 鲜花( 1)  鸡蛋( 0)
|

楼主 |
发表于 2006-5-5 16:59
|
显示全部楼层
Logfile of HijackThis v1.99.1: h' A6 s. |, f: f$ u
Scan saved at 16:55:24, on 2006-5-6
+ f4 G. u) N( o. G+ ?0 vPlatform: Windows XP SP2 (WinNT 5.01.2600)8 [: `* H0 X- P' u9 u0 `! h& ?2 f
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180); X! k' L$ Y, b. r; |2 j6 `+ c
( t( z- h( J5 d, ?6 e- J8 z) [5 [
Running processes:$ L6 [3 p& q( a" d7 G' S
C:\WINDOWS\System32\smss.exe; G; L9 M% }. q5 J
C:\WINDOWS\system32\winlogon.exe
I/ _5 G, j5 K- hC:\WINDOWS\system32\services.exe! ~0 B) ^: `2 B; ^
C:\WINDOWS\system32\lsass.exe
( _3 A1 t+ r0 g) o" EC:\Program Files\Common Files\Virtual Token\vtserver.exe$ l \( @" W4 ?$ s- E
C:\WINDOWS\system32\ibmpmsvc.exe+ J2 _# D6 B& H/ o: h1 K6 z
C:\WINDOWS\system32\svchost.exe6 B/ P9 u, {/ {' J
C:\WINDOWS\System32\svchost.exe) `) a3 ~1 l" |
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe+ O4 @% C& j7 |
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
1 i( L- y" V% @6 t: n% ]C:\WINDOWS\system32\spoolsv.exe
" C9 i9 Y* }7 r1 W" XC:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE) C1 \' Z# F' R2 r0 a
C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe/ ?% Z! h- Y+ s
C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe7 b5 v, t. {) @& h( E+ b {8 I
C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
* P+ h, C. y* d- ~, }C:\Program Files\F-Secure\Common\FSMA32.EXE$ w. E- s: g6 F
C:\Program Files\F-Secure\Common\FSMB32.EXE
1 L9 }) t* G6 T8 `& h- l( q. F+ |C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe! L! e! l( r$ L- E0 K2 G8 A% y. z
C:\Program Files\F-Secure\Anti-Virus\fssm32.exe" F9 h" `# T6 n& s; L$ C/ @
C:\WINDOWS\System32\QCONSVC.EXE
4 @* [2 G' e! Y. t9 o0 v7 }, l- bC:\Program Files\F-Secure\Common\FCH32.EXE
5 d$ ` E: z, T6 {5 a( UC:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
1 A# H) B$ m+ M8 Y5 X/ a# x. ?C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
8 U; s. |. |( ]C:\WINDOWS\System32\TPHDEXLG.EXE. u/ o% b; |9 W' |2 }; w
C:\Program Files\F-Secure\Common\FAMEH32.EXE8 J% R6 J0 y+ q b- I: P
C:\WINDOWS\system32\TpKmpSVC.exe3 {7 d/ \; `1 t8 _
C:\Program Files\F-Secure\Anti-Virus\fsqh.exe
% P7 A C3 E9 oC:\Program Files\F-Secure\Anti-Virus\fsrw.exe
$ S* l- H* n7 m* @, b+ EC:\Program Files\F-Secure\Common\FNRB32.EXE
. k9 {8 V# j+ ~C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe! U# J2 k+ F& e5 A& D g) i0 N/ U
C:\Program Files\F-Secure\Common\FIH32.EXE4 ]+ I" ]) L T8 m6 R M
C:\Program Files\F-Secure\Anti-Virus\fsav32.exe- c' n6 z* H! Q0 b
C:\WINDOWS\Explorer.EXE& R: ^# X& E3 O4 n
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe0 N" \* ]9 \% P w2 j
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe& j1 @- [+ f2 N7 e; s7 m
C:\WINDOWS\system32\hkcmd.exe
3 {: y% S7 X& V% uC:\WINDOWS\system32\TpShocks.exe- t& c4 A2 Z* u( X+ T: E
C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
2 I* V6 Z' I" sC:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe1 `! }) N& X+ A
C:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe4 s6 t A$ E& O( W1 v$ |$ R
C:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe, J' c( V, p$ v, P, r# b* Z1 x
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe; X f4 e: g& Q2 A7 g. Y) V$ r+ z
C:\WINDOWS\system32\dla\tfswctrl.exe0 y+ q- B# @, w" G4 ~4 h8 w
C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
' D( I4 [7 b. N) P. o( b& [ w* EC:\IBMTOOLS\UTILS\ibmprc.exe+ j K1 ^9 V2 C4 {( m! h) w+ u4 i
C:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE7 P* v5 x$ k# `) z
