木马克星分析报告:2006-2-27 20:35:53
==================================================
内存中的进程:
[System Process]
alg.exe
CCenter.exe
csrss.exe
EXPLORER.EXE
iexplore.exe
iparmor.exe
LSASS.EXE
Rav.exe
RavMon.exe
RavMonD.exe
RavStub.exe
RavTask.exe
realsched.exe
Rundll32.exe
SERVICES.EXE
smss.exe
spoolsv.exe
SVCHOST.EXE
System
wdfmgr.exe
winlogon.exe
yassistse.exe
YLIVE.EXE
D:\WINDOWS\system32\advapi32.dll
D:\WINDOWS\system32\appHelp.dll
D:\WINDOWS\system32\ATL.DLL
D:\PROGRA~1\baidu\iexp\BDSrHook.dll
D:\WINDOWS\system32\CLBCATQ.DLL
D:\WINDOWS\downlo~1\CnsMin.dll
D:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\comctl32.dll
D:\WINDOWS\system32\comdlg32.dll
D:\WINDOWS\system32\COMRes.dll
D:\WINDOWS\system32\CRYPT32.dll
D:\WINDOWS\system32\CRYPTUI.dll
D:\WINDOWS\system32\DNSAPI.dll
D:\WINDOWS\system32\GDI32.dll
E:\木马克星iparmor V5.50 Build 1212 绿色版\Iparmor\Iparmor\getportlistxp.dll
D:\PROGRA~1\3721\helper.dll
D:\WINDOWS\system32\hnetcfg.dll
E:\木马克星iparmor V5.50 Build 1212 绿色版\Iparmor\Iparmor\hookhookdll.dll
D:\WINDOWS\system32\imagehlp.dll
D:\WINDOWS\system32\IMM32.DLL
E:\木马克星iparmor V5.50 Build 1212 绿色版\Iparmor\Iparmor\iparmor.exe
D:\WINDOWS\system32\iphlpapi.dll
D:\WINDOWS\System32\jscript.dll
D:\WINDOWS\system32\kernel32.dll
D:\WINDOWS\system32\LPK.DLL
D:\WINDOWS\system32\MFC42.DLL
D:\WINDOWS\system32\MFC42LOC.DLL
D:\WINDOWS\system32\midimap.dll
D:\WINDOWS\system32\mlang.dll
D:\WINDOWS\system32\mpr.dll
D:\WINDOWS\system32\MSACM32.dll
D:\WINDOWS\system32\msacm32.drv
D:\WINDOWS\system32\MSASN1.dll
D:\WINDOWS\System32\MSCTF.dll
D:\WINDOWS\system32\msctfime.ime
D:\WINDOWS\System32\mshtml.dll
D:\WINDOWS\System32\Msimtf.dll
D:\WINDOWS\System32\msls31.dll
D:\WINDOWS\system32\msv1_0.dll
D:\WINDOWS\system32\msvcrt.dll
D:\WINDOWS\system32\mswsock.dll
D:\WINDOWS\System32\mydocs.dll
D:\WINDOWS\system32\netapi32.dll
D:\WINDOWS\system32\ntdll.dll
D:\WINDOWS\system32\ntshrui.dll
D:\WINDOWS\system32\ole32.dll
D:\WINDOWS\system32\oleaut32.dll
D:\WINDOWS\system32\oledlg.dll
D:\WINDOWS\system32\olepro32.dll
D:\WINDOWS\system32\rasadhlp.dll
D:\WINDOWS\system32\RASAPI32.DLL
D:\WINDOWS\system32\rasman.dll
D:\WINDOWS\system32\RICHED20.DLL
D:\WINDOWS\system32\RPCRT4.dll
D:\WINDOWS\system32\rsaenh.dll
D:\WINDOWS\system32\rtutils.dll
D:\WINDOWS\system32\Secur32.dll
D:\WINDOWS\system32\SETUPAPI.dll
D:\WINDOWS\System32\shdoclc.dll
D:\WINDOWS\System32\shdocvw.dll
D:\WINDOWS\system32\shell32.dll
D:\WINDOWS\system32\SHLWAPI.dll
E:\木马克星iparmor V5.50 Build 1212 绿色版\Iparmor\Iparmor\socketinit.dll
D:\WINDOWS\system32\SXS.DLL
D:\WINDOWS\system32\TAPI32.dll
D:\WINDOWS\system32\urlmon.dll
