 鲜花( 1)  鸡蛋( 0)
|

楼主 |
发表于 2006-5-5 16:59
|
显示全部楼层
Logfile of HijackThis v1.99.13 a j4 s/ J" l$ d6 S& ^5 i* w
Scan saved at 16:55:24, on 2006-5-6( z0 j" E) X9 P6 O
Platform: Windows XP SP2 (WinNT 5.01.2600)% g: w6 k8 S2 f i& I
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)$ r# t" n; J, I; T9 o% U
8 O1 N6 y: W9 U0 r( bRunning processes:/ U1 m0 }$ W4 A9 l
C:\WINDOWS\System32\smss.exe# ~. ]/ H& G) r9 f, R
C:\WINDOWS\system32\winlogon.exe
( d0 b, v# w: h+ D) PC:\WINDOWS\system32\services.exe
# j" S7 y+ v8 {: D. dC:\WINDOWS\system32\lsass.exe
4 t* K+ k$ \; C8 P0 YC:\Program Files\Common Files\Virtual Token\vtserver.exe
; C4 @/ o* _8 N2 }C:\WINDOWS\system32\ibmpmsvc.exe
) y! j i5 l' ]; R2 J# G: B7 {* dC:\WINDOWS\system32\svchost.exe1 y) I2 R' M. x; x% D) }
C:\WINDOWS\System32\svchost.exe
0 _: W! C. T, K; g" d8 h9 ]5 R; _C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
l3 c8 s Q! f1 UC:\Program Files\Intel\Wireless\Bin\S24EvMon.exe0 y( O0 n, V k+ V- O9 J" d
C:\WINDOWS\system32\spoolsv.exe y; i4 n! c! H- k& X8 G. { R
C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE3 m. Y* m- I. F, r8 N# d
C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe( U9 S$ V e/ s( T
C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe2 P' C m& Z7 v1 } L
C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE- Q3 ?1 e! D9 b
C:\Program Files\F-Secure\Common\FSMA32.EXE7 i9 q9 D$ f1 p2 E0 @4 @# F9 [
C:\Program Files\F-Secure\Common\FSMB32.EXE
a$ h7 P' ]8 T3 |, u GC:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
: L9 s# a2 x* d2 M! F! ?2 vC:\Program Files\F-Secure\Anti-Virus\fssm32.exe
: z+ n# i3 N% G+ j1 B' `; s9 UC:\WINDOWS\System32\QCONSVC.EXE
2 w' r6 {/ x" S3 B& v+ J# `3 HC:\Program Files\F-Secure\Common\FCH32.EXE
8 O# G% q/ v/ b( y+ y/ a8 }) }C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
j, v7 V" l$ y$ zC:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
! e6 `* `9 Y$ q) s7 q f j mC:\WINDOWS\System32\TPHDEXLG.EXE
' u' T' [4 J; p+ ]- Z1 rC:\Program Files\F-Secure\Common\FAMEH32.EXE8 R, P7 ^7 e4 G1 E
C:\WINDOWS\system32\TpKmpSVC.exe( q" W' \9 Y$ A
C:\Program Files\F-Secure\Anti-Virus\fsqh.exe: Q8 J) Z( K2 L5 h7 n" g D
C:\Program Files\F-Secure\Anti-Virus\fsrw.exe
) m8 [) \) h0 K5 S) ` V8 EC:\Program Files\F-Secure\Common\FNRB32.EXE! l# v# [( p [+ p8 J2 C
C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
" c. w ^+ B0 X& p* Q# v0 ~C:\Program Files\F-Secure\Common\FIH32.EXE
" D5 E) ] p' m, b6 z/ v1 LC:\Program Files\F-Secure\Anti-Virus\fsav32.exe
2 d' P# ^' G- g( D/ \+ vC:\WINDOWS\Explorer.EXE
