 鲜花( 1)  鸡蛋( 0)
|

楼主 |
发表于 2006-5-5 16:59
|
显示全部楼层
Logfile of HijackThis v1.99.1
& I. |. Q& o6 g6 d! d, C1 W+ PScan saved at 16:55:24, on 2006-5-6% N& u9 h w* L# M# H6 {9 N
Platform: Windows XP SP2 (WinNT 5.01.2600) y: g% h8 L& p3 N# z
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
( l$ d0 A" Y8 H! T4 ?1 G
^& m, h3 r6 V' CRunning processes:
* x+ Z9 E y; S4 t4 OC:\WINDOWS\System32\smss.exe& C8 k" P" `( v+ l0 L$ i
C:\WINDOWS\system32\winlogon.exe% R' b: B& w% H" F3 Q4 j
C:\WINDOWS\system32\services.exe
8 a t1 ^8 N2 L/ x- i4 ?( SC:\WINDOWS\system32\lsass.exe
7 S; G# V3 u, o# J* r6 p( T3 w9 YC:\Program Files\Common Files\Virtual Token\vtserver.exe
8 f4 A8 @; G& y& d# YC:\WINDOWS\system32\ibmpmsvc.exe
* Z; ?8 {( \5 A. I; ~$ i- t' _9 xC:\WINDOWS\system32\svchost.exe& W/ X3 ?9 y6 A# w( B1 u
C:\WINDOWS\System32\svchost.exe2 A, i: m2 k9 X8 P- u* Z; \4 i* b
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe; `3 S% c* j, X& H+ u. S* h
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
7 Y/ H0 T! o9 A/ y6 ?+ l0 s; PC:\WINDOWS\system32\spoolsv.exe
) n$ J& ?: |) \. e1 a, yC:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE( \; e: c# z( ?* o
C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe$ |0 g. e# n) q1 {
C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe( l0 i9 U# O" C+ {) ` A) y
C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
* G7 l4 _/ [% w5 j7 tC:\Program Files\F-Secure\Common\FSMA32.EXE( o' ?% R) R' v8 ^
C:\Program Files\F-Secure\Common\FSMB32.EXE
3 _& w' s* {) K& B# _C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
$ H' R+ f$ k+ YC:\Program Files\F-Secure\Anti-Virus\fssm32.exe* ]7 ^2 Z$ N3 v: ^+ X& |: N7 _* W" J
C:\WINDOWS\System32\QCONSVC.EXE
9 k1 M9 {' R! N# {+ \' t# U4 MC:\Program Files\F-Secure\Common\FCH32.EXE
$ M5 T/ |, t' c* {+ m* R6 wC:\Program Files\Intel\Wireless\Bin\RegSrvc.exe2 B) D9 j2 x7 L$ |' T
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
( K' \2 @; z5 B: N- v7 { _C:\WINDOWS\System32\TPHDEXLG.EXE
5 ]9 H% N/ }# v9 P% @C:\Program Files\F-Secure\Common\FAMEH32.EXE
; P6 l4 J( `, ^6 v, {3 IC:\WINDOWS\system32\TpKmpSVC.exe f; q! p8 c$ n* ~8 N2 a
C:\Program Files\F-Secure\Anti-Virus\fsqh.exe
0 L, p- S& G' p; {8 \C:\Program Files\F-Secure\Anti-Virus\fsrw.exe P' o7 [7 u, t+ D' w! u
C:\Program Files\F-Secure\Common\FNRB32.EXE1 C% F" V5 l" X3 V. r
C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
7 @. I* N4 `4 y, v# {0 }, [% dC:\Program Files\F-Secure\Common\FIH32.EXE. l5 @+ q7 Y' N9 T) \5 t1 a5 A
C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
7 d$ m; {9 n! x/ s+ y1 S- o PC:\WINDOWS\Explorer.EXE
7 n. Z+ o1 c" w1 F2 mC:\Program Files\Synaptics\SynTP\SynTPLpr.exe
( {4 b/ o3 R! NC:\Program Files\Synaptics\SynTP\SynTPEnh.exe3 n0 G% W* J2 ^
C:\WINDOWS\system32\hkcmd.exe' ^- c- L1 A0 Y* t* _3 d8 c
C:\WINDOWS\system32\TpShocks.exe& i8 a& F4 w! v7 Z" i; L, ?
