프로그램분석

Code : sFkYkTWSE7y3uIiAYfDjY9YSHJ6g+VvgUVLAjFmPA0s=

프로세스 천국 2013. 4. 11. 01:59


[00-PROCESS]**avp -/- C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe
[00-PROCESS]**avp -/- C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe
[00-PROCESS]**CDASrv -/- C:\Archivos de programa\Archivos comunes\Common Desktop Agent\CDASrv.exe
[00-PROCESS]**DTUpdate -/- C:\Documents and Settings\Administrator\Datos de programa\DefaultTab\DefaultTab\DTUpdate.exe
[00-PROCESS]**ehmsas -/- C:\WINDOWS\eHome\ehmsas.exe
[00-PROCESS]**ehtray -/- C:\WINDOWS\ehome\ehtray.exe
[00-PROCESS]**EXCEL -/- C:\Archivos de programa\Microsoft Office\Office12\EXCEL.EXE
[00-PROCESS]**FileMaker Pro -/- C:\Archivos de programa\FileMaker\FileMaker Pro 5.5\FileMaker Pro.exe
[00-PROCESS]**firefox -/- C:\Documents and Settings\Administrator\Configuración local\Datos de programa\Mozilla Firefox\firefox.exe
[00-PROCESS]**FlashPlayerUpdateService -/- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
[00-PROCESS]**fppdis3a -/- C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis3a.exe
[00-PROCESS]**GoogleUpdate -/- C:\Archivos de programa\Google\Update\GoogleUpdate.exe
[00-PROCESS]**GrooveAuditService -/- C:\Archivos de programa\Microsoft Office\Office12\GrooveAuditService.exe
[00-PROCESS]**GrooveMonitor -/- C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe
[00-PROCESS]**GrooveMonitor -/- C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe
[00-PROCESS]**hkcmd -/- C:\WINDOWS\system32\hkcmd.exe
[00-PROCESS]**igfxpers -/- C:\WINDOWS\system32\igfxpers.exe
[00-PROCESS]**igfxsrvc -/- C:\WINDOWS\system32\igfxsrvc.exe
[00-PROCESS]**igfxtray -/- C:\WINDOWS\system32\igfxtray.exe
[00-PROCESS]**maintenanceservice -/- C:\Archivos de programa\Mozilla Maintenance Service\maintenanceservice.exe
[00-PROCESS]**McCHSvc -/- C:\Archivos de programa\McAfee Security Scan\3.0.318\McCHSvc.exe
[00-PROCESS]**mcrdsvc -/- C:\WINDOWS\ehome\mcrdsvc.exe
[00-PROCESS]**msnmsgr -/- C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
[00-PROCESS]**msnmsgr -/- C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
[00-PROCESS]**ODSERV -/- C:\Archivos de programa\Archivos comunes\Microsoft Shared\OFFICE12\ODSERV.EXE
[00-PROCESS]**OSE -/- C:\Archivos de programa\Archivos comunes\Microsoft Shared\Source Engine\OSE.EXE
[00-PROCESS]**plugin-container -/- C:\Documents and Settings\Administrator\Configuración local\Datos de programa\Mozilla Firefox\plugin-container.exe
[00-PROCESS]**RTHDCPL -/- C:\WINDOWS\RTHDCPL.EXE
[00-PROCESS]**SMSvcHost -/- C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
[00-PROCESS]**SplshWrp -/- C:\WINDOWS\help\SplshWrp.exe
[00-PROCESS]**SSScheduler -/- C:\Archivos de programa\McAfee Security Scan\3.0.318\SSScheduler.exe
[00-PROCESS]**WindowsSearch -/- C:\Archivos de programa\Windows Desktop Search\WindowsSearch.exe
[00-PROCESS]**WINWORD -/- C:\Archivos de programa\Microsoft Office\Office12\WINWORD.EXE
[00-PROCESS]**wlcomm -/- C:\Archivos de programa\Windows Live\Contacts\wlcomm.exe
[00-PROCESS]**WMPNetwk -/- C:\Archivos de programa\Windows Media Player\WMPNetwk.exe
[01-HKCUREG]**AVP -/- C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe
[01-HKCUREG]**CDAServer -/- C:\Archivos de programa\Archivos comunes\Common Desktop Agent\CDASrv.exe
[01-HKCUREG]**CTFMON.EXE -/- C:\WINDOWS\system32\ctfmon.exe
[01-HKCUREG]**ehTray -/- C:\WINDOWS\ehome\ehtray.exe
[01-HKCUREG]**GrooveMonitor -/- C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe
[01-HKCUREG]**HotKeysCmds -/- C:\WINDOWS\system32\hkcmd.exe
[01-HKCUREG]**IgfxTray -/- C:\WINDOWS\system32\igfxtray.exe
[01-HKCUREG]**msnmsgr -/- C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe /background
[01-HKCUREG]**pdfFactory Pro Dispatcher v3 -/- C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis3a.exe /source=HKLM
[01-HKCUREG]**Persistence -/- C:\WINDOWS\system32\igfxpers.exe
[01-HKCUREG]**RTHDCPL -/- RTHDCPL.EXE
