDOWS\System32\actxprxy.dll
C:\WINDOWS\system32\advapi32.dll
C:\WINDOWS\system32\appHelp.dll
C:\WINDOWS\system32\ATL.DLL
C:\WINDOWS\system32\CLBCATQ.DLL
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\comctl32.dll
C:\WINDOWS\system32\comdlg32.dll
C:\WINDOWS\system32\COMRes.dll
C:\WINDOWS\system32\CRYPT32.dll
C:\WINDOWS\system32\CRYPTUI.dll
C:\WINDOWS\system32\DNSAPI.dll
C:\WINDOWS\system32\GDI32.dll
C:\Program Files\Iparmor\getportlistxp.dll
C:\WINDOWS\system32\hnetcfg.dll
C:\Program Files\Iparmor\hookhookdll.dll
C:\WINDOWS\system32\IMAGEHLP.dll
C:\WINDOWS\system32\IMM32.DLL
C:\Program Files\Iparmor\Iparmor.exe
C:\WINDOWS\system32\iphlpapi.dll
C:\WINDOWS\system32\jscript.dll
C:\WINDOWS\system32\kernel32.dll
C:\WINDOWS\system32\LPK.DLL
C:\WINDOWS\system32\MFC42.DLL
C:\WINDOWS\system32\MFC42LOC.DLL
C:\WINDOWS\system32\mlang.dll
C:\WINDOWS\system32\mpr.dll
C:\WINDOWS\system32\MSASN1.dll
C:\WINDOWS\System32\MSCTF.dll
C:\WINDOWS\system32\msctfime.ime
C:\WINDOWS\System32\mshtml.dll
C:\WINDOWS\System32\Msimtf.dll
C:\WINDOWS\System32\msls31.dll
C:\WINDOWS\system32\msvcrt.dll
C:\WINDOWS\system32\mswsock.dll
C:\WINDOWS\System32\mydocs.dll
C:\WINDOWS\system32\netapi32.dll
C:\WINDOWS\system32\ntdll.dll
C:\WINDOWS\system32\ntshrui.dll
C:\WINDOWS\system32\ole32.dll
C:\WINDOWS\system32\oleaut32.dll
C:\WINDOWS\system32\oledlg.dll
C:\WINDOWS\system32\olepro32.dll
C:\WINDOWS\system32\rasadhlp.dll
C:\WINDOWS\system32\RASAPI32.DLL
C:\WINDOWS\system32\rasman.dll
C:\Program Files\Rising\Rav\RavScrCh.dll
C:\WINDOWS\system32\RICHED20.DLL
C:\WINDOWS\system32\RPCRT4.dll
C:\WINDOWS\system32\rtutils.dll
C:\WINDOWS\system32\Secur32.dll
C:\WINDOWS\system32\SETUPAPI.dll
C:\WINDOWS\System32\shdoclc.dll
C:\WINDOWS\System32\shdocvw.dll
C:\WINDOWS\system32\shell32.dll
C:\WINDOWS\system32\SHLWAPI.dll
C:\Program Files\Iparmor\socketinit.dll
C:\WINDOWS\system32\SXS.DLL
C:\WINDOWS\system32\TAPI32.dll
C:\WINDOWS\system32\urlmon.dll
C:\WINDOWS\system32\user32.dll
C:\WINDOWS\system32\USERENV.dll
C:\WINDOWS\system32\USP10.dll
C:\WINDOWS\system32\UxTheme.dll
C:\WINDOWS\system32\vbscript.dll
C:\WINDOWS\system32\version.dll
C:\WINDOWS\system32\wininet.dll
C:\WINDOWS\system32\winmm.dll
C:\WINDOWS\System32\winrnr.dll
C:\WINDOWS\system32\winspool.drv
C:\WINDOWS\system32\WINTRUST.dll
C:\WINDOWS\system32\WLDAP32.dll
C:\WINDOWS\system32\WS2_32.dll
C:\WINDOWS\system32\WS2HELP.dll
C:\WINDOWS\System32\wshtcpip.dll
C:\WINDOWS\system32\wsock32.dll
C:\WINDOWS\system32\xpsp2res.dll
C:\WINDOWS\AppPatch\AcGenral.DLL
C:\WINDOWS\system32\ADVAPI32.dll
C:\WINDOWS\system32\comctl32.dll
C:\WINDOWS\system32\conime.exe
C:\WINDOWS\system32\IMM32.dll
C:\WINDOWS\system32\MSACM32.dll
C:\WINDOWS\system32\OLEAUT32.dll
C:\WINDOWS\system32\SHELL32.dll
C:\WINDOWS\system32\ShimEng.dll
C:\WINDOWS\system32\USER32.dll
C:\WINDOWS\system32\VERSION.dll
C:\WINDOWS\system32\WINMM.dll
C:\WINDOWS\system32\browselc.dll
