我用瑞星杀毒诊听器得出以下日记
系统活动进程
C:\WINNT\SYSTEM32\SMSS.EXE
C:\WINNT\SYSTEM32\CSRSS.EXE
C:\WINNT\SYSTEM32\WINLOGON.EXE
C:\WINNT\SYSTEM32\WDMAUD.DRV
C:\WINNT\SYSTEM32\SERVICES.EXE
C:\WINNT\SYSTEM32\LSASS.EXE
C:\WINNT\SYSTEM32\TERMSRV.EXE
C:\WINNT\SYSTEM32\SVCHOST.EXE
C:\WINNT\SYSTEM32\SPOOLSV.EXE
C:\WINNT\SYSTEM32\SVCHOST.EXE
C:\PROGRAM FILES\SYMANTEC ANTIVIRUS\DEFWATCH.EXE
C:\WINNT\SYSTEM32\DFSSVC.EXE
C:\WINNT\SYSTEM32\SVCHOST.EXE
C:\WINNT\SYSTEM32\MSDART.DLL
C:\WINNT\SYSTEM32\CBA\PDS.EXE
C:\WINNT\SYSTEM32\PDS.DLL
C:\WINNT\SYSTEM32\NTS.DLL
C:\WINNT\SYSTEM32\LOC32VC0.DLL
C:\WINNT\SYSTEM32\LLSSRV.EXE
C:\WINNT\SYSTEM32\TCPSVCS.EXE
C:\WINNT\SYSTEM32\SFMSVC.EXE
C:\WINNT\SYSTEM32\SFMPRINT.EXE
E:\MYOA\MECHAT\MECHAT.EXE
C:\PROGRA~1\MICROS~3\MSSQL\BINN\SQLSERVR.EXE
C:\PROGRA~1\MICROS~3\MSSQL\BINN\OPENDS60.DLL
C:\PROGRA~1\MICROS~3\MSSQL\BINN\UMS.DLL
C:\PROGRA~1\MICROS~3\MSSQL\BINN\SQLSORT.DLL
C:\PROGRA~1\MICROS~3\MSSQL\BINN\RESOURCES\2052\SQLEVN70.RLL
C:\PROGRA~1\MICROS~3\MSSQL\BINN\SSNETLIB.DLL
C:\PROGRA~1\MICROS~3\MSSQL\BINN\SSNMPN70.DLL
C:\PROGRA~1\MICROS~3\MSSQL\BINN\SSMSLPCN.DLL
C:\PROGRA~1\MICROS~3\MSSQL\BINN\SQLFTQRY.DLL
C:\PROGRAM FILES\COMMON FILES\SYSTEM\OLE DB\SQLOLEDB.DLL
C:\WINNT\SYSTEM32\MSDART.DLL
C:\PROGRAM FILES\COMMON FILES\SYSTEM\OLE DB\MSDATL3.DLL
E:\MYOA\MYSQL\BIN\MYSQLD-NT.EXE
C:\WINNT\SYSTEM32\WINDOW~1\SERVER\NSPMON.EXE
C:\WINNT\SYSTEM32\WINDOW~1\SERVER\NSCM.EXE
C:\WINNT\SYSTEM32\NTFRS.EXE
E:\MYOA\BIN\APACHE.EXE
E:\MYOA\BIN\LIBAPR.DLL
E:\MYOA\BIN\LIBAPRUTIL.DLL
E:\MYOA\BIN\LIBAPRICONV.DLL
E:\MYOA\BIN\LIBHTTPD.DLL
E:\MYOA\MODULES\MOD_ACCESS.SO
E:\MYOA\MODULES\MOD_ACTIONS.SO
E:\MYOA\MODULES\MOD_ALIAS.SO
E:\MYOA\MODULES\MOD_ASIS.SO
E:\MYOA\MODULES\MOD_AUTH.SO
E:\MYOA\MODULES\MOD_AUTOINDEX.SO
E:\MYOA\MODULES\MOD_DIR.SO
E:\MYOA\MODULES\MOD_ENV.SO
E:\MYOA\MODULES\MOD_INCLUDE.SO
E:\MYOA\MODULES\MOD_LOG_CONFIG.SO
