 鲜花( 1)  鸡蛋( 0)
|

楼主 |
发表于 2006-5-5 16:59
|
显示全部楼层
Logfile of HijackThis v1.99.1
4 R; ^7 B, V& q8 q' L9 Y" D2 x$ `8 xScan saved at 16:55:24, on 2006-5-64 D4 P5 o6 h$ ~* J' J. ]. k
Platform: Windows XP SP2 (WinNT 5.01.2600)
% f. G1 ^( s7 [( W" t) L& b# @! kMSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
) [* f3 N# U2 n- u, S% s! w F* U4 r! B4 ?; u) j- L0 n& s
Running processes:
! i. E: [% E: AC:\WINDOWS\System32\smss.exe5 b" q3 j5 ?2 g# Y; ? @* ~* K# U
C:\WINDOWS\system32\winlogon.exe( l( t( p% @! y6 p% B3 L0 h
C:\WINDOWS\system32\services.exe
# y" Z' }5 G5 q+ x# q, m: zC:\WINDOWS\system32\lsass.exe N( E! E0 d- i' ] |/ i D# y
C:\Program Files\Common Files\Virtual Token\vtserver.exe; i9 v1 R! ~+ O6 W- w
C:\WINDOWS\system32\ibmpmsvc.exe) z; h L5 o% v
C:\WINDOWS\system32\svchost.exe* V. T7 A/ E% M! t+ E
C:\WINDOWS\System32\svchost.exe
( B W" i N) @/ X, B, xC:\Program Files\Intel\Wireless\Bin\EvtEng.exe* ]* C! i; Q8 o% G
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
3 J* T1 {1 }; A. A) M" yC:\WINDOWS\system32\spoolsv.exe
5 P$ t: P. V( y7 ]7 I8 B9 HC:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE4 H# D1 i+ \$ z {" i
C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
% [) }) @5 C3 M v* ]0 jC:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
+ e( y! u$ D+ eC:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
( u5 E# h' L9 ?$ v) ?4 mC:\Program Files\F-Secure\Common\FSMA32.EXE7 H; J+ K5 A) t
C:\Program Files\F-Secure\Common\FSMB32.EXE
$ ^- I0 F9 C) I" LC:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe- t% ]( W! E' ^/ h- k* M5 y& ^+ D: N8 I
C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
+ Q; ~4 H8 @9 uC:\WINDOWS\System32\QCONSVC.EXE9 i) `. M/ W' z4 {
C:\Program Files\F-Secure\Common\FCH32.EXE& K+ }* u' o! z# \8 K
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
6 E: X+ [! v% F2 V9 g+ O. KC:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
& `0 u; R0 m% F+ L: O" |C:\WINDOWS\System32\TPHDEXLG.EXE
0 I8 C$ M. m+ E: `! ZC:\Program Files\F-Secure\Common\FAMEH32.EXE# [4 J6 k/ R3 N2 [' B6 X
C:\WINDOWS\system32\TpKmpSVC.exe. E7 l) B' W0 }
C:\Program Files\F-Secure\Anti-Virus\fsqh.exe
]1 y6 d* Z- I$ |: X" pC:\Program Files\F-Secure\Anti-Virus\fsrw.exe/ L' {, ~3 C" M" z/ d$ w
C:\Program Files\F-Secure\Common\FNRB32.EXE
7 ^: i5 w* t) r; {# \' _4 PC:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
' q% _% x& [' cC:\Program Files\F-Secure\Common\FIH32.EXE
% p! g' v5 ?6 j2 s# [C:\Program Files\F-Secure\Anti-Virus\fsav32.exe3 f# G8 [! u& O ~, f
C:\WINDOWS\Explorer.EXE
! ?# n$ p1 ^9 R- s+ |# Y7 P/ ]0 cC:\Program Files\Synaptics\SynTP\SynTPLpr.exe$ B6 j" c+ n+ x7 q. x! t2 b
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe% b! k! e% F* O; I! H
C:\WINDOWS\system32\hkcmd.exe1 f2 U- |+ ^$ y2 n, A
C:\WINDOWS\system32\TpShocks.exe6 |" z9 Y; u( {
C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
8 s: ?( r: R w( c' bC:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
6 V ]/ B" C0 ^1 c% I7 JC:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe2 K* p. m0 I5 I
C:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe
) C6 T% \3 R' J; x0 w9 KC:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
8 b t f6 \' T' H% NC:\WINDOWS\system32\dla\tfswctrl.exe
& t9 {6 J. S3 K, D) d7 }C:\Program Files\IBM\Messages By IBM\ibmmessages.exe' P' Q4 O- ~, E" @3 d* R. W1 [
C:\IBMTOOLS\UTILS\ibmprc.exe
; d) R) G# ?; N" c4 v6 J' qC:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE
; ]( ]$ ?/ N- L$ K+ g& ZC:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
2 U6 w% u! V/ g% ^( ]9 T1 m0 ?0 \2 bC:\WINDOWS\System32\svchost.exe! \! y. \! w' G( T" s" Y7 l8 a3 e
C:\WINDOWS\system32\rundll32.exe
# C! @4 J! ?8 WC:\Program Files\F-Secure\Common\FSM32.EXE
. v' s: c. t- n7 e1 a3 t: x, F, I) XC:\WINDOWS\system32\CTFMON.EXE
) F$ b/ L i: Y8 q8 q1 _C:\PROGRA~1\F-Secure\ANTI-S~1\fsaw.exe
# f# e$ |' d& p" w. dC:\Program Files\Digital Line Detect\DLG.exe# I( u, F0 T: ^$ G# J2 I2 U: K+ y
C:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe# y# Y2 l- v7 {; h% b# |0 L
C:\Program Files\F-Secure\FSGUI\fsguidll.exe# b& v' n U: N( v5 _
C:\Program Files\Messenger\msmsgs.exe
% @" P4 T1 _" a1 o5 w+ nC:\Program Files\Internet Explorer\iexplore.exe
2 {$ m8 T. S3 E% t: K1 _C:\DOCUME~1\SHIXIN~1\LOCALS~1\Temp\Temporary Directory 1 for hijackthis[1].zip\HijackThis.exe$ {3 I) ^7 s# x" }' D5 c, ]
" U% t& Q- w# N, G9 ~O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
' D# t7 H: \0 x# e) B+ MO4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe# s% W: G3 `" N
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
* ^7 F) i! U7 `# w5 }6 u6 c% gO4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
# z9 F/ o! [* ~1 QO4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe R, |6 ?8 b, T
O4 - HKLM\..\Run: [TPKMAPHELPER] C:\Program Files\ThinkPad\Utilities\TpKmapAp.exe -helper& |# K. }# Y. i" c- W8 E2 b
O4 - HKLM\..\Run: [TpShocks] TpShocks.exe _" T# g/ J! P7 w
O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe8 l8 w8 g% s1 u7 p1 d9 s' Q9 U
O4 - HKLM\..\Run: [ControlCenter] "C:\Program Files\IBM fingerprint software\ctlcntr.exe" /startup: V- z, E/ A: D: m
O4 - HKLM\..\Run: [TP4EX] tp4ex.exe
; k! x5 h& |: Z6 _O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
2 F' u2 @/ w: ?* {2 WO4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
. V- l. s$ \) C1 W! _& LO4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
: X) C9 S* f( h. [O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r
( }# Q9 ?: w5 |, G$ L eO4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe# u1 n: h) y9 ~; {7 `) ?
O4 - HKLM\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\\ibmmessages.exe( \" `9 F5 g1 B$ f4 b7 L
O4 - HKLM\..\Run: [IBMPRC] C:\IBMTOOLS\UTILS\ibmprc.exe
5 j a$ l% R$ x1 B- W* q7 VO4 - HKLM\..\Run: [QCTRAY] C:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE' Z1 K Q+ S; _$ @) ^ [
O4 - HKLM\..\Run: [QCWLICON] C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
5 ^+ m, a& D' p s( ^! O6 HO4 - HKLM\..\Run: [PWRMGRTR] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL,PwrMgrBkGndMonitor
& L- x( {; |* S, SO4 - HKLM\..\Run: [BLOG] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\BatLogEx.DLL,StartBattLog9 ]+ p% {: ?5 n2 }0 a4 q' d4 u
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32* e6 L/ |. k# f- U" W( ^* z
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
1 I" H, P; Y Q9 f% b- LO4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
5 c# K# A0 D) Y2 PO4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC$ M3 y" |$ e# u
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
6 v; T9 k7 S) O2 W' fO4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash- e, t# b& d& S
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
8 ^7 x# X6 E' }% c. p' Q/ wO4 - HKCU\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe0 M8 R: C6 Y6 M9 I g4 u" `" a
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
6 w% f! G6 ]6 |, KO4 - Global Startup: Digital Line Detect.lnk = ?
