草你妈发个病毒,木马很了不起?我草你妈别把老子惹火了,日你妈B的,盗号有意思吗?
八辈子没见过DNF的游戏币?你他妈的真不是人,狗B,杂种,早日遭雷劈,速度给老子滚出猴岛
现在有个新的木马很了不起?
中病毒的朋友速度看:
该诊断报告由360安全卫士提供 http://www.360.cn
诊断时间: 2009-01-27 00:41:26
诊断平台: Microsoft Windows XP Service Pack 2
IE版本: Internet Explorer V6.0.2900.2180 Build:62900.2180
计算机物理内存:511.49MB - 当前可用内存:268.69MB
100 - 未知 - Process: stormliv.exe [暴风影音媒体控制中心] - D:\暴风影音\stormliv.exe /asservice
R0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.baidu.com/
O1 - 未知 - Host: 127.0.0.1 v.onondown.com.cn
O1 - 未知 - Host: 127.0.0.2 ymsdasdw1.cn
O1 - 未知 - Host: 127.0.0.3 h96b.info
O1 - 未知 - Host: 127.0.0.0 fuck.zttwp.cn
O1 - 未知 - Host: 127.0.0.0 hackerbf.cnhackerbf.cn
O1 - 未知 - Host: 127.0.0.0 ww.popdm.cn
O1 - 未知 - Host: 127.1.1.1 bbt.etimes888.com
O1 - 未知 - Host: 127.1.1.1 219.147.13.53
O1 - 未知 - Host: 127.1.1.1 20068080.cn
O1 - 未知 - Host: 127.1.1.1 l.neter888.cn
O1 - 未知 - Host: 127.1.1.1 stat.untang.com
O1 - 未知 - Host: 127.1.1.1 ikdy.cnikdy.cn
O1 - 未知 - Host: 127.0.0.0 geekbyfeng.cn
O1 - 未知 - Host: 127.0.0.0 121.14.101.68
O1 - 未知 - Host: 127.0.0.0 ppp.etimes888.com
O1 - 未知 - Host: 127.0.0.0 bypk.combypk.com
O1 - 未知 - Host: 127.0.0.0 CSC3-2004-crl.verisign.com
O1 - 未知 - Host: 127.0.0.1 va9sdhun23.cn
O1 - 未知 - Host: 127.0.0.0 udp.hjob123.com
O1 - 未知 - Host: 127.1.1.1 999.hfdy2828.com
O1 - 未知 - Host: 127.1.1.1 hfdy2929.comhfdy2929.com
O1 - 未知 - Host: 127.1.1.1 xiazaide1.cnxiazaide1.cn
O1 - 未知 - Host: 127.1.1.1 vuf51579.cnvuf51579.cn
O1 - 未知 - Host: 127.1.1.1 wm.eo2q.cn
O1 - 未知 - Host: 127.1.1.1 d.www-263.com
O1 - 未知 - Host: 127.1.1.1 ssy1688.cnssy1688.cn
O1 - 未知 - Host: 127.1.1.1 121.12.173.218
O1 - 未知 - Host: 127.1.1.1 qq.18i16.net
O1 - 未知 - Host: 127.1.1.1 a.baidu-6661.com
O1 - 未知 - Host: 127.1.1.1 vuf51579.cnvuf51579.cn
O1 - 未知 - Host: 127.1.1.1 1079223105.cn1079223105.cn
O1 - 未知 - Host: 127.1.1.1 home.xzx6.cn
O1 - 未知 - Host: 127.1.1.1 top.fgc3.cn
O1 - 未知 - Host: 127.1.1.1 165.246.44.228
O1 - 未知 - Host: 127.1.1.1 wwww.ttfafa.com
O1 - 未知 - Host: 127.1.1.1 pa.tt-09.com
O1 - 未知 - Host: 127.0.0.2 bnasnd83nd.cn
O1 - 未知 - Host: 127.0.0.0 gamehacker.com.cngamehacker.com.cn
O1 - 未知 - Host: 127.0.0.0 gamehacker.com.cn
O1 - 未知 - Host: 127.1.1.1 cctv-100008.cncctv-100008.cn
O1 - 未知 - Host: 127.1.1.1 222.73.208.141
O1 - 未知 - Host: 127.0.0.3 adlaji.cn
O1 - 未知 - Host: 127.1.1.1 aiyyw.com
O1 - 未知 - Host: 127.0.0.1 858656.com
O1 - 未知 - Host: 127.1.1.1 bnasnd83nd.cn
O1 - 未知 - Host: 127.0.0.1 my123.com
O1 - 未知 - Host: 127.0.0.0 user1.12-27.net
O1 - 未知 - Host: 127.0.0.1 8749.com
