 鲜花( 1)  鸡蛋( 0)
|

楼主 |
发表于 2006-5-5 16:59
|
显示全部楼层
Logfile of HijackThis v1.99.1- p" n7 V6 @0 |" K
Scan saved at 16:55:24, on 2006-5-61 E' l3 ^% b; l* |0 x
Platform: Windows XP SP2 (WinNT 5.01.2600)
+ D' y* i9 j0 r0 e4 qMSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)" q* G- A+ R# Y; R F# c+ K8 ~
$ k! H: b% m" E0 M$ }- W2 y# I
Running processes:+ h6 G) T- _1 F2 a6 X( e
C:\WINDOWS\System32\smss.exe
- Q N8 B5 V: {( bC:\WINDOWS\system32\winlogon.exe
" S6 A1 C9 ^& `8 J5 EC:\WINDOWS\system32\services.exe
1 I+ S+ e. H1 R7 B% q+ q( t0 j9 [C:\WINDOWS\system32\lsass.exe
3 P! E* P' }( T* MC:\Program Files\Common Files\Virtual Token\vtserver.exe
8 I5 `+ b( K5 u& WC:\WINDOWS\system32\ibmpmsvc.exe
' k" U, G" A* R* qC:\WINDOWS\system32\svchost.exe' t! [& Q$ J7 n0 y8 I- g
C:\WINDOWS\System32\svchost.exe
- N) Y) r0 e* b9 c$ gC:\Program Files\Intel\Wireless\Bin\EvtEng.exe" t8 I( W7 [$ [6 j( j7 N/ p+ t( v
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
3 ? B, v* |( O6 bC:\WINDOWS\system32\spoolsv.exe5 J0 A. s+ V Z8 z3 ?7 J: e
C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
# r9 t6 p A3 _C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
; M* c) j3 u+ `9 k7 \3 HC:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
0 |" p3 |3 v$ R* NC:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE0 c: s" ]4 i5 p* V% Y# Q% X9 l- C
C:\Program Files\F-Secure\Common\FSMA32.EXE( M# \% C2 q; V2 ]$ Y* R
C:\Program Files\F-Secure\Common\FSMB32.EXE
, S4 f: i; x/ u8 AC:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
2 _3 I& ^: i# L) K! `- ?C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
$ f& A3 s1 m$ A) OC:\WINDOWS\System32\QCONSVC.EXE
3 z. j+ i' H# O6 o7 B$ nC:\Program Files\F-Secure\Common\FCH32.EXE. n1 K5 m, T3 X
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe4 r4 z; n- K: R# N* d: R
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe3 w" c- h7 P1 }, N/ E, d! x. L3 f
C:\WINDOWS\System32\TPHDEXLG.EXE
# E4 h' N2 v1 v( lC:\Program Files\F-Secure\Common\FAMEH32.EXE" N3 f5 R4 y0 A: ?) [
C:\WINDOWS\system32\TpKmpSVC.exe8 M) k& a4 h- \+ ]: W2 ]
C:\Program Files\F-Secure\Anti-Virus\fsqh.exe
* y4 T3 m+ P: l0 n# c* [- yC:\Program Files\F-Secure\Anti-Virus\fsrw.exe
- P0 A# I, m, A+ b+ y7 F: A0 _3 R; ZC:\Program Files\F-Secure\Common\FNRB32.EXE! @+ c# }0 a) I; u
C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe( g8 C# Q" T8 V* V
C:\Program Files\F-Secure\Common\FIH32.EXE
5 ~7 q( O1 K2 k* UC:\Program Files\F-Secure\Anti-Virus\fsav32.exe9 G$ W q0 l) W) w
C:\WINDOWS\Explorer.EXE5 [; O: w3 ` `1 r0 T3 p
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe" T( b& |$ G/ z# Y3 U
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
& \0 S6 B$ P0 I7 S+ y+ B3 ^C:\WINDOWS\system32\hkcmd.exe
; F+ f2 S2 k9 @% o, QC:\WINDOWS\system32\TpShocks.exe
2 u3 r: M& a+ K, s- xC:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
A' j; o2 k# [. T$ S, wC:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe1 }* d' }2 H# g- Z4 W% _
C:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe
, M$ B0 i! X+ p) kC:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe& C" k) ^0 c B" P* P1 d
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe1 o( P5 h3 T4 D" k+ G
C:\WINDOWS\system32\dla\tfswctrl.exe
2 _3 j: d1 L0 I" L5 oC:\Program Files\IBM\Messages By IBM\ibmmessages.exe0 I- r8 s* W2 [ ?" z/ x
C:\IBMTOOLS\UTILS\ibmprc.exe& S, }9 H2 K6 J
C:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE
S" f$ w- ^7 w d; y; QC:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE F ?6 t% ]4 b* v5 p
