模块名称: RSAPPMGR.DLL
对应文件: C:\Program Files\Rising\Rav\RSAPPMGR.DLL
模块描述: Rising Application Manager
版权: Copyright ? 2004 - 2005
模块名称: CfgDll.dll
对应文件: C:\Program Files\Rising\Rav\CfgDll.dll
模块描述: CfgDll
版权: Copyright ? 2004 - 2006
模块名称: RSCOMMON.DLL
对应文件: C:\Program Files\Rising\Rav\RSCOMMON.DLL
模块描述: Rising Common Function Dynamic Link Library
版权: Copyright (c) 1998-2007 Rising Corp.
模块名称: RsCommX.dll
对应文件: C:\Program Files\Rising\Rav\RsCommX.dll
模块描述: RsCommX
版权: Copyright ? 2002
模块名称: RsXML.dll
对应文件: C:\Program Files\Rising\Rav\RsXML.dll
模块描述: RsXML
版权: Copyright (c) 1998-2007 Rising Corp.
模块名称: PngDll.dll
对应文件: C:\Program Files\Rising\Rav\PngDll.dll
模块描述: Rising .Png File Loader Dynamic Link Library
版权: Copyright (c) 1998-2005 Rising Corp.
模块名称: ieprot.dll
对应文件: C:\Program Files\Rising\AntiSpyware\ieprot.dll
模块描述: IE Protector
版权: Copyright(c) 1998-2006 Beijing Rising Technology Corporation Limited
--------------------------------------------------------------------
进程名称: runiep.exe
ID: 3604
对应文件: C:\Program Files\Rising\AntiSpyware\runiep.exe
命令行: "C:\Program Files\Rising\AntiSpyware\runiep.exe"
进程描述: Rising AntiSpyware Monitor
模块列表:
模块名称: iep_ctrl.dll
对应文件: C:\Program Files\Rising\AntiSpyware\iep_ctrl.dll
模块描述: IE Protector Controller
版权: Copyright(c) 1998-2006 Beijing Rising Technology Corporation Limited
模块名称: ieprot.dll
对应文件: C:\Program Files\Rising\AntiSpyware\ieprot.dll
模块描述: IE Protector
版权: Copyright(c) 1998-2006 Beijing Rising Technology Corporation Limited
--------------------------------------------------------------------
进程名称: LEXPPS.EXE
ID: 3468
对应文件: C:\WINDOWS\System32\lexpps.exe
命令行: "C:\WINDOWS\System32\lexpps.exe"
进程描述: LEXPPS.EXE
模块列表:
模块名称: LEXBCE.DLL
对应文件: C:\WINDOWS\System32\LEXBCE.DLL
模块描述: LexBce Client
版权: (C) 1993 - 2001 Lexmark International, Inc.
模块名称: ieprot.dll
对应文件: C:\Program Files\Rising\AntiSpyware\ieprot.dll
模块描述: IE Protector
版权: Copyright(c) 1998-2006 Beijing Rising Technology Corporation Limited
--------------------------------------------------------------------
进程名称: ctfmon.exe
ID: 3252
对应文件: C:\WINDOWS\System32\ctfmon.exe
命令行: "C:\WINDOWS\System32\ctfmon.exe"
进程描述: 控制Alternative User Input Text Processor (TIP)和Microsoft Office语言条。Ctfmon.exe提供语音识别、手写识别、键盘、翻译和其它用户输入技术的支持。
模块列表:
模块名称: ieprot.dll
对应文件: C:\Program Files\Rising\AntiSpyware\ieprot.dll
模块描述: IE Protector
版权: Copyright(c) 1998-2006 Beijing Rising Technology Corporation Limited
--------------------------------------------------------------------
进程名称: wuauclt.exe
ID: 3676
对应文件: C:\WINDOWS\System32\wuauclt.exe
命令行: "C:\WINDOWS\System32\wuauclt.exe"
进程描述: Automatic Updates
模块列表:
模块名称: ieprot.dll
对应文件: C:\Program Files\Rising\AntiSpyware\ieprot.dll
模块描述: IE Protector
版权: Copyright(c) 1998-2006 Beijing Rising Technology Corporation Limited
--------------------------------------------------------------------
进程名称: AST.exe
ID: 1792
对应文件: D:\Windows\Program Files\ast\AST.exe
命令行: "D:\Windows\Program Files\ast\AST.exe"
进程描述: Anti Spyware Toolkit
模块列表:
模块名称: ieprot.dll
对应文件: C:\Program Files\Rising\AntiSpyware\ieprot.dll
模块描述: IE Protector
版权: Copyright(c) 1998-2006 Beijing Rising Technology Corporation Limited
模块名称: NpOpenStore.dll
对应文件: C:\WINDOWS\System32\NpOpenStore.dll
模块描述:
版权:
模块名称: NPCard.dll
对应文件: C:\WINDOWS\System32\NPCard.dll
模块描述:
版权:
模块名称: RsaFun.dll
对应文件: C:\WINDOWS\System32\RsaFun.dll
模块描述:
版权:
模块名称: GPKPCSC.dll
对应文件: C:\WINDOWS\System32\GPKPCSC.dll
模块描述:
版权:
模块名称: RavScrCh.dll
对应文件: C:\Program Files\Rising\Rav\RavScrCh.dll
模块描述: RavScrCh Module
版权: Copyright(c) 1998-2006 Beijing Rising Technology Corporation Limited
--------------------------------------------------------------------
==========================================
服务管理
名称: Alive Auto-Update Service
状态: 停止
类型: 禁用
显示名称: Antiy live update
描述:
启动文件路径: C:\Program Files\Antiy Labs\Alive\AliveCenter.exe
映像模块路径:
名称: AppMgmt
状态: 停止
类型: 手动
显示名称: Application Management
描述: 提供软件安装服务,诸如分派,发行以及删除。
启动文件路径: C:\WINDOWS\system32\svchost.exe -k netsvcs
映像模块路径: C:\WINDOWS\System32\appmgmts.dll
名称: HidServ
状态: 停止
类型: 禁用
显示名称: Human Interface Device Access
描述: 启用对智能界面设备 (HID)的通用输入访问,它激活并保存键盘、远程控制和其它多媒体设备上的预先定义的热按钮。如果此服务被终止,由此服务控制的热按钮将不再运行。 如果此服务被禁用,任何依赖它的服务将无法启动。
启动文件路径: C:\WINDOWS\System32\svchost.exe -k netsvcs
映像模块路径: C:\WINDOWS\System32\hidserv.dll
名称: LexBceS
状态: 运行
类型: 自动
显示名称: LexBce Server
描述:
启动文件路径: C:\WINDOWS\system32\LEXBCES.EXE
映像模块路径:
名称: MSmassacre
状态: 停止
类型: 禁用
显示名称: MS Massacre
描述: mos
启动文件路径: C:\WINDOWS\help\MSpass.exe
映像模块路径:
名称: Netwscsvc
状态: 停止
类型: 自动
显示名称: Network wscsvc sharedaccess Service
描述: 安全中心与防火墙设置。
启动文件路径: C:\WINDOWS\svchost.exe
映像模块路径: C:\WINDOWS\svchost.exe
名称: RfwProxySrv
状态: 停止
类型: 手动
显示名称: Rising Proxy Service
描述: Rising Personal Proxy Service
启动文件路径: c:\program files\rising\rfw\rfwproxy.exe
映像模块路径:
名称: RfwService
状态: 运行
类型: 自动
显示名称: Rising Personal Firewall Service
描述: Rising Personal Firewall Service
启动文件路径: c:\program files\rising\rfw\rfwsrv.exe
映像模块路径:
名称: RsCCenter
状态: 运行
类型: 自动
显示名称: Rising Process Communication Center
描述:
启动文件路径: "C:\Program Files\Rising\Rav\CCenter.exe"
映像模块路径:
名称: RsRavMon
状态: 运行
类型: 自动
显示名称: Rising RealTime Monitor
描述:
启动文件路径: "C:\Program Files\Rising\Rav\Ravmond.exe"
映像模块路径:
名称: TGECardReaderMgrHost.2
状态: 停止
类型: 自动
显示名称: TGE CardReader Mgr Host v2
描述:
启动文件路径: C:\Program Files\联想\联想键盘驱动\TGESrvLogon.exe
映像模块路径:
==========================================
端口关联
==========================================
SSDT
服务号: 0x29
当前函数地址: 0xF864580D
当前服务函数所在模块: \??\C:\Program Files\Rising\Rav\HOOKBASE.sys
原始函数地址: 0x80564030
原始函数服务所在模块: NtCreateKey
服务号: 0x3F
当前函数地址: 0xF864583F
当前服务函数所在模块: \??\C:\Program Files\Rising\Rav\HOOKBASE.sys
原始函数地址: 0x80564D14
原始函数服务所在模块: NtDeleteKey
服务号: 0x41
当前函数地址: 0xF8645826
当前服务函数所在模块: \??\C:\Program Files\Rising\Rav\HOOKBASE.sys
原始函数地址: 0x80564631
原始函数服务所在模块: NtDeleteValueKey
服务号: 0x7A
当前函数地址: 0xF83D2640
当前服务函数所在模块: \??\c:\program files\rising\rfw\RfwBase.sys
原始函数地址: 0x80567E3A
原始函数服务所在模块: NtOpenProcess
服务号: 0xF7
当前函数地址: 0xF86457F4
当前服务函数所在模块: \??\C:\Program Files\Rising\Rav\HOOKBASE.sys
原始函数地址: 0x80564215
原始函数服务所在模块: NtSetValueKey
==========================================
补丁检查
==========================================
文件关联信息:
EXE:["%1" %*]
COM:["%1" %*]
PIF:["%1" %*]
SCR:["%1" /S]
BAT:["%1" %*]
REG:[regedit.exe "%1"]
TXT:[notepad.exe %1]
CHM:[hh.exe %1]
HLP:[C:\WINDOWS\System32\winhlp32.exe %1]
INI:[notepad.exe %1]
INF:[%SystemRoot%\System32\NOTEPAD.EXE %1]
VBS:[%SystemRoot%\System32\WScript.exe "%1" %*]
JS:[%SystemRoot%\System32\WScript.exe "%1" %*]
LNK:[{00021401-0000-0000-C000-000000000046}]
==========================================
Autorun.inf文件信息:NONE