未知家族病毒分析
扫描结果:
E:\Downloads\QQ宠物管家\PetDoctor.exe --> 与 Trojan.QQMSG.MsgSender 40%相似.
系统活动进程
C:\WINNT\SYSTEM32\SMSS.EXE
C:\WINNT\SYSTEM32\WINLOGON.EXE
C:\WINNT\SYSTEM32\WDMAUD.DRV
C:\WINNT\SYSTEM32\MSACM32.DRV
C:\WINNT\SYSTEM32\CSRSS.EXE
C:\WINNT\SYSTEM32\SERVICES.EXE
C:\WINNT\SYSTEM32\LSASS.EXE
C:\WINNT\SYSTEM32\SVCHOST.EXE
C:\WINNT\SYSTEM32\SPOOLSV.EXE
C:\WINNT\SYSTEM32\CNMLM3Y.DLL
C:\WINNT\SYSTEM32\HPBMMON.DLL
C:\WINNT\SYSTEM32\HPDOMON.DLL
C:\WINNT\SYSTEM32\SPOOL\PRTPROCS\W32X86\CNMPD3Y.DLL
C:\WINNT\SYSTEM32\SPOOL\PRTPROCS\W32X86\IMFPRINT.DLL
C:\WINNT\SYSTEM32\IMF32.DLL
C:\WINNT\SYSTEM32\ZTAG32.DLL
C:\WINNT\SYSTEM32\ZSPOOL.DLL
C:\WINNT\SYSTEM32\SPOOL\PRTPROCS\W32X86\VPRPROC.DLL
C:\WINNT\SYSTEM32\SPOOL\DRIVERS\W32X86\3\SDNT5UI.DLL
C:\WINNT\SYSTEM32\SPOOL\DRIVERS\W32X86\3\SDDM32.DLL
C:\WINNT\SYSTEM32\SPOOL\DRIVERS\W32X86\3\ZGDI32.DLL
C:\WINNT\SYSTEM32\SPOOL\DRIVERS\W32X86\3\SDDMUI.DLL
C:\WINNT\SYSTEM32\SPOOL\DRIVERS\W32X86\3\SR32.DLL
C:\WINNT\SYSTEM32\SVCHOST.EXE
C:\WINNT\SYSTEM32\UNIMDM.TSP
C:\WINNT\SYSTEM32\KMDDSP.TSP
C:\WINNT\SYSTEM32\NDPTSP.TSP
C:\WINNT\SYSTEM32\IPCONF.TSP
C:\WINNT\SYSTEM32\H323.TSP
E:\TENCENT\QQ\QQ.EXE
E:\TENCENT\QQ\QQBASECLASSINDLL.DLL
E:\TENCENT\QQ\QQHELPERDLL.DLL
E:\TENCENT\QQ\BASICCTRLDLL.DLL
E:\TENCENT\QQ\MFC42.DLL
C:\WINNT\SYSTEM32\MSVCP60.DLL
E:\TENCENT\QQ\RICHED32.DLL
E:\TENCENT\QQ\RICHED20.DLL
E:\TENCENT\QQ\QQAPI.DLL
E:\TENCENT\QQ\TIMPROXY.DLL
E:\TENCENT\QQ\LOGINCTRL.DLL
E:\TENCENT\QQ\NPKCNTC.DLL
E:\TENCENT\QQ\NPKPDB.DLL
E:\TENCENT\QQ\QQRES.DLL
E:\TENCENT\QQ\QQMAINFRAME.DLL
E:\TENCENT\QQ\CQQAPPLICATION.DLL
E:\TENCENT\QQ\NEWSKIN.DLL
E:\TENCENT\QQ\HOSTINGMGR.DLL
E:\TENCENT\QQ\CAMERADLL.DLL
E:\TENCENT\QQ\MAILSUMMARY.DLL
E:\TENCENT\QQ\QQSPACE.DLL
E:\TENCENT\QQ\VBSCRIPT.DLL
E:\TENCENT\QQ\QQGROUPMNG.DLL