O1 - 未知 - Host: 127.0.0.0 fengent.cn
O1 - 未知 - Host: 127.0.0.1 4199.com
O1 - 未知 - Host: 127.0.0.1 user1.16-22.net
O1 - 未知 - Host: 127.0.0.1 7379.com
O1 - 未知 - Host: 127.0.0.1 2be37c5f.3f6e2cc5f0b.com
O1 - 未知 - Host: 127.0.0.1 7255.com
O1 - 未知 - Host: 127.0.0.1 user1.23-12.net
O1 - 未知 - Host: 127.0.0.1 3448.com
O1 - 未知 - Host: 127.0.0.1 guccia.netguccia.net
O1 - 未知 - Host: 127.0.0.1 7939.com
O1 - 未知 - Host: 127.0.0.1 a.o1o1o1.nEt
O1 - 未知 - Host: 127.0.0.1 8009.com
O1 - 未知 - Host: 127.0.0.1 user1.12-73.cn
O1 - 未知 - Host: 127.0.0.1 piaoxue.com
O1 - 未知 - Host: 127.0.0.1 3n8nlasd.cn
O1 - 未知 - Host: 127.0.0.1 kzdh.com
O1 - 未知 - Host: 127.0.0.0 sony888.cnsony888.cn
O1 - 未知 - Host: 127.0.0.1 about.blank.la
O1 - 未知 - Host: 127.0.0.0 user1.asp-33.cn
O1 - 未知 - Host: 127.0.0.1 6781.com
O1 - 未知 - Host: 127.0.0.0 netkwek.cnnetkwek.cn
O1 - 未知 - Host: 127.0.0.1 7322.com
O1 - 未知 - Host: 127.0.0.0 ymsdkad6.cn
O1 - 未知 - Host: 127.0.0.0 lkwueir.cnlkwueir.cn
O1 - 未知 - Host: 127.0.0.1 06.jacai.com
O1 - 未知 - Host: 127.0.1.1 user1.23-17.net
O1 - 未知 - Host: 127.0.0.0 upa.luzhiai.net
O1 - 未知 - Host: 127.0.0.0 guccia.netguccia.net
O1 - 未知 - Host: 127.0.0.0 4m9mnlmi.cn
O1 - 未知 - Host: 127.0.0.1 1.xqhgm.com
O1 - 未知 - Host: 127.0.0.0 mm119mkssd.cn
O1 - 未知 - Host: 127.0.0.1 100.332233.com
O1 - 未知 - Host: 127.0.0.0 61.128.171.115:8080
O1 - 未知 - Host: 127.0.0.1 121.11.90.79
O1 - 未知 - Host: 127.0.0.0 1119111.com1119111.com
O1 - 未知 - Host: 127.0.0.1 121565.net
O1 - 未知 - Host: 127.0.0.0 win.nihao69.cn
O1 - 未知 - Host: 127.0.0.1 125.90.88.38
O1 - 未知 - Host: 127.0.0.1 16888.6to23.com
O1 - 未知 - Host: 127.0.0.0 puc.lianxiac.net
O1 - 未知 - Host: 127.0.0.1 204.177.92.68
O1 - 未知 - Host: 127.0.0.0 pud.lianxiac.net
O1 - 未知 - Host: 127.0.0.1 210.74.145.236
O1 - 未知 - Host: 127.0.0.0 210.76.0.133
O1 - 未知 - Host: 127.0.0.1 219.129.239.220
O1 - 未知 - Host: 127.0.0.0 61.166.32.2
O1 - 未知 - Host: 127.0.0.1 219.153.40.221
O1 - 未知 - Host: 127.0.0.0 218.92.186.27
O1 - 未知 - Host: 127.0.0.1 219.153.46.27
O1 - 未知 - Host: 127.0.0.0 fsfsfag.cnfsfsfag.cn
O1 - 未知 - Host: 127.0.0.1 219.153.52.123
O1 - 未知 - Host: 127.0.0.0 ovo.ovovov.cn
O1 - 未知 - Host: 127.0.0.1 221.195.42.71
O1 - 未知 - Host: 127.0.0.0 dw.com.com
O1 - 未知 - Host: 127.0.0.1 222.73.218.115
O1 - 未知 - Host: 127.0.0.1 203.110.168.233:80
O1 - 未知 - Host: 127.0.0.1 203.110.168.221:80
O1 - 未知 - Host: 127.0.0.1 363xx.com
O1 - 未知 - Host: 127.0.0.1 www1.ip10086.com.cm
O1 - 未知 - Host: 127.0.0.1 4199.com
O1 - 未知 - Host: 127.0.0.1 blog.ip10086.com.cn
O1 - 未知 - Host: 127.0.0.1 43242.com
