CoolWebSearch geht nicht weg, hab schon alles versucht |
||
---|---|---|
#0
| ||
28.07.2004, 15:15
Member
Beiträge: 26 |
||
|
||
28.07.2004, 15:23
Member
Beiträge: 441 |
#2
Hallo,
Zitat Platform: Windows XP (WinNT 5.01.2600)Selbst wenn du den Browser Hijacker jetzt los wirst, dauert es mich Sicherheit nicht lange und du hast ihn wieder. Daher das System stets aktuell halten => http://v4.windowsupdate.microsoft.com/de/default.asp und den IE sicherer konfigurieren http://www.datenschutzzentrum.de/selbstdatenschutz/internet/absichern/browser/msie/config.htm oder Browserwechsel wie z.B. Mozilla oder Firefox. Diese Einträge fixen: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/ R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank Danach das eScan AV Toolkit (mwav.exe) herunterladen, die Datei in den Ordner "c:\Bases" (wichtig !) entpacken und danach die "kavupd.exe" (Update) ausführen. Abgesicherter Modus und den Scanner mit der "mwavscan.com" starten. Alle Häkchen setzen und "Scan clean" klicken. http://www.mwti.net/antivirus/free_utilities.asp Neue Startseite vergeben und neues Log-File posten. __________ Das Wertvollste im Leben ist die Zeit. Leben heißt, mit der Zeit richtig umzugehen. Neuaufsetzen des Systems/Absicherung! HJT Anleitung |
|
|
||
28.07.2004, 15:45
Member
Themenstarter Beiträge: 26 |
#3
Okay, danke! Das Problem an der Sache ist, dass ich in solchen sachen eine ziemliche Laie bin und abgesehen von dem ersten Schritt nicht wirklich weiß was zu tun ist. Also noch ein paar "kleine" Fragen :
woher bekomme ich das eScan toolkit? Wie komme ich in den abgesicherten Modus? wie starte ich den Scanner mit der "mwavscan.com" |
|
|
||
28.07.2004, 15:54
Member
Beiträge: 441 |
#4
Zitat woher bekomme ich das eScan toolkit?Hier lädst du es runter: http://www.mwti.net/antivirus/free_utilities.asp Zitat Wie komme ich in den abgesicherten Modus?http://www.bsi.de/av/texte/winsave.htm Zitat wie starte ich den Scanner mit der "mwavscan.com"C:\Bases -> mwavscan.com __________ Das Wertvollste im Leben ist die Zeit. Leben heißt, mit der Zeit richtig umzugehen. Neuaufsetzen des Systems/Absicherung! HJT Anleitung |
|
|
||
28.07.2004, 16:06
Member
Themenstarter Beiträge: 26 |
#5
ich kann den download vom Escan toolkit nicht starten. Wenn ich draufklicke kommt (wenn überhaupt was kommt) "diese Seite kann nicht angezeigt werden"
Dieser Beitrag wurde am 28.07.2004 um 16:10 Uhr von EvaG editiert.
|
|
|
||
28.07.2004, 16:23
Moderator
Beiträge: 7805 |
#6
Versuche es mal hiermit:
ftp://ftp.da-s.com/mwti/download/tools/mwav.exe ftp://ftp.microworldsystems.com/download/tools/mwav.exe Fixe mal die Dinge, die cidre dir genannt hat. und wenn dein Problem wieder auftaucht, poste ein neues nicht gereinigtes Logfile. Damit wir alles "boese" sehen koennen. __________ MfG Ralf SEO-Spam Hunter |
|
|
||
28.07.2004, 23:02
Member
Themenstarter Beiträge: 26 |
#7
so.. ich wollte jetzt anfangen das da oben zu befolgen, aber mein Logfile sieht mittlerweile anders aus. Ich poste es lieber nochmal hier, damit ich auch nichts falsch mache. Kann mir dann jemand sagen was jetzt gefixt werden muss?
