 鲜花( 1)  鸡蛋( 0)
|

楼主 |
发表于 2006-5-5 16:59
|
显示全部楼层
Logfile of HijackThis v1.99.1
/ [3 g8 l* |4 f: a9 h' A" T# VScan saved at 16:55:24, on 2006-5-63 T) P5 |4 c. B
Platform: Windows XP SP2 (WinNT 5.01.2600)
5 b/ D' q3 y7 ?* J% S% }# d* B* TMSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)# l0 N/ T2 f |3 J! @( z0 z6 f7 t
, J5 q7 d# ?, g1 ARunning processes:
& F4 B( {( M+ B7 ]' C9 B; X6 KC:\WINDOWS\System32\smss.exe& V9 r4 e/ w& k+ C6 Y2 k
C:\WINDOWS\system32\winlogon.exe
) W" d+ P, F+ h# G9 xC:\WINDOWS\system32\services.exe4 d$ K' `9 {; _
C:\WINDOWS\system32\lsass.exe
& |$ h6 A% k$ p5 F" ^ nC:\Program Files\Common Files\Virtual Token\vtserver.exe# C" w/ U5 Q* g3 [- A
C:\WINDOWS\system32\ibmpmsvc.exe( [$ F7 i# V9 _ N P7 W
C:\WINDOWS\system32\svchost.exe
' m( y3 ?0 o1 n1 t2 OC:\WINDOWS\System32\svchost.exe3 o8 M; x2 ^; z& d
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe4 v: Z* }% Y: Z4 C
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe. R: t: J+ b& u( T( N
C:\WINDOWS\system32\spoolsv.exe
: Y5 g: V$ c" hC:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
) X' l9 L* L$ N& F4 ^8 q {C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
- L$ D! F# q/ d h0 f9 B5 ?C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe: N4 c4 f! ^- v0 v! O% ? x) a$ Y
C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
7 n# H* r% |8 ? ]+ N i# ]' `( R) hC:\Program Files\F-Secure\Common\FSMA32.EXE
0 g' y' ]" y# T4 u( gC:\Program Files\F-Secure\Common\FSMB32.EXE8 S2 |! ^$ u* r/ y+ d
C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe" W& d9 w% H" l% n/ [; _. o
C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
2 b+ e3 b9 O/ } jC:\WINDOWS\System32\QCONSVC.EXE2 Y5 n$ n3 g2 g2 z4 q
C:\Program Files\F-Secure\Common\FCH32.EXE" N, F" D4 |5 C+ e4 o- H
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe1 e$ t* p0 ]. j2 X' P" K
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
% K4 M+ s' W" q+ VC:\WINDOWS\System32\TPHDEXLG.EXE
2 v: m% e3 v. o# a8 F/ KC:\Program Files\F-Secure\Common\FAMEH32.EXE6 W4 I( O! y1 v4 R* T: y
C:\WINDOWS\system32\TpKmpSVC.exe
* I! `" w& E* X0 f' c4 DC:\Program Files\F-Secure\Anti-Virus\fsqh.exe
9 A" b- e% W! }1 T W4 a% i, h* N6 eC:\Program Files\F-Secure\Anti-Virus\fsrw.exe" [" E3 J* h6 O. ?1 R: H4 `; Z
C:\Program Files\F-Secure\Common\FNRB32.EXE6 s: a L4 m" ~
C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
' S' z2 r) c |: `C:\Program Files\F-Secure\Common\FIH32.EXE2 W8 u r" ]' j$ ^8 w/ Q1 h
C:\Program Files\F-Secure\Anti-Virus\fsav32.exe5 N4 G7 M' ?0 b8 g: ~( M2 r
C:\WINDOWS\Explorer.EXE
% E% Y3 }: L; Z: pC:\Program Files\Synaptics\SynTP\SynTPLpr.exe5 [& [. {0 N0 A3 k+ {1 `1 ^
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
1 ^* F J' ^4 g7 Z: I' GC:\WINDOWS\system32\hkcmd.exe
. ]" L. x# G; E" w% E3 m2 gC:\WINDOWS\system32\TpShocks.exe
8 C! \0 f! Q) R6 p- d, m1 ^) d7 e7 hC:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe& ^, f; E& o# e2 r+ ]7 Q
C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
! s% {" Q" M7 {. Q5 sC:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe
) i" ?* L9 J: R0 rC:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe
0 @$ b$ V3 |3 UC:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe4 t! u' m+ M4 V- @
C:\WINDOWS\system32\dla\tfswctrl.exe
Z2 R; m+ s! U! ~5 }C:\Program Files\IBM\Messages By IBM\ibmmessages.exe1 f! W2 R' h Y; I/ `$ e
C:\IBMTOOLS\UTILS\ibmprc.exe
' m2 K. m8 ?/ o) D: |C:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE3 K9 H% \9 |2 _$ O& }