O1 - 未知 - Host: 127.0.0.1 ccji68.cnccji68.cn
O1 - 未知 - Host: 127.0.0.1 5.xqhgm.com
O1 - 未知 - Host: 127.0.0.0 t.myblank.cn
O1 - 未知 - Host: 127.0.0.1 520.mm5208.com
O1 - 未知 - Host: 127.0.0.0 x.myblank.cn
O1 - 未知 - Host: 127.0.0.1 59.34.131.54
O1 - 未知 - Host: 127.0.0.1 210.51.45.5
O1 - 未知 - Host: 127.0.0.1 59.34.198.228
O1 - 未知 - Host: 127.0.0.1 ew1q.cnew1q.cn
O1 - 未知 - Host: 127.0.0.1 59.34.198.88
O1 - 未知 - Host: 127.0.0.1 59.34.198.97
O1 - 未知 - Host: 127.0.0.1 60.190.114.101
O1 - 未知 - Host: 127.0.0.1 60.190.218.34
O1 - 未知 - Host: 127.0.0.0 qq-xing.com.cn
O1 - 未知 - Host: 127.0.0.1 60.191.124.252
O1 - 未知 - Host: 127.0.0.1 61.145.117.212
O1 - 未知 - Host: 127.0.0.1 61.157.109.222
O1 - 未知 - Host: 127.0.0.1 75.126.3.216
O1 - 未知 - Host: 127.0.0.1 220.250.64.21
O1 - 未知 - Host: 127.0.0.1 75.126.3.217
O1 - 未知 - Host: 127.0.0.1 75.126.3.218
O1 - 未知 - Host: 127.0.0.0 59.125.231.177:17777
O1 - 未知 - Host: 127.0.0.1 75.126.3.220
O1 - 未知 - Host: 127.0.0.1 75.126.3.221
O1 - 未知 - Host: 127.0.0.1 75.126.3.222
O1 - 未知 - Host: 127.0.0.1 772630.com
O1 - 未知 - Host: 127.0.0.1 832823.cn
O1 - 未知 - Host: 127.0.0.1 8749.com
O1 - 未知 - Host: 127.0.0.1 888.jopenqc.com
O1 - 未知 - Host: 127.0.0.1 89382.cn
O1 - 未知 - Host: 127.0.0.1 8v8.biz
O1 - 未知 - Host: 127.0.0.1 97725.com
O1 - 未知 - Host: 127.0.0.1 9gg.biz
O1 - 未知 - Host: 127.0.0.1 9000music.com9000music.com
O1 - 未知 - Host: 127.0.0.1 test.591jx.com
O1 - 未知 - Host: 127.0.0.1 a.topxxxx.cn
O1 - 未知 - Host: 127.0.0.1 picon.chinaren.com
O1 - 未知 - Host: 127.0.0.1 5566.net5566.net
O1 - 未知 - Host: 127.0.0.1 p.qqkx.com
O1 - 未知 - Host: 127.0.0.1 news.netandtv.com
O1 - 未知 - Host: 127.0.0.1 z.neter888.cn
O1 - 未知 - Host: 127.0.0.1 b.myblank.cn
O1 - 未知 - Host: 127.0.0.1 wvw.wokutu.com
O1 - 未知 - Host: 127.0.0.1 unionch.qyule.com
O1 - 未知 - Host: 127.0.0.1 qyule.comqyule.com
O1 - 未知 - Host: 127.0.0.1 it.itjc.cn
O1 - 未知 - Host: 127.0.0.1 linkwww.comlinkwww.com
O1 - 未知 - Host: 127.0.0.1 vod.kaicn.com
O1 - 未知 - Host: 127.0.0.1 tx8688.comtx8688.com
O1 - 未知 - Host: 127.0.0.1 b.neter888.cn
O1 - 未知 - Host: 127.0.0.1 promote.huanqiu.com
O1 - 未知 - Host: 127.0.0.1 huanqiu.comhuanqiu.com
O1 - 未知 - Host: 127.0.0.1 haokanla.comhaokanla.com
O1 - 未知 - Host: 127.0.0.1 play.unionsky.cn
O1 - 未知 - Host: 127.0.0.1 52v.com52v.com
O1 - 未知 - Host: 127.0.0.1 gghka.cngghka.cn
O1 - 未知 - Host: 127.0.0.1 icon.ajiang.net
O1 - 未知 - Host: 127.0.0.1 new.ete.cn
O1 - 未知 - Host: 127.0.0.1 stiae.cnstiae.cn
O1 - 未知 - Host: 127.0.0.1 o.neter888.cn
O1 - 未知 - Host: 127.0.0.1 comm.jinti.com