! S6 r6 V% Y1 S' sC:\Program Files\Synaptics\SynTP\SynTPLpr.exe; h* W$ k* L- |0 p; ?! z) K
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe7 c! p+ v, |8 o& E( f6 S& b
C:\WINDOWS\system32\hkcmd.exe, Z6 A+ c. d( O) D% U' c& Z" g3 t
C:\WINDOWS\system32\TpShocks.exe5 ?0 o1 Y# S+ C
C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
: z- z* j: s" Z2 @2 j% `7 SC:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
0 P2 u( z+ T, q, [5 I( ]* G8 }C:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe
# W9 r1 X0 q! a& nC:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe; W3 {" W/ d5 n, r' K
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe* t. f2 D) n" b) p# `) t
C:\WINDOWS\system32\dla\tfswctrl.exe
5 S3 v* l( b2 o1 bC:\Program Files\IBM\Messages By IBM\ibmmessages.exe
# Y$ f, V2 a' K4 f3 tC:\IBMTOOLS\UTILS\ibmprc.exe& i( w0 }8 O% P6 d
C:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE5 r, i% g2 Q. O9 N: X9 ~; ~3 P) }
C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
9 I5 D* |# r) YC:\WINDOWS\System32\svchost.exe5 L! I/ Y& a2 R5 Q5 E" S
C:\WINDOWS\system32\rundll32.exe7 O5 `0 {0 t) D/ k! M1 M
C:\Program Files\F-Secure\Common\FSM32.EXE
/ p6 N6 V/ v0 }9 c2 v7 }) @1 LC:\WINDOWS\system32\CTFMON.EXE
, Z% R7 W5 V( F2 {/ tC:\PROGRA~1\F-Secure\ANTI-S~1\fsaw.exe! {8 P9 X+ W: q Q" [. d/ L
C:\Program Files\Digital Line Detect\DLG.exe
0 n& H o: |* e- E. N; jC:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe0 v, n+ J# h4 B) I: H, ~# H
C:\Program Files\F-Secure\FSGUI\fsguidll.exe
* o6 l2 M. m- t; X5 z4 XC:\Program Files\Messenger\msmsgs.exe1 M% a& }8 ]& x+ k J G: K+ @, Q
C:\Program Files\Internet Explorer\iexplore.exe
) s/ b" z+ j# _C:\DOCUME~1\SHIXIN~1\LOCALS~1\Temp\Temporary Directory 1 for hijackthis[1].zip\HijackThis.exe' g: z3 k5 l+ v/ w4 O
! {, x9 l$ _/ p# R! i) N. x: F
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
" n! v; g! W$ [O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe, J! Y9 ^3 x9 B/ @* i* f0 P
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe: E8 g* G: R6 { R: y4 K( L5 j3 x) A
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
( B* i7 S( P# e, J* o( c: a# dO4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
6 o6 W1 P$ w0 A+ a" r7 `, TO4 - HKLM\..\Run: [TPKMAPHELPER] C:\Program Files\ThinkPad\Utilities\TpKmapAp.exe -helper0 _5 {" v5 y8 s* ?! [ F8 a$ W0 N% A
O4 - HKLM\..\Run: [TpShocks] TpShocks.exe
1 A" C3 K* G9 \* ` W3 ~+ A; BO4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
# O3 K- q, N% iO4 - HKLM\..\Run: [ControlCenter] "C:\Program Files\IBM fingerprint software\ctlcntr.exe" /startup6 W* [% d K) F* i$ ?