E:\TENCENT\QQ\GROUPLIVE.DLL
E:\TENCENT\QQ\USERDEFINEDHEAD.DLL
E:\TENCENT\QQ\QQPLUGIN.DLL
E:\TENCENT\QQ\QQCONFIGPLUGIN.DLL
E:\TENCENT\QQ\QRINGMNG.DLL
E:\TENCENT\QQ\PHONEAPI.DLL
E:\TENCENT\QQ\DIALERALLINONE.DLL
C:\WINNT\SYSTEM32\WDMAUD.DRV
E:\TENCENT\QQ\VPORTAL.DLL
E:\TENCENT\QQ\QQAVATAR.DLL
E:\TENCENT\QQ\FLASHAVATARDLL.DLL
E:\TENCENT\QQ\LONGCONNECTION.DLL
E:\TENCENT\QQ\COMMERCESMNG.DLL
E:\TENCENT\QQ\QQADDR.DLL
E:\TENCENT\QQ\QQPET.DLL
C:\WINNT\SYSTEM32\MSACM32.DRV
E:\TENCENT\QQ\OEMAPPLICATION.DLL
C:\WINNT\SYSTEM32\MSADP32.ACM
E:\TENCENT\QQ\QQALLINONE.DLL
E:\TENCENT\QQ\SCCORE.DLL
E:\TENCENT\QQ\GDIPLUS.DLL
E:\TENCENT\QQ\QQCUSTOMFACE.DLL
C:\WINNT\SYSTEM32\MACROMED\FLASH\FLASH9.OCX
E:\TENCENT\QQ\IMAGEOLE.DLL
E:\TENCENT\QQ\QQSYSMSGMNG.DLL
E:\TENCENT\QQ\QQSCENEMNG.DLL
E:\TENCENT\QQ\BQQAPPLICATION.DLL
E:\EWIDO ANTI-MALWARE\SHELLHOOK.DLL
C:\WINNT\SYSTEM32\MSVCR71.DLL
E:\TENCENT\QQ\PERSONALDESKTOP.DLL
E:\TENCENT\QQ\QQPHONEHELPER.DLL
C:\WINNT\SYSTEM32\WINWB86.IME
E:\TENCENT\QQ\GROUPCONNECTION.DLL
F:\RISING\RAV\RAVSCRCH.DLL
E:\TENCENT\QQ\QQZIP.DLL
E:\TENCENT\QQ\QQGROUPDISK.DLL
E:\TENCENT\QQ\VIDEODEVICE.DLL
E:\TENCENT\QQ\INPLUS.DLL
C:\WINNT\SYSTEM32\L3CODECA.ACM
E:\TENCENT\QQ\QQMAGICFACE.DLL
E:\TENCENT\QQ\DSHARED.DLL
C:\WINNT\SYSTEM32\WINABC.IME
E:\TENCENT\QQ\QQFILETRANSFER.DLL
E:\EWIDO ANTI-MALWARE\EWIDOCTRL.EXE
E:\EWIDO ANTI-MALWARE\LANG.DLL
C:\WINNT\SYSTEM32\MSVCP71.DLL
C:\WINNT\SYSTEM32\MSVCR71.DLL
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
E:\TENCENT\QQ\QQIEHELPER.DLL
C:\WINNT\SYSTEM32\WDMAUD.DRV
C:\WINNT\SYSTEM32\MSACM32.DRV
C:\WINNT\SYSTEM32\MSADP32.ACM
F:\RISING\RAV\RAVSCRCH.DLL
C:\WINNT\SYSTEM32\MACROMED\FLASH\FLASH9.OCX
C:\WINNT\SYSTEM32\MSTASK.EXE
C:\WINNT\SYSTEM32\WUAUCLT.EXE
C:\WINNT\SYSTEM32\WUPS.DLL
C:\WINNT\SYSTEM32\WUPS2.DLL