O1 - 未知 - Host: 127.0.0.1 google-analytics.comgoogle-analytics.com
O1 - 未知 - Host: 127.0.0.1 hz.mmstat.com
O1 - 未知 - Host: 127.0.0.1 game175.cngame175.cn
O1 - 未知 - Host: 127.0.0.1 x.neter888.cn
O1 - 未知 - Host: 127.0.0.1 z.neter888.cn
O1 - 未知 - Host: 127.0.0.1 p.etimes888.com
O1 - 未知 - Host: 127.0.0.1 hx.etimes888.com
O1 - 未知 - Host: 127.0.0.1 abc.qqkx.com
O1 - 未知 - Host: 127.0.0.1 dm.popdm.cn
O1 - 未知 - Host: 127.0.0.1 yl9999.comyl9999.com
O1 - 未知 - Host: 127.0.0.1 dajiadoushe.cndajiadoushe.cn
O1 - 未知 - Host: 127.0.0.1 v.onondown.com.cn
O1 - 未知 - Host: 127.0.0.1 interoo.netinteroo.net
O1 - 未知 - Host: 127.0.0.1 bally1.bally-bally.net
O1 - 未知 - Host: 127.0.0.1 bao5605509.cnbao5605509.cn
O1 - 未知 - Host: 127.0.0.1 rty456.cnrty456.cn
O1 - 未知 - Host: 127.0.0.1 werqwer.cnwerqwer.cn
O1 - 未知 - Host: 127.0.0.1 1.360-1.cn
O1 - 未知 - Host: 127.0.0.1 user1.23-16.net
O1 - 未知 - Host: 127.0.0.1 guccia.netguccia.net
O1 - 未知 - Host: 127.0.0.1 interoo.netinteroo.net
O1 - 未知 - Host: 127.0.0.1 upa.netsool.net
O1 - 未知 - Host: 127.0.0.1 js.users.51.la
O1 - 未知 - Host: 127.0.0.1 vip2.51.la
O1 - 未知 - Host: 127.0.0.1 web.51.la
O1 - 未知 - Host: 127.0.0.1 qq.gong2008.com
O1 - 未知 - Host: 127.0.0.1 2008tl.copyip.com
O1 - 未知 - Host: 127.0.0.1 tla.laozihuolaile.cn
O1 - 未知 - Host: 127.0.0.1 tx6868.cntx6868.cn
O1 - 未知 - Host: 127.0.0.1 p001.tiloaiai.com
O1 - 未知 - Host: 127.0.0.1 s1.tl8tl.com
O1 - 未知 - Host: 127.0.0.1 s1.gong2008.com
O1 - 未知 - Host: 127.0.0.1 4b3ce56f9g.3f6e2cc5f0b.com
O1 - 未知 - Host: 127.0.0.1 2be37c5f.3f6e2cc5f0b.com
O8 - 未知 - Extra context menu item: 添加到QQ表情 - D:\QQ\AddEmotion.htm
O9 - 未知 - Extra button: 启动迅雷5(HKLM) - D:\Thunder\Thunder.exe
O16 - 未知 - DPF: {05F5F404-7C24-4B39-B5CC-340CEDEB9C0D} (PhotoDrawEx) - http://imgcache.qq.com/qzone/client/photo/pages/QQPhotoDrawEx.cab
O20 - 未知 - AppInit DLLs: C:\WINDOWS\fonts\CtmRes*dll mjkfpmjj*dll,bkdmoffh*dll,eabbfghg*dll
O23 - 未知 - Service: ccosm [Contrl Center of Storm Media] - D:\暴风影音\stormliv.exe /asservice - (running)
=======================================
100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - C:\WINDOWS\System32\smss.exe
100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base
100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - C:\WINDOWS\system32\winlogon.exe
100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\WINDOWS\system32\services.exe
100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\WINDOWS\system32\lsass.exe
