 鲜花( 1)  鸡蛋( 0)
|

楼主 |
发表于 2006-5-5 16:59
|
显示全部楼层
Logfile of HijackThis v1.99.1
/ [* o" ]! H: I- D+ G' z+ ^- D; @$ I0 `Scan saved at 16:55:24, on 2006-5-6% h8 X( {' c7 ]; F1 P1 h
Platform: Windows XP SP2 (WinNT 5.01.2600)
2 z. B, y& T$ c& U9 k; SMSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
& Z5 q* z% h6 |, ^
. P5 ?4 v# ~9 ~- G% h5 E7 L, jRunning processes:
( ?' O. X b7 TC:\WINDOWS\System32\smss.exe: v9 X2 \0 s( g4 R
C:\WINDOWS\system32\winlogon.exe" |# t0 Q0 M0 p9 _& _) ]
C:\WINDOWS\system32\services.exe
4 Y. @5 k+ ]1 l" v: H- p xC:\WINDOWS\system32\lsass.exe
# n; @, K7 \6 A4 aC:\Program Files\Common Files\Virtual Token\vtserver.exe2 Y2 v1 ~& u2 S A& I+ ^
C:\WINDOWS\system32\ibmpmsvc.exe
$ J+ I3 j5 _' y5 G2 a4 M, kC:\WINDOWS\system32\svchost.exe
4 `2 O& {. |- O C+ O5 M7 aC:\WINDOWS\System32\svchost.exe5 ~8 i' i( N8 n0 V* X
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
8 S* y, l$ |+ F& H/ R9 h; R) DC:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
9 Y8 G$ @ f+ X1 G8 rC:\WINDOWS\system32\spoolsv.exe
1 Z) N4 O% x9 J: nC:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
1 B0 N4 {6 Y9 ~3 G; t) Z% xC:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
|% l# B n/ [$ ^C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe; ~8 k1 a+ E% M1 |3 E6 ?
C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE6 N. n+ q- t* T4 P& J; F
C:\Program Files\F-Secure\Common\FSMA32.EXE! X4 w' h; i) o0 {
C:\Program Files\F-Secure\Common\FSMB32.EXE
# S$ z F( |, I$ J! dC:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
4 Y9 a( e6 {6 t# fC:\Program Files\F-Secure\Anti-Virus\fssm32.exe. U% P9 \- f! T4 Z9 k
C:\WINDOWS\System32\QCONSVC.EXE
2 R8 e% J* S7 M# }( Q$ GC:\Program Files\F-Secure\Common\FCH32.EXE4 Y& Z g; I* ^- ]* d
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
5 `. w0 ]" q0 n7 PC:\Program Files\Analog Devices\SoundMAX\SMAgent.exe m/ v. Y! R2 T8 W4 j; t
C:\WINDOWS\System32\TPHDEXLG.EXE$ |; t; H" g7 ~. y G) W
C:\Program Files\F-Secure\Common\FAMEH32.EXE
+ o9 [- a5 A6 ?3 D8 a+ f( ]C:\WINDOWS\system32\TpKmpSVC.exe
0 L2 W4 u/ `0 q4 B- M. {' L! k% p) dC:\Program Files\F-Secure\Anti-Virus\fsqh.exe
! B4 A1 k+ \2 z/ S, W4 T( _C:\Program Files\F-Secure\Anti-Virus\fsrw.exe
6 L, w2 X& }: }+ H. c2 \C:\Program Files\F-Secure\Common\FNRB32.EXE$ j% }( m/ R" @1 k3 ~
C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe% q, A/ D* ~; `+ F, P b
C:\Program Files\F-Secure\Common\FIH32.EXE
5 H# o( T! I' T0 Y! ~. ZC:\Program Files\F-Secure\Anti-Virus\fsav32.exe( K* \6 U6 b: G, e! a4 R- Z& x
C:\WINDOWS\Explorer.EXE3 h0 ^$ V$ s v E' c A
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
0 L* P) y- `# f4 sC:\Program Files\Synaptics\SynTP\SynTPEnh.exe
5 X+ j. Z( A" ^! y- T- B NC:\WINDOWS\system32\hkcmd.exe7 P9 O) U) p; j8 q
C:\WINDOWS\system32\TpShocks.exe- q% G# [8 J! K- W
C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
0 S3 J- S' N' T9 LC:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe( `9 g0 i2 u* f0 [
C:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe
- ?; j& Q3 t% m2 M1 s) V- ?0 `C:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe" e3 l6 e _, f% [2 J5 ]7 ~
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
9 z0 ~3 B0 d7 RC:\WINDOWS\system32\dla\tfswctrl.exe. ^' ` n7 \( d3 n; E# Y
C:\Program Files\IBM\Messages By IBM\ibmmessages.exe, U: P/ C" q4 w0 g
C:\IBMTOOLS\UTILS\ibmprc.exe
3 S6 m* Q* b1 D( i) X5 GC:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE4 |! k8 Z3 m7 V. b
C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