C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe8 h) r4 G8 N, P1 O; z- c8 |/ h, z
C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe5 b1 z% L, H, N8 e E5 E% m2 r+ f3 f
C:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe
( ^+ J4 P/ |1 @2 H! GC:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe
8 N/ D s2 j. W6 qC:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
# c$ A. w' a* KC:\WINDOWS\system32\dla\tfswctrl.exe! h7 b, Z# D5 [# q- Z
C:\Program Files\IBM\Messages By IBM\ibmmessages.exe( ?* G5 S! @' o& C
C:\IBMTOOLS\UTILS\ibmprc.exe. i" X% m; v. H# E
C:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE
# F( H; m$ h! [+ l, k: O. gC:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE% p. K, }% C: r0 ]4 L8 U
C:\WINDOWS\System32\svchost.exe- {$ N; q3 T1 A" `+ G9 h( I3 Y; a) G8 N. o
C:\WINDOWS\system32\rundll32.exe' S# w6 Y' \. `1 w% d/ x
C:\Program Files\F-Secure\Common\FSM32.EXE: j' A" N1 N. ]2 Z/ p4 q& U
C:\WINDOWS\system32\CTFMON.EXE
" t( B6 G2 o9 p1 Y+ \9 pC:\PROGRA~1\F-Secure\ANTI-S~1\fsaw.exe
, h2 I% B/ R0 W) z3 _( ZC:\Program Files\Digital Line Detect\DLG.exe
" R$ e O& `' Q. |8 X: E: ?C:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe( Q. ?9 w( G4 x( z4 _2 B
C:\Program Files\F-Secure\FSGUI\fsguidll.exe
' Q T F. e3 V' L, ^$ w ]C:\Program Files\Messenger\msmsgs.exe
6 G4 E @. j+ ^+ j: MC:\Program Files\Internet Explorer\iexplore.exe0 C& S* Y# v- e7 n. a o
C:\DOCUME~1\SHIXIN~1\LOCALS~1\Temp\Temporary Directory 1 for hijackthis[1].zip\HijackThis.exe
5 y& ] N! R5 ]) t1 z; `* A
! U: f' A* }8 N2 y) N2 PO2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
+ A r" m5 q) N! r1 ^$ d8 v6 |. A: B6 bO4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
' M. @5 l2 s+ {' KO4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe& `3 w+ y7 s9 t3 o% Y8 S( {
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
; L y/ W$ b* B5 x1 k9 n' Y ^O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
: w9 ~, H# u8 t' D: mO4 - HKLM\..\Run: [TPKMAPHELPER] C:\Program Files\ThinkPad\Utilities\TpKmapAp.exe -helper
( F+ r6 s( W$ E' n$ @- A7 E2 @( Z! EO4 - HKLM\..\Run: [TpShocks] TpShocks.exe
8 A0 Q8 U- a" a& N) WO4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
7 p7 S M/ u; m! u. A7 RO4 - HKLM\..\Run: [ControlCenter] "C:\Program Files\IBM fingerprint software\ctlcntr.exe" /startup
/ {% a# E+ n' {1 Q* h8 `5 _6 ~8 J; {O4 - HKLM\..\Run: [TP4EX] tp4ex.exe) y# ?1 W$ M! m f1 X
O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
$ S* Y. F& U1 a& G5 R6 IO4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
' L; R7 m2 v& z2 C. }- i6 ZO4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray& T& E! {; C- c$ K% _
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r
9 U* l P5 x' E# XO4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
4 J Y4 r& k4 I& YO4 - HKLM\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\\ibmmessages.exe6 i( p# ~$ V$ P, [; }& k5 Y5 Z3 G8 `
O4 - HKLM\..\Run: [IBMPRC] C:\IBMTOOLS\UTILS\ibmprc.exe) y- q& K3 Q3 {8 L6 M
O4 - HKLM\..\Run: [QCTRAY] C:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE. X, F5 |3 K$ u& n
O4 - HKLM\..\Run: [QCWLICON] C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
$ s$ l) V$ I+ B: ` P- v7 c6 fO4 - HKLM\..\Run: [PWRMGRTR] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL,PwrMgrBkGndMonitor2 @* k$ p' A) B) L5 d, I: F
O4 - HKLM\..\Run: [BLOG] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\BatLogEx.DLL,StartBattLog, B8 {, a- ?4 B2 |# y; ]+ ]) ~
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
5 }, y* j, Y( l4 n6 Y% ]' WO4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE6 X0 E5 k/ v7 p/ |# c
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC- i9 {0 s9 P2 t% \! K
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
& {. r9 i% x$ _- ?4 x/ vO4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
