 鲜花( 1)  鸡蛋( 0)
|

楼主 |
发表于 2006-5-5 16:59
|
显示全部楼层
Logfile of HijackThis v1.99.11 y( {, ~$ ~4 I- ~. G, L
Scan saved at 16:55:24, on 2006-5-69 q; V/ H5 Q' F8 o) L
Platform: Windows XP SP2 (WinNT 5.01.2600)( U3 l* z) i/ |( l& i8 O
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180). N. K! v8 L' z4 o' K. N, w3 n! \
4 k0 s" k6 p8 A: X+ _Running processes:! S! ^5 d4 {3 c4 D0 X8 {
C:\WINDOWS\System32\smss.exe$ h! b* U% A3 x
C:\WINDOWS\system32\winlogon.exe. A# m0 ]7 c* X$ I
C:\WINDOWS\system32\services.exe
r2 L2 \, N1 l7 X6 Y7 ~; ZC:\WINDOWS\system32\lsass.exe
' K) t8 Y$ V8 O9 V' L0 iC:\Program Files\Common Files\Virtual Token\vtserver.exe" o+ U2 ?* c- S+ S3 _0 v. B
C:\WINDOWS\system32\ibmpmsvc.exe
' p; L* P! B& R' ]C:\WINDOWS\system32\svchost.exe
7 @# V- W) k; U# KC:\WINDOWS\System32\svchost.exe
: ^6 y: _$ Q" f+ d- wC:\Program Files\Intel\Wireless\Bin\EvtEng.exe9 c5 ?* \# P! G9 x" C! i
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
, A8 S. w% n% g6 b1 |+ \C:\WINDOWS\system32\spoolsv.exe" ]7 P3 H3 C% e: {9 C
C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE9 [( _8 |' ]# ?& A
C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
9 Q7 ~2 u! H! U' r: tC:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe& [, Q$ e6 e4 I6 z a- h8 V
C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE* w5 g: M8 b7 A7 N1 O
C:\Program Files\F-Secure\Common\FSMA32.EXE
/ X* M: c* ]' A/ b3 b6 CC:\Program Files\F-Secure\Common\FSMB32.EXE
" x7 Z5 P4 l7 X! K& U/ J( S; @0 NC:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe* E5 ? j' _! q$ L5 I3 q0 N
C:\Program Files\F-Secure\Anti-Virus\fssm32.exe6 W8 `0 W) A4 r! \
C:\WINDOWS\System32\QCONSVC.EXE4 C; I- c; x# c9 l
C:\Program Files\F-Secure\Common\FCH32.EXE
' ?( r2 W2 T0 w l3 fC:\Program Files\Intel\Wireless\Bin\RegSrvc.exe$ O4 C/ K: a7 O3 \/ Z, p" C
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe" Y2 w; d- n2 t v8 q$ _
C:\WINDOWS\System32\TPHDEXLG.EXE
: f5 U _+ R4 XC:\Program Files\F-Secure\Common\FAMEH32.EXE
9 f2 S! z3 F2 p( WC:\WINDOWS\system32\TpKmpSVC.exe9 D7 d; ^ n# _' `
C:\Program Files\F-Secure\Anti-Virus\fsqh.exe
! p) X8 Y9 ~+ I' N+ t0 p+ zC:\Program Files\F-Secure\Anti-Virus\fsrw.exe; {* ?% `6 X k4 m
C:\Program Files\F-Secure\Common\FNRB32.EXE
. ]5 u3 T- }& Y) IC:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
6 s6 x$ E, ]7 f/ B$ x& O hC:\Program Files\F-Secure\Common\FIH32.EXE
) q/ p6 X0 [$ A X7 |" GC:\Program Files\F-Secure\Anti-Virus\fsav32.exe
2 U) G- O V9 D- c" B& {* o7 EC:\WINDOWS\Explorer.EXE
|8 o2 V0 j* g, c, E3 p' C4 UC:\Program Files\Synaptics\SynTP\SynTPLpr.exe# @$ x/ |4 W* r: E
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe, m3 D' G+ ?+ D$ R
C:\WINDOWS\system32\hkcmd.exe8 B0 p* q) \' U) B- e% Z$ U( U# t
C:\WINDOWS\system32\TpShocks.exe
: T1 ]: d% B1 y! wC:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
/ u/ j6 e& V, l h0 r& _C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe! f) R5 H6 F7 M4 m5 d }7 s
C:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe, c& b# Q8 p5 Z$ a
C:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe
* i7 o& q+ _2 U6 r% sC:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
$ g$ k! H- f& p( X# l# T S# `C:\WINDOWS\system32\dla\tfswctrl.exe
1 f- r( X% s9 XC:\Program Files\IBM\Messages By IBM\ibmmessages.exe
* J! \8 k: Q8 b2 LC:\IBMTOOLS\UTILS\ibmprc.exe* w/ f* R# K7 x" c/ x; r7 ]# {; H
C:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE! n/ e2 G$ t1 F6 ^' l