& A, i. [1 q# }1 U9 @C:\WINDOWS\System32\svchost.exe0 V+ e. {$ D1 {# A# ?4 G
C:\WINDOWS\system32\rundll32.exe
/ D; X) U# x1 e# Y1 S6 ^: }C:\Program Files\F-Secure\Common\FSM32.EXE& S2 \8 o( j7 v+ q
C:\WINDOWS\system32\CTFMON.EXE
. ~. O2 @) {9 ?" XC:\PROGRA~1\F-Secure\ANTI-S~1\fsaw.exe0 o( C- ?: u- B: Q7 u, R4 J
C:\Program Files\Digital Line Detect\DLG.exe# P0 N! Y! t- D' i
C:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe- O9 v" o4 B! {
C:\Program Files\F-Secure\FSGUI\fsguidll.exe
; e' S: k9 D/ a4 G; B) UC:\Program Files\Messenger\msmsgs.exe
! ^5 @2 g3 R. X- ~C:\Program Files\Internet Explorer\iexplore.exe9 X) V$ s( x/ T6 a
C:\DOCUME~1\SHIXIN~1\LOCALS~1\Temp\Temporary Directory 1 for hijackthis[1].zip\HijackThis.exe
# y% B6 Z8 ~' I- H
- i( ~% }) F( H: v$ r% a) C* NO2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
* \, I: x2 s# JO4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
1 y; @1 G1 k0 ~O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe5 c' x1 a% X$ o" W
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe; g# y: E( u$ S- ~2 ]" k# k
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
+ Q1 m2 e% Z: P. | LO4 - HKLM\..\Run: [TPKMAPHELPER] C:\Program Files\ThinkPad\Utilities\TpKmapAp.exe -helper2 N% ^1 {4 L7 M/ a! R6 b
O4 - HKLM\..\Run: [TpShocks] TpShocks.exe! i$ A N3 a, d
O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
- z6 f9 P+ G( H! L; u! ZO4 - HKLM\..\Run: [ControlCenter] "C:\Program Files\IBM fingerprint software\ctlcntr.exe" /startup7 R; A5 M v3 p7 X# X* r; p
O4 - HKLM\..\Run: [TP4EX] tp4ex.exe
& ?: ?: ?4 i* E7 P" [: L: LO4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
$ r0 O' P$ [( f$ t$ ?O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
) w' o) O8 |; |+ DO4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray* t3 m( a0 Z- z8 E5 q
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r
0 x9 T7 N9 E- X+ AO4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe$ {8 G- O, U5 E S9 i0 `: T0 R
O4 - HKLM\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\\ibmmessages.exe
4 S( J3 u% R8 }O4 - HKLM\..\Run: [IBMPRC] C:\IBMTOOLS\UTILS\ibmprc.exe
l# x1 Z- z7 I0 }9 ~% C( {O4 - HKLM\..\Run: [QCTRAY] C:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE
( E0 z4 b7 `# y& g2 N" S: }O4 - HKLM\..\Run: [QCWLICON] C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
4 o; D+ \# |) H# JO4 - HKLM\..\Run: [PWRMGRTR] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL,PwrMgrBkGndMonitor
; p+ i1 ~ R N) M& a t2 NO4 - HKLM\..\Run: [BLOG] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\BatLogEx.DLL,StartBattLog( y0 ^5 W) Q/ t* n5 l0 e( J4 Z$ |
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
* _( {: W9 }+ m! x0 P6 ?O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE9 F% e6 R4 ?, u7 i( e7 i
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
! F, u0 d0 Q9 Y. }1 l+ UO4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC: g* [* J1 j1 f& i* H: _) a0 R
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
5 |4 w% p2 i, F' F5 RO4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
2 c6 G1 D7 N, Q0 Q8 oO4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
4 C+ V1 v' X( r1 q+ w* y5 U: X2 HO4 - HKCU\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
+ h. F, Y0 D4 sO4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe; s0 c3 S' e5 B$ t! N, R
O4 - Global Startup: Digital Line Detect.lnk = ?+ j4 e" Y2 N/ p1 x
O4 - Global Startup: F-Secure Automatic Update.lnk = C:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe, T( P2 T8 o" ?
