 鲜花( 1)  鸡蛋( 0)
|

楼主 |
发表于 2006-5-5 16:59
|
显示全部楼层
Logfile of HijackThis v1.99.1
0 `% R9 P. D m9 l! n* X7 EScan saved at 16:55:24, on 2006-5-6
5 {8 [' p) w7 I2 r6 N/ V/ q/ T" sPlatform: Windows XP SP2 (WinNT 5.01.2600)
- J5 b2 d# ?, E: i6 S6 sMSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
: b6 k b- n5 g: A7 X1 V. I8 t" |9 }' Q) K8 z/ Q+ v% @* C2 A
Running processes:
( d+ ^5 x( `- ]9 _7 Y! |) l- qC:\WINDOWS\System32\smss.exe' Z( T7 t: {0 k( v
C:\WINDOWS\system32\winlogon.exe
; U8 ~( |4 J+ l+ ZC:\WINDOWS\system32\services.exe
* l; V" S( I- xC:\WINDOWS\system32\lsass.exe* }& { q- y+ X! r" D. f, d2 v
C:\Program Files\Common Files\Virtual Token\vtserver.exe- v, [$ w! a+ u" s) J+ I
C:\WINDOWS\system32\ibmpmsvc.exe
5 d" ^% |7 v& u7 v9 k' f- X) B. u6 ~2 [C:\WINDOWS\system32\svchost.exe, R, j8 Z" ~0 F. l
C:\WINDOWS\System32\svchost.exe
* B9 f# y B2 B i8 D! z( KC:\Program Files\Intel\Wireless\Bin\EvtEng.exe5 Z: X2 N- Z; O+ m
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
; Q4 y. | e2 I" Q" w( KC:\WINDOWS\system32\spoolsv.exe' Z* W, k! c' W2 l( o6 L: u6 {
C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
2 h5 M! D8 f i2 i: r& iC:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe& v0 B$ V' Y) ?% q4 K$ w, z3 Z7 q
C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
& U5 Z% |$ S6 P# w1 hC:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
: U6 @' z. c) d A+ IC:\Program Files\F-Secure\Common\FSMA32.EXE4 e. U9 ~- o9 j! D2 o
C:\Program Files\F-Secure\Common\FSMB32.EXE
# L# U9 ]' n. AC:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe% {4 K3 o5 h s
C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
8 Y# N: z& g! y! U ]2 `( A5 TC:\WINDOWS\System32\QCONSVC.EXE- X; I5 o: C& L7 h: W
C:\Program Files\F-Secure\Common\FCH32.EXE+ d! l: E) v5 V& q6 u2 x4 f! N
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
2 r. Z6 k! Y) H3 Y3 N0 gC:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
& z$ K0 q J. s4 xC:\WINDOWS\System32\TPHDEXLG.EXE6 k) |8 }, Q6 `# x8 Q
C:\Program Files\F-Secure\Common\FAMEH32.EXE
* B. f- r% e8 U! r: AC:\WINDOWS\system32\TpKmpSVC.exe
- x4 L" K& c, X$ Q6 QC:\Program Files\F-Secure\Anti-Virus\fsqh.exe
, q# S. F9 S1 v4 |4 l, zC:\Program Files\F-Secure\Anti-Virus\fsrw.exe
/ G# ?& x- {0 |) N/ @C:\Program Files\F-Secure\Common\FNRB32.EXE7 B; V& o- ?0 T; L( _. K' [
C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe7 M7 |# W" f; J
C:\Program Files\F-Secure\Common\FIH32.EXE
* j) X2 Q' R$ k+ o qC:\Program Files\F-Secure\Anti-Virus\fsav32.exe
* X/ E9 `6 V# H3 E8 u2 f. hC:\WINDOWS\Explorer.EXE
+ Q# u% q/ l/ [& ]C:\Program Files\Synaptics\SynTP\SynTPLpr.exe o- I+ G0 p8 n- R5 ?/ L6 E$ f c
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
) T; N3 |( ~# T: q' W2 f7 a4 HC:\WINDOWS\system32\hkcmd.exe# D7 t8 z7 N& D) V: ]0 P$ }
C:\WINDOWS\system32\TpShocks.exe
1 Y v. b, J! c$ k# i* m- ^$ M8 ?C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
9 N2 M5 E# _' @C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
* i; \0 |" J( r" j0 MC:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe; q8 ]3 `0 y( ?1 f! N
C:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe
) q' t' z% Q) W$ v, `. ]C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
2 I- [2 O _" p, eC:\WINDOWS\system32\dla\tfswctrl.exe
" b5 ^$ ^/ {) g: U: P* ZC:\Program Files\IBM\Messages By IBM\ibmmessages.exe
) [- v1 a/ {6 g; D" i4 `! z1 AC:\IBMTOOLS\UTILS\ibmprc.exe* \) z' z/ e7 ]7 j
C:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE
( w! _0 n" \) s0 `, Z: bC:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE' W: e% c: y6 n: f% ^- A/ g) o+ x
C:\WINDOWS\System32\svchost.exe/ M' e, f9 z9 ?