C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE3 V3 ?6 U+ R! P; I) A& a
C:\WINDOWS\System32\svchost.exe1 J/ {4 p7 e4 e) \1 p/ W
C:\WINDOWS\system32\rundll32.exe
8 V5 Y9 o+ b! U; O$ w& jC:\Program Files\F-Secure\Common\FSM32.EXE
6 X; a+ P3 {6 \/ W: {$ s) Q) fC:\WINDOWS\system32\CTFMON.EXE
) X* }) Q3 r' d' q9 Y9 ^! qC:\PROGRA~1\F-Secure\ANTI-S~1\fsaw.exe4 r2 r" P a' C( b
C:\Program Files\Digital Line Detect\DLG.exe
6 }; Z# v- d9 i& vC:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe
9 c$ ?+ h/ F1 `4 U OC:\Program Files\F-Secure\FSGUI\fsguidll.exe! f* g! \% A2 B8 A5 u, w+ i
C:\Program Files\Messenger\msmsgs.exe
& {, q6 X; R n$ X \# ^C:\Program Files\Internet Explorer\iexplore.exe" q/ ? s1 Y4 I- j* U
C:\DOCUME~1\SHIXIN~1\LOCALS~1\Temp\Temporary Directory 1 for hijackthis[1].zip\HijackThis.exe
7 ^; q! n0 c* j- G! z' J [- `# b1 k/ A/ O1 l
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
3 X s( m9 b d$ V: H4 Y& ?. |O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
8 z" Q1 `6 L' XO4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe% {/ D+ z4 K# Q ]4 E6 ?6 k& V
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe! g( _3 F* @4 q- a" ~! H' V7 O& r
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe8 j0 p1 ~/ ~: ]
O4 - HKLM\..\Run: [TPKMAPHELPER] C:\Program Files\ThinkPad\Utilities\TpKmapAp.exe -helper5 {5 A' \: b( C3 b9 }4 u& g$ u
O4 - HKLM\..\Run: [TpShocks] TpShocks.exe
: d' Z! d( |) vO4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
' ]' U# P1 K/ ?6 Z2 FO4 - HKLM\..\Run: [ControlCenter] "C:\Program Files\IBM fingerprint software\ctlcntr.exe" /startup
* m' H9 f) o# P) F, D* w& OO4 - HKLM\..\Run: [TP4EX] tp4ex.exe
+ f- n+ ^- q6 f- YO4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe% ~' }' p& \5 D
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
) T% k8 U6 c8 q% @5 u/ m( |O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray) Q( L( U# }9 K+ f& l4 N7 |* s
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r
\2 L7 b5 }' yO4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe L3 J8 _# C; |/ x9 t
O4 - HKLM\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\\ibmmessages.exe( o. L& L* f- W
O4 - HKLM\..\Run: [IBMPRC] C:\IBMTOOLS\UTILS\ibmprc.exe" L @3 E, q' }- ~
O4 - HKLM\..\Run: [QCTRAY] C:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE Q6 O- W( p5 F A i! p' n
O4 - HKLM\..\Run: [QCWLICON] C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE! q0 K( g9 A% S1 \! `) W
O4 - HKLM\..\Run: [PWRMGRTR] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL,PwrMgrBkGndMonitor( ], `8 M+ d: }
O4 - HKLM\..\Run: [BLOG] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\BatLogEx.DLL,StartBattLog; I% h1 p. u$ \7 d6 F
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
; Z4 O/ ?) l0 I: d7 z# X* s4 fO4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
* t2 G9 f1 l: c# k6 {O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
) J: r5 V7 u/ \1 Z6 l7 p Z2 FO4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC4 ? A, x( H2 Z% {. ?7 \( m) h
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName! n5 W+ I& H! E9 F. q6 [
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
/ Z8 J+ R6 b) U4 Y; z# ]: WO4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
# U/ G8 l4 v$ o% KO4 - HKCU\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe6 \% ^- I4 c2 _& q$ o5 e8 {
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
) p4 r6 i8 b: d# w2 g# m. y: m9 OO4 - Global Startup: Digital Line Detect.lnk = ?& l9 ]; r8 X$ e- _
