 鲜花( 1)  鸡蛋( 0)
|

楼主 |
发表于 2006-5-5 16:59
|
显示全部楼层
Logfile of HijackThis v1.99.16 A9 ?* }5 D( N$ `
Scan saved at 16:55:24, on 2006-5-68 a4 ~0 k; C! t* M
Platform: Windows XP SP2 (WinNT 5.01.2600)
@. Z' `' Y3 S4 f! x: FMSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
& t$ r& M! v5 h
+ \$ `# F. R5 } ARunning processes:
2 `- z0 u! Z; |) A. r7 oC:\WINDOWS\System32\smss.exe
( F2 j7 J; C: Y) G* Z8 d3 t2 qC:\WINDOWS\system32\winlogon.exe+ k2 |. w' s% Q
C:\WINDOWS\system32\services.exe
& `1 f2 U f# ]; ?C:\WINDOWS\system32\lsass.exe# v. s& E" X1 Y5 f+ p
C:\Program Files\Common Files\Virtual Token\vtserver.exe
8 R# d; `! c1 S6 Z7 d+ b1 _1 jC:\WINDOWS\system32\ibmpmsvc.exe# J+ ]7 T! g P3 A# g4 G
C:\WINDOWS\system32\svchost.exe
( p5 g5 e6 [ x/ r3 d" r8 \C:\WINDOWS\System32\svchost.exe. p" F3 F# Q/ F3 h: \' f
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe0 H. h d7 m) T" W' b& v2 W
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe. x* K+ t, y. c" C/ x* }
C:\WINDOWS\system32\spoolsv.exe
% b$ H V( [* \2 J6 u3 ?& ] ZC:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE# s- i8 l, W% {7 k. m! t# t+ ^
C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe- H, Y' n6 G) J5 e) E4 T2 l) s& a
C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe: V7 W. ~* C4 r/ h! x- m: v
C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE9 X$ O3 i+ D m2 w
C:\Program Files\F-Secure\Common\FSMA32.EXE7 m# k' m. X" e! ]0 |& { ]4 A
C:\Program Files\F-Secure\Common\FSMB32.EXE P# `7 F& W' h' e/ g
C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe4 `! v: S. i+ y) F
C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
% b& L# K9 Q+ v8 O1 A+ ZC:\WINDOWS\System32\QCONSVC.EXE* n6 l$ `0 s% k7 L) f0 D+ A
C:\Program Files\F-Secure\Common\FCH32.EXE( ]/ `' I+ d5 a
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
) ~" p" m$ e5 e/ z3 X2 C; b; vC:\Program Files\Analog Devices\SoundMAX\SMAgent.exe0 `/ }. u; P; ?0 b: V
C:\WINDOWS\System32\TPHDEXLG.EXE M2 r; V6 Q, N+ m' v! Z: F
C:\Program Files\F-Secure\Common\FAMEH32.EXE
6 Y, D8 N- C, p ]C:\WINDOWS\system32\TpKmpSVC.exe/ R; O+ I# I) I& q
C:\Program Files\F-Secure\Anti-Virus\fsqh.exe# _. W# F+ l3 X' c0 h' Z# d
C:\Program Files\F-Secure\Anti-Virus\fsrw.exe. {: w, P6 W. F, P" ?8 `" Y( Y
C:\Program Files\F-Secure\Common\FNRB32.EXE
( D8 [; r+ E/ l& JC:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
; A% n; I: ^& CC:\Program Files\F-Secure\Common\FIH32.EXE
7 J: v$ C' Q0 |- r: Q gC:\Program Files\F-Secure\Anti-Virus\fsav32.exe/ T- \2 R6 }& R* v3 j0 r, I
C:\WINDOWS\Explorer.EXE. d6 I# [4 I7 C7 h2 @
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
+ N+ _7 e U* }+ M2 e( ~( uC:\Program Files\Synaptics\SynTP\SynTPEnh.exe
+ d) N/ J% u8 Q* I3 }C:\WINDOWS\system32\hkcmd.exe4 D& p1 F% ~! h/ T5 y1 y7 k- U
C:\WINDOWS\system32\TpShocks.exe& S, v% O1 k; p0 ?- ]3 H8 o
C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
: S+ [. T: ^9 Z' e+ QC:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe2 y& I7 P, d* e5 M
C:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe& I; E' n# i8 d. g3 A7 F
C:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe3 q& z1 C0 z) |: u- {% k
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe$ f# Z* D8 [( w0 H
C:\WINDOWS\system32\dla\tfswctrl.exe
8 k8 T8 v6 k U* rC:\Program Files\IBM\Messages By IBM\ibmmessages.exe' K: C' T0 L/ m3 G
C:\IBMTOOLS\UTILS\ibmprc.exe
5 Q2 K% k) D$ Q2 K+ jC:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE; ?4 v. G. }9 Q/ @) C. i% }: w7 `
