【回复“我无邪”的帖子】
谢谢楼上的朋友提醒,木马克星软件扫描日志如下:
木马克星分析报告:2006-5-26 18:18:56
==================================================
内存中的进程:
[System Process]
alg.exe
csrss.exe
ctfmon.exe
explorer.exe
IEXPLORE.EXE
Iparmor.exe
lsass.exe
services.exe
smss.exe
spoolsv.exe
svchost.exe
System
winlogon.exe
wuauclt.exe
C:\WINDOWS\System32\ACTIVEDS.dll
C:\WINDOWS\System32\adsldpc.dll
C:\WINDOWS\system32\ADVAPI32.dll
C:\WINDOWS\system32\appHelp.dll
C:\WINDOWS\System32\ATL.DLL
C:\WINDOWS\System32\CLBCATQ.DLL
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.10.0_x-ww_f7fb5805\comctl32.dll
C:\WINDOWS\system32\comdlg32.dll
C:\WINDOWS\System32\COMRes.dll
C:\WINDOWS\system32\CRYPT32.dll
C:\WINDOWS\System32\DNSAPI.dll
C:\WINDOWS\system32\GDI32.dll
D:\Iparmor\getportlistxp.dll
D:\Iparmor\hookhookdll.dll
C:\WINDOWS\System32\IMM32.DLL
C:\WINDOWS\System32\inetmib1.dll
D:\Iparmor\iparmor.exe
C:\WINDOWS\System32\iphlpapi.dll
C:\WINDOWS\System32\jscript.dll
C:\WINDOWS\system32\kernel32.dll
C:\WINDOWS\System32\LPK.DLL
C:\WINDOWS\System32\MFC42.DLL
C:\WINDOWS\System32\MFC42LOC.DLL
C:\WINDOWS\System32\midimap.dll
C:\WINDOWS\System32\mlang.dll
C:\WINDOWS\system32\mpr.dll
C:\WINDOWS\System32\MPRAPI.dll
C:\WINDOWS\System32\MSACM32.dll
C:\WINDOWS\System32\msacm32.drv
C:\WINDOWS\system32\MSASN1.dll
C:\WINDOWS\System32\MSCTF.dll
C:\WINDOWS\System32\msctfime.ime
C:\WINDOWS\System32\mshtml.dll
C:\WINDOWS\System32\Msimtf.dll
C:\WINDOWS\System32\MSLS31.DLL
C:\WINDOWS\system32\MSVCRT.DLL
C:\WINDOWS\system32\mswsock.dll
C:\WINDOWS\System32\mydocs.dll
C:\WINDOWS\System32\netapi32.dll
C:\WINDOWS\System32\ntdll.dll
C:\WINDOWS\System32\ntshrui.dll
C:\WINDOWS\system32\OLE32.DLL
C:\WINDOWS\system32\oleaut32.dll
C:\WINDOWS\System32\oledlg.dll
C:\WINDOWS\System32\olepro32.dll
C:\WINDOWS\System32\rasadhlp.dll
C:\WINDOWS\System32\RASAPI32.DLL
C:\WINDOWS\System32\rasman.dll
C:\WINDOWS\System32\RICHED20.DLL
C:\WINDOWS\system32\RPCRT4.dll
C:\WINDOWS\System32\rsaenh.dll
C:\WINDOWS\System32\rtutils.dll
C:\WINDOWS\System32\SAMLIB.dll
C:\WINDOWS\System32\Secur32.dll
C:\WINDOWS\System32\SETUPAPI.dll
C:\WINDOWS\System32\shdoclc.dll
C:\WINDOWS\System32\shdocvw.dll
C:\WINDOWS\system32\shell32.dll
C:\WINDOWS\system32\SHLWAPI.dll
C:\WINDOWS\System32\snmpapi.dll
C:\WINDOWS\System32\SXS.DLL
C:\WINDOWS\System32\TAPI32.dll
C:\WINDOWS\system32\urlmon.dll
C:\WINDOWS\system32\user32.dll
C:\WINDOWS\system32\USERENV.dll
C:\WINDOWS\System32\USP10.dll
C:\WINDOWS\System32\uxtheme.dll
C:\WINDOWS\system32\version.dll
C:\WINDOWS\System32\wdmaud.drv
C:\WINDOWS\system32\wininet.dll
C:\WINDOWS\System32\winmm.dll
C:\WINDOWS\System32\winrnr.dll
C:\WINDOWS\System32\winspool.drv
C:\WINDOWS\system32\WLDAP32.dll
C:\WINDOWS\System32\WS2_32.dll
C:\WINDOWS\System32\WS2HELP.dll
C:\WINDOWS\System32\wshtcpip.dll
C:\WINDOWS\System32\wsock32.dll
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\MSUTB.dll
C:\WINDOWS\system32\msvcrt.dll
C:\WINDOWS\system32\ole32.dll
C:\WINDOWS\system32\USER32.dll
C:\WINDOWS\System32\AVIFIL32.dll
C:\WINDOWS\System32\BatMeter.dll
C:\WINDOWS\System32\browselc.dll