O4 - Global Startup: F-Secure Automatic Update.lnk = C:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe
5 E3 M# ]; l- X1 D9 A. n$ HO8 - Extra context menu item: &Block this popup - C:\Program Files\F-Secure\Anti-Spyware\blockpopups.htm
4 ~/ b" z+ ]( h5 g! MO9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java142\jre\bin\NPJPI142.dll
1 o+ Y" ?' [8 U3 C- J$ eO9 - Extra 'Tools' menuitem: IBM Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java142\jre\bin\NPJPI142.dll
3 f; ]( y3 C3 m, R2 ~6 @; X b( BO9 - Extra button: IE Shield - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll
8 P! J* L6 u" n0 N+ q: ~O9 - Extra 'Tools' menuitem: IE Shield... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll
; l2 ^/ h* r1 \O9 - Extra button: Software Installer - {D1A4DEBD-C2EE-449f-B9FB-E8409F9A0BC5} - C:\Program Files\Lenovo\PkgMgr\\PkgMgr.exe+ e: v; {! ?2 g0 N: s5 Y
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe9 {9 ^) [: _: I" p
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe m0 s: W! Z( e6 \' U7 @, s
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
1 J: F2 _2 f. f+ t. NO10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll7 l! U2 F3 W; ^1 x. o/ c: ~$ ]
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll3 J- o$ x5 V" J3 D$ R
O11 - Options group: [JAVA_IBM] Java (IBM) i8 a$ j0 B8 N8 ?
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll; F( b$ o) A! ~% K# I% [0 H. e
O20 - Winlogon Notify: psfus - C:\Program Files\IBM fingerprint software\psfus.dll
; V. G& Z8 q B$ A9 eO20 - Winlogon Notify: QConGina - C:\WINDOWS\SYSTEM32\QConGina.dll
2 t6 ]! ^0 V, B1 l' S% e& ?4 }# X# uO20 - Winlogon Notify: tphotkey - C:\WINDOWS\SYSTEM32\tphklock.dll
) a& I7 f' U# k; p3 @O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - F-Secure Automatic Update - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE5 {7 w3 Z E) ~+ |5 n2 S; i4 u* }
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe3 Y. f% X0 y1 A k) [# g9 y9 }
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
b$ X# i; ~7 x e- z) _8 V0 BO23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
+ y2 {; F5 N) h8 c B# ~, ]2 b8 P& AO23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
- H) U, P9 Q+ D# c+ S' ?O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe% h5 K* _. d8 Q
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE/ ~' F6 a, d$ P7 T+ m: m
O23 - Service: IBM Rapid Restore Ultra Service - Unknown owner - C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
5 w- _' V/ u# R3 Y- |: wO23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\system32\ibmpmsvc.exe
7 p) ^) Q1 Q/ L; n' BO23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
; u8 q5 t3 B* W4 L5 o$ jO23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)
2 [5 W/ T, L! c4 E- f* TO23 - Service: QCONSVC - IBM Corp. - C:\WINDOWS\System32\QCONSVC.EXE
$ K; k0 ]+ U- p* B9 _3 d( pO23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe7 d- p3 j' c" w4 K* o
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
3 k. t" F' ~+ @O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
0 e) {% R6 x% yO23 - Service: IBM HDD APS Logging Service (TPHDEXLGSVC) - IBM Corporation - C:\WINDOWS\System32\TPHDEXLG.EXE
4 S* n# o0 m1 i' i; aO23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe" j \& m8 I" x2 ?
O23 - Service: Protector Suite Virtual Token (vtserver) - UPEK Inc. - C:\Program Files\Common Files\Virtual Token\vtserver.exe |
|