C:\WINNT\SYSTEM32\WUCLTUI.DLL
C:\WINNT\SYSTEM32\SNMP.EXE
C:\WINNT\SYSTEM32\STISVC.EXE
C:\WINNT\SYSTEM32\WBEM\WINMGMT.EXE
C:\WINNT\SYSTEM32\SVCHOST.EXE
C:\WINNT\SYSTEM32\WUPS.DLL
C:\WINNT\SYSTEM32\WUPS2.DLL
C:\WINNT\SYSTEM32\BITSPRX3.DLL
C:\WINNT\SYSTEM32\BITSPRX2.DLL
C:\WINNT\SYSTEM32\INETSRV\INETINFO.EXE
C:\WINNT\MICROSOFT.NET\FRAMEWORK\V1.1.4322\ASPNET_FILTER.DLL
C:\WINNT\MICROSOFT.NET\FRAMEWORK\V1.1.4322\MSVCR71.DLL
C:\WINNT\EXPLORER.EXE
C:\WINNT\APPPATCH\ACLAYERS.DLL
C:\WINNT\SYSTEM32\WDMAUD.DRV
C:\WINNT\SYSTEM32\MSACM32.DRV
E:\EWIDO ANTI-MALWARE\SHELLHOOK.DLL
C:\WINNT\SYSTEM32\MSVCR71.DLL
F:\RISING\RAV\RSCOMMON.DLL
C:\WINNT\SYSTEM32\MSADP32.ACM
F:\RISING\RAV\RAVSCRCH.DLL
E:\新建文件夹\ADOBE\ACROBAT 7.0\ACTIVEX\PDFSHELL.DLL
E:\TENCENT\QQ\QQ.EXE
E:\TENCENT\QQ\QQBASECLASSINDLL.DLL
E:\TENCENT\QQ\QQHELPERDLL.DLL
E:\TENCENT\QQ\BASICCTRLDLL.DLL
E:\TENCENT\QQ\MFC42.DLL
C:\WINNT\SYSTEM32\MSVCP60.DLL
E:\TENCENT\QQ\RICHED32.DLL
E:\TENCENT\QQ\RICHED20.DLL
E:\TENCENT\QQ\QQAPI.DLL
E:\TENCENT\QQ\TIMPROXY.DLL
E:\TENCENT\QQ\LOGINCTRL.DLL
E:\TENCENT\QQ\NPKCNTC.DLL
E:\TENCENT\QQ\NPKPDB.DLL
E:\TENCENT\QQ\QQRES.DLL
E:\TENCENT\QQ\QQMAINFRAME.DLL
E:\TENCENT\QQ\CQQAPPLICATION.DLL
E:\TENCENT\QQ\NEWSKIN.DLL
E:\TENCENT\QQ\HOSTINGMGR.DLL
E:\TENCENT\QQ\CAMERADLL.DLL
E:\TENCENT\QQ\MAILSUMMARY.DLL
E:\TENCENT\QQ\QQSPACE.DLL
E:\TENCENT\QQ\VBSCRIPT.DLL
E:\TENCENT\QQ\QQGROUPMNG.DLL
E:\TENCENT\QQ\GROUPLIVE.DLL
E:\TENCENT\QQ\QQSYSMSGMNG.DLL
E:\TENCENT\QQ\USERDEFINEDHEAD.DLL
E:\TENCENT\QQ\QQPLUGIN.DLL
E:\TENCENT\QQ\QQCONFIGPLUGIN.DLL
E:\TENCENT\QQ\QRINGMNG.DLL
E:\TENCENT\QQ\PHONEAPI.DLL
E:\TENCENT\QQ\DIALERALLINONE.DLL
C:\WINNT\SYSTEM32\WDMAUD.DRV
E:\TENCENT\QQ\VPORTAL.DLL
E:\TENCENT\QQ\LONGCONNECTION.DLL
E:\TENCENT\QQ\QQAVATAR.DLL
E:\TENCENT\QQ\FLASHAVATARDLL.DLL
E:\TENCENT\QQ\QQPET.DLL