D:\WINDOWS\system32\user32.dll
D:\WINDOWS\system32\USERENV.dll
D:\WINDOWS\system32\USP10.dll
D:\WINDOWS\system32\uxtheme.dll
D:\WINDOWS\system32\version.dll
D:\WINDOWS\system32\wdmaud.drv
D:\WINDOWS\system32\wininet.dll
D:\WINDOWS\system32\winmm.dll
D:\WINDOWS\System32\winrnr.dll
D:\WINDOWS\system32\winspool.drv
D:\WINDOWS\system32\WINTRUST.dll
D:\WINDOWS\system32\WLDAP32.dll
D:\WINDOWS\system32\WS2_32.dll
D:\WINDOWS\system32\WS2HELP.dll
D:\WINDOWS\System32\wshtcpip.dll
D:\WINDOWS\system32\wsock32.dll
D:\WINDOWS\system32\xpsp2res.dll
D:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll
D:\WINDOWS\AppPatch\AcGenral.DLL
D:\WINDOWS\system32\ADVAPI32.dll
D:\WINDOWS\System32\alg.exe
D:\WINDOWS\System32\ATL.DLL
D:\WINDOWS\System32\CLBCATQ.DLL
D:\WINDOWS\system32\comctl32.dll
D:\WINDOWS\System32\COMRes.dll
D:\WINDOWS\System32\LPK.DLL
D:\WINDOWS\System32\MSACM32.dll
D:\WINDOWS\System32\MSWSOCK.DLL
D:\WINDOWS\system32\OLEAUT32.dll
D:\WINDOWS\system32\SHELL32.dll
D:\WINDOWS\System32\ShimEng.dll
D:\WINDOWS\system32\USER32.dll
D:\WINDOWS\System32\USP10.dll
D:\WINDOWS\System32\UxTheme.dll
D:\WINDOWS\system32\VERSION.dll
D:\WINDOWS\System32\WINMM.dll
D:\WINDOWS\System32\WS2_32.dll
D:\WINDOWS\System32\WS2HELP.dll
D:\WINDOWS\System32\WSOCK32.dll
D:\WINDOWS\System32\xpsp2res.dll
D:\Program Files\Rising\Rav\CCenter.exe
D:\WINDOWS\system32\basesrv.dll
D:\WINDOWS\system32\CSRSRV.dll
\??\D:\WINDOWS\system32\csrss.exe
D:\WINDOWS\system32\KERNEL32.dll
D:\WINDOWS\system32\sxs.dll
D:\WINDOWS\system32\winsrv.dll
D:\WINDOWS\system32\ACTIVEDS.dll
D:\WINDOWS\System32\actxprxy.dll
D:\WINDOWS\system32\adsldpc.dll
D:\PROGRA~1\3721\alrex.dll
D:\WINDOWS\System32\Audiodev.dll
D:\PROGRA~1\3721\autolive.dll
D:\WINDOWS\System32\BatMeter.dll
D:\WINDOWS\system32\browselc.dll
D:\WINDOWS\system32\BROWSEUI.dll
D:\WINDOWS\system32\Cabinet.dll
D:\WINDOWS\System32\CFGMGR32.dll
D:\WINDOWS\downlo~1\cnshook.dll
D:\WINDOWS\system32\credui.dll
D:\WINDOWS\System32\CSCDLL.dll
D:\WINDOWS\System32\cscui.dll
D:\WINDOWS\System32\davclnt.dll
D:\WINDOWS\System32\drprov.dll
D:\WINDOWS\system32\DUSER.dll
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.2180_x-ww_522f9f82\gdiplus.dll
D:\WINDOWS\system32\IMAGEHLP.dll
D:\WINDOWS\system32\LINKINFO.dll
D:\WINDOWS\system32\MLANG.dll
D:\WINDOWS\system32\MPR.dll
D:\WINDOWS\system32\MPRAPI.dll
D:\WINDOWS\system32\MSGINA.dll
D:\WINDOWS\system32\msi.dll
D:\WINDOWS\System32\MSIMG32.dll
D:\WINDOWS\System32\msutb.dll
D:\WINDOWS\system32\NETAPI32.dll
D:\WINDOWS\System32\NETRAP.dll
D:\WINDOWS\system32\NETSHELL.dll
D:\WINDOWS\System32\NETUI0.dll
D:\WINDOWS\System32\NETUI1.dll