C:\WINDOWS\system32\BROWSEUI.dll
C:\PROGRA~1\ftc\Commenu.dll
C:\WINDOWS\System32\CSCDLL.dll
C:\WINDOWS\System32\cscui.dll
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\Wbem\framedyn.dll
C:\Program Files\木马分析专家\hyMenu.dll
C:\WINDOWS\system32\LINKINFO.dll
C:\WINDOWS\system32\MLANG.dll
C:\WINDOWS\system32\MPR.dll
C:\WINDOWS\system32\MSGINA.dll
C:\WINDOWS\System32\MSIMG32.dll
C:\WINDOWS\System32\msutb.dll
C:\WINDOWS\system32\MSVBVM60.DLL
C:\WINDOWS\system32\NETAPI32.dll
C:\WINDOWS\system32\ODBC32.dll
C:\WINDOWS\system32\odbcint.dll
D:\Program Files\qq2005Beta3\qdshm.dll
C:\Program Files\WinRAR\rarext.dll
C:\WINDOWS\system32\RavExt.dll
C:\WINDOWS\system32\rsaenh.dll
C:\WINDOWS\System32\SAMLIB.dll
C:\WINDOWS\System32\Secur32.dll
C:\WINDOWS\system32\shdoclc.dll
C:\WINDOWS\system32\SHDOCVW.dll
C:\WINDOWS\system32\srclient.dll
C:\WINDOWS\System32\themeui.dll
C:\Herosoft\HeroV8\VCvtShell.dll
C:\WINDOWS\system32\WINHTTP.dll
C:\WINDOWS\system32\WININET.dll
C:\WINDOWS\system32\winpy.ime
C:\WINDOWS\system32\WINSTA.dll
C:\WINDOWS\system32\Apphelp.dll
C:\WINDOWS\system32\asycfilt.dll
C:\Program Files\木马分析专家\freekav.exe
C:\Program Files\ftc\MSCOMCTL.OCX
C:\WINDOWS\system32\msvbvm50.dll
C:\Program Files\ftc\TABCTL32.OCX
C:\WINDOWS\system32\vb5chs.dll
C:\WINDOWS\system32\WSOCK32.DLL
C:\WINDOWS\WinSxS\X86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\comctl32.dll
C:\Program Files\木马分析专家\freepp.exe
C:\WINDOWS\system32\ADVPACK.DLL
C:\WINDOWS\System32\ATL.DLL
C:\WINDOWS\system32\Cabinet.dll
C:\WINDOWS\system32\corpol.dll
C:\WINDOWS\system32\cryptnet.dll
C:\WINDOWS\System32\davclnt.dll
C:\WINDOWS\System32\DCIMAN32.dll
C:\WINDOWS\System32\DDRAW.dll
C:\WINDOWS\System32\ddrawex.dll
C:\WINDOWS\System32\drprov.dll
C:\WINDOWS\System32\dxtmsft.dll
C:\WINDOWS\System32\dxtrans.dll
C:\WINDOWS\system32\Macromed\Flash\Flash8.ocx
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\javacypt.dll
C:\WINDOWS\System32\mlang.dll
C:\WINDOWS\System32\mshtmled.dll
C:\WINDOWS\system32\msjava.dll
C:\WINDOWS\system32\msratelc.dll
C:\WINDOWS\system32\MSRATING.dll
C:\WINDOWS\System32\NETRAP.dll
C:\WINDOWS\System32\NETUI0.dll
C:\WINDOWS\System32\NETUI1.dll
C:\WINDOWS\System32\ntlanman.dll
C:\WINDOWS\system32\PSAPI.DLL
C:\WINDOWS\system32\SensApi.dll
C:\WINDOWS\system32\sfc.dll
C:\WINDOWS\system32\sfc_os.dll
C:\WINDOWS\system32\SOFTPUB.DLL
C:\WINDOWS\system32\VMHELPER.DLL
C:\Program Files\ftc\NewScandrive.exe
C:\WINDOWS\system32\ACTIVEDS.dll
C:\WINDOWS\system32\adsldpc.dll
C:\WINDOWS\system32\AVICAP32.dll
D:\Program Files\qq2005Beta3\BasicCtrlDll.dll
D:\Program Files\qq2005Beta3\BQQApplication.dll
D:\Program Files\qq2005Beta3\CameraDll.dll
C:\WINDOWS\system32\CFGMGR32.dll
D:\Program Files\qq2005Beta3\CommercesMng.dll
D:\Program Files\qq2005Beta3\CQQApplication.dll
C:\WINDOWS\System32\devenum.dll
D:\Program Files\qq2005Beta3\DialerAllinOne.dll
C:\WINDOWS\system32\DINPUT.dll