100 - 安全 - Process: ati2evxx.exe [ati显卡相关后台程序。] - C:\WINDOWS\system32\Ati2evxx.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k DcomLaunch
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k rpcss
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k netsvcs
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k NetworkService
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k LocalService
100 - 安全 - Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] - C:\WINDOWS\system32\spoolsv.exe
100 - 安全 - Process: explorer.exe [windows program manager或者windows explorer用于控制windows图形shell,包括开始菜单、任务栏,桌面和文件管理。] - C:\WINDOWS\Explorer.EXE
100 - 安全 - Process: conime.exe [console ime ime输入法控制台软件。] - C:\WINDOWS\system32\conime.exe
100 - 安全 - Process: 360tray.exe [360安全卫士实时保护模块] - C:\Program Files\360\360Safe\safemon\360tray.exe
100 - 安全 - Process: ctfmon.exe [office xp输入法图标。] - C:\WINDOWS\system32\ctfmon.exe
100 - 安全 - Process: wdfmgr.exe [windows media player播放器相关程序。] - C:\WINDOWS\system32\wdfmgr.exe
100 - 安全 - Process: alg.exe [这是一个应用层网关服务用于网络共享。] - C:\WINDOWS\System32\alg.exe
100 - 安全 - Process: 360Safe.exe [360安全卫士] - C:\Program Files\360\360Safe\360Safe.exe
100 - 安全 - Process: IEXPLORE.EXE [microsoft internet explorer浏览器用于浏览网页。] - C:\Program Files\Internet Explorer\IEXPLORE.EXE
R1 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm
R1 - 安全 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm
O1 - 安全 - Host: 127.0.0.1 1.jopenkk.com
O1 - 安全 - Host: 127.0.0.1 1.jopenqc.com
O1 - 安全 - Host: 127.0.0.1 1.joppnqq.com
O1 - 安全 - Host: 127.0.0.1 2.joppnqq.com
O1 - 安全 - Host: 127.0.0.1 3.joppnqq.com
O2 - 安全 - BHO: (ThunderAtOnce Class) - [迅雷浏览器高级特性支持模块。] - {01443AEC-0FD1-40fd-9C87-E93D1494C233} - D:\Thunder\ComDlls\TDAtOnce_Now.dll
O2 - 安全 - BHO: (Thunder Browser Helper) - [迅雷附带下载监视器相关文件。] - {889D2FEB-5411-4565-8998-1DD2C5261283} - D:\Thunder\ComDlls\xunleiBHO_Now.dll
O4 - 安全 - HKLM\..\Run: [IMJPMIG8.1] [微软Microsoft输入法编辑器程序。] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 安全 - HKLM\..\Run: [PHIME2002ASync] [输入法软件相关程序。] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 安全 - HKLM\..\Run: [PHIME2002A] [输入法软件相关程序。] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 安全 - HKLM\..\Run: [360Safetray] [360safe实时保护功能模块。] C:\Program Files\360\360Safe\safemon\360tray.exe /start
O4 - 安全 - HKCU\..\Run: [ctfmon.exe] [office xp输入法图标。] C:\WINDOWS\system32\ctfmon.exe
O8 - 安全 - Extra context menu item: 使用迅雷下载 - D:\Thunder\Program\GetUrl.htm
O8 - 安全 - Extra context menu item: 使用迅雷下载全部链接 - D:\Thunder\Program\GetAllUrl.htm