C:\WINDOWS\system32\rundll32.exe2 C7 A% d5 M; I: ^
C:\Program Files\F-Secure\Common\FSM32.EXE5 E: A* p) F& t% h7 f: \; N
C:\WINDOWS\system32\CTFMON.EXE" N' B- W7 R7 v/ y; r( ^! B, f. }
C:\PROGRA~1\F-Secure\ANTI-S~1\fsaw.exe/ a2 p2 p, B# L ?
C:\Program Files\Digital Line Detect\DLG.exe
) w& h: y$ x8 m, t6 q/ ? pC:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe
0 E. Z) c, r" ?+ v. LC:\Program Files\F-Secure\FSGUI\fsguidll.exe
0 T, h# J$ y+ T8 v$ T, kC:\Program Files\Messenger\msmsgs.exe8 M2 }% N: o- k! v! y( _
C:\Program Files\Internet Explorer\iexplore.exe; z" y9 y6 X9 }: T* m, f0 y
C:\DOCUME~1\SHIXIN~1\LOCALS~1\Temp\Temporary Directory 1 for hijackthis[1].zip\HijackThis.exe- |$ Z. u7 J: q; q0 ]0 T" L5 L: J2 R4 H
4 \! d8 `5 ~# n$ |* F e( V) W4 P3 SO2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll1 _" s5 A7 o' u, L/ r
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
6 L n2 n. j7 hO4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe# Q3 U8 {# u: W; z
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
6 x$ e/ g; W( b- Q) BO4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe2 o, }; _* l, C0 \' T
O4 - HKLM\..\Run: [TPKMAPHELPER] C:\Program Files\ThinkPad\Utilities\TpKmapAp.exe -helper
4 m% Y. v7 Q+ s w& OO4 - HKLM\..\Run: [TpShocks] TpShocks.exe
" i5 {' N3 ~2 z" u; U8 jO4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
, o. r+ j+ e1 G/ O1 nO4 - HKLM\..\Run: [ControlCenter] "C:\Program Files\IBM fingerprint software\ctlcntr.exe" /startup
9 F8 X; p+ [8 Z; p5 aO4 - HKLM\..\Run: [TP4EX] tp4ex.exe
6 K' G. @+ P0 l3 y1 lO4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
3 S e' l4 U+ D9 ]O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe1 S4 H r( U5 Q2 Y/ M% W3 |
O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
0 ~" R! b# _# m; w; KO4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r/ Y! D# a. R& q# s
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
9 K7 o4 `' D/ B- \O4 - HKLM\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\\ibmmessages.exe( ~* q/ O* s9 o6 y
O4 - HKLM\..\Run: [IBMPRC] C:\IBMTOOLS\UTILS\ibmprc.exe
3 Q+ v. [3 A) b, z- W% a' J) }O4 - HKLM\..\Run: [QCTRAY] C:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE' Q ^# \, Z- x. H: ]% F9 m
O4 - HKLM\..\Run: [QCWLICON] C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE$ f) F$ R2 d8 j. j* y
O4 - HKLM\..\Run: [PWRMGRTR] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL,PwrMgrBkGndMonitor/ t' v) I& f$ G& }
O4 - HKLM\..\Run: [BLOG] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\BatLogEx.DLL,StartBattLog
- \. k0 w& w; }O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
) \; E. k" C" A! {; DO4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
; A5 j# \& g1 g; m' OO4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
% m& t3 M N& ?O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
2 v) D* M; j/ \. a; n/ c* ^& EO4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName, m) c. k7 |& i3 J0 f/ O7 ^! v% ]$ p
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
9 D9 p: }7 v: I6 m% zO4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW! A6 R& k7 F+ ]; F1 k% ~
O4 - HKCU\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
3 J/ N. M* `% tO4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe; ]2 D4 P$ y" |, a
O4 - Global Startup: Digital Line Detect.lnk = ?