E:\EWIDO ANTI-MALWARE\SHELLHOOK.DLL
C:\WINNT\SYSTEM32\MSVCR71.DLL
E:\TENCENT\QQ\BQQAPPLICATION.DLL
E:\TENCENT\QQ\COMMERCESMNG.DLL
E:\TENCENT\QQ\PERSONALDESKTOP.DLL
E:\TENCENT\QQ\QQADDR.DLL
E:\TENCENT\QQ\QQSCENEMNG.DLL
E:\TENCENT\QQ\QQPHONEHELPER.DLL
E:\TENCENT\QQ\QQPET\QQPET.EXE
E:\TENCENT\QQ\MFC42.DLL
C:\WINNT\SYSTEM32\MSVCP60.DLL
E:\TENCENT\QQ\QQPET\GDIPLUS.DLL
E:\TENCENT\QQ\QQPET\QQPETRESDOWNLOAD.DLL
E:\TENCENT\QQ\QQPET\QQPETCOMMUNITY.DLL
C:\WINNT\SYSTEM32\MACROMED\FLASH\FLASH9.OCX
C:\WINNT\SYSTEM32\WDMAUD.DRV
C:\WINNT\SYSTEM32\MSACM32.DRV
E:\DOWNLOADS\QQ宠物管家\PETSKINHOOK.DLL
F:\RISING\RAV\RAVSCRCH.DLL
C:\WINNT\SYSTEM32\MSADP32.ACM
C:\WINNT\SYSTEM32\SVCHOST.EXE
C:\WINNT\SYSTEM32\BITSPRX3.DLL
C:\WINNT\SYSTEM32\BITSPRX2.DLL
E:\DOWNLOADS\QQ宠物管家\QQPETSKINMONITOR.EXE
E:\DOWNLOADS\QQ宠物管家\PETDOCTOR.EXE
E:\DOWNLOADS\QQ宠物管家\PETSKINHOOK.DLL
E:\EWIDO ANTI-MALWARE\SHELLHOOK.DLL
C:\WINNT\SYSTEM32\MSVCR71.DLL
F:\RISING\RAV\RAVSCRCH.DLL
C:\DOCUMENTS AND SETTINGS\财务\桌面\RAV18_35_11\RSDETECT.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
E:\TENCENT\QQ\QQIEHELPER.DLL
C:\WINNT\SYSTEM32\WDMAUD.DRV
C:\WINNT\SYSTEM32\MSACM32.DRV
C:\WINNT\SYSTEM32\MSADP32.ACM
F:\RISING\RAV\RAVSCRCH.DLL
C:\WINNT\SYSTEM32\MACROMED\FLASH\FLASH9.OCX
C:\WINNT\SYSTEM32\MSCOREE.DLL
C:\WINNT\MICROSOFT.NET\FRAMEWORK\V1.1.4322\MSCORIE.DLL
C:\WINNT\MICROSOFT.NET\FRAMEWORK\V1.1.4322\MSVCR71.DLL
C:\WINNT\MICROSOFT.NET\FRAMEWORK\V1.1.4322\MSCORLD.DLL
E:\TENCENT\QQ\QQPET\QQPET.EXE
E:\TENCENT\QQ\MFC42.DLL
C:\WINNT\SYSTEM32\MSVCP60.DLL
E:\TENCENT\QQ\QQPET\GDIPLUS.DLL
E:\TENCENT\QQ\QQPET\QQPETRESDOWNLOAD.DLL
E:\TENCENT\QQ\QQPET\QQPETCOMMUNITY.DLL
C:\WINNT\SYSTEM32\MACROMED\FLASH\FLASH9.OCX
C:\WINNT\SYSTEM32\WDMAUD.DRV
C:\WINNT\SYSTEM32\MSACM32.DRV
E:\DOWNLOADS\QQ宠物管家\PETSKINHOOK.DLL