O8 - Extra context menu item: &Block this popup - C:\Program Files\F-Secure\Anti-Spyware\blockpopups.htm
2 x4 z, ]- p5 I9 NO9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java142\jre\bin\NPJPI142.dll4 j3 r1 B! W9 Y/ p- K T; F& h& }
O9 - Extra 'Tools' menuitem: IBM Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java142\jre\bin\NPJPI142.dll
& Y* Y1 Y2 \ ?6 \1 ^O9 - Extra button: IE Shield - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll
2 M5 f: { E$ h8 l' v u- WO9 - Extra 'Tools' menuitem: IE Shield... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll) X* R: Q M* S6 p$ x8 ]4 u
O9 - Extra button: Software Installer - {D1A4DEBD-C2EE-449f-B9FB-E8409F9A0BC5} - C:\Program Files\Lenovo\PkgMgr\\PkgMgr.exe3 i; r$ Z5 N; O' L# C& b; d. y8 _
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
" k+ M L( O, y! o/ Z) X, k4 O( sO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe* o) @8 E% v! z' p9 v2 Y
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
' a0 O; A" h/ z! }) z) S- MO10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll ^. m4 ~7 g+ F& s P! h. {6 V' N
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
4 m* I4 ]" v- A8 G1 I& f/ s6 I7 o+ N9 IO11 - Options group: [JAVA_IBM] Java (IBM)
2 r5 J5 A% l9 U7 kO20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll. i3 H3 p4 p" y) a, c# ]& {+ g
O20 - Winlogon Notify: psfus - C:\Program Files\IBM fingerprint software\psfus.dll
O$ ?; ^) |2 ?O20 - Winlogon Notify: QConGina - C:\WINDOWS\SYSTEM32\QConGina.dll# {6 Z9 j0 l) z6 x' C
O20 - Winlogon Notify: tphotkey - C:\WINDOWS\SYSTEM32\tphklock.dll
! P, [! n' z* @7 z" e. KO23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - F-Secure Automatic Update - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
9 L$ h) y5 ^/ ]/ [3 t% ]) nO23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
) F3 g/ ~/ E+ kO23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
* e8 I# z6 X, t, p+ i" f6 M" |O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE) p, v; p1 ^, z3 ^3 j
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
$ h( | K, ]/ QO23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
' [' Q; u* ^* a3 ?8 M0 ?" JO23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE) v; {5 U4 B; l& }# `# [* }
O23 - Service: IBM Rapid Restore Ultra Service - Unknown owner - C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
# c- N* R7 u% F2 _4 U, XO23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\system32\ibmpmsvc.exe" P0 R9 Q( l* E4 R# v% c9 j
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
& `" A, t9 {. G. M9 v5 H4 v& z, s' mO23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)' v) n$ U- E- [# E) i R: `
O23 - Service: QCONSVC - IBM Corp. - C:\WINDOWS\System32\QCONSVC.EXE' y5 Y0 D: t2 o% \8 A \) @1 S
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
" B. {7 @/ B; W% L3 {9 H& MO23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe# ], p" l4 H: R' \4 T. N
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
) A5 ]/ c6 @# b: U; m+ J. fO23 - Service: IBM HDD APS Logging Service (TPHDEXLGSVC) - IBM Corporation - C:\WINDOWS\System32\TPHDEXLG.EXE
8 P: J2 O& M: E" J- b2 [1 {( yO23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe6 P' d* `* ]# X1 P6 U
O23 - Service: Protector Suite Virtual Token (vtserver) - UPEK Inc. - C:\Program Files\Common Files\Virtual Token\vtserver.exe |
|