Logfile of HijackThis v1.98.0 Scan saved at 23:00:35, on 28.07.2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\LEXBCES.EXE D:\WINDOWS\system32\spoolsv.exe D:\WINDOWS\system32\LEXPPS.EXE D:\WINDOWS\Explorer.EXE D:\WINDOWS\System32\LXSUPMON.EXE D:\WINDOWS\Twain_32\FlatBed\HotKey.exe C:\ICQ\ICQLite\ICQLite.exe D:\Programme\Java\j2re1.4.2_05\bin\jusched.exe D:\WINDOWS\System32\ctfmon.exe D:\Programme\Messenger\msmsgs.exe D:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe D:\Programme\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe D:\WINDOWS\System32\svchost.exe D:\Programme\Internet Explorer\iexplore.exe D:\PROGRA~1\WINZIP\wzqkpick.exe D:\Dokumente und Einstellungen\Eva\Lokale Einstellungen\Temp\Temporäres Verzeichnis 4 für Shredder_Testversion.zip\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://D:\DOKUME~1\Eva\LOKALE~1\Temp\sp.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://D:\DOKUME~1\Eva\LOKALE~1\Temp\sp.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://D:\DOKUME~1\Eva\LOKALE~1\Temp\sp.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://D:\DOKUME~1\Eva\LOKALE~1\Temp\sp.html R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://D:\DOKUME~1\Eva\LOKALE~1\Temp\sp.html R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://D:\DOKUME~1\Eva\LOKALE~1\Temp\sp.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank F0 - system.ini: Shell= F2 - REG:system.ini: UserInit=D:\WINDOWS\system32\userinit.exe, O2 - BHO: (no name) - {2AF08FAD-59CA-4FA6-A1AA-164B107DBC87} - D:\WINDOWS\System32\jpeme.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [LXSUPMON] D:\WINDOWS\System32\LXSUPMON.EXE RUN O4 - HKLM\..\Run: [HotKey] D:\WINDOWS\Twain_32\FlatBed\HotKey.exe O4 - HKLM\..\Run: [ICQ Lite] C:\ICQ\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Programme\Java\j2re1.4.2_05\bin\jusched.exe O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\RunOnce: [ICQ Lite] C:\ICQ\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: Adobe Gamma Loader.lnk = D:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: InterVideo WinCinema Manager.lnk = D:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Pinnacle PCTV Scheduler.lnk = D:\Programme\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe O4 - Global Startup: WinZip Quick Pick.lnk = D:\Programme\WinZip\WZQKPICK.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\ICQ\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\ICQ\ICQLite\ICQLite.exe O18 - Filter: text/html - {2F9738D5-CA06-442D-9C2B-FA6CCF081FEF} - D:\WINDOWS\System32\jpeme.dll O18 - Filter: text/plain - {2F9738D5-CA06-442D-9C2B-FA6CCF081FEF} - D:\WINDOWS\System32\jpeme.dll |
|
|
||
28.07.2004, 23:06
Member
Beiträge: 441 |
#8
@ EvaG
Fixen in dieser Situation bringt gar nix, befolge erst diese Punkte und poste danach ein neues Log-File: Selbst wenn du den Browser Hijacker jetzt los wirst, dauert es mich Sicherheit nicht lange und du hast ihn wieder. Daher das System stets aktuell halten => http://v4.windowsupdate.microsoft.com/de/default.asp und den IE sicherer konfigurieren http://www.datenschutzzentrum.de/selbstdatenschutz/internet/absichern/browser/msie/config.htm oder Browserwechsel wie z.B. Mozilla oder Firefox. __________ Das Wertvollste im Leben ist die Zeit. Leben heißt, mit der Zeit richtig umzugehen. Neuaufsetzen des Systems/Absicherung! HJT Anleitung Dieser Beitrag wurde am 28.07.2004 um 23:06 Uhr von Cidre editiert.
|
|
|
||
28.07.2004, 23:09
Member
Themenstarter Beiträge: 26 |
#9
das klappt nicht...wenn ich auf den ersten link klicke öffnet er sich zwar für kurze Zeit, aber dann wird die seite sofort in die Search for Seite umgewandelt. Soll ich mal Ad-Aware drüberlaufen lassen, damit es wenigstens kurzzeitig klappt oder bringt das auch nix?