O4 - HKLM\..\Run: [TP4EX] tp4ex.exe
4 e3 N* g) i: L1 JO4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
. I: N* [, }1 u2 q- }O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe& ^; @$ K u+ q! |/ y
O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray9 e) t9 T$ K9 s" q& P! L
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r+ @: t3 K. u7 M! b0 A/ m
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
# u z3 J. k9 A- a7 l5 eO4 - HKLM\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\\ibmmessages.exe
2 S% I. A$ q+ P% V9 a- z: `! Q2 QO4 - HKLM\..\Run: [IBMPRC] C:\IBMTOOLS\UTILS\ibmprc.exe
5 ^, I, _" {+ t5 G! w: t# S: MO4 - HKLM\..\Run: [QCTRAY] C:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE
/ O7 Y; B/ |5 @O4 - HKLM\..\Run: [QCWLICON] C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE, P! D/ D6 \3 l6 m! D
O4 - HKLM\..\Run: [PWRMGRTR] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL,PwrMgrBkGndMonitor
+ u- H# `6 k* Z- F8 P% CO4 - HKLM\..\Run: [BLOG] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\BatLogEx.DLL,StartBattLog
8 z) x. p7 \! R h' PO4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
; a; t' X3 C; @O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
3 q( ~4 R; s& c, @O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC: @& F! ?. k6 ~3 v3 I7 e
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
) j0 z/ R& z$ S: t. PO4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
- }. {7 z+ x# Q% N: X: B5 AO4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash7 ^7 C! `% u5 F+ n# n1 T
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
! R+ J% v+ [1 IO4 - HKCU\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
- d. p) K" d! F& d; {O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe+ T3 A2 V& T0 f' u% w' b
O4 - Global Startup: Digital Line Detect.lnk = ?5 f9 X7 O7 a. }! I) u5 S7 o
O4 - Global Startup: F-Secure Automatic Update.lnk = C:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe4 e: x! B; c, B( n/ r/ x
O8 - Extra context menu item: &Block this popup - C:\Program Files\F-Secure\Anti-Spyware\blockpopups.htm( T6 {# U$ }2 `5 _3 L. J- p
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java142\jre\bin\NPJPI142.dll
# A) I) e# B6 S/ XO9 - Extra 'Tools' menuitem: IBM Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java142\jre\bin\NPJPI142.dll
# m2 t) l3 i5 w" KO9 - Extra button: IE Shield - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll5 V# V* C! Q( L$ n) B' s2 c( \8 ^
O9 - Extra 'Tools' menuitem: IE Shield... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll0 E l& S1 B8 j
O9 - Extra button: Software Installer - {D1A4DEBD-C2EE-449f-B9FB-E8409F9A0BC5} - C:\Program Files\Lenovo\PkgMgr\\PkgMgr.exe
2 `+ q- r' E9 P4 lO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
8 V# ]9 @& Z1 ~. m9 d2 HO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe" _4 {: ?5 c" _* T0 d, \
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll# p) n4 Q: x/ a7 J+ m
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll+ K! k* Y6 M/ S( N
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll# Z% Q; y, w" a: s @# N& |
O11 - Options group: [JAVA_IBM] Java (IBM)' o, N' o1 z7 e9 L: P/ G+ D2 D- T% W
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
. M! n8 R- ?% H1 E5 m+ p3 S' EO20 - Winlogon Notify: psfus - C:\Program Files\IBM fingerprint software\psfus.dll! Y' x) h7 _) W
O20 - Winlogon Notify: QConGina - C:\WINDOWS\SYSTEM32\QConGina.dll3 s H8 g0 w/ z) |% C$ q! K
O20 - Winlogon Notify: tphotkey - C:\WINDOWS\SYSTEM32\tphklock.dll4 Q$ ~3 Z% E8 O; `
O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - F-Secure Automatic Update - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE) I5 |4 l: a* c% O. u4 A7 ?
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe- U8 a& M! ]' J, \7 `) s
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe5 M) R- j9 q6 x
O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
1 r& d9 X- z: N3 Q5 I2 nO23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
9 T; p9 _3 j# b" _O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe: ]: ~8 V% |' h" |
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE* ?) m6 d" v1 F
O23 - Service: IBM Rapid Restore Ultra Service - Unknown owner - C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe+ w. E2 F% p# l8 O8 s
O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\system32\ibmpmsvc.exe
& w% a' B) b( d) T7 eO23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe9 C/ V1 i/ u9 S
O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)( }" g* Q- o, A% o4 L. K5 C
O23 - Service: QCONSVC - IBM Corp. - C:\WINDOWS\System32\QCONSVC.EXE! U% b* C, F; X
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
4 H" |+ V) @1 ^5 KO23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe5 l7 u( _; q- c) l6 h! l/ J
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
% V0 J. L! U! ZO23 - Service: IBM HDD APS Logging Service (TPHDEXLGSVC) - IBM Corporation - C:\WINDOWS\System32\TPHDEXLG.EXE
* Z ?3 G. \8 l9 r" SO23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe0 J4 s' F& U& h+ C, ?
O23 - Service: Protector Suite Virtual Token (vtserver) - UPEK Inc. - C:\Program Files\Common Files\Virtual Token\vtserver.exe |
|