Langsamer PC, Fragen zu Hijackthis-Auswertung |
||
---|---|---|
#0
| ||
21.01.2006, 17:47
...neu hier
Beiträge: 4 |
||
|
||
21.01.2006, 21:24
Ehrenmitglied
Beiträge: 29434 |
#2
kolorfix
öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten O2 - BHO: (no name) - {A96D49A1-6F32-11D9-A07E-444500504467} - C:\WINDOWS\SYSTEM\PLCIAI.DLL (file missing) O16 - DPF: {11111111-1111-1111-1111-111111113458} - file://C:\WINDOWS\Tempor~1\Content.IE5\G64DM9HX\explorer28[1].cab O16 - DPF: {45231111-1111-1111-1111-111111113458} - file://C:\WINDOWS\Tempor~1\Content.IE5\EXA10N4N\epl28[1].cab PC neustarten http://virus-protect.org/cleanup.html stelle den Cleaner genauso ein, wie hier angegeben: scanne mit Panda und kopiere hier den scanreport http://virus-protect.org/cleanup.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
22.01.2006, 16:21
...neu hier
Themenstarter Beiträge: 4 |
#3
Hallo Sabina, danke für deine Antwort.
Ich hab getan, was du mir geraten hast. Allerdings konnte ich bei cleanup die "prefetched files" nicht anklicken. Panda hat dann - nach einigen Installationsproblemen, wohl Konfklikten mit anderen zuvor installierten Antivirenprogrammen und Firewall? - insgesamt zehn Viren entdeckt und desinfiziert. Leider kann ich dir das Ergebnis nicht posten, weil dann der PC komplett abgestürzt ist. Seither funktioniert auch kein Internetzugang mehr, es gehen schon beim Hochfahren des PC dauernd Windows-Fehlermeldungen auf (vsmon.exe oder webproxy oder igdctrl wird aufgrund eines ungültigen Vorgangs geschlossen.) Wenn ich - nachdem der PC endlich hochgefahren ist, versuche Firefox oder thunderbird zu starten, so bekomme ich beidesmal die Meldung: Anwendung wird aufgrund eines Fehlers geschlossen. Und in den Details heißt es dann: Firefox verursachte einen Fehler durch eine ungültige Seite in dem Modul MSVCRT.DLL. Im Internet geht gar nichts. Alles was ich weiß, ist dass die Datei igdctrl wohl zu meiner Fritzbox gehört. ????? Was kann ich jetzt tun???? Panda findet inzwischen keine Viren oder Bedrohungen mehr. Und der aktuelle Hijackthis-Bericht hängt auch unten dran. Ich schreib das übrigens jetzt von einem anderen PC... Danke für alle Ratschläge. Logfile of HijackThis v1.99.1 Scan saved at 15:59:17, on 22.01.06 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\PROGRAMME\PANDA SOFTWARE\PANDA TITANIUM 2006 ANTIVIRUS + ANTISPYWARE\PAVFNSVR.EXE C:\PROGRAMME\PANDA SOFTWARE\PANDA TITANIUM 2006 ANTIVIRUS + ANTISPYWARE\PSIMSVC.EXE C:\PROGRAMME\PANDA SOFTWARE\PANDA TITANIUM 2006 ANTIVIRUS + ANTISPYWARE\FIREWALL\PNMSRV.EXE C:\PROGRAMME\PANDA SOFTWARE\PANDA TITANIUM 2006 ANTIVIRUS + ANTISPYWARE\TPSRV9X.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\RNAAPP.EXE C:\WINDOWS\SYSTEM\TAPISRV.