0 ]( U% A0 L. r, W6 t) uO4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
; G- b% f& @/ B8 a/ JO4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
% O- D) f8 S* }: K5 n* w& vO4 - HKCU\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe1 ~& y& W# z$ I% C
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe) ~* m( C$ ]3 T2 V
O4 - Global Startup: Digital Line Detect.lnk = ?& ]# g( K8 C* f& L; S& v3 U
O4 - Global Startup: F-Secure Automatic Update.lnk = C:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe6 t) s' B4 Q. M9 s9 p
O8 - Extra context menu item: &Block this popup - C:\Program Files\F-Secure\Anti-Spyware\blockpopups.htm1 j, p! j" Y4 g/ R4 u. V1 }2 M8 ^
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java142\jre\bin\NPJPI142.dll0 n& g$ ]0 w( m1 _. B
O9 - Extra 'Tools' menuitem: IBM Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java142\jre\bin\NPJPI142.dll
m6 p6 e" P1 W& s; `O9 - Extra button: IE Shield - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll
^1 J u- i; lO9 - Extra 'Tools' menuitem: IE Shield... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll
. G7 T6 p$ e5 l! k, CO9 - Extra button: Software Installer - {D1A4DEBD-C2EE-449f-B9FB-E8409F9A0BC5} - C:\Program Files\Lenovo\PkgMgr\\PkgMgr.exe9 o* I9 \) a U
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe9 f. {% i) V3 {+ J% N, B) f8 {
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
5 E9 q7 i! O9 b8 b# [( q+ s4 x1 @- }O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
) O' w$ T& p2 m! {O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll. F' Y) d0 d% A, h7 u) T& J
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll7 H: [$ b- J# \" [& ^2 o& @
O11 - Options group: [JAVA_IBM] Java (IBM)
- P, r! @" {% x1 H/ QO20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll, U! r( L. B4 D
O20 - Winlogon Notify: psfus - C:\Program Files\IBM fingerprint software\psfus.dll
c* q4 O4 i/ [O20 - Winlogon Notify: QConGina - C:\WINDOWS\SYSTEM32\QConGina.dll% i0 x5 l$ P" a* G6 {* o! u) D
O20 - Winlogon Notify: tphotkey - C:\WINDOWS\SYSTEM32\tphklock.dll
( l' n. E" Y( c, d5 M7 V# P3 \O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - F-Secure Automatic Update - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
( i+ ~: a C# K2 v. PO23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
( j2 q" F" x( {) O8 w( l# _% \, hO23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
) K7 ]' q6 s7 r! Q; {4 g# d8 PO23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
* i/ p* t, T1 o) R4 uO23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe) J# V% i! L' d" r/ r
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
( ?4 y8 N8 w+ v' Z2 u) z% a% W. dO23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE. ]' j8 R+ C, Y6 I
O23 - Service: IBM Rapid Restore Ultra Service - Unknown owner - C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe9 U/ B3 z9 O( z: P, x4 q0 y) M
O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\system32\ibmpmsvc.exe1 X0 I/ Y# ~4 K* Y2 w( H% `
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe) J5 b& `. Z4 M
O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)6 r2 Y, n {! d u# S) V
O23 - Service: QCONSVC - IBM Corp. - C:\WINDOWS\System32\QCONSVC.EXE
3 n0 H0 i# i# D7 v7 Z# ~O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe. F8 b- L; U& h9 f# m. J
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
3 m9 N4 m7 V Y' T% J/ OO23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
6 u1 g# h g# ~! Z9 T) yO23 - Service: IBM HDD APS Logging Service (TPHDEXLGSVC) - IBM Corporation - C:\WINDOWS\System32\TPHDEXLG.EXE
4 I) D. L; S& t1 M7 ]$ lO23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe
5 s4 O- b7 V5 y3 ~8 r( t; R, |O23 - Service: Protector Suite Virtual Token (vtserver) - UPEK Inc. - C:\Program Files\Common Files\Virtual Token\vtserver.exe |
|