O23 - 安全 - Service: Ati HotKey Poller [ati显卡相关后台程序。] - C:\WINDOWS\system32\Ati2evxx.exe - (running)
O23 - 安全 - Service: ATI Smart [是一个ati图形显示卡驱程的相关进程。] - C:\WINDOWS\system32\ati2sgag.exe - (not running)
=======================================
O31 - 未知 - SODL: {B4D68FF1-11B1-4161-A121-7FEB4BC9EEDB} - C:\WINDOWS\system32\bkdmoffh.dll - - - - 225280 - b9b4a3e5ff612fdd8b250cc55c204e0d
O31 - 未知 - SODL: {634F9633-75CC-44DA-8F17-5A91F8DBD45A} - C:\WINDOWS\system32\mjkfpmjj.dll - - - - 40960 - 0587a52b82f130cdff6dc69a0f893127
O31 - 未知 - SODL: {EABBF010-080C-410A-8646-75DD97B81F6A} - C:\WINDOWS\system32\eabbfghg.dll - - - - 245760 - 596a9663104d08f4c1104dc38c431029
O31 - 未知 - SEApproved: {42071714-76d4-11d1-8b24-00a0c9068ff3} - deskpan.dll - - - - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:Shell extensions for file compression - - - - - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:加密上下文菜单 - - - - - 0 -
O31 - 未知 - SEApproved: {0DF44EAA-FF21-4412-828E-260A8728E7F1} - - - - - 0 -
O31 - 未知 - SEApproved: {00E7B358-F65B-4dcf-83DF-CD026B94BFD4} - - - - - 0 -
O31 - 未知 - SEApproved: {7A9D77BD-5403-11d2-8785-2E0420524153} - - - - - 0 -
O31 - 未知 - SEApproved: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - D:\WinRAR\rarext.dll - - - 3.80.0.0 - 132608 - 6b50b2be96a3da1d6c485ae95e4c89bf
O31 - 未知 - Directory Menu: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - D:\WinRAR\rarext.dll - - - 3.80.0.0 - 132608 - 6b50b2be96a3da1d6c485ae95e4c89bf
O31 - 未知 - LSA: Security Packages - sv1_0.dll - - - - 0 -
O31 - 未知 - LSA: Security Packages - channel.dll - - - - 0 -
=======================================
O40 - winlogon.exe - - C:\WINDOWS\system32\mjkfpmjj.dll - - 0587a52b82f130cdff6dc69a0f893127
O40 - winlogon.exe - - C:\WINDOWS\system32\bkdmoffh.dll - - b9b4a3e5ff612fdd8b250cc55c204e0d
O40 - winlogon.exe - - C:\WINDOWS\system32\eabbfghg.dll - - 596a9663104d08f4c1104dc38c431029
O40 - services.exe - - C:\WINDOWS\system32\mjkfpmjj.dll - - 0587a52b82f130cdff6dc69a0f893127
O40 - services.exe - - C:\WINDOWS\system32\bkdmoffh.dll - - b9b4a3e5ff612fdd8b250cc55c204e0d
O40 - services.exe - - C:\WINDOWS\system32\eabbfghg.dll - - 596a9663104d08f4c1104dc38c431029
O40 - lsass.exe - - C:\WINDOWS\system32\mjkfpmjj.dll - - 0587a52b82f130cdff6dc69a0f893127
O40 - lsass.exe - - C:\WINDOWS\system32\bkdmoffh.dll - - b9b4a3e5ff612fdd8b250cc55c204e0d
O40 - lsass.exe - - C:\WINDOWS\system32\eabbfghg.dll - - 596a9663104d08f4c1104dc38c431029