C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
% L' T" z# K$ h! Y. iC:\WINDOWS\System32\svchost.exe. g) G' s: O: _6 _0 v' }8 R2 b
C:\WINDOWS\system32\rundll32.exe3 X4 a" J# ]. N7 Y( e6 X0 [ o
C:\Program Files\F-Secure\Common\FSM32.EXE* X: O+ Q" X! j% \' g, v
C:\WINDOWS\system32\CTFMON.EXE
( ^( N4 k6 [/ f2 a+ wC:\PROGRA~1\F-Secure\ANTI-S~1\fsaw.exe
) V: H" |* O, W, b& m) S7 o8 ]1 JC:\Program Files\Digital Line Detect\DLG.exe$ Q7 ]1 E5 g$ `6 W V% G8 M
C:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe, |7 w2 L3 I" A' r
C:\Program Files\F-Secure\FSGUI\fsguidll.exe6 K8 _% N0 B( S6 ]; k5 G: V
C:\Program Files\Messenger\msmsgs.exe
1 Z. J6 |3 t: q6 _4 lC:\Program Files\Internet Explorer\iexplore.exe/ R% N0 c6 {% g- |( O7 m
C:\DOCUME~1\SHIXIN~1\LOCALS~1\Temp\Temporary Directory 1 for hijackthis[1].zip\HijackThis.exe
+ b' N1 ~, j0 G9 w& U! d. H- D, l
+ W% H, k1 n+ R! rO2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll9 w" ]3 W9 G; E6 y7 O, x
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe& N& m- b Z' e9 [0 r
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe+ d+ u4 y1 Y% R& G, E7 O
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
3 N/ U4 q: O3 x0 R; f2 _O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
) N- W5 _' o( L% {O4 - HKLM\..\Run: [TPKMAPHELPER] C:\Program Files\ThinkPad\Utilities\TpKmapAp.exe -helper
3 p, g/ g5 t$ v! |) ?O4 - HKLM\..\Run: [TpShocks] TpShocks.exe
! H/ H7 ~. W1 K" w4 u" TO4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe/ x! k4 }0 N4 R' _+ I+ P
O4 - HKLM\..\Run: [ControlCenter] "C:\Program Files\IBM fingerprint software\ctlcntr.exe" /startup0 t; A9 p1 n3 N
O4 - HKLM\..\Run: [TP4EX] tp4ex.exe9 k! i4 O1 L) F# H: q
O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
% M* s- O! ^4 @8 oO4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
" U" C. k& T- w+ ?% z+ s' CO4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
( @4 B# c3 ]3 h" tO4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r
! ^$ k z, e/ {# BO4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe! V R3 ^' R; J8 q; ^/ l
O4 - HKLM\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\\ibmmessages.exe, q9 S4 B& B8 E* W! @; S
O4 - HKLM\..\Run: [IBMPRC] C:\IBMTOOLS\UTILS\ibmprc.exe0 U, Y( B, @: R
O4 - HKLM\..\Run: [QCTRAY] C:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE2 G: z% J2 b1 p$ Z( M) `* k
O4 - HKLM\..\Run: [QCWLICON] C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE% q+ \& n( \# e9 K6 q A9 M
O4 - HKLM\..\Run: [PWRMGRTR] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL,PwrMgrBkGndMonitor
2 g* x2 L2 f- c8 dO4 - HKLM\..\Run: [BLOG] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\BatLogEx.DLL,StartBattLog, l% E2 u0 z. V8 k4 V, G
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32$ d( T5 d3 [4 |5 M7 s
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE- s+ S: t, ?# ~) i
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC6 Y* V5 ^7 c, P& i( m' {
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
9 d5 b, C' ^" o' xO4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName. U+ g. b+ B( d+ P3 E1 m
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash& T9 V# t0 {8 d) h/ Y5 i! F
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
4 I. h+ c0 P1 Z; WO4 - HKCU\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe9 E3 Y8 c) j" W# ?
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe4 ^3 o* X: Q. Q1 i
O4 - Global Startup: Digital Line Detect.lnk = ?