D:\WINDOWS\System32\ntlanman.dll
D:\WINDOWS\system32\ODBC32.dll
D:\WINDOWS\system32\odbcint.dll
D:\WINDOWS\System32\POWRPROF.dll
D:\Program Files\WinRAR\rarext.dll
D:\WINDOWS\system32\RASAPI32.dll
D:\WINDOWS\system32\RASDLG.dll
D:\WINDOWS\system32\RavExt.dll
D:\WINDOWS\system32\SAMLIB.dll
D:\WINDOWS\System32\Secur32.dll
D:\WINDOWS\System32\sendmail.dll
D:\WINDOWS\system32\shdoclc.dll
D:\WINDOWS\system32\SHDOCVW.dll
D:\WINDOWS\System32\shgina.dll
D:\WINDOWS\system32\ShimEng.dll
D:\WINDOWS\System32\shimgvw.dll
D:\WINDOWS\System32\sti.dll
D:\WINDOWS\System32\st
object.dll
D:\WINDOWS\system32\syncui.dll
D:\WINDOWS\System32\themeui.dll
D:\WINDOWS\system32\UxTheme.dll
D:\WINDOWS\System32\webcheck.dll
D:\WINDOWS\system32\wiashext.dll
D:\WINDOWS\system32\WININET.dll
D:\WINDOWS\system32\WINMM.dll
D:\WINDOWS\system32\WINSTA.dll
D:\WINDOWS\System32\WMASF.DLL
D:\WINDOWS\System32\WMVCore.DLL
D:\WINDOWS\system32\WSOCK32.dll
D:\WINDOWS\System32\WTSAPI32.dll
D:\WINDOWS\system32\xpsp1res.dll
D:\PROGRA~1\Yahoo!\ASSIST~1\YAlive.dll
D:\PROGRA~1\Yahoo!\ASSIST~1\Yalliveex.dll
D:\PROGRA~1\Yahoo!\ASSIST~1\assist\yasbar.dll
D:\PROGRA~1\Yahoo!\ASSIST~1\assist\YDRAGS~1.DLL
D:\PROGRA~1\Yahoo!\ASSIST~1\assist\yphtb.dll
D:\PROGRA~1\Yahoo!\ASSIST~1\assist\ywiper.dll
D:\WINDOWS\System32\zipfldr.dll
D:\WINDOWS\system32\asycfilt.dll
D:\WINDOWS\downlo~1\CnsHint.dll
D:\WINDOWS\downlo~1\cnsio.dll
D:\WINDOWS\downlo~1\cnsplus.dll
D:\WINDOWS\System32\DCIMAN32.dll
D:\WINDOWS\System32\DDRAW.dll
D:\WINDOWS\System32\ddrawex.dll
D:\PROGRA~1\MagicSet\HAOKAN~2.DLL
D:\WINDOWS\System32\iepeers.dll
D:\Program Files\Internet Explorer\iexplore.exe
D:\WINDOWS\system32\ImgUtil.dll
D:\WINDOWS\System32\MFC42.DLL
D:\WINDOWS\System32\mshtmled.dll
D:\WINDOWS\system32\MSVCP60.dll
D:\WINDOWS\system32\OLEACC.dll
D:\WINDOWS\System32\pngfilt.dll
E:\QQ2006\QQIEHelper.dll
D:\PROGRA~1\3721\scrblock.dll
D:\WINDOWS\System32\vbscript.dll
D:\WINDOWS\system32\winabc.ime
D:\WINDOWS\System32\WINSPOOL.DRV
D:\WINDOWS\system32\WINWB86.IME
d:\progra~1\yahoo!\assist~1\assist\yadfil~1.dll
D:\PROGRA~1\Yahoo!\ASSIST~1\assist\yangling.dll
D:\PROGRA~1\Yahoo!\ASSIST~1\assist\yasfsks.dll
D:\PROGRA~1\Yahoo!\ASSIST~1\assist\yasiesec.dll
D:\PROGRA~1\Yahoo!\ASSIST~1\assist\yasnoad.dll
D:\PROGRA~1\yahoo!\assistant\Shell\yAssecblk.dll
D:\PROGRA~1\Yahoo!\ASSIST~1\assist\yaswiper.dll
D:\PROGRA~1\Yahoo!\ASSIST~1\assist\yoptimum.dll
D:\PROGRA~1\Yahoo!\ASSIST~1\assist\yrepair.dll
D:\PROGRA~1\Yahoo!\ASSIST~1\yscrblock.dll
D:\PROGRA~1\Yahoo!\ASSIST~1\assist\yXPStyle.dll
D:\PROGRA~1\Yahoo!\ASSIST~1\assist\yzsNetProto.dll
D:\WINDOWS\system32\AUTHZ.dll
D:\WINDOWS\system32\cryptdll.dll
D:\WINDOWS\system32\dssenh.dll
D:\WINDOWS\system32\ipsecsvc.dll
D:\WINDOWS\system32\kerberos.dll
D:\WINDOWS\system32\LSASRV.dll
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\msprivs.dll
D:\WINDOWS\system32\netlogon.dll
D:\WINDOWS\system32\NTDSAPI.dll
D:\WINDOWS\system32\oakley.DLL
D:\WINDOWS\system32\psbase.dll
D:\WINDOWS\system32\pstorsvc.dll
D:\WINDOWS\system32\SAMSRV.dll
D:\WINDOWS\system32\scecli.dll
D:\WINDOWS\system32\schannel.dll
D:\WINDOWS\system32\w32time.dll
D:\WINDOWS\system32\wdigest.dll
D:\WINDOWS\system32\WINIPSEC.DLL
D:\Program Files\Rising\Rav\BWList.dll
D:\Program Files\Rising\Rav\CfgDll.dll
D:\WINDOWS\system32\perfproc.dll
D:\Program Files\Rising\Rav\PngDll.dll
D:\Program Files\Rising\Rav\Rav.exe
D:\Program Files\Rising\Rav\RavUI.Dll
D:\Program Files\Rising\Rav\RavUIMsg.dll
D:\Program Files\Rising\Rav\RSAPPMGR.DLL
D:\Program Files\Rising\Rav\RSCOMMON.DLL
D:\Program Files\Rising\Rav\RsCommX.dll
D:\Program Files\Rising\Rav\RsGuiLib.dll
D:\Program Files\Rising\Rav\PlugIn\RsPgScan.dll
D:\Program Files\Rising\Rav\Scanner.dll
D:\WINDOWS\SYSTEM32\WBEM\IRJIT.DLL
D:\WINDOWS\System32\mswsock.dll
D:\Program Files\Rising\Rav\Ravmon.exe
D:\Program Files\Rising\Rav\engine.dll
D:\Program Files\Rising\Rav\expscan.dll
D:\Program Files\Rising\Rav\ExtMail.dll
D:\Program Files\Rising\Rav\ExtOLE.dll
D:\Program Files\Rising\Rav\HOOKSYS.dll
D:\Program Files\Rising\Rav\HookWeb.dll
D:\Program Files\Rising\Rav\libload.dll
D:\Program Files\Rising\Rav\MailMon.dll
D:\Program Files\Rising\Rav\MemMon.dll
D:\Program Files\Rising\Rav\mPorts.dll
D:\WINDOWS\System32\msjet40.dll
D:\WINDOWS\System32\MSJINT40.DLL
D:\WINDOWS\System32\msjter40.dll
D:\WINDOWS\System32\mswstr10.dll
D:\Program Files\Rising\Rav\NvFile.dll
D:\WINDOWS\system32\odbccp32.dll
D:\WINDOWS\System32\odbcji32.dll
D:\WINDOWS\System32\odbcjt32.dll
D:\Program Files\Rising\Rav\PostTrt.dll
D:\Program Files\Rising\Rav\psapi.dll
D:\Program Files\Rising\Rav\Ravmond.exe
D:\Program Files\Rising\Rav\regmon.dll
D:\Program Files\Rising\Rav\RsLog.dll
D:\Program Files\Rising\Rav\ScanEx.dll
D:\Program Files\Rising\Rav\ScanExec.dll
D:\Program Files\Rising\Rav\ScanMac.dll
D:\Program Files\Rising\Rav\ScanNet.dll
D:\Program Files\Rising\Rav\ScanSct.dll
D:\Program Files\Rising\Rav\SpamEng.dll
D:\Program Files\Rising\Rav\UnExe.dll
D:\Program Files\Rising\Rav\Unpacker.dll
D:\WINDOWS\system32\VBAJET32.DLL
D:\Program Files\Rising\Rav\VirusLib.dll
D:\WINDOWS\system32\COMCTL32.dll
D:\Program Files\Rising\Rav\RavStub.exe
D:\Program Files\Rising\Rav\RavTask.exe
D:\WINDOWS\system32\NTMARTA.DLL
D