E:\MYOA\MODULES\MOD_MIME.SO
E:\MYOA\MODULES\MOD_NEGOTIATION.SO
E:\MYOA\MODULES\MOD_SETENVIF.SO
E:\MYOA\MODULES\MOD_CGI.SO
E:\MYOA\MODULES\MOD_ISAPI.SO
E:\MYOA\BIN\SAPI\PHP4APACHE2.DLL
E:\MYOA\BIN\PHP4TS.DLL
E:\MYOA\BIN\MMCACHE.DLL
E:\MYOA\BIN\ZENDOPTIMIZER.DLL
E:\MYOA\BIN\PHP_GD2.DLL
E:\MYOA\BIN\PHP_ICONV.DLL
E:\MYOA\BIN\ICONV.DLL
E:\MYOA\TOMCAT\BIN\TOMCAT.EXE
E:\MYOA\JDK\BIN\JAVA.EXE
E:\MYOA\JDK\JRE\BIN\CLIENT\JVM.DLL
E:\MYOA\JDK\JRE\BIN\HPI.DLL
E:\MYOA\JDK\JRE\BIN\VERIFY.DLL
E:\MYOA\JDK\JRE\BIN\JAVA.DLL
E:\MYOA\JDK\JRE\BIN\ZIP.DLL
E:\MYOA\JDK\JRE\BIN\NET.DLL
C:\PROGRAM FILES\PEANUTHULL3\PHCORE.EXE
C:\PROGRAM FILES\PEANUTHULL3\PHALIVE.DLL
C:\WINNT\SYSTEM32\REGSVC.EXE
C:\WINNT\SYSTEM32\LOCATOR.EXE
C:\WINNT\SYSTEM32\LOGON.SCR
C:\WINNT\SYSTEM32\MSTASK.EXE
C:\PROGRAM FILES\SYMANTEC ANTIVIRUS\RTVSCAN.EXE
C:\WINNT\SYSTEM32\CBA.DLL
C:\WINNT\SYSTEM32\MSGSYS.DLL
C:\WINNT\SYSTEM32\NTS.DLL
C:\WINNT\SYSTEM32\PDS.DLL
C:\PROGRAM FILES\SYMANTEC ANTIVIRUS\NAVLU.DLL
C:\PROGRAM FILES\SYMANTEC ANTIVIRUS\I2LDVP3.DLL
C:\PROGRAM FILES\SYMANTEC ANTIVIRUS\ECMLDR32.DLL
C:\PROGRAM FILES\SYMANTEC ANTIVIRUS\SAVRT32.DLL
C:\PROGRAM FILES\SYMANTEC ANTIVIRUS\NAVNTUTL.DLL
C:\PROGRA~1\COMMON~1\SYMANT~1\VIRUSD~1\20060906.017\ECMSVR32.DLL
C:\PROGRA~1\COMMON~1\SYMANT~1\VIRUSD~1\20060906.017\NAVEX32A.DLL
C:\PROGRA~1\COMMON~1\SYMANT~1\VIRUSD~1\20060906.017\NAVENG32.DLL
C:\PROGRAM FILES\SYMANTEC ANTIVIRUS\DECSDK.DLL
C:\PROGRAM FILES\SYMANTEC ANTIVIRUS\DEC2.DLL
C:\PROGRAM FILES\SYMANTEC ANTIVIRUS\DEC2ID.DLL
C:\PROGRAM FILES\SYMANTEC ANTIVIRUS\DEC2ZIP.DLL
C:\PROGRAM FILES\SYMANTEC ANTIVIRUS\DEC2SS.DLL
C:\PROGRAM FILES\SYMANTEC ANTIVIRUS\DEC2GZIP.DLL
C:\PROGRAM FILES\SYMANTEC ANTIVIRUS\DEC2CAB.DLL
C:\PROGRAM FILES\SYMANTEC ANTIVIRUS\DEC2LHA.DLL
C:\PROGRAM FILES\SYMANTEC ANTIVIRUS\DEC2ARJ.DLL
C:\PROGRAM FILES\SYMANTEC ANTIVIRUS\DEC2TNEF.DLL