- F/ h5 Y# D( \1 BO4 - Global Startup: F-Secure Automatic Update.lnk = C:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe/ F1 w; i7 _, S
O8 - Extra context menu item: &Block this popup - C:\Program Files\F-Secure\Anti-Spyware\blockpopups.htm) k: F, b+ J5 ]! I& [
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java142\jre\bin\NPJPI142.dll
& I8 n# K5 n6 x2 cO9 - Extra 'Tools' menuitem: IBM Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java142\jre\bin\NPJPI142.dll
4 j, I1 S( _, b- Z' p! QO9 - Extra button: IE Shield - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll
$ i* g/ \0 B# V- _. FO9 - Extra 'Tools' menuitem: IE Shield... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll
0 n0 J. ?2 L+ x, @) WO9 - Extra button: Software Installer - {D1A4DEBD-C2EE-449f-B9FB-E8409F9A0BC5} - C:\Program Files\Lenovo\PkgMgr\\PkgMgr.exe# L& O( @! @* V+ _' X6 V: ?
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
. T% Y2 U/ \8 V8 u. PO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
& l" Q+ z% _* U/ x8 n- vO10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll, R9 m; i4 I, g1 m4 {% W
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
, B' n$ R) B6 E6 T+ P6 ]$ eO10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll( S* J% D5 {8 ~ S
O11 - Options group: [JAVA_IBM] Java (IBM)2 w- x% m( N" h+ T0 I) k$ A
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
: i. r8 K0 E, Q/ U3 bO20 - Winlogon Notify: psfus - C:\Program Files\IBM fingerprint software\psfus.dll5 Y) H+ `6 U; |9 b
O20 - Winlogon Notify: QConGina - C:\WINDOWS\SYSTEM32\QConGina.dll6 C6 Q! S/ {6 U w4 W
O20 - Winlogon Notify: tphotkey - C:\WINDOWS\SYSTEM32\tphklock.dll0 j( O; v1 A6 q: f- M5 A: R
O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - F-Secure Automatic Update - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE- i- M1 _9 d/ ~! \& a
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
8 m6 I, R6 D# b3 v) ]9 F+ kO23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
$ ?: \/ @4 `: S3 P* oO23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE" n+ U2 j' e$ q9 I
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
: F) H0 W* J8 _1 F' H: J. o! }, FO23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe- r) @, G) J2 z$ S" H2 @
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
' L7 R Y. ]! L, S( B* e! O2 H' yO23 - Service: IBM Rapid Restore Ultra Service - Unknown owner - C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe! y+ ?: z# X/ h" c [" n: A- Q
O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\system32\ibmpmsvc.exe
' s4 \; S9 s2 L# G# q* TO23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe! d7 s) S3 b8 D8 b# ?! A
O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)6 J: s+ ?" T8 m. g' Y8 L- O( n
O23 - Service: QCONSVC - IBM Corp. - C:\WINDOWS\System32\QCONSVC.EXE
4 }- Q- I V* M" fO23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe9 L2 N0 }4 L. O# V3 X+ r
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe1 x! v' m1 K) q; {
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe5 ~9 {4 y0 I# W* t( s& k
O23 - Service: IBM HDD APS Logging Service (TPHDEXLGSVC) - IBM Corporation - C:\WINDOWS\System32\TPHDEXLG.EXE$ \, v( ~! i& Z- }* ^( `4 w8 v
O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe! r7 `3 M( ]. v
O23 - Service: Protector Suite Virtual Token (vtserver) - UPEK Inc. - C:\Program Files\Common Files\Virtual Token\vtserver.exe |
|