 鲜花( 1)  鸡蛋( 0)
|

楼主 |
发表于 2006-5-5 16:59
|
显示全部楼层
Logfile of HijackThis v1.99.1: r( v! H+ E/ R+ G) \" p& t/ A4 D0 e& f
Scan saved at 16:55:24, on 2006-5-6$ L1 p" ^/ D2 ~6 z3 X T
Platform: Windows XP SP2 (WinNT 5.01.2600)- E. c+ k8 u6 x+ |! P
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)9 g9 n, u8 S; {7 ?
9 E3 [' [/ r$ }: m. m1 u/ {Running processes: Y4 B) D" \$ F' _
C:\WINDOWS\System32\smss.exe
7 H# s+ R* s/ G, t: AC:\WINDOWS\system32\winlogon.exe& c: h; z" K" w4 R
C:\WINDOWS\system32\services.exe$ g1 g- i0 E/ I% |6 p
C:\WINDOWS\system32\lsass.exe% F7 U q- Y6 n, @0 D: R
C:\Program Files\Common Files\Virtual Token\vtserver.exe
4 e, L$ M5 J6 Y" B' xC:\WINDOWS\system32\ibmpmsvc.exe7 D5 L, ?4 `& x7 y; N+ O9 P) {. S ]
C:\WINDOWS\system32\svchost.exe4 ~; J5 V! i) w
C:\WINDOWS\System32\svchost.exe
9 ~3 t0 ?; n, ]. J+ u* HC:\Program Files\Intel\Wireless\Bin\EvtEng.exe
/ V, t& P& y( O* J# U2 KC:\Program Files\Intel\Wireless\Bin\S24EvMon.exe7 v% ?9 j( ] W P" ^# w
C:\WINDOWS\system32\spoolsv.exe
9 b5 ~0 v; E* z: f# u7 wC:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
4 {: J4 i/ S- fC:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe: B: e) l6 a5 G/ Y
C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe: t; g0 `5 E+ m4 B
C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE y/ l+ g/ v5 u) \
C:\Program Files\F-Secure\Common\FSMA32.EXE- D6 D" ^; c Y" s! j0 m0 p4 i
C:\Program Files\F-Secure\Common\FSMB32.EXE
% }; r8 w5 S6 gC:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe7 p4 e5 c; @; x; f# v: V+ U; v
C:\Program Files\F-Secure\Anti-Virus\fssm32.exe% w3 L0 u4 `, p
C:\WINDOWS\System32\QCONSVC.EXE
' x F# h1 I- s: LC:\Program Files\F-Secure\Common\FCH32.EXE9 L! D& e2 b' u N
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
# Z7 D* U5 A' I1 `C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe a# O- c+ t1 t
C:\WINDOWS\System32\TPHDEXLG.EXE
: O) a+ m8 \' \9 K/ hC:\Program Files\F-Secure\Common\FAMEH32.EXE6 r, J. a3 a, `5 J: N7 C
C:\WINDOWS\system32\TpKmpSVC.exe
. f2 z8 d% v9 U0 U# wC:\Program Files\F-Secure\Anti-Virus\fsqh.exe& q9 b7 {1 w% p* _$ e4 s+ E
C:\Program Files\F-Secure\Anti-Virus\fsrw.exe5 Z% N" T4 J) J/ q E" V
C:\Program Files\F-Secure\Common\FNRB32.EXE
0 v% D8 F7 l- sC:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
4 f7 [9 b0 Z/ ]# a( d0 Y eC:\Program Files\F-Secure\Common\FIH32.EXE$ ]* z% L4 r' @. B k8 t8 m, T
C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
) p0 D0 T% B+ B* l1 b# JC:\WINDOWS\Explorer.EXE6 q$ z$ j8 v* f( I
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe$ d8 Q3 |, p, ?. l" u+ q# r
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe/ N8 O! l* M: ~
C:\WINDOWS\system32\hkcmd.exe5 r9 c8 d" ~' l- l" L1 f& T
C:\WINDOWS\system32\TpShocks.exe
% @ ?! b: Q% m- p& IC:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe. L$ K- A' J' B( J; |5 B: Q
C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
3 L. p9 i: Y+ x+ }C:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe3 |" m0 V0 a) A( _9 t& I4 ~! P
C:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe
0 ^0 ?, `) g! _1 H- o* m& Y8 ^0 NC:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
; W6 Q3 P* [- v4 N$ r+ nC:\WINDOWS\system32\dla\tfswctrl.exe6 w1 B; t6 G2 u( _# I( x
C:\Program Files\IBM\Messages By IBM\ibmmessages.exe' R/ } `3 z# I1 [( h/ }. M
C:\IBMTOOLS\UTILS\ibmprc.exe& C8 \* U3 Z8 Z/ D
C:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE
2 L7 Z& e" b. ?C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE, N0 y) K; o: i* _2 |
C:\WINDOWS\System32\svchost.exe* j/ {3 r8 H) c" h- ^# b& D# M
C:\WINDOWS\system32\rundll32.exe3 {" i0 v2 Q7 l
C:\Program Files\F-Secure\Common\FSM32.EXE
( v# b% U$ c% xC:\WINDOWS\system32\CTFMON.EXE6 X' k0 o1 c9 I! C+ z% X; z
C:\PROGRA~1\F-Secure\ANTI-S~1\fsaw.exe" y+ V2 J. X; v% u7 s0 R* J
C:\Program Files\Digital Line Detect\DLG.exe
- a. @) U- c5 L, z7 G, e; i QC:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe
, ~5 o1 V- O1 Y+ L, p3 c5 RC:\Program Files\F-Secure\FSGUI\fsguidll.exe
* g; ]% t* n; X8 uC:\Program Files\Messenger\msmsgs.exe
5 D3 I# n2 l$ Z% N* g7 ^; ~' |C:\Program Files\Internet Explorer\iexplore.exe- P! D' N! z/ ]
C:\DOCUME~1\SHIXIN~1\LOCALS~1\Temp\Temporary Directory 1 for hijackthis[1].zip\HijackThis.exe& I5 Y7 u6 F3 k+ T" N5 C! N9 u
( y. i) u J2 L8 P- D
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
% ?5 p- F! i: m: W0 kO4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe. l6 V9 p) I- j
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
/ V5 C; J7 F$ R# TO4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
9 n8 R& U& z. {+ u U2 ?7 y6 O5 UO4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
7 Q4 p5 K6 B3 h! v% n( j( p& A7 dO4 - HKLM\..\Run: [TPKMAPHELPER] C:\Program Files\ThinkPad\Utilities\TpKmapAp.exe -helper
: l: x( ?3 |/ D1 ?9 WO4 - HKLM\..\Run: [TpShocks] TpShocks.exe/ I* l# N; u u5 X8 d
O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe% C! }+ V- F/ s" ~
O4 - HKLM\..\Run: [ControlCenter] "C:\Program Files\IBM fingerprint software\ctlcntr.exe" /startup
, E: h( w% O, A) I* ] \O4 - HKLM\..\Run: [TP4EX] tp4ex.exe
# m6 _3 Z2 G i1 H& IO4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe0 `& \" I' r3 y2 K
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
4 \ d$ ?2 ]7 Q4 X+ f) LO4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
5 t4 R4 ^6 ?% x8 p- n5 h8 q! ^8 K5 T7 v5 TO4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r
5 o2 w+ d" P+ X7 T3 YO4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
6 X/ f+ d/ F* r: h1 MO4 - HKLM\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\\ibmmessages.exe
/ o" D. x! I: K/ D Y) W( x+ K7 bO4 - HKLM\..\Run: [IBMPRC] C:\IBMTOOLS\UTILS\ibmprc.exe
; ^9 D; F% ^ u- u; KO4 - HKLM\..\Run: [QCTRAY] C:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE
- i- M$ L# J: e; p6 N% @O4 - HKLM\..\Run: [QCWLICON] C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE }6 p% w* M- k, N: h' j0 X6 O; @1 y
O4 - HKLM\..\Run: [PWRMGRTR] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL,PwrMgrBkGndMonitor
2 F x- w2 l0 U# GO4 - HKLM\..\Run: [BLOG] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\BatLogEx.DLL,StartBattLog4 L5 d/ L, K- s4 e8 {
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration328 m& p/ N) Z2 x# C! Y/ a
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE: \' C% S& M" z# {
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
! |" @) @) g' j% y- gO4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
) B+ r C: } E1 Z' NO4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
6 X6 f/ p( \. \! w6 wO4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
9 U5 q) H4 I: i% K; v* GO4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
`) N; g h+ z5 F3 OO4 - HKCU\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe+ O2 a2 _5 F4 F" F3 \
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
7 e# v$ y* F. N DO4 - Global Startup: Digital Line Detect.lnk = ?
