 鲜花( 1)  鸡蛋( 0)
|

楼主 |
发表于 2006-5-5 16:59
|
显示全部楼层
Logfile of HijackThis v1.99.1# s; R( v/ C+ n0 I$ S, C" _
Scan saved at 16:55:24, on 2006-5-6& f$ A$ y$ Y. k$ h
Platform: Windows XP SP2 (WinNT 5.01.2600)+ t, K& u0 U+ o3 Q; N
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
" m7 Y) D$ S2 r; P: a( p: X$ O" s* q3 \1 [% k) @: B
Running processes:) l$ a* b" l) q, T8 |6 G6 A+ V
C:\WINDOWS\System32\smss.exe
$ J1 d( x {+ T3 IC:\WINDOWS\system32\winlogon.exe
% q. |8 j$ Z" t$ e$ Z; {4 RC:\WINDOWS\system32\services.exe
( p0 Z# v2 L6 [0 L1 K' hC:\WINDOWS\system32\lsass.exe
: z4 w# x3 B$ EC:\Program Files\Common Files\Virtual Token\vtserver.exe
( e% C$ P/ p1 i' DC:\WINDOWS\system32\ibmpmsvc.exe
1 \! I8 U/ [5 o& RC:\WINDOWS\system32\svchost.exe
& v. ~$ c5 J; H0 a5 L, P1 c! b; a; ]C:\WINDOWS\System32\svchost.exe3 }" c) l' l# w, x% A+ ]
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe' E% f3 k% F& _+ y: Y. l1 Z! @
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
9 F( F% a4 M9 C% P9 N; RC:\WINDOWS\system32\spoolsv.exe
4 ~( y. S+ \1 B, H3 R3 R( P1 S& CC:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
/ P6 O. u0 s) i# O& MC:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe/ M8 z, s+ F% n8 C
C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe* M3 z) i w$ B+ |& Y
C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
1 s* L7 \3 o* L) T: R2 {$ A7 JC:\Program Files\F-Secure\Common\FSMA32.EXE
B$ n& ~& i$ b4 n6 D, d' dC:\Program Files\F-Secure\Common\FSMB32.EXE2 I, `) e, }. P) ~3 b
C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
( S7 N. s7 y& [9 ]C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
6 J* o' ]9 _) t, w3 kC:\WINDOWS\System32\QCONSVC.EXE
6 T V$ M. |" v" M$ HC:\Program Files\F-Secure\Common\FCH32.EXE
* R0 e0 G, y# G! H F, n3 V9 uC:\Program Files\Intel\Wireless\Bin\RegSrvc.exe/ i, ?* L8 Y. E* O* @7 u4 a
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
( H6 I* H5 y- H& r$ PC:\WINDOWS\System32\TPHDEXLG.EXE' j+ \2 c) T& c+ y6 M. u3 K
C:\Program Files\F-Secure\Common\FAMEH32.EXE( _6 L: h8 t- N6 S! H n
C:\WINDOWS\system32\TpKmpSVC.exe
4 S/ {1 h$ u& L# y0 ? I( U2 U) TC:\Program Files\F-Secure\Anti-Virus\fsqh.exe! F/ ~1 M, u" d7 _# J, A5 R
C:\Program Files\F-Secure\Anti-Virus\fsrw.exe
) N+ M( J' T. V. \7 wC:\Program Files\F-Secure\Common\FNRB32.EXE
4 P+ P9 I% Z- z( _C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
$ v; I% ?3 b- [7 z0 PC:\Program Files\F-Secure\Common\FIH32.EXE
8 n) h, ^. ` KC:\Program Files\F-Secure\Anti-Virus\fsav32.exe2 a' M2 s* g q
C:\WINDOWS\Explorer.EXE
$ O% ^* b6 y l0 HC:\Program Files\Synaptics\SynTP\SynTPLpr.exe; X7 B3 T3 W9 n8 P6 F/ y
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe0 s2 z/ b8 v+ p" f" N
C:\WINDOWS\system32\hkcmd.exe: \4 C7 a0 Y' u# k
C:\WINDOWS\system32\TpShocks.exe3 h+ |9 T6 p9 d; `4 _; S
C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe8 x9 V: t$ ]$ _# s6 N
C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
% H: |/ Z8 j0 PC:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe
5 g5 {+ h+ T. S; J& i+ ZC:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe
9 h9 R% a" H! A8 DC:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
; E- J. |$ q) v. d. I& z. YC:\WINDOWS\system32\dla\tfswctrl.exe! a+ }0 \& x+ h. } s& J0 ^8 i7 V0 p/ Q1 @
C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
# k8 l4 y }7 @% eC:\IBMTOOLS\UTILS\ibmprc.exe
* N1 S6 p( C( |8 L' e2 a9 b3 GC:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE
: ^& Q Q& s. tC:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
5 O8 A+ {4 _. w' f# J1 f& Y YC:\WINDOWS\System32\svchost.exe
% Z* k" ?' `6 Q( P0 u5 IC:\WINDOWS\system32\rundll32.exe
: \( Z/ y2 n1 i* X, b3 jC:\Program Files\F-Secure\Common\FSM32.EXE) [" C& o8 Z( x% i- B. y+ i
C:\WINDOWS\system32\CTFMON.EXE# u# u4 l& x& R9 Y9 a
C:\PROGRA~1\F-Secure\ANTI-S~1\fsaw.exe
# ]; d/ j0 G) @) tC:\Program Files\Digital Line Detect\DLG.exe
% \& T* V# p, S# J% I: pC:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe
" m" P1 x. K- `4 c. }2 |2 bC:\Program Files\F-Secure\FSGUI\fsguidll.exe B( c# `7 y% I7 t8 d
C:\Program Files\Messenger\msmsgs.exe
# \+ t% n* \7 B- r' cC:\Program Files\Internet Explorer\iexplore.exe
- G; R2 F f, L- A7 {C:\DOCUME~1\SHIXIN~1\LOCALS~1\Temp\Temporary Directory 1 for hijackthis[1].zip\HijackThis.exe( |. C8 w8 \6 e6 p+ u
' Y, X- W8 {) K# x
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll7 c, H9 _6 ^3 m2 h- c
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
6 K* W4 L) ~% ~3 S1 i7 hO4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
6 w8 b c* j4 j( W9 i) P8 JO4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
6 s$ u J" o/ P [; _O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
, p8 |3 l) M1 d# D: NO4 - HKLM\..\Run: [TPKMAPHELPER] C:\Program Files\ThinkPad\Utilities\TpKmapAp.exe -helper
2 r7 M# Z, V! l1 M1 B# SO4 - HKLM\..\Run: [TpShocks] TpShocks.exe2 m( r- O" G/ b/ U
O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
0 p6 W, [ C) E/ U# {* g8 {O4 - HKLM\..\Run: [ControlCenter] "C:\Program Files\IBM fingerprint software\ctlcntr.exe" /startup
/ }8 D* e( `" i+ i4 SO4 - HKLM\..\Run: [TP4EX] tp4ex.exe* M' H6 h# L: D7 S S% x
O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe2 r/ m$ K# o& u$ V, s* v, }5 Z M
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
. Y( i9 y! U/ z0 @! m0 lO4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray- b! A8 E1 C) Y8 I7 z
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r
0 P; D# @/ X' r! X) i' D; [' I3 PO4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe% G6 |* y2 u b% q
O4 - HKLM\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\\ibmmessages.exe
! g2 o4 @# `+ A- x; Z' N) m2 _O4 - HKLM\..\Run: [IBMPRC] C:\IBMTOOLS\UTILS\ibmprc.exe0 G: {; w$ u, E
O4 - HKLM\..\Run: [QCTRAY] C:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE8 }9 p3 `+ u0 R5 O# ~# _0 E3 k
O4 - HKLM\..\Run: [QCWLICON] C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE: }8 E" J+ k4 ]) r9 x
O4 - HKLM\..\Run: [PWRMGRTR] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL,PwrMgrBkGndMonitor
! v6 M; q. u l7 d4 S' R- KO4 - HKLM\..\Run: [BLOG] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\BatLogEx.DLL,StartBattLog
8 O% ]- ~* e* C) ~ ]% r% B0 L. yO4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32; t- F6 T3 n* e0 Q( v
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE9 m0 G* ]9 R9 } j9 \# j( P
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC' W& [* z; ?& `- {* N
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
* w" d$ C9 z; mO4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName2 x$ X5 O5 m: _$ X! I1 s
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash3 \$ {* V) `) z
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW8 d% a1 d2 _9 Z6 s) E$ J2 I) B0 r
O4 - HKCU\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe6 n4 X! o. p. ?9 J8 P. h t
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
2 o3 X! u( p1 ~7 Q; \3 ~, AO4 - Global Startup: Digital Line Detect.lnk = ?