C:\WINDOWS\System32\svchost.exe
+ z: [# D- k t: U5 w. h$ \C:\WINDOWS\system32\rundll32.exe
7 T& D# [5 N8 I1 H$ I+ e8 d) o1 SC:\Program Files\F-Secure\Common\FSM32.EXE; R5 @8 `( d2 i2 a; K- o" h
C:\WINDOWS\system32\CTFMON.EXE
+ y, R" n9 H/ G; p% wC:\PROGRA~1\F-Secure\ANTI-S~1\fsaw.exe7 b7 r' v( e- O% @3 ~
C:\Program Files\Digital Line Detect\DLG.exe
' \7 b6 ]0 F6 |7 VC:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe
5 ]$ F7 F1 Q6 ?5 `- q/ VC:\Program Files\F-Secure\FSGUI\fsguidll.exe4 ]# n2 h- j4 k* b' W5 j9 m
C:\Program Files\Messenger\msmsgs.exe
: ]7 [6 y" {* K4 s- ]$ nC:\Program Files\Internet Explorer\iexplore.exe
) r% R3 G( h0 Y6 I, KC:\DOCUME~1\SHIXIN~1\LOCALS~1\Temp\Temporary Directory 1 for hijackthis[1].zip\HijackThis.exe
; t, k! W' d0 I9 t+ ~& i+ M4 R u
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll5 m. x" M* a( `- M4 ?2 T
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe1 G1 U. o- u0 w# L% G/ _
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
: e0 B: C; N: M' D+ P6 vO4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
; O* Q+ N$ S0 X4 Z$ BO4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
/ M: O) @" c) ?- b' s, p5 \O4 - HKLM\..\Run: [TPKMAPHELPER] C:\Program Files\ThinkPad\Utilities\TpKmapAp.exe -helper3 J" Y& R1 I+ L8 L8 g3 {
O4 - HKLM\..\Run: [TpShocks] TpShocks.exe
; r1 \( x h8 d1 S4 N0 E/ zO4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe5 u9 t' {& F, |/ Q2 P: c1 g& ~
O4 - HKLM\..\Run: [ControlCenter] "C:\Program Files\IBM fingerprint software\ctlcntr.exe" /startup7 w0 Z+ Y4 P. ~2 a. Y, T/ U& Z
O4 - HKLM\..\Run: [TP4EX] tp4ex.exe
' ~0 U A# h$ v6 c" B$ @O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe- ]% T0 e- M" M7 e/ t5 d* c
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
" A- t9 o1 y! \; i8 bO4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
) d$ N ^( K' R$ \2 TO4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r
$ {" f U' U3 G0 j4 oO4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
4 `/ ^0 G# @' }( a% D" t, FO4 - HKLM\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\\ibmmessages.exe- i2 F# I) W" D" c: G
O4 - HKLM\..\Run: [IBMPRC] C:\IBMTOOLS\UTILS\ibmprc.exe3 V; a% {( F9 t' d8 E' b6 @
O4 - HKLM\..\Run: [QCTRAY] C:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE7 u# `: N+ G6 u5 ?; `+ M w
O4 - HKLM\..\Run: [QCWLICON] C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
) P1 M, d( @! N) m( P* \0 u PO4 - HKLM\..\Run: [PWRMGRTR] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL,PwrMgrBkGndMonitor
, y1 L, K5 s$ D. ?1 W$ v6 ]O4 - HKLM\..\Run: [BLOG] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\BatLogEx.DLL,StartBattLog) x& [5 e) `4 }( }/ X
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
7 o. c+ ]$ Z% F; R1 t: CO4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
: M& u% z8 p2 D5 xO4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC1 G5 R. |+ y4 {7 T/ i
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC; A5 X: C; [: R% u! R
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
1 n1 \3 W& R' ~9 ?8 |. ^) D* mO4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash6 _1 r- X) v3 X; p
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
/ m3 _5 L- S' QO4 - HKCU\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe, V/ A9 @7 x* u2 v, C
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe! D o& N+ @- ?; e4 R% z& X; J
O4 - Global Startup: Digital Line Detect.lnk = ?
