 鲜花( 1)  鸡蛋( 0)
|

楼主 |
发表于 2006-5-5 16:59
|
显示全部楼层
Logfile of HijackThis v1.99.1- a0 G* l: V, `0 {$ j6 g
Scan saved at 16:55:24, on 2006-5-6$ e# ^7 k' X/ T
Platform: Windows XP SP2 (WinNT 5.01.2600)
0 Y( K- b! c' ^! w TMSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
: Z# o' X/ ?% h9 @( \, F; j5 \* m* H/ Q* h) C9 G
Running processes:
" ]0 ^- t4 D$ L8 R3 q( BC:\WINDOWS\System32\smss.exe# ^: v! t) F* T9 r' y7 j1 A
C:\WINDOWS\system32\winlogon.exe
4 k9 [# |9 E# n, M3 q& Q( g- x5 SC:\WINDOWS\system32\services.exe
1 Y! T R- E" p( f- t ^8 O6 E( `C:\WINDOWS\system32\lsass.exe/ O1 q# \% C3 e6 E. ~+ ^4 s; Q, K: v
C:\Program Files\Common Files\Virtual Token\vtserver.exe) |" X' F9 w) P1 A$ L& D
C:\WINDOWS\system32\ibmpmsvc.exe
- A! s' X/ z* {" K% C+ K0 {C:\WINDOWS\system32\svchost.exe s. w1 m# o- g7 A2 _/ c
C:\WINDOWS\System32\svchost.exe. |& C8 ^. I- b
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe7 H4 I- p+ i4 ]- ^6 @$ O
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
) a/ u8 o8 y! |9 i7 }0 r- rC:\WINDOWS\system32\spoolsv.exe
9 X$ K* H M8 U% eC:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
: y6 @. U( i1 @. z0 DC:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
) s: c4 \! s$ C) L9 AC:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe! i5 }, P% a, E3 q' z& z% Q
C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
6 o+ X0 G" }( O. Z) a7 q: F, k9 xC:\Program Files\F-Secure\Common\FSMA32.EXE
3 |% J7 \( I& L3 m ZC:\Program Files\F-Secure\Common\FSMB32.EXE
9 ]2 b. Y) y2 ~ @C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe* F( _2 o3 i( h" o0 f) x
C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
* h H r. g; T: _C:\WINDOWS\System32\QCONSVC.EXE
( } G7 l) w) } m- x- e3 N, WC:\Program Files\F-Secure\Common\FCH32.EXE" O3 C# l' F, e: I; n# h/ Y2 e( u( {# D- v
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
: c( B7 _0 M2 ?; NC:\Program Files\Analog Devices\SoundMAX\SMAgent.exe. F: p+ r7 E" ^" Y B
C:\WINDOWS\System32\TPHDEXLG.EXE
* D9 r/ B! K" @* [/ YC:\Program Files\F-Secure\Common\FAMEH32.EXE, C' |4 a0 N3 I4 s2 [6 f7 y
C:\WINDOWS\system32\TpKmpSVC.exe* H% D( I- k+ y% q6 [
C:\Program Files\F-Secure\Anti-Virus\fsqh.exe$ N: Y+ D1 x3 E3 c/ ]3 g8 K
C:\Program Files\F-Secure\Anti-Virus\fsrw.exe
% @/ C/ _& }* R6 B( e2 s2 U! aC:\Program Files\F-Secure\Common\FNRB32.EXE
" Y: l5 }6 [( [5 H) d4 VC:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
) [0 j; R2 {) H+ ?C:\Program Files\F-Secure\Common\FIH32.EXE
{/ i7 K! Y! O! HC:\Program Files\F-Secure\Anti-Virus\fsav32.exe2 }8 J/ b) ]: b
C:\WINDOWS\Explorer.EXE* f9 `; O; c1 [! N- T
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
$ M: Q7 _" u) ~9 gC:\Program Files\Synaptics\SynTP\SynTPEnh.exe+ r; [" S# d5 y* ?, W. N" O+ L/ I
C:\WINDOWS\system32\hkcmd.exe
! x1 y9 d$ ^$ X+ JC:\WINDOWS\system32\TpShocks.exe
. T# U" \) z! x3 w8 y0 P0 p; I: TC:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe+ X3 L% I1 {! f, J( H) W
C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe, x" b" E* b! f% k( x: f
C:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe# V7 H9 M& N2 b* [
C:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe+ S3 X/ L$ J* E8 H% [1 I4 J
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe# k) O& _# K% p2 G4 `
C:\WINDOWS\system32\dla\tfswctrl.exe
+ J: D- G0 g7 K. G Z6 O7 B! F( o6 r) |C:\Program Files\IBM\Messages By IBM\ibmmessages.exe* a8 g& L" C# s% Y9 X
C:\IBMTOOLS\UTILS\ibmprc.exe
: p2 _0 ]" f# H' e/ M' gC:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE
0 H+ H; O( d! s% t: P8 bC:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
$ M* J! ?4 j4 A3 K0 e/ ~) n4 _C:\WINDOWS\System32\svchost.exe) K% b/ S) @' q+ F; P% h7 z
C:\WINDOWS\system32\rundll32.exe
9 P1 y) C. y* ^- [# h& a8 SC:\Program Files\F-Secure\Common\FSM32.EXE2 s6 R; N: \6 M% g, J% j3 V! c0 c! w
C:\WINDOWS\system32\CTFMON.EXE
6 x: J" D7 T, d6 } CC:\PROGRA~1\F-Secure\ANTI-S~1\fsaw.exe: q" a5 L3 ]. _8 c
C:\Program Files\Digital Line Detect\DLG.exe
8 V- y# X8 B9 ? r2 J" y$ s" i- qC:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe
2 H% A9 b( O* n# sC:\Program Files\F-Secure\FSGUI\fsguidll.exe
* U6 E) X' a [$ \4 Y" r7 n( V( R8 hC:\Program Files\Messenger\msmsgs.exe0 {' m' b2 Z$ z) H% F
C:\Program Files\Internet Explorer\iexplore.exe( Q/ m9 m$ o, S1 ?- z
C:\DOCUME~1\SHIXIN~1\LOCALS~1\Temp\Temporary Directory 1 for hijackthis[1].zip\HijackThis.exe
) s# m! ?$ V4 Q2 k% g9 A3 }; q
9 A' U# P, V& s0 IO2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll% O$ K6 ^* F" y, v6 M! D7 M
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
" Y/ X1 Y/ C0 i$ A7 f E: z$ vO4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
" ^: h4 C0 D* ~& u7 u" u/ @6 p# xO4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
7 f, d7 h: C3 v* e: z* HO4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe/ u/ G7 Z2 T& V9 n3 N9 d
O4 - HKLM\..\Run: [TPKMAPHELPER] C:\Program Files\ThinkPad\Utilities\TpKmapAp.exe -helper
- Z/ V3 W* b Y, E4 g/ ?" [O4 - HKLM\..\Run: [TpShocks] TpShocks.exe5 _8 {) d! J1 F
O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe: y/ Z, K: a, E R
O4 - HKLM\..\Run: [ControlCenter] "C:\Program Files\IBM fingerprint software\ctlcntr.exe" /startup+ D, Z# W+ z0 \& h
O4 - HKLM\..\Run: [TP4EX] tp4ex.exe
# E8 A s8 O, K8 P+ AO4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe5 u' f$ ^" z7 `; \6 O
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
5 W3 M9 b8 L( {9 \, t7 xO4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
% L" U ?3 Q3 GO4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r5 C _4 w4 Q# Z5 C: @
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
6 e0 T4 j" t5 M# yO4 - HKLM\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\\ibmmessages.exe
: j2 @( v: z/ u jO4 - HKLM\..\Run: [IBMPRC] C:\IBMTOOLS\UTILS\ibmprc.exe% E: h# V# K6 W
O4 - HKLM\..\Run: [QCTRAY] C:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE" ]2 M6 S( K' I. w. H% p) ~# Z
O4 - HKLM\..\Run: [QCWLICON] C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
# d* u* `8 y7 N; m/ o; ?7 FO4 - HKLM\..\Run: [PWRMGRTR] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL,PwrMgrBkGndMonitor4 A, P; C9 W% w# l- E: t6 a
O4 - HKLM\..\Run: [BLOG] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\BatLogEx.DLL,StartBattLog
" E/ U$ t% m6 u& K. n) V bO4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
2 l: ~, A3 x4 d; W- fO4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE" [; `0 c, f% U6 b& p C& S
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC" M! _2 o3 K) W
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
8 h& b1 b: j# @' FO4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
9 g9 u' v- U; W% g4 Y$ R: vO4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash/ J" X* l% j f! a
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
8 E' @9 A) A( Q% G1 J4 DO4 - HKCU\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe- S% b0 E' x( U7 V
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