C:\PROGRAM FILES\SYMANTEC ANTIVIRUS\DEC2LZ.DLL
C:\PROGRAM FILES\SYMANTEC ANTIVIRUS\DEC2AMG.DLL
C:\PROGRAM FILES\SYMANTEC ANTIVIRUS\DEC2TAR.DLL
C:\PROGRAM FILES\SYMANTEC ANTIVIRUS\DEC2RTF.DLL
C:\PROGRAM FILES\SYMANTEC ANTIVIRUS\DEC2TEXT.DLL
C:\WINNT\SYSTEM32\WBEM\WINMGMT.EXE
C:\WINNT\SYSTEM32\WINS.EXE
C:\WINNT\SYSTEM32\SVCHOST.EXE
C:\WINNT\SYSTEM32\WUPS.DLL
C:\WINNT\SYSTEM32\WUPS2.DLL
C:\WINNT\SYSTEM32\DNS.EXE
C:\WINNT\SYSTEM32\INETSRV\INETINFO.EXE
C:\WINNT\SYSTEM32\CSRSS.EXE
E:\MYOA\IMA\IMASERVER.EXE
E:\MYOA\IMA\CRYPT.DLL
E:\MYOA\IMA\CC3260MT.DLL
E:\MYOA\IMA\LIBMYSQL.DLL
E:\MYOA\BIN\APACHE.EXE
E:\MYOA\BIN\LIBAPR.DLL
E:\MYOA\BIN\LIBAPRUTIL.DLL
E:\MYOA\BIN\LIBAPRICONV.DLL
E:\MYOA\BIN\LIBHTTPD.DLL
E:\MYOA\MODULES\MOD_ACCESS.SO
E:\MYOA\MODULES\MOD_ACTIONS.SO
E:\MYOA\MODULES\MOD_ALIAS.SO
E:\MYOA\MODULES\MOD_ASIS.SO
E:\MYOA\MODULES\MOD_AUTH.SO
E:\MYOA\MODULES\MOD_AUTOINDEX.SO
E:\MYOA\MODULES\MOD_DIR.SO
E:\MYOA\MODULES\MOD_ENV.SO
E:\MYOA\MODULES\MOD_INCLUDE.SO
E:\MYOA\MODULES\MOD_LOG_CONFIG.SO
E:\MYOA\MODULES\MOD_MIME.SO
E:\MYOA\MODULES\MOD_NEGOTIATION.SO
E:\MYOA\MODULES\MOD_SETENVIF.SO
E:\MYOA\MODULES\MOD_CGI.SO
E:\MYOA\MODULES\MOD_ISAPI.SO
E:\MYOA\BIN\SAPI\PHP4APACHE2.DLL
E:\MYOA\BIN\PHP4TS.DLL
E:\MYOA\BIN\MMCACHE.DLL
E:\MYOA\BIN\ZENDOPTIMIZER.DLL
E:\MYOA\BIN\PHP_GD2.DLL
E:\MYOA\BIN\PHP_ICONV.DLL
E:\MYOA\BIN\ICONV.DLL
C:\WINNT\SYSTEM32\ISMSERV.EXE
C:\WINNT\SYSTEM32\MSDTC.EXE
C:\PROGRAM FILES\COMMON FILES\SYSTEM\MSSEARCH\BIN\MSSEARCH.EXE
C:\PROGRAM FILES\COMMON FILES\SYSTEM\MSSEARCH\BIN\MSSWS.DLL
C:\PROGRA~1\COMMON~1\SYSTEM\MSSEARCH\BIN\MSSRCH.DLL
C:\PROGRAM FILES\COMMON FILES\SYSTEM\MSSEARCH\BIN\TQUERY.DLL
C:\PROGRA~1\COMMON~1\SYSTEM\MSSEARCH\BIN\PROPDEFS.DLL
C:\PROGRA~1\COMMON~1\SYSTEM\MSSEARCH\BIN\SRCHIDX.DLL
C:\WINNT\EXPLORER.EXE
C:\WINNT\SYSTEM32\WINLOGON.EXE
C:\WINNT\SYSTEM32\NAVLOGON.DLL
C:\WINNT\SYSTEM32\WINDOW~1\SERVER\NSPM.EXE