C:\WINDOWS\System32\BROWSEUI.dll
C:\WINDOWS\System32\CFGMGR32.dll
C:\WINDOWS\system32\comctl32.dll
C:\WINDOWS\system32\credui.dll
C:\WINDOWS\System32\CSCDLL.dll
C:\WINDOWS\System32\cscui.dll
C:\WINDOWS\System32\davclnt.dll
C:\WINDOWS\System32\drprov.dll
C:\WINDOWS\System32\DUSER.dll
C:\WINDOWS\Explorer.exe
C:\WINDOWS\System32\hccutils.DLL
C:\WINDOWS\System32\igfxpph.dll
C:\WINDOWS\System32\igfxres.dll
C:\WINDOWS\System32\igfxsrvc.dll
C:\WINDOWS\system32\IMAGEHLP.dll
C:\WINDOWS\system32\iphlpapi.dll
C:\WINDOWS\System32\LINKINFO.dll
C:\WINDOWS\system32\MPR.dll
C:\WINDOWS\System32\MSGINA.dll
C:\WINDOWS\System32\MSIMG32.dll
C:\WINDOWS\System32\msutb.dll
C:\WINDOWS\System32\MSVFW32.dll
C:\WINDOWS\System32\msxml3.dll
C:\WINDOWS\System32\NETRAP.dll
C:\WINDOWS\system32\NETSHELL.dll
C:\WINDOWS\System32\NETUI0.dll
C:\WINDOWS\System32\NETUI1.dll
C:\WINDOWS\System32\ntlanman.dll
C:\WINDOWS\System32\ODBC32.dll
C:\WINDOWS\System32\odbcint.dll
C:\WINDOWS\system32\OLEAUT32.dll
C:\WINDOWS\System32\POWRPROF.dll
C:\WINDOWS\System32\printui.dll
C:\WINDOWS\System32\RASAPI32.dll
C:\WINDOWS\System32\RASDLG.dll
C:\WINDOWS\System32\SHDOCVW.dll
C:\WINDOWS\system32\SHELL32.dll
C:\WINDOWS\System32\shmedia.dll
C:\WINDOWS\System32\st
object.dll
C:\WINDOWS\System32\themeui.dll
C:\WINDOWS\System32\UxTheme.dll
C:\WINDOWS\system32\VERSION.dll
C:\WINDOWS\System32\webcheck.dll
C:\WINDOWS\system32\WININET.dll
C:\WINDOWS\System32\WINMM.dll
C:\WINDOWS\System32\WINSPOOL.DRV
C:\WINDOWS\System32\WINSTA.dll
C:\WINDOWS\System32\WINTRUST.dll
C:\WINDOWS\system32\WS2_32.dll
C:\WINDOWS\system32\WS2HELP.dll
C:\WINDOWS\System32\WTSAPI32.dll
C:\WINDOWS\System32\actxprxy.dll
C:\WINDOWS\System32\CLUSAPI.DLL
C:\WINDOWS\system32\colbact.DLL
C:\WINDOWS\system32\comsvcs.dll
C:\WINDOWS\System32\DCIMAN32.dll
C:\WINDOWS\System32\DDRAW.dll
C:\WINDOWS\System32\ddrawex.dll
C:\WINDOWS\System32\expsrv.dll
C:\WINDOWS\System32\Macromed\Flash\Flash8b.ocx
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\imagehlp.dll
C:\WINDOWS\System32\imgutil.dll
C:\WINDOWS\System32\kakatool.dll
C:\Program Files\Common Files\System\ado\msado15.dll
C:\Program Files\Common Files\System\ado\msadrh15.dll
C:\WINDOWS\System32\MSDART.DLL
C:\WINDOWS\System32\mshtmled.dll
C:\WINDOWS\System32\mshtmler.dll
C:\WINDOWS\System32\msjet40.dll
C:\WINDOWS\System32\msjetoledb40.dll
C:\WINDOWS\System32\MSJINT40.DLL
C:\WINDOWS\System32\msjter40.dll
C:\WINDOWS\System32\msjtes40.dll
C:\WINDOWS\System32\mswstr10.dll
C:\WINDOWS\system32\MTXCLU.DLL
C:\WINDOWS\system32\NETAPI32.dll
C:\Program Files\Common Files\System\Ole DB\oledb32.dll
C:\Program Files\Common Files\System\Ole DB\OLEDB32R.DLL
C:\WINDOWS\System32\OLEPRO32.DLL
C:\WINDOWS\System32\plugin.ocx
C:\WINDOWS\System32\RESUTILS.DLL
C:\WINDOWS\System32\VBAJET32.DLL
C:\WINDOWS\System32\vbscript.dll
C:\WINDOWS\System32\winabc.ime
C:\WINDOWS\System32\winpy.ime
C:\WINDOWS\system32\WSOCK32.dll
C:\WINDOWS\System32\MSVBVM50.DLL
C:\WINDOWS\System32\psapi.dll
C:\WINDOWS\WINLOGON.EXE
=========================================