C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE0 f- x1 J1 w) y' W; m
C:\WINDOWS\System32\svchost.exe
1 j0 D0 [8 ]/ ^C:\WINDOWS\system32\rundll32.exe# q9 b9 J# q* V
C:\Program Files\F-Secure\Common\FSM32.EXE- W( I! C& }" F, u' ?7 B& z N
C:\WINDOWS\system32\CTFMON.EXE
3 S0 g8 o9 b7 r# v: S4 `9 bC:\PROGRA~1\F-Secure\ANTI-S~1\fsaw.exe
, k$ _+ l. m; Q4 MC:\Program Files\Digital Line Detect\DLG.exe* F! \$ a" d3 ]; ~& ?
C:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe
7 V* l3 f O9 `C:\Program Files\F-Secure\FSGUI\fsguidll.exe& W+ ~* I, @ ]& D) ~/ ~! g
C:\Program Files\Messenger\msmsgs.exe
! y5 ?4 b, b$ l* B5 x% yC:\Program Files\Internet Explorer\iexplore.exe. w/ w! V5 A4 T1 }4 s$ M
C:\DOCUME~1\SHIXIN~1\LOCALS~1\Temp\Temporary Directory 1 for hijackthis[1].zip\HijackThis.exe
5 f. ~3 b; h& Z- G+ r) P: T: _+ S9 U/ d* R0 E" Q" W0 R# p
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
; o$ s# U0 A+ ^ B1 zO4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe& S; N0 h3 f# X5 }
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe/ o: i0 @& _; K. d; r3 z \; R3 d
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
( T+ I, H. [6 \& TO4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
: j" w& u/ T3 i8 \' _7 [/ zO4 - HKLM\..\Run: [TPKMAPHELPER] C:\Program Files\ThinkPad\Utilities\TpKmapAp.exe -helper
; J/ u- o0 f0 F0 `8 \ k+ mO4 - HKLM\..\Run: [TpShocks] TpShocks.exe5 _0 b5 e+ y3 d9 H0 h0 d
O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
$ T3 q+ G7 k5 J% ~ Q9 u* x2 ]& PO4 - HKLM\..\Run: [ControlCenter] "C:\Program Files\IBM fingerprint software\ctlcntr.exe" /startup1 a4 c( d' i3 B
O4 - HKLM\..\Run: [TP4EX] tp4ex.exe
4 E" V; L" j: n/ W$ O7 ]2 JO4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
! f$ b) U& ?6 OO4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
; o0 Q7 e* `. z# q0 L$ dO4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
$ F: {8 v) f2 R( h v0 O4 O u7 [O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r; L1 A' J0 { d
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe7 f+ ], n! V7 U! N. j# H
O4 - HKLM\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\\ibmmessages.exe0 Q+ }3 U) U$ u A4 h$ e
O4 - HKLM\..\Run: [IBMPRC] C:\IBMTOOLS\UTILS\ibmprc.exe
( }9 D2 l& p3 _- l; QO4 - HKLM\..\Run: [QCTRAY] C:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE
^8 E' v6 h) T) V1 x7 FO4 - HKLM\..\Run: [QCWLICON] C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE- V, H7 g" u! q8 l$ x: x& A
O4 - HKLM\..\Run: [PWRMGRTR] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL,PwrMgrBkGndMonitor# D3 V) \( f3 p# x
O4 - HKLM\..\Run: [BLOG] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\BatLogEx.DLL,StartBattLog m5 y7 a. D" i
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32, Z9 H4 i2 y( X$ H& u
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
z% |1 H/ K8 d/ |3 h& M& AO4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
9 U5 Z+ K) f% \' JO4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC# `$ w" `5 l# Q
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
" L0 N8 S3 E0 J' P2 MO4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash W6 ?3 `# u5 h3 K4 q3 k; s5 G3 m( u/ o3 @
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW* Z- U! a4 B, |5 a+ ?2 d) e( j
O4 - HKCU\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
; q8 V2 U: K7 p; E' e# kO4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
$ i7 M" s$ g5 S3 d* l" Q: v; _; S' VO4 - Global Startup: Digital Line Detect.lnk = ?