0 w+ l% R& D4 x$ M" G6 R! V1 EO4 - Global Startup: F-Secure Automatic Update.lnk = C:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe2 \- f4 b. j C
O8 - Extra context menu item: &Block this popup - C:\Program Files\F-Secure\Anti-Spyware\blockpopups.htm: o& k2 e7 G2 A- ^2 Q
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java142\jre\bin\NPJPI142.dll9 t2 x' @+ N3 D6 ~: G2 \( Q
O9 - Extra 'Tools' menuitem: IBM Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java142\jre\bin\NPJPI142.dll
' Z. B0 F; S- E/ m* AO9 - Extra button: IE Shield - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll
! d! V' Z! u0 S9 C# e; f/ [O9 - Extra 'Tools' menuitem: IE Shield... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll$ O% t ?/ Y7 u5 h; ]
O9 - Extra button: Software Installer - {D1A4DEBD-C2EE-449f-B9FB-E8409F9A0BC5} - C:\Program Files\Lenovo\PkgMgr\\PkgMgr.exe0 B9 E7 S4 S/ U* G/ ]; ?! K, M
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe# w1 u8 E; c& j( I& n- A$ e/ U
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
- c8 A& v* b9 Z. P# W+ c. h& {O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll+ H1 L7 e2 y9 u5 P, N& k2 N9 o; n& k
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
8 I3 J r: W+ j6 _( `6 m$ h! K9 sO10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll ]; |' Z. h! `1 P
O11 - Options group: [JAVA_IBM] Java (IBM)
; X! j: [) H. c7 d$ n- hO20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll7 `; c& ~; C9 K0 Y' n! l
O20 - Winlogon Notify: psfus - C:\Program Files\IBM fingerprint software\psfus.dll" T3 e! J' `+ a+ l
O20 - Winlogon Notify: QConGina - C:\WINDOWS\SYSTEM32\QConGina.dll
& X0 `8 B/ ~+ k+ [2 cO20 - Winlogon Notify: tphotkey - C:\WINDOWS\SYSTEM32\tphklock.dll
& U5 \1 Z/ U! \$ n+ uO23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - F-Secure Automatic Update - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE5 i% t/ q& s' R9 V9 w
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
+ b0 t! t# A( O: o" {O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe: ^1 _8 Y& a" y! U
O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE1 t- [% a9 r+ l; h7 v) c) z- N: s
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe v( N r7 z8 d% ]
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe0 a, H/ A9 O; h4 C2 ~8 b* `/ t% e
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
- ^! {' c# v- F4 V" R$ c, ~O23 - Service: IBM Rapid Restore Ultra Service - Unknown owner - C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
3 U' D O9 Y$ D; y, l; U3 GO23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\system32\ibmpmsvc.exe8 @8 }: B, I6 }+ { q* l
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe; I2 Q* l9 _$ Q+ [% F. R3 N: x
O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)
( q8 n# T% O# o$ m/ P$ X+ `O23 - Service: QCONSVC - IBM Corp. - C:\WINDOWS\System32\QCONSVC.EXE
, Y9 ]1 M6 J6 m8 ^. Q1 EO23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe/ l* c, A8 W8 d7 D4 E# t( L' G
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
: g& Q2 o- @4 s% E* Z8 D( M5 gO23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
: ?* r0 S0 N [5 b- Z3 iO23 - Service: IBM HDD APS Logging Service (TPHDEXLGSVC) - IBM Corporation - C:\WINDOWS\System32\TPHDEXLG.EXE
8 B" x0 G; @$ p) U+ MO23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe
0 V" K; l2 H/ \ e zO23 - Service: Protector Suite Virtual Token (vtserver) - UPEK Inc. - C:\Program Files\Common Files\Virtual Token\vtserver.exe |
|