! z' v7 R# z; U1 X f$ h3 zO4 - Global Startup: F-Secure Automatic Update.lnk = C:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe& e& D: [" K9 c) S0 ?* c) Q# f
O8 - Extra context menu item: &Block this popup - C:\Program Files\F-Secure\Anti-Spyware\blockpopups.htm
7 Z& @% M% E# Q3 O* ? e& s" X+ |O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java142\jre\bin\NPJPI142.dll; f5 n* z, _( V/ q' w7 C
O9 - Extra 'Tools' menuitem: IBM Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java142\jre\bin\NPJPI142.dll
8 }5 v& ?- N; kO9 - Extra button: IE Shield - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll' \1 G- ~7 x. X" k: F4 B
O9 - Extra 'Tools' menuitem: IE Shield... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll0 y1 a; _4 C7 f4 V! |
O9 - Extra button: Software Installer - {D1A4DEBD-C2EE-449f-B9FB-E8409F9A0BC5} - C:\Program Files\Lenovo\PkgMgr\\PkgMgr.exe
+ D2 _4 ?# R U% mO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe* C: U7 _2 Q" T- u8 P( h
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe8 Q+ l% F; v5 g& ~, U. a9 M* Y/ ?
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
- v8 F1 f5 P, y' a, ~% VO10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
4 W# g! I q9 n0 P* v, R# Y( L( CO10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
* A; l1 n& |' e7 f$ s0 DO11 - Options group: [JAVA_IBM] Java (IBM)' E' D7 h# Q5 B% z$ v, T8 b
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll. D0 Z \" u: {, s$ _( F( J9 Q3 P6 S
O20 - Winlogon Notify: psfus - C:\Program Files\IBM fingerprint software\psfus.dll
" V# ?+ ]2 n0 C6 k/ X& }O20 - Winlogon Notify: QConGina - C:\WINDOWS\SYSTEM32\QConGina.dll
3 }2 b. Y, Z2 [. E+ q3 ?5 BO20 - Winlogon Notify: tphotkey - C:\WINDOWS\SYSTEM32\tphklock.dll& ?/ Y, L& N1 g' I3 g8 B
O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - F-Secure Automatic Update - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
$ P& H. }' l% WO23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe7 z2 c" {" q0 y4 U! h. `
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe* ]8 T! V \2 O. a: |% V
O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE1 `: i2 d& A! {% f$ U! Q
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe- N: [: b9 W* F( Q3 q/ `
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe: ]1 R* C# L% ~/ p6 W" L! s- ?
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE+ k. H' F& n3 s' _5 v. y0 t
O23 - Service: IBM Rapid Restore Ultra Service - Unknown owner - C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
$ f( }) i; \$ c! S" yO23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\system32\ibmpmsvc.exe/ t e, T Y# g
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe i+ U! H/ n$ a( f
O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)
) o s2 f0 H) QO23 - Service: QCONSVC - IBM Corp. - C:\WINDOWS\System32\QCONSVC.EXE
7 ~, m) l; g7 e5 r# W( @) q! T6 aO23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe& B1 I% M+ d; d& D3 P% O
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
4 w2 D# a% z s) F* w: ]O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
: M+ j% u* a. S8 Z LO23 - Service: IBM HDD APS Logging Service (TPHDEXLGSVC) - IBM Corporation - C:\WINDOWS\System32\TPHDEXLG.EXE3 f) r: A' |( l( L2 Q
O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe0 z4 h: H) F. E$ @ r+ ?- J
O23 - Service: Protector Suite Virtual Token (vtserver) - UPEK Inc. - C:\Program Files\Common Files\Virtual Token\vtserver.exe |
|