6 ?9 Y" t0 N* P( ^" aO4 - Global Startup: F-Secure Automatic Update.lnk = C:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe
; W2 n4 `" k s; _4 QO8 - Extra context menu item: &Block this popup - C:\Program Files\F-Secure\Anti-Spyware\blockpopups.htm
# E! {1 n& V; B, V7 y6 a4 EO9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java142\jre\bin\NPJPI142.dll
) ?' {0 c* A% n9 K1 ~. H$ dO9 - Extra 'Tools' menuitem: IBM Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java142\jre\bin\NPJPI142.dll
0 G$ U7 o3 w" t8 s; F, Q' o rO9 - Extra button: IE Shield - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll* z3 N: K$ I6 `1 x0 C+ `
O9 - Extra 'Tools' menuitem: IE Shield... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll4 Z: \! p5 H; ?2 g6 C
O9 - Extra button: Software Installer - {D1A4DEBD-C2EE-449f-B9FB-E8409F9A0BC5} - C:\Program Files\Lenovo\PkgMgr\\PkgMgr.exe C3 w$ P+ e: f( H9 O) U
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe) h8 n7 A _! n' Y) t
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
+ F0 \/ ~! f; {O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
# z/ h' g- m8 j7 pO10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
) e% }1 u6 p$ u+ z4 G4 ^O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll) X' w W! D6 m" C( M% W# y
O11 - Options group: [JAVA_IBM] Java (IBM)+ u/ ~, K5 V7 B$ J d) N& I
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll* j& {4 \; Y0 M5 [6 J
O20 - Winlogon Notify: psfus - C:\Program Files\IBM fingerprint software\psfus.dll
$ e/ P3 ?6 f# rO20 - Winlogon Notify: QConGina - C:\WINDOWS\SYSTEM32\QConGina.dll+ @7 e7 g/ X# p8 o0 K
O20 - Winlogon Notify: tphotkey - C:\WINDOWS\SYSTEM32\tphklock.dll' T3 I0 {2 D v# b' {! a3 D" U
O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - F-Secure Automatic Update - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
# Q S# _4 f: a, q- CO23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
; s/ S4 t/ H# e0 u0 b" sO23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
0 s+ f6 k' T, l- B+ p% jO23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE/ b4 u! w* Y: A5 m: T* a0 V
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe! d* v* k- I" M$ P
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
6 j8 d- l- C" v' \/ I8 E- [O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
; O. n& |" d# t0 K1 HO23 - Service: IBM Rapid Restore Ultra Service - Unknown owner - C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
$ q& h. n0 I: R; A' p% f3 |O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\system32\ibmpmsvc.exe* n3 k F$ T' Q* t
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe* U1 }+ }1 Y" G2 U0 M3 X7 \
O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)
: Z' ~, J, }( V2 E: J; T G" R, F* SO23 - Service: QCONSVC - IBM Corp. - C:\WINDOWS\System32\QCONSVC.EXE% M1 q+ l, `5 \: x
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
9 l, j' @, R8 ~O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe. v; l r q: L( ]
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
7 p7 a U9 l1 bO23 - Service: IBM HDD APS Logging Service (TPHDEXLGSVC) - IBM Corporation - C:\WINDOWS\System32\TPHDEXLG.EXE
- {0 i2 t. o' T0 sO23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe
7 W m* E. q& y+ O) s2 w4 o4 rO23 - Service: Protector Suite Virtual Token (vtserver) - UPEK Inc. - C:\Program Files\Common Files\Virtual Token\vtserver.exe |
|