9 }( p' n: V+ TO4 - Global Startup: F-Secure Automatic Update.lnk = C:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe$ @( q( v6 t2 v& _( V" {2 \+ a
O8 - Extra context menu item: &Block this popup - C:\Program Files\F-Secure\Anti-Spyware\blockpopups.htm
* O4 ^! i, @7 XO9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java142\jre\bin\NPJPI142.dll' ^, A- T7 q7 B) d# f+ B& ^/ w
O9 - Extra 'Tools' menuitem: IBM Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java142\jre\bin\NPJPI142.dll
' \1 L2 Z: g) g* }O9 - Extra button: IE Shield - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll
' p& A4 ~5 J$ DO9 - Extra 'Tools' menuitem: IE Shield... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll: S8 Y7 B2 P0 h
O9 - Extra button: Software Installer - {D1A4DEBD-C2EE-449f-B9FB-E8409F9A0BC5} - C:\Program Files\Lenovo\PkgMgr\\PkgMgr.exe( u: a! x/ f, ~/ w
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe- p% M1 x! Q+ V1 O; c) S# }! z0 ]
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
9 n% T( Q( M+ i6 b- U3 b! pO10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
* a+ ?* k( g/ _# v! ?O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll( a) D: d7 \& v8 `1 `1 K5 Y
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
1 H) s. k7 m$ I* x; S: q7 D$ U* l3 FO11 - Options group: [JAVA_IBM] Java (IBM)
$ ^2 Z" y' W) a8 b0 ^& CO20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll( m' B5 s% a/ p9 H" E
O20 - Winlogon Notify: psfus - C:\Program Files\IBM fingerprint software\psfus.dll
; ~0 {. _* x) b! K2 X, q; }6 XO20 - Winlogon Notify: QConGina - C:\WINDOWS\SYSTEM32\QConGina.dll
, k3 T; I/ ]- I! x. v9 w9 {) IO20 - Winlogon Notify: tphotkey - C:\WINDOWS\SYSTEM32\tphklock.dll
6 ~$ z; i0 b; Z4 |1 e4 s3 H5 NO23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - F-Secure Automatic Update - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
7 z3 M6 Z2 H- W; |6 {" gO23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe; @$ B t8 b8 A* D
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
; I: U/ K9 U9 L: s' m' Q0 x* g/ J" WO23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE1 ]3 a* q+ N) X; d" X% \
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
& Z2 {; g7 m/ t2 aO23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
7 b$ p- Z6 M2 X) HO23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
5 P8 J. g% P6 u) xO23 - Service: IBM Rapid Restore Ultra Service - Unknown owner - C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe1 T4 I% u+ _7 x) c4 h3 H) B% T
O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\system32\ibmpmsvc.exe
3 a& i h% f' H! TO23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe5 k1 d# v7 l7 Q, N
O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)8 a% R2 T+ t9 a1 ]( t* |' \
O23 - Service: QCONSVC - IBM Corp. - C:\WINDOWS\System32\QCONSVC.EXE
, e: a+ z3 \* D0 dO23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
* B3 D# K8 q+ X' dO23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe& J- ~/ P# Z* P+ B+ D
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
4 F& B) c: m- s BO23 - Service: IBM HDD APS Logging Service (TPHDEXLGSVC) - IBM Corporation - C:\WINDOWS\System32\TPHDEXLG.EXE3 C5 F1 F" x6 t8 w4 W1 f" I4 K* y
O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe
* ?2 @+ c! B* v* N. SO23 - Service: Protector Suite Virtual Token (vtserver) - UPEK Inc. - C:\Program Files\Common Files\Virtual Token\vtserver.exe |
|