C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
1 J. G9 E. n; aC:\WINDOWS\System32\svchost.exe
& j' C- m K. O" M2 A$ u' zC:\WINDOWS\system32\rundll32.exe6 l4 H5 B$ j+ x% k% u7 U5 {
C:\Program Files\F-Secure\Common\FSM32.EXE6 E4 O4 G0 i- g$ s# K. C- A
C:\WINDOWS\system32\CTFMON.EXE
$ b- D8 d, m+ M! K, o( h/ l6 vC:\PROGRA~1\F-Secure\ANTI-S~1\fsaw.exe' r% g( V0 p$ x
C:\Program Files\Digital Line Detect\DLG.exe- n( ^+ \- u3 Q8 H
C:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe
+ K9 e2 I2 a8 G" C, ]C:\Program Files\F-Secure\FSGUI\fsguidll.exe
) S( t) H0 U( mC:\Program Files\Messenger\msmsgs.exe% {5 R) k+ G1 |8 ^3 U
C:\Program Files\Internet Explorer\iexplore.exe
, g7 p& l' }$ ^0 nC:\DOCUME~1\SHIXIN~1\LOCALS~1\Temp\Temporary Directory 1 for hijackthis[1].zip\HijackThis.exe
& F5 A) C- f4 S) X2 f' ^7 G1 r/ O, r& U2 E& l: \5 B! J8 H9 S
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll4 H5 u* B: @8 w6 O1 x6 S8 m
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe. V% ]% m) d3 Q
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe2 M& U3 k( b. n4 a& z
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe& h9 o# P+ P( M+ C
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe$ g- Y" r6 a) t1 e3 \
O4 - HKLM\..\Run: [TPKMAPHELPER] C:\Program Files\ThinkPad\Utilities\TpKmapAp.exe -helper
& _/ V. \( v- n+ [& CO4 - HKLM\..\Run: [TpShocks] TpShocks.exe
Y1 M: G. t5 x m8 w- AO4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe0 O8 G9 ~/ i( T9 e) M' D1 Y
O4 - HKLM\..\Run: [ControlCenter] "C:\Program Files\IBM fingerprint software\ctlcntr.exe" /startup/ O" k7 p$ e5 P7 j f
O4 - HKLM\..\Run: [TP4EX] tp4ex.exe6 m( d# ~' F; L9 k! `/ W/ z5 \
O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe/ A& L$ \% {$ K* R: I
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
- L: l+ N) n8 l# q, q* jO4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray) a& `1 ~/ U$ A9 p# ?, q6 m
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r
1 ]% z4 H. W+ @5 x) f4 q5 cO4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe* e' g4 W( P4 O+ k( \
O4 - HKLM\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\\ibmmessages.exe `" k7 w' ?1 T: u- V. J# `
O4 - HKLM\..\Run: [IBMPRC] C:\IBMTOOLS\UTILS\ibmprc.exe
6 w5 |5 o( {1 s# ~4 l' f, B3 B9 fO4 - HKLM\..\Run: [QCTRAY] C:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE
& L$ b' ]5 P1 Q- U0 FO4 - HKLM\..\Run: [QCWLICON] C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
0 m9 \; }' R O( ^O4 - HKLM\..\Run: [PWRMGRTR] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL,PwrMgrBkGndMonitor3 E' d$ L( K" h# j, T8 e
O4 - HKLM\..\Run: [BLOG] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\BatLogEx.DLL,StartBattLog
" m. q# s* s; Z# @5 N# W4 GO4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
6 \0 w1 ]* C5 [$ SO4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE0 [$ K6 c7 x# O$ H3 P. {* B. ~
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC% J/ Q4 _3 J; Y2 k
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
# ?7 T9 ]+ K- d4 PO4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName" h+ h& G, q7 B" O( j/ w3 W: j
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
r$ v, D7 p4 n+ Q& V) |* P* k8 `O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW( f; {' k2 b2 T9 A
O4 - HKCU\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
' @$ _, v& ]- ], W! v7 XO4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