D:\Program Files\qq2005Beta3\FlashAvatarDll.dll
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.2180_x-ww_522f9f82\gdiplus.dll
D:\Program Files\qq2005Beta3\GroupConnection.dll
C:\WINDOWS\system32\HID.DLL
D:\Program Files\qq2005Beta3\HostingMgr.dll
D:\Program Files\qq2005Beta3\ImageOle.dll
D:\Program Files\qq2005Beta3\LoginCtrl.dll
D:\Program Files\qq2005Beta3\LongConnection.dll
D:\Program Files\qq2005Beta3\MailSummary.dll
D:\Program Files\qq2005Beta3\MFC42.DLL
C:\WINDOWS\system32\MPRAPI.dll
C:\WINDOWS\system32\msdmo.dll
C:\WINDOWS\system32\MSIMG32.dll
C:\WINDOWS\system32\MSVCP60.dll
C:\WINDOWS\system32\MSVFW32.dll
D:\Program Files\qq2005Beta3\NewSkin.dll
D:\Program Files\qq2005Beta3\npkcntc.dll
D:\Program Files\qq2005Beta3\npkpdb.dll
C:\WINDOWS\system32\OLEPRO32.DLL
D:\Program Files\qq2005Beta3\PersonalDesktop.dll
D:\Program Files\qq2005Beta3\PhoneAPI.dll
D:\Program Files\qq2005Beta3\QQ.exe
D:\Program Files\qq2005Beta3\QQAddr.dll
D:\Program Files\qq2005Beta3\QQAllInOne.dll
D:\Program Files\qq2005Beta3\QQAPI.dll
D:\Program Files\qq2005Beta3\QQAvatar.dll
D:\Program Files\qq2005Beta3\QQBaseClassInDll.dll
D:\Program Files\qq2005Beta3\QQConfigPlugin.dll
D:\Program Files\qq2005Beta3\QQCustomFace.dll
D:\Program Files\qq2005Beta3\QQGroupMng.dll
D:\Program Files\qq2005Beta3\QQHelperDll.dll
D:\Program Files\qq2005Beta3\QQMainFrame.dll
D:\Program Files\qq2005Beta3\QQPet.dll
D:\Program Files\qq2005Beta3\QQPhoneHelper.dll
D:\Program Files\qq2005Beta3\QQPlugin.dll
D:\Program Files\qq2005Beta3\QQRes.dll
D:\Program Files\qq2005Beta3\QQSceneMng.dll
D:\Program Files\qq2005Beta3\QQSpace.dll
D:\Program Files\qq2005Beta3\QQSysMsgMng.dll
D:\Program Files\qq2005Beta3\QQZip.dll
D:\Program Files\qq2005Beta3\QRingMng.dll
D:\Program Files\qq2005Beta3\RICHED20.dll
D:\Program Files\qq2005Beta3\RICHED32.DLL
C:\WINDOWS\system32\SAMLIB.dll
D:\Program Files\qq2005Beta3\SCCore.dll
D:\Program Files\qq2005Beta3\TIMProxy.dll
D:\Program Files\qq2005Beta3\UserDefinedHead.dll
D:\Program Files\qq2005Beta3\vbscript.dll
C:\WINDOWS\system32\WINSPOOL.DRV
C:\WINDOWS\system32\WSOCK32.dll
D:\Program Files\qq2005Beta3\TIMPlatform.exe
C:\WINDOWS\system32\hhctrl.ocx
C:\WINDOWS\system32\mui\0804\hhctrlui.dll
C:\Program Files\ftc\PSAPI.dll
C:\Program Files\ftc\Trojanwall.exe
==================================================
启动项目:
"C:\WINDOWS\IME\IMJP8_1\IMJPMIG.EXE" /SPOIL /REMADVDEF /MIGRATION32
C:\WINDOWS\SYSTEM32\IME\TINTLGNT\TINTSETP.EXE /SYNC
C:\WINDOWS\SYSTEM32\IME\TINTLGNT\TINTSETP.EXE /IMENAME
C:\PROGRA~1\SKYNET\FIREWALL\PFW.EXE
SOUNDMAN.EXE
C:\WINDOWS\VM_STI.EXE ZSMC USB PC CAMERA
"C:\PROGRAM FILES\RISING\RAV\RAVTASK.EXE" -SYSTEM
"C:\PROGRAM FILES\RISING\RFW\RFWMAIN.EXE" -STARTUP
"C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\REALSCHED.EXE" -OSBOOT
C:\PROGRAM FILES\FTC\TROJANWALL.EXE
C:\WINDOWS\SYSTEM32\CTFMON.EXE
desktop.ini
RsAutorunsDisabled