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\WINDOWS\SYSTEM\ATIPTAXX.EXE C:\WINDOWS\SYSTEM\3CMLNKW.EXE C:\WINDOWS\SYSTEM32\DRIVERS\KODAKCCS.EXE C:\WINDOWS\SYSTEM\QTTASK.EXE C:\WINDOWS\SYSTEM\STIMON.EXE C:\PROGRAMME\BORLAND\INTERBASE\BIN\IBGUARD.EXE C:\WINDOWS\SYSTEM\ICSMGR.EXE C:\PROGRAMME\GEMEINSAME DATEIEN\REAL\UPDATE_OB\REALSCHED.EXE C:\PROGRAMME\PANDA SOFTWARE\PANDA TITANIUM 2006 ANTIVIRUS + ANTISPYWARE\APVXDWIN.EXE C:\WINDOWS\RunDLL.exe C:\PROGRAMME\FRITZ!DSL\FWEBPROT.EXE C:\PROGRAMME\FRITZ!DSL\STCENTER.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\PROGRAMME\KODAK\KODAK EASYSHARE SOFTWARE\BIN\EASYSHARE.EXE C:\PROGRAMME\BORLAND\INTERBASE\BIN\IBSERVER.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\PROGRAMME\PANDA SOFTWARE\PANDA TITANIUM 2006 ANTIVIRUS + ANTISPYWARE\WEBPROXY.EXE C:\UNZIPPED\HIJACKTHIS\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von 1 & 1 Internet AG O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [ATIGART] c:\ati\gart\atigart.exe O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe O4 - HKLM\..\Run: [AtiQiPcl] AtiQiPcl.exe O4 - HKLM\..\Run: [3Cmlink] C:\WINDOWS\SYSTEM\3cmlnkW.exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [KodakCCS] C:\WINDOWS\System32\Drivers\KodakCCS.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\Run: [FreePDFAssistent] C:\PROGRA~1\FreePDF\FreePDFA.exe O4 - HKLM\..\Run: [InterBaseGuardian] C:\Programme\Borland\InterBase\bin\ibguard.exe -a O4 - HKLM\..\Run: [ICSMGR] ICSMGR.EXE O4 - HKLM\..\Run: [IGDCTRL] "C:\Programme\FRITZ!DSL\IGDCTRL.EXE" O4 - HKLM\..\Run: [mdac_runonce] C:\WINDOWS\SYSTEM\runonce.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [APVXDWIN] "C:\Programme\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\APVXDWIN.EXE" /s O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [PavProc] "C:\Programme\Gemeinsame Dateien\Panda Software\PavShld\PavPrS9x.exe" O4 - HKLM\..\RunServices: [PAVFNSVR] "C:\Programme\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PavFnSvr.exe" O4 - HKLM\..\RunServices: [PSIMSVC] "C:\Programme\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PSIMSVC.exe" O4 - HKLM\..\RunServices: [PNMSRV] "c:\programme\panda software\panda titanium 2006 antivirus + antispyware\firewall\PNMSRV.EXE" O4 - HKLM\..\RunServices: [TPSrv9x] "C:\Programme\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\TPSrv9x.exe" O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Startup: FRITZ!DSL Protect.lnk = C:\Programme\FRITZ!DSL\FwebProt.exe O4 - Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe O4 - Startup: Kodak EasyShare Software.lnk = C:\Programme\Kodak\Kodak EasyShare software\bin\EasyShare.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll O14 - IERESET.INF: START_PAGE_URL=http://www.1und1.de/Herzlich_Willkommen/b1/ |
|
|
||
22.01.2006, 17:35
Ehrenmitglied
Beiträge: 29434 |
#4
Zitat insgesamt zehn Viren entdeckt und desinfizierthast du noch den Scanreport vom Panda ? __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
23.01.2006, 10:50
...neu hier
Themenstarter Beiträge: 4 |
#5
Hier ist der Pandareport, tut mir sehr leid, dass es so langsam geht, muss jetzt immer an einen anderen Rechner, was nur zeitweise möglich ist.