% s3 O' q! J- d, j7 RO4 - Global Startup: F-Secure Automatic Update.lnk = C:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe1 S* E: J: \! w$ c, L
O8 - Extra context menu item: &Block this popup - C:\Program Files\F-Secure\Anti-Spyware\blockpopups.htm
1 I( h" l, ~6 ~O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java142\jre\bin\NPJPI142.dll
% C) r8 D4 }5 jO9 - Extra 'Tools' menuitem: IBM Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java142\jre\bin\NPJPI142.dll" r3 t% [; ~; Q7 |1 q7 w
O9 - Extra button: IE Shield - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll0 Y1 I& J+ }0 }2 Z" l/ J" N! s
O9 - Extra 'Tools' menuitem: IE Shield... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll0 R* Y+ q, e; ~: A C
O9 - Extra button: Software Installer - {D1A4DEBD-C2EE-449f-B9FB-E8409F9A0BC5} - C:\Program Files\Lenovo\PkgMgr\\PkgMgr.exe
j* z6 V; z" `& B* sO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe8 \: ?; H* n7 G& Z' |+ e& Z4 R+ ]
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
( F3 F' Y6 ~3 ?+ j& w+ p% }+ @O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll4 N, D. Q7 ?, B7 o
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
B; F- q8 j* G1 |O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
! A* Y: e9 G: O" [3 h, kO11 - Options group: [JAVA_IBM] Java (IBM)6 S7 H# j# I3 l% i0 }5 T. W
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
% S3 y# x9 Z2 s/ D' L6 V/ b ^O20 - Winlogon Notify: psfus - C:\Program Files\IBM fingerprint software\psfus.dll1 K" i$ R" X* ?3 l$ z4 `5 _
O20 - Winlogon Notify: QConGina - C:\WINDOWS\SYSTEM32\QConGina.dll
4 ?0 o8 |" \8 z8 `. j; H3 oO20 - Winlogon Notify: tphotkey - C:\WINDOWS\SYSTEM32\tphklock.dll
% U# \7 ]6 x8 w" y) s+ e/ f5 {. ?O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - F-Secure Automatic Update - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
+ H+ ~2 t. O- T( XO23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe' ^! C( @; s& m7 j
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe9 a8 V3 P+ w5 q# k- Y
O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE$ I. p# U j" ?) U3 V$ \9 c
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
z( C( V: \# P4 v! \; u% R7 [O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
2 s! C) S7 |& b' f RO23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE; |# }4 M7 v% W$ u+ h6 L0 V- Q! P
O23 - Service: IBM Rapid Restore Ultra Service - Unknown owner - C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe) F1 M1 a2 t" \0 r3 V0 ]
O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\system32\ibmpmsvc.exe
9 S s; T: a1 G% G7 j9 F( }+ PO23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe% h% x& Q; M4 D8 }9 o; R4 X# C
O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)& y3 H3 [" V' ^+ y) `
O23 - Service: QCONSVC - IBM Corp. - C:\WINDOWS\System32\QCONSVC.EXE
2 E& q* U2 c) |% X- N0 B/ fO23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe! j% z0 j0 P6 M+ G* q2 ` a. Z
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe; i: i6 K- M9 x; h& ?
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe' [* Q( i& W' [+ i6 l% P4 h* E" G
O23 - Service: IBM HDD APS Logging Service (TPHDEXLGSVC) - IBM Corporation - C:\WINDOWS\System32\TPHDEXLG.EXE
' n# q: c6 w6 Y' y) j- G6 t+ mO23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe
9 y" H# y# G% q& _! k ~O23 - Service: Protector Suite Virtual Token (vtserver) - UPEK Inc. - C:\Program Files\Common Files\Virtual Token\vtserver.exe |
|