- \2 y" D- z, q& `9 z5 b- XO4 - Global Startup: Digital Line Detect.lnk = ?3 e! q7 M+ [! M r+ K3 b% G, T
O4 - Global Startup: F-Secure Automatic Update.lnk = C:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe+ E) B. S S; X6 e: B
O8 - Extra context menu item: &Block this popup - C:\Program Files\F-Secure\Anti-Spyware\blockpopups.htm
% W, a: _7 Q4 v( X/ wO9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java142\jre\bin\NPJPI142.dll7 ^, \' {$ h6 S; j
O9 - Extra 'Tools' menuitem: IBM Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java142\jre\bin\NPJPI142.dll
2 R# J- H. j5 DO9 - Extra button: IE Shield - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll
: g% ~8 \7 [2 r* t t: ]( [O9 - Extra 'Tools' menuitem: IE Shield... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll
3 v# O! O! X& @5 y1 l! |! qO9 - Extra button: Software Installer - {D1A4DEBD-C2EE-449f-B9FB-E8409F9A0BC5} - C:\Program Files\Lenovo\PkgMgr\\PkgMgr.exe! w# i8 I% ]7 i
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe" Z, j. w; G( H5 U1 c* [
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
" k2 H6 u. A r* X7 x( ~8 eO10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll8 H0 k! L2 v# K' ~9 k8 p
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
/ ^* Q4 A' m) A, }( `- {# RO10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
# ^; }0 \$ Q, q& @7 [; j; f/ ZO11 - Options group: [JAVA_IBM] Java (IBM)$ O) |% I9 d9 @& {# S
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll3 A' K2 b8 l$ u+ W( T- q
O20 - Winlogon Notify: psfus - C:\Program Files\IBM fingerprint software\psfus.dll1 J1 B9 A5 N/ q# A% Q( n3 w f
O20 - Winlogon Notify: QConGina - C:\WINDOWS\SYSTEM32\QConGina.dll" P% z5 q8 e- c' W
O20 - Winlogon Notify: tphotkey - C:\WINDOWS\SYSTEM32\tphklock.dll
8 R' D- w3 i8 T4 f; m: a/ g) \O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - F-Secure Automatic Update - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE3 L- h( _1 T+ g+ x% X7 o1 @0 a. z* L
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe! T0 r, d# w6 I: t; \: p Z
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe3 N) f$ I9 W# ^
O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
# g0 @; O) Q4 d: b$ yO23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
* B1 o% o1 a% A8 T5 uO23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
% r4 P) ?7 P3 r* D }O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE. t& f; g5 N3 j% @) [: @
O23 - Service: IBM Rapid Restore Ultra Service - Unknown owner - C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe/ @. ]/ m9 @8 P' d3 R3 ^9 Y% Q
O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\system32\ibmpmsvc.exe+ X' k4 ~9 L. h+ D+ O
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
. Y( S/ ?; _+ `9 X1 ~O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)* v1 X! U9 M' ~1 t( J! f+ [
O23 - Service: QCONSVC - IBM Corp. - C:\WINDOWS\System32\QCONSVC.EXE( W; I7 o I$ Z) [+ Z6 G$ D6 J; z
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe- X; E, R! ^/ n
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe/ I M0 Z% A6 P" P3 @
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
; }( l$ \* Y4 o# P1 o2 _! LO23 - Service: IBM HDD APS Logging Service (TPHDEXLGSVC) - IBM Corporation - C:\WINDOWS\System32\TPHDEXLG.EXE/ ^+ h( u* s+ k' B' F" J
O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe, ^* a* P6 s; H9 X H
O23 - Service: Protector Suite Virtual Token (vtserver) - UPEK Inc. - C:\Program Files\Common Files\Virtual Token\vtserver.exe |
|