C:\WINNT\SYSTEM32\WINDOW~1\SERVER\NMSA.DLL
C:\WINNT\SYSTEM32\WINDOWS MEDIA\SERVER\NSODBC.DLL
C:\WINNT\SYSTEM32\WINDOWS MEDIA\SERVER\MDSPRX.DLL
C:\WINNT\SYSTEM32\IMAADP32.ACM
C:\WINNT\SYSTEM32\MSADP32.ACM
C:\WINNT\SYSTEM32\MSG711.ACM
C:\WINNT\SYSTEM32\MSGSM32.ACM
C:\WINNT\SYSTEM32\TSSOFT32.ACM
C:\WINNT\SYSTEM32\L3CODECA.ACM
C:\WINNT\SYSTEM32\LHACM.ACM
C:\WINNT\SYSTEM32\MSG723.ACM
C:\WINNT\SYSTEM32\IAC25_32.AX
C:\WINNT\SYSTEM32\WINDOW~1\SERVER\NSUM.EXE
C:\WINNT\SYSTEM32\WINDOWS MEDIA\SERVER\ACCESSCONTROL.DLL
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\专杀工具\听诊器.EXE
C:\WINNT\SYSTEM32\DLLHOST.EXE
E:\MYOA\BIN\MONITOR.EXE
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\TOOLS\BINN\SQLMANGR.EXE
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\TOOLS\BINN\W95SCM.DLL
C:\WINNT\SYSTEM32\SQLUNIRL.DLL
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\TOOLS\BINN\SQLSVC.DLL
C:\WINNT\SYSTEM32\ODBCBCP.DLL
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\TOOLS\BINN\SQLRESLD.DLL
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\TOOLS\BINN\RESOURCES\2052\SQLSVC.RLL
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\TOOLS\BINN\RESOURCES\2052\SQLMANGR.RLL
C:\WINNT\SYSTEM32\RDPCLIP.EXE
C:\WINNT\SYSTEM32\WUAUCLT.EXE
C:\WINNT\SYSTEM32\WUPS.DLL
C:\WINNT\SYSTEM32\WUPS2.DLL
C:\WINNT\SYSTEM32\WUCLTUI.DLL
C:\PROGRAM FILES\PEANUTHULL3\PHMAIN.EXE
C:\PROGRAM FILES\PEANUTHULL3\MSVCP60.DLL
C:\PROGRAM FILES\PEANUTHULL3\PHRES.DLL
C:\PROGRAM FILES\PEANUTHULL3\PHSERVICE.DLL
C:\PROGRAM FILES\PEANUTHULL3\ICONV.DLL
C:\WINNT\PHIDNA.DLL
C:\WINNT\SYSTEM32\MSXML4.DLL
C:\WINNT\SYSTEM32\INTERNAT.EXE
C:\WINNT\SYSTEM32\SVCHOST.EXE
C:\WINNT\SYSTEM32\UNIMDM.TSP
C:\WINNT\SYSTEM32\KMDDSP.TSP
C:\WINNT\SYSTEM32\NDPTSP.TSP
C:\WINNT\SYSTEM32\IPCONF.TSP
C:\WINNT\SYSTEM32\H323.TSP
C:\PROGRAM FILES\SPYWARE TERMINATOR\SPYWARETERMINATORSHIELD.EXE