|
|
|
||
28.07.2004, 23:17
Member
Beiträge: 441 |
#10
Also gut:
Lade dir zusätzlich SpHjFix runter und führe es sowie den eScan im abgesicherten Modus aus. Fixe zuvor noch diese Einträge: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://D:\DOKUME~1\Eva\LOKALE~1\Temp\sp.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://D:\DOKUME~1\Eva\LOKALE~1\Temp\sp.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://D:\DOKUME~1\Eva\LOKALE~1\Temp\sp.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://D:\DOKUME~1\Eva\LOKALE~1\Temp\sp.html R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://D:\DOKUME~1\Eva\LOKALE~1\Temp\sp.html R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://D:\DOKUME~1\Eva\LOKALE~1\Temp\sp.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank O2 - BHO: (no name) - {2AF08FAD-59CA-4FA6-A1AA-164B107DBC87} - D:\WINDOWS\System32\jpeme.dll O18 - Filter: text/html - {2F9738D5-CA06-442D-9C2B-FA6CCF081FEF} - D:\WINDOWS\System32\jpeme.dll O18 - Filter: text/plain - {2F9738D5-CA06-442D-9C2B-FA6CCF081FEF} - D:\WINDOWS\System32\jpeme.dll __________ Das Wertvollste im Leben ist die Zeit. Leben heißt, mit der Zeit richtig umzugehen. Neuaufsetzen des Systems/Absicherung! HJT Anleitung |
|
|
||
29.07.2004, 00:28
Member
Themenstarter Beiträge: 26 |
#11
hab jetzt alles gemacht. neues Logfile sieht jetzt so aus:
Logfile of HijackThis v1.98.0 Scan saved at 00:27:01, on 29.07.2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\LEXBCES.EXE D:\WINDOWS\system32\spoolsv.exe D:\WINDOWS\system32\LEXPPS.EXE D:\WINDOWS\Explorer.EXE D:\WINDOWS\System32\svchost.exe D:\WINDOWS\System32\LXSUPMON.EXE D:\WINDOWS\Twain_32\FlatBed\HotKey.exe C:\ICQ\ICQLite\ICQLite.exe D:\Programme\Java\j2re1.4.2_05\bin\jusched.exe D:\WINDOWS\System32\ctfmon.exe D:\Programme\Messenger\msmsgs.exe D:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe D:\Programme\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe D:\Programme\WinZip\WZQKPICK.EXE D:\Dokumente und Einstellungen\Eva\Lokale Einstellungen\Temp\Temporäres Verzeichnis 5 für Shredder_Testversion.zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/ F0 - system.ini: Shell= F2 - REG:system.ini: UserInit=D:\WINDOWS\system32\userinit.exe, O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [LXSUPMON] D:\WINDOWS\System32\LXSUPMON.EXE RUN O4 - HKLM\..\Run: [HotKey] D:\WINDOWS\Twain_32\FlatBed\HotKey.exe O4 - HKLM\..\Run: [ICQ Lite] C:\ICQ\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Programme\Java\j2re1.4.2_05\bin\jusched.exe O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\RunOnce: [ICQ Lite] C:\ICQ\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: Adobe Gamma Loader.lnk = D:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: InterVideo WinCinema Manager.lnk = D:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Pinnacle PCTV Scheduler.lnk = D:\Programme\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe O4 - Global Startup: WinZip Quick Pick.lnk = D:\Programme\WinZip\WZQKPICK.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\ICQ\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\ICQ\ICQLite\ICQLite.exe Ist jetzt wieder alles in Ordnung? |
|
|
||
29.07.2004, 00:35
Member
Beiträge: 441 |
#12
Zitat Ist jetzt wieder alles in Ordnung?Nein, du hast nur das Symptom bekämpft, nicht die Ursache! Zitat Selbst wenn du den Browser Hijacker jetzt los wirst, dauert es mich Sicherheit nicht lange und du hast ihn wieder. __________ Das Wertvollste im Leben ist die Zeit. Leben heißt, mit der Zeit richtig umzugehen. Neuaufsetzen des Systems/Absicherung! HJT Anleitung |
|
|
||
29.07.2004, 00:52
Member
Themenstarter Beiträge: 26 |
#13
die Installation des ersten Links klappt bei mir nur bis zu nem gewissen Grad. Es erscheint eine Meldung: Der für die Windows-Installation verwendete Product-Key ist ungültig...
|
|
|
||
29.07.2004, 00:56
Member
Beiträge: 441 |
#14
Hier findest du Hilfe:
http://support.microsoft.com/default.aspx?scid=kb;de;326904 __________ Das Wertvollste im Leben ist die Zeit. Leben heißt, mit der Zeit richtig umzugehen. Neuaufsetzen des Systems/Absicherung! HJT Anleitung |
|
|
||
29.07.2004, 10:39
Member
Themenstarter Beiträge: 26 |
||
|
||
Hier mein Hijack this Logfile
Logfile of HijackThis v1.98.0
Scan saved at 15:12:17, on 28.07.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\LEXBCES.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\system32\LEXPPS.EXE
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\System32\LXSUPMON.EXE
D:\WINDOWS\Twain_32\FlatBed\HotKey.exe
C:\ICQ\ICQLite\ICQLite.exe
D:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
D:\WINDOWS\System32\ctfmon.exe
D:\Programme\Messenger\msmsgs.exe
D:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
D:\Programme\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
D:\Programme\Internet Explorer\iexplore.exe
D:\Dokumente und Einstellungen\Eva\Lokale Einstellungen\Temp\Temporäres Verzeichnis 2 für Shredder_Testversion.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=D:\WINDOWS\system32\userinit.exe,
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [LXSUPMON] D:\WINDOWS\System32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [HotKey] D:\WINDOWS\Twain_32\FlatBed\HotKey.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\ICQ\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\ICQ\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Gamma Loader.lnk = D:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = D:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Pinnacle PCTV Scheduler.lnk = D:\Programme\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\ICQ\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\ICQ\ICQLite\ICQLite.exe