Helfen dir diese Infos weiter? Danke für deine Hilfe! Panda Titanium 2006 Antivirus + Antispyware Fehlerbericht EREIGNIS DATUM ERGEBNISSE WEITER INFORMATION ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ Virus entdeckt: Exploit/iFrame 22/01/06 13:51:34 Desinfiziert Standort: Lokale Ordner\Posteingang\Undelivered Mail Returned to Sender[~0000006.~] Virus entdeckt: W32/Netsky.P.worm 22/01/06 13:51:34 Desinfiziert Standort: Lokale Ordner\Posteingang\Undelivered Mail Returned to Sender[message.zlq] Virus entdeckt: Trj/Downloader.AIF 22/01/06 13:51:04 Desinfiziert Standort: C:\unzipped\hijackthis\backups\backup-20060121-220506-698.inf Virus entdeckt: Trj/Downloader.AIF 22/01/06 13:51:04 Desinfiziert Standort: C:\unzipped\hijackthis\backups\backup-20060121-220506-475.inf Virus entdeckt: Exploit/iFrame 22/01/06 13:39:29 Desinfiziert Standort: C:\WINDOWS\Anwendungsdaten\Thunderbird\Profiles\jb6j42zi.default\Mail\Local Folders\Junk[~0000026.~] Virus entdeckt: W32/Netsky.P.worm 22/01/06 13:39:29 Desinfiziert Standort: C:\WINDOWS\Anwendungsdaten\Thunderbird\Profiles\jb6j42zi.default\Mail\Local Folders\Junk[message.scr] Virus entdeckt: W32/Netsky.P.worm 22/01/06 13:39:18 Desinfiziert Standort: C:\WINDOWS\Anwendungsdaten\Thunderbird\Profiles\jb6j42zi.default\Mail\Local Folders\Inbox[message.zlq] Virus entdeckt: Exploit/iFrame 22/01/06 13:39:17 Desinfiziert Standort: C:\WINDOWS\Anwendungsdaten\Thunderbird\Profiles\jb6j42zi.default\Mail\Local Folders\Inbox[~0000509.~] Virus entdeckt: W32/Netsky.P.worm 22/01/06 13:39:07 Desinfiziert Standort: C:\WINDOWS\Anwendungsdaten\Thunderbird\Profiles\jb6j42zi.default\Mail\Local Folders\Inbox[message.scr] Virus entdeckt: Exploit/iFrame 22/01/06 13:38:59 Desinfiziert Standort: C:\WINDOWS\Anwendungsdaten\Thunderbird\Profiles\jb6j42zi.default\Mail\Local Folders\Inbox[~0000153.~] |
|
|
||
23.01.2006, 13:29
Ehrenmitglied
Beiträge: 29434 |
#6
der Thunderbird und Firefox waren durch den W32/Netsky.P.worm verseucht, dazu
kommen andere Trojaner, die wahrscheinlich noch auf dem System sind. Der Wurm scheint irreparable Schaeden angerichtet zu haben, so dass der Browser nicht mehr funktioniert. Bei all der Malware wuerde ich dir empfehlen, zu formatieren. Warum soll man ein verseuchtes System notduerftig reparieren...es wird weiterhin Probleme geben. __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
23.01.2006, 15:49
...neu hier
Themenstarter Beiträge: 4 |
||
|
||
23.01.2006, 23:52
Ehrenmitglied
Beiträge: 29434 |
#8
Zitat Mein PC (Win 98) ist neuerdings sehr langsam, außerdem funktionieren diverse Mediaplayer QuickTimePlayer kaum noch und wenn, dann in ungenügender Qualität.+ Virus entdeckt: Trj/Downloader.AIF + Exploit/iFrame + W32/Netsky.P.worm + insgesamt zehn Viren entdeckt + muss jetzt immer an einen anderen Rechner .................. was soll man da noch machen ???? __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
03.06.2006, 07:19
...neu hier
Beiträge: 1 |
#9
hi sabina,
ich hatte das selbe problem mit der meldung Page_Fault_in_Nonpaged_Area, du benutzt wie ich Panda