[01-HKCUREG]**TabletWizard -/- C:\WINDOWS\help\SplshWrp.exe
[02-HKLMREG]**AVP -/- C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe
[02-HKLMREG]**CDAServer -/- C:\Archivos de programa\Archivos comunes\Common Desktop Agent\CDASrv.exe
[02-HKLMREG]**CTFMON.EXE -/- C:\WINDOWS\system32\ctfmon.exe
[02-HKLMREG]**ehTray -/- C:\WINDOWS\ehome\ehtray.exe
[02-HKLMREG]**GrooveMonitor -/- C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe
[02-HKLMREG]**HotKeysCmds -/- C:\WINDOWS\system32\hkcmd.exe
[02-HKLMREG]**IgfxTray -/- C:\WINDOWS\system32\igfxtray.exe
[02-HKLMREG]**msnmsgr -/- C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe /background
[02-HKLMREG]**pdfFactory Pro Dispatcher v3 -/- C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis3a.exe /source=HKLM
[02-HKLMREG]**Persistence -/- C:\WINDOWS\system32\igfxpers.exe
[02-HKLMREG]**RTHDCPL -/- RTHDCPL.EXE
[02-HKLMREG]**TabletWizard -/- C:\WINDOWS\help\SplshWrp.exe
[03-BHOCLSD]**{0E8A89AD-95D7-40EB-8D9D-083EF7066A01} -/- C:\Archivos de programa\McAfee Security Scan\3.0.318\McAfeeMSS_IE.dll
[03-BHOCLSD]**{18DF081C-E8AD-4283-A596-FA578C2EBDC3} -/- C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
[03-BHOCLSD]**{58124A0B-DC32-4180-9BFF-E0E21AE34026} -/- C:\Archivos de programa\IMinent Toolbar\tbcore3.dll
[03-BHOCLSD]**{59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} -/- C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 2012\ievkbd.dll
[03-BHOCLSD]**{5C255C8A-E604-49b4-9D64-90988571CECB} -/- N.A
[03-BHOCLSD]**{72853161-30C5-4D22-B7F9-0BBC1D38A37E} -/- C:\ARCHIV~1\MI1933~1\Office12\GRA8E1~1.DLL
[03-BHOCLSD]**{7F6AFBF1-E065-4627-A2FD-810366367D01} -/- C:\Documents and Settings\Administrator\Datos de programa\DefaultTab\DefaultTab\DefaultTabBHO.dll
[03-BHOCLSD]**{9030D464-4C02-4ABF-8ECC-5164760863C6} -/- C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
[03-BHOCLSD]**{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} -/- C:\Archivos de programa\DealPly\DealPlyIE.dll
[03-BHOCLSD]**{DBC80044-A445-435b-BC74-9C25C1C588A9} -/- C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
[03-BHOCLSD]**{E33CF602-D945-461A-83F0-819F76A199F8} -/- C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 2012\klwtbbho.dll
[04-TOOLBAR]**{977AE9CC-AF83-45E8-9E03-E2798216E2D5} -/- C:\Archivos de programa\IMinent Toolbar\tbcore3.dll
[05-SERVICE]**AdobeFlashPlayerUpdateSvc -/- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
[05-SERVICE]**AVP -/- C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe -r
[05-SERVICE]**DefaultTabUpdate -/- C:\Documents and Settings\Administrator\Datos de programa\DefaultTab\DefaultTab\DTUpdate.exe
[05-SERVICE]**gupdate -/- C:\Archivos de programa\Google\Update\GoogleUpdate.exe
[05-SERVICE]**gupdatem -/- C:\Archivos de programa\Google\Update\GoogleUpdate.exe
[05-SERVICE]**McComponentHostService -/- C:\Archivos de programa\McAfee Security Scan\3.0.318\McCHSvc.exe
[05-SERVICE]**McrdSvc -/- C:\WINDOWS\ehome\mcrdsvc.exe
[05-SERVICE]**MHN -/- C:\WINDOWS\System32\svchost.exe -/- C:\WINDOWS\System32\mhn.dll
[05-SERVICE]**Microsoft Office Groove Audit Service -/- C:\Archivos de programa\Microsoft Office\Office12\GrooveAuditService.exe
[05-SERVICE]**MozillaMaintenance -/- C:\Archivos de programa\Mozilla Maintenance Service\maintenanceservice.exe
[05-SERVICE]**napagent -/- C:\WINDOWS\System32\svchost.exe -/- C:\WINDOWS\System32\qagentrt.dll
[05-SERVICE]**odserv -/- C:\Archivos de programa\Archivos comunes\Microsoft Shared\OFFICE12\ODSERV.EXE
[05-SERVICE]**ose -/- C:\Archivos de programa\Archivos comunes\Microsoft Shared\Source Engine\OSE.EXE
[05-SERVICE]**winmgmt -/- C:\WINDOWS\system32\svchost.exe -/- C:\WINDOWS\system32\wbem\WMIsvc.dll
[05-SERVICE]**WinRM -/- C:\WINDOWS\system32\svchost.exe -/- C:\WINDOWS\system32\WsmSvc.dll
[05-SERVICE]**WMPNetworkSvc -/- C:\Archivos de programa\Windows Media Player\WMPNetwk.exe
[05-SERVICE]**WPFFontCache_v0400 -/- C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe