 鲜花( 1)  鸡蛋( 0)
|

楼主 |
发表于 2006-5-5 16:59
|
显示全部楼层
Logfile of HijackThis v1.99.16 u" i) Z; F( \2 Q8 G) X* Y' c
Scan saved at 16:55:24, on 2006-5-61 g* ~) G1 c3 D
Platform: Windows XP SP2 (WinNT 5.01.2600)* U& S3 e2 D i. p* r# S- w4 X
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)1 B0 e" q" W( w
9 D) b4 j+ P) S* @4 b( D
Running processes:
; z/ G- [1 h' T; b0 tC:\WINDOWS\System32\smss.exe0 c t) |5 p7 }* F
C:\WINDOWS\system32\winlogon.exe+ S# a/ m3 m8 m
C:\WINDOWS\system32\services.exe
4 |* u9 U2 {$ rC:\WINDOWS\system32\lsass.exe
0 I, s3 R7 _. eC:\Program Files\Common Files\Virtual Token\vtserver.exe
+ q3 q- y' r6 B( jC:\WINDOWS\system32\ibmpmsvc.exe
) O# N/ _5 `9 ^C:\WINDOWS\system32\svchost.exe2 R1 C% i/ I) |$ H. a( O- _$ p. @ x
C:\WINDOWS\System32\svchost.exe
" T/ ~) ~% b, bC:\Program Files\Intel\Wireless\Bin\EvtEng.exe, o. T' W. E$ w B6 p
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe" ~9 e7 F" K" |) Z1 L+ C x/ R
C:\WINDOWS\system32\spoolsv.exe. Z$ n/ N- A$ K1 u
C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE: w8 z! d) \8 ?4 w5 ]
C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
: b1 e, j9 w D! }3 Z9 b& fC:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
2 Z3 ^! v7 ` v/ f( ~7 NC:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE2 M4 l3 q" m; W2 G5 `* y/ U
C:\Program Files\F-Secure\Common\FSMA32.EXE
9 y: P0 ~' x9 K. j* e: d; ^6 JC:\Program Files\F-Secure\Common\FSMB32.EXE
/ E- Y5 U- T) V& u. }# U7 @C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
0 j6 E w1 t1 x/ x0 w5 X# QC:\Program Files\F-Secure\Anti-Virus\fssm32.exe& {; ~6 m" G& e2 h) X) z2 [" U* k
C:\WINDOWS\System32\QCONSVC.EXE
3 |4 d* W5 P8 LC:\Program Files\F-Secure\Common\FCH32.EXE
) U0 } V8 r; W; P, P- d# TC:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
) m' N, a# s% h4 i fC:\Program Files\Analog Devices\SoundMAX\SMAgent.exe& D# Y( x5 r' v
C:\WINDOWS\System32\TPHDEXLG.EXE
7 _2 i* O8 O5 }6 R) L: @0 ZC:\Program Files\F-Secure\Common\FAMEH32.EXE
0 O( v* V& i1 {! h& k4 s `" qC:\WINDOWS\system32\TpKmpSVC.exe9 i$ m& s7 R4 t4 {& D, G5 h; ]
C:\Program Files\F-Secure\Anti-Virus\fsqh.exe
; O: X# s1 B- q" c- c$ GC:\Program Files\F-Secure\Anti-Virus\fsrw.exe
) K. c$ x8 A$ G, U8 a1 S$ fC:\Program Files\F-Secure\Common\FNRB32.EXE
8 J& z+ |0 ~* MC:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
3 j& z% {: H2 w5 V( mC:\Program Files\F-Secure\Common\FIH32.EXE m+ t/ y. w% p8 L& ?2 x( X, l6 P
C:\Program Files\F-Secure\Anti-Virus\fsav32.exe" b( [9 D" H7 I/ \
C:\WINDOWS\Explorer.EXE" Y% Z$ K) X+ w L! O k( f2 ]
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
! F. f1 d, H P( \C:\Program Files\Synaptics\SynTP\SynTPEnh.exe0 C/ Y% t: H8 Q# ?3 S
C:\WINDOWS\system32\hkcmd.exe/ W) }( V2 o E/ o. r- m( w( ]
C:\WINDOWS\system32\TpShocks.exe3 w) n/ n* k* \: g
C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
1 H2 O# i* ^. nC:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe7 P0 j2 E6 m# ]; S$ y7 o
C:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe! F# u9 t7 c8 `0 {* I( M9 \ }7 E( s' c
C:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe
- P* v" j' J& x0 b/ `3 t oC:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
) |; S: n1 Q- o: LC:\WINDOWS\system32\dla\tfswctrl.exe
$ U m. P( M! m2 E3 ^C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
1 P) `0 {( E2 \7 G0 p! {C:\IBMTOOLS\UTILS\ibmprc.exe$ t8 x$ s" F2 k: m- Y5 i
C:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE
& q k1 `% f3 g' X% G# I: b# xC:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE" E: \ F% M% J0 q4 q
C:\WINDOWS\System32\svchost.exe
3 \/ _* D( V9 Z* g1 ^0 d, yC:\WINDOWS\system32\rundll32.exe( N1 c! f* n5 f3 G8 T: H4 Q0 H7 \
C:\Program Files\F-Secure\Common\FSM32.EXE
2 J$ ~3 b! ~ A( uC:\WINDOWS\system32\CTFMON.EXE6 X3 K# p0 ]& E
C:\PROGRA~1\F-Secure\ANTI-S~1\fsaw.exe
" `* W4 S' r9 mC:\Program Files\Digital Line Detect\DLG.exe0 l5 ` ?6 Q2 j, {7 B
C:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe
6 ~2 P0 C3 M( G2 kC:\Program Files\F-Secure\FSGUI\fsguidll.exe
% }. j, S8 M" r. Z5 K8 l+ ~0 ZC:\Program Files\Messenger\msmsgs.exe
% O/ f4 G0 b \8 h z# ~C:\Program Files\Internet Explorer\iexplore.exe
/ U2 H. K4 f: h% B _7 C) t5 N, DC:\DOCUME~1\SHIXIN~1\LOCALS~1\Temp\Temporary Directory 1 for hijackthis[1].zip\HijackThis.exe, m& b5 W, f, P' }- J) J
# G3 j. I$ Q- x. O! W( [5 D
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll) a$ x* h5 p! _. a
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
0 ~5 t% c, b! M2 j4 f6 H2 sO4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
# l/ p8 G$ S" e uO4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe% q1 ~' d: a' \$ f
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
: Y$ r+ ?9 u! K7 YO4 - HKLM\..\Run: [TPKMAPHELPER] C:\Program Files\ThinkPad\Utilities\TpKmapAp.exe -helper
& D ~5 w2 c$ }7 ~9 BO4 - HKLM\..\Run: [TpShocks] TpShocks.exe0 J; {1 J# s! J# h6 H3 u
O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
; V: c) r3 u! F5 S' m, k% S5 [: X$ lO4 - HKLM\..\Run: [ControlCenter] "C:\Program Files\IBM fingerprint software\ctlcntr.exe" /startup0 U2 n. U, @- g% _/ F4 W' ^$ ^
O4 - HKLM\..\Run: [TP4EX] tp4ex.exe9 E: F1 |& w. W5 i( O; \& Z. w
O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe7 o0 L) J. a( ~. c0 ]
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
8 i6 _& G$ Y6 y0 L; eO4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
+ f/ n U6 ^$ m$ ?( C3 _$ \$ vO4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r1 z7 a2 X; k2 L5 p3 s4 N6 Q% ^
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe# w+ v3 c$ D# h5 m- a
O4 - HKLM\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\\ibmmessages.exe- E" J: X& f) N4 n1 U
O4 - HKLM\..\Run: [IBMPRC] C:\IBMTOOLS\UTILS\ibmprc.exe6 H* V& X' R/ z( \9 \2 s
O4 - HKLM\..\Run: [QCTRAY] C:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE
" @/ k% {7 k/ T3 L, A, YO4 - HKLM\..\Run: [QCWLICON] C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE9 i' R' {& u3 l# H# b H
O4 - HKLM\..\Run: [PWRMGRTR] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL,PwrMgrBkGndMonitor q. r2 {* a- ]" C1 q
O4 - HKLM\..\Run: [BLOG] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\BatLogEx.DLL,StartBattLog7 F$ F8 A! [. y
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32. `9 r6 L1 F w9 Z) F; k* u
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE' U! i) y* Q+ w: x P
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC/ a( M- K, @4 \- @
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
: \* X( S1 w3 h+ [- E0 FO4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
4 {6 H- E% z" w3 FO4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
^! j, ~2 H; n* BO4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
; s( }4 Y( b+ s, r4 [% d+ l iO4 - HKCU\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe" [6 I* R/ n* C+ }- [& K5 v) S+ Z
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
A* o# v9 d4 H& ~6 i" EO4 - Global Startup: Digital Line Detect.lnk = ? T# b. y, E+ L3 [& l
O4 - Global Startup: F-Secure Automatic Update.lnk = C:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe: q! t) S5 M e3 ~# y, e$ R1 T
O8 - Extra context menu item: &Block this popup - C:\Program Files\F-Secure\Anti-Spyware\blockpopups.htm
! G- Z5 O+ A& \; FO9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java142\jre\bin\NPJPI142.dll
~' @$ P% t0 \ G2 LO9 - Extra 'Tools' menuitem: IBM Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java142\jre\bin\NPJPI142.dll3 b6 n/ G# ~0 E
O9 - Extra button: IE Shield - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll
, R8 R8 o- H4 S$ ^4 _0 R! f4 cO9 - Extra 'Tools' menuitem: IE Shield... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll( R( E( \4 g7 Z
O9 - Extra button: Software Installer - {D1A4DEBD-C2EE-449f-B9FB-E8409F9A0BC5} - C:\Program Files\Lenovo\PkgMgr\\PkgMgr.exe0 {' w) \1 p7 \) V% ^# O/ e+ x
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe! |1 ]8 |) _# P! D7 Z: d) h
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe, {0 W; d2 a$ q
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
8 K1 {6 Z S# \8 }% {O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll: b) C! t" B% g& O! Q
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
5 |7 a- Q3 a- M, ^O11 - Options group: [JAVA_IBM] Java (IBM) y: F! V- p% F6 r8 m
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
1 M2 i. m; f( W: F% G, c4 kO20 - Winlogon Notify: psfus - C:\Program Files\IBM fingerprint software\psfus.dll- K; m$ \! C4 z. Z
O20 - Winlogon Notify: QConGina - C:\WINDOWS\SYSTEM32\QConGina.dll @9 V! h/ n* H' a0 Z
O20 - Winlogon Notify: tphotkey - C:\WINDOWS\SYSTEM32\tphklock.dll+ u5 k# j; S" f2 I x3 F0 F; \
O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - F-Secure Automatic Update - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
$ E& K" g$ }- c" tO23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe, v* }4 n; x3 P) ~1 a" H5 }
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe- d, s. r( d( j- L, M% F) H
O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE8 |( A! t6 n7 L; S1 g( V2 Z, y
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe. `9 Q# C9 f- B6 m6 T% A% e
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe c( E. p% K, I1 ~; \
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
0 q# Q" O t$ gO23 - Service: IBM Rapid Restore Ultra Service - Unknown owner - C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
4 P! N3 |( v7 d1 VO23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\system32\ibmpmsvc.exe
5 g! ]0 i8 X8 ]O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe+ F' c* u# E4 `) l5 B7 z9 ?6 S% Z+ D
O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)1 G! R( C: z2 t8 Z
O23 - Service: QCONSVC - IBM Corp. - C:\WINDOWS\System32\QCONSVC.EXE! l- c/ w; L) m% q) d
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe: B) @3 c% D3 Q1 m- f: P3 b- o" q6 @
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe E3 {5 w- P- Y
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe$ ~$ N$ A7 ^- I7 l8 Z7 ^9 q
O23 - Service: IBM HDD APS Logging Service (TPHDEXLGSVC) - IBM Corporation - C:\WINDOWS\System32\TPHDEXLG.EXE' Z9 [. ~7 z& ? B
O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe8 b6 Q3 p5 a. m2 ^( x) o) e2 U" K
O23 - Service: Protector Suite Virtual Token (vtserver) - UPEK Inc. - C:\Program Files\Common Files\Virtual Token\vtserver.exe |
|