, k9 p) v# K jO4 - Global Startup: Digital Line Detect.lnk = ?0 t( e, ` i& }4 ^
O4 - Global Startup: F-Secure Automatic Update.lnk = C:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe6 M% q9 p; {/ Q, S7 |2 O+ g
O8 - Extra context menu item: &Block this popup - C:\Program Files\F-Secure\Anti-Spyware\blockpopups.htm2 X+ |/ v9 \3 \8 h% M/ M1 Y
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java142\jre\bin\NPJPI142.dll
4 R& e1 E) b' f" S# \O9 - Extra 'Tools' menuitem: IBM Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java142\jre\bin\NPJPI142.dll) m1 b( ^. H- @
O9 - Extra button: IE Shield - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll/ s6 ?) g# g3 S# O4 c5 {
O9 - Extra 'Tools' menuitem: IE Shield... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll E' t L+ U- p; g' i
O9 - Extra button: Software Installer - {D1A4DEBD-C2EE-449f-B9FB-E8409F9A0BC5} - C:\Program Files\Lenovo\PkgMgr\\PkgMgr.exe3 u/ V/ R# @- Q& d1 J0 y
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe; ?( `/ C! B$ {! j, f5 p
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
# C# q# w% X3 wO10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
5 B3 }6 x1 P( D2 UO10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll3 t) x6 m2 o& M1 q2 X
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll1 c4 o: t5 O2 B& L- e1 P L& E
O11 - Options group: [JAVA_IBM] Java (IBM)- h9 g, D- A! t6 ]) Q: q- c% W4 V
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
9 w: N# Z6 G) S' T7 xO20 - Winlogon Notify: psfus - C:\Program Files\IBM fingerprint software\psfus.dll
2 w& K' b; {1 [ m( ]. M8 S$ sO20 - Winlogon Notify: QConGina - C:\WINDOWS\SYSTEM32\QConGina.dll' A$ g8 Y) v; Y1 p' f/ n
O20 - Winlogon Notify: tphotkey - C:\WINDOWS\SYSTEM32\tphklock.dll
p3 H( a0 f: X* x% D* O- OO23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - F-Secure Automatic Update - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
! Z& g- Y+ l9 TO23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
9 }" N/ Y1 e2 UO23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
/ c& \( G" T, F4 m8 O1 J/ xO23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE) K- i# d- I8 {
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe0 o# h- p1 p3 D3 [& k1 t
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe( ?! s5 V8 a- J7 J% m
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
. M: Q: [* G" b' b3 c jO23 - Service: IBM Rapid Restore Ultra Service - Unknown owner - C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
* g O, l( ]+ t7 X- D5 uO23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\system32\ibmpmsvc.exe2 T3 g8 x1 @( O# F; N+ ~
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
4 Z3 i$ d: @2 T8 e0 JO23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)$ y) V% h! U( P0 Q1 u, K# y$ D
O23 - Service: QCONSVC - IBM Corp. - C:\WINDOWS\System32\QCONSVC.EXE6 O& B5 G6 n7 q) i8 _9 T
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe) _0 J& z F8 ^; d, l
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
: N1 U) v. w& o8 O. N1 jO23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe8 }# g# ~, K1 |9 x
O23 - Service: IBM HDD APS Logging Service (TPHDEXLGSVC) - IBM Corporation - C:\WINDOWS\System32\TPHDEXLG.EXE
4 }) C+ |% G! l: ^O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe
8 z1 o* R5 t5 s# H/ _' X+ AO23 - Service: Protector Suite Virtual Token (vtserver) - UPEK Inc. - C:\Program Files\Common Files\Virtual Token\vtserver.exe |
|