7 c9 a( d4 |$ u6 O0 Q4 d! ZO4 - Global Startup: F-Secure Automatic Update.lnk = C:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe
# n2 c8 r9 R& a) P8 V& WO8 - Extra context menu item: &Block this popup - C:\Program Files\F-Secure\Anti-Spyware\blockpopups.htm
# W9 Z) g, L1 y/ H+ qO9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java142\jre\bin\NPJPI142.dll3 Y6 _3 @9 [! v0 @! j6 H* j: x
O9 - Extra 'Tools' menuitem: IBM Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java142\jre\bin\NPJPI142.dll
! [5 J0 a7 O h8 rO9 - Extra button: IE Shield - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll
7 k0 q$ ]! @ N6 q1 t: D4 U* mO9 - Extra 'Tools' menuitem: IE Shield... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll& u7 F3 F: E+ ^5 M/ S. M
O9 - Extra button: Software Installer - {D1A4DEBD-C2EE-449f-B9FB-E8409F9A0BC5} - C:\Program Files\Lenovo\PkgMgr\\PkgMgr.exe
o3 K: b/ O0 A3 v0 @' G+ \# z+ qO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
& `# t+ A8 z5 G+ Y0 fO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
) p5 }. W' t7 {* {O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
1 x* U S4 l# f; c3 W2 [1 VO10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll, a9 P4 }% F5 N5 L0 c! w
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll0 a% \, T" t/ ? E9 x+ h
O11 - Options group: [JAVA_IBM] Java (IBM)
6 `/ y$ W' S0 P7 j% `O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
# ^9 ~, K7 r7 W) Q+ z" I: o1 AO20 - Winlogon Notify: psfus - C:\Program Files\IBM fingerprint software\psfus.dll
9 r- G, j: L6 d- F6 bO20 - Winlogon Notify: QConGina - C:\WINDOWS\SYSTEM32\QConGina.dll6 o/ A1 J4 ~9 Z+ z: G! H
O20 - Winlogon Notify: tphotkey - C:\WINDOWS\SYSTEM32\tphklock.dll q. [5 D2 F0 f/ m4 C
O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - F-Secure Automatic Update - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
* D) z4 W0 b( S8 y; F( d* p% L' mO23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe. ^ _! A! v6 M( j* L2 Z/ x$ p
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe9 X* o+ p+ m, [. U- j
O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
; ^- p. d& ^3 G, P2 d' UO23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe/ w- X) `2 n' R0 r, b, L; f6 D" n
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
) ^' V, F" ~, y4 m2 _2 ^8 BO23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE1 `: M: [; v' ?# _: ]( c
O23 - Service: IBM Rapid Restore Ultra Service - Unknown owner - C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe, G; f9 U! D# g( P; }' }
O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\system32\ibmpmsvc.exe
% q4 v& E) i, v9 q' {8 ^O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
/ k' X v* ]9 P; @) e% M7 S: iO23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)
4 l& h3 J7 M. W' m9 nO23 - Service: QCONSVC - IBM Corp. - C:\WINDOWS\System32\QCONSVC.EXE9 C% s% K. W% b" s4 u* B6 J7 S
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
$ P' \; e3 n! p, _. v# Y: T5 d: k9 r/ OO23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
* [% @6 W; l# H9 j7 S8 }2 RO23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe* w( P, u& `* v: s/ O1 O
O23 - Service: IBM HDD APS Logging Service (TPHDEXLGSVC) - IBM Corporation - C:\WINDOWS\System32\TPHDEXLG.EXE! _4 M: u- ~+ B% |3 S) {
O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe
5 i% r2 b' `/ d- lO23 - Service: Protector Suite Virtual Token (vtserver) - UPEK Inc. - C:\Program Files\Common Files\Virtual Token\vtserver.exe |
|