level 1
cogboy
楼主
C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\csrss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\system32\svchost.exeC:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exeC:\Program Files\KV2006\KVMonXP_1.kxpC:\WINDOWS\system32\ctfmon.exeC:\Program Files\KVFW\kvfw.exeC:\Program Files\KV2006\KVSrvXP.exeC:\Program Files\KV2006\kvwsc.exeC:\WINDOWS\system32\nvsvc32.exeC:\Program Files\Analog Devices\SoundMAX\SMAgent.exeC:\WINDOWS\system32\wdfmgr.exeC:\WINDOWS\System32\alg.exeC:\Program Files\KV2006\TrojDie.kxpC:\WINDOWS\System32\svchost.exeC:\Program Files\KV2006\KRegEx.exeC:\Program Files\KV2006\UIHost.exeC:\WINDOWS\system32\taskmgr.exeC:\WINDOWS\explorer.exeC:\Program Files\Internet Explorer\iexplore.exeC:\Program Files\Thunder Network\Thunder\Program\Thunder5.exeE:\ast\AST.exeC:\Program Files\Internet Explorer\iexplore.exeC:\Program Files\Thunder Network\Thunder\Plugins\ThunderKAV\bin\ScanningProcess.exeD:\HijackThis1991【teyqiu】.exeO2 - BHO: BandIE Class - {77FEF28E-EB96-44FF-B511-3185DEA48697} - C:\PROGRA~1\baidu\bar\baidubar.dllO2 - BHO: (no name) - {8728D167-41A6-4561-969C-CD75049F83AB} - C:\WINDOWS\system32\wiasoervc.dllO2 - BHO: (no name) - {B17D6D2C-30F8-4C63-9E01-4C2B199547AA} - C:\WINDOWS\system32\lacqdkdcwelac.dllO2 - BHO: (no name) - {C6844939-C324-41E0-84D0-D42F8DA5EBAD} - (no file)O3 - IE工具栏增项: 江民杀毒工具栏 - {B5A34A93-D538-43A7-8371-864CB6148D12} - C:\Program Files\KV2006\KvShell.dllO3 - IE工具栏增项: 百度超级搜霸 - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - C:\PROGRA~1\baidu\bar\baidubar.dllO4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32O4 - 启动项HKLM\\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exeO4 - 启动项HKLM\\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /trayO4 - 启动项HKLM\\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /PreloadO4 - 启动项HKLM\\Run: [KvMonXP] "C:\Program Files\KV2006\KVMonXP_1.kxp" /autoO4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartupO4 - 启动项HKLM\\Run: [Anti-Spy Tools] E:\ast\AST.exe -minO4 - 启动项HKLM\\Run: [nootsa10] %systemroot%\system32\Rundll32.exe "%systemroot%\system32\nootsa10.dll",StartO4 - 启动项HKLM\\Run: [hcepoy44] %systemroot%\system32\Rundll32.exe "%systemroot%\system32\hcepoy44.dll",StartO4 - 启动项HKLM\\RunOnce: [qzvjxb36] %systemroot%\system32\Rundll32.exe %systemroot%\system32\qzvjxb36.dll,DllUnregisterServerO4 - 启动项HKLM\\RunOnce: [mnxugz99] %systemroot%\system32\Rundll32.exe %systemroot%\system32\mnxugz99.dll,DllUnregisterServerO4 - 启动项HKLM\\RunOnce: [bmtdc] %systemroot%\system32\Rundll32.exe %systemroot%\system32\bmtdc.dll,DllUnregisterServerO4 - 启动项HKLM\\RunOnce: [bivwxj13] %systemroot%\system32\Rundll32.exe %systemroot%\system32\bivwxj13.dll,DllUnregisterServer
2007年04月07日 04点04分
1