O40 - svchost.exe - - C:\WINDOWS\system32\mjkfpmjj.dll - - 0587a52b82f130cdff6dc69a0f893127
O40 - svchost.exe - - C:\WINDOWS\system32\bkdmoffh.dll - - b9b4a3e5ff612fdd8b250cc55c204e0d
O40 - svchost.exe - - C:\WINDOWS\system32\eabbfghg.dll - - 596a9663104d08f4c1104dc38c431029
O40 - svchost.exe - - C:\WINDOWS\system32\mjkfpmjj.dll - - 0587a52b82f130cdff6dc69a0f893127
O40 - svchost.exe - - C:\WINDOWS\system32\bkdmoffh.dll - - b9b4a3e5ff612fdd8b250cc55c204e0d
O40 - svchost.exe - - C:\WINDOWS\system32\eabbfghg.dll - - 596a9663104d08f4c1104dc38c431029
O40 - svchost.exe - - C:\WINDOWS\System32\mjkfpmjj.dll - - 0587a52b82f130cdff6dc69a0f893127
O40 - svchost.exe - - C:\WINDOWS\System32\bkdmoffh.dll - - b9b4a3e5ff612fdd8b250cc55c204e0d
O40 - svchost.exe - - C:\WINDOWS\System32\eabbfghg.dll - - 596a9663104d08f4c1104dc38c431029
O40 - svchost.exe - - C:\WINDOWS\system32\mjkfpmjj.dll - - 0587a52b82f130cdff6dc69a0f893127
O40 - svchost.exe - - C:\WINDOWS\system32\bkdmoffh.dll - - b9b4a3e5ff612fdd8b250cc55c204e0d
O40 - svchost.exe - - C:\WINDOWS\system32\eabbfghg.dll - - 596a9663104d08f4c1104dc38c431029
O40 - svchost.exe - - C:\WINDOWS\system32\mjkfpmjj.dll - - 0587a52b82f130cdff6dc69a0f893127
O40 - svchost.exe - - C:\WINDOWS\system32\bkdmoffh.dll - - b9b4a3e5ff612fdd8b250cc55c204e0d
O40 - svchost.exe - - C:\WINDOWS\system32\eabbfghg.dll - - 596a9663104d08f4c1104dc38c431029
O40 - Explorer.EXE - - C:\WINDOWS\system32\mjkfpmjj.dll - - 0587a52b82f130cdff6dc69a0f893127
O40 - Explorer.EXE - - C:\WINDOWS\system32\bkdmoffh.dll - - b9b4a3e5ff612fdd8b250cc55c204e0d
O40 - Explorer.EXE - - C:\WINDOWS\system32\eabbfghg.dll - - 596a9663104d08f4c1104dc38c431029
O40 - Explorer.EXE - - D:\WinRAR\rarext.dll - - 6b50b2be96a3da1d6c485ae95e4c89bf
O40 - Explorer.EXE - Thunder Networking Technologies,LTD - D:\Thunder\Components\ResWorker\DsBho_00.dll - DsBho - 43ec0e81f50edd0fa8ef4c9818f75cfb
O40 - Explorer.EXE - Thunder Networking Technologies,LTD - D:\Thunder\Components\ResWorker\DataProcessor_00.dll - DataProcessor - 62e988f76c9c88f100af64c2b1177526
=======================================
O41 - SafeMon0 - SafeMon0 - C:\WINDOWS\system32\A1B61D15.dat - (not running) - - -
O41 - WINIO - WINIO - G:\winio.sys - (not running) - - -
=======================================
360Safe.exe=5.0.0.1016
AntiAdwa.dll=4.2.0.1002
AntiEng.dll=4.4.0.1001
AntiActi.dll=2.0.0.3000
CleanHis.dll=4.2.0.1002
live.dll=1.0.1.1029
你是否中了这样的病毒?看看你家的进程是不是多了很多个SVCHOST.exe的进程?有是有的话,请速度重装系统,一键还原没有用,各种杀毒软件无法杀除,候岛有几个不要脸的上士和上尉专发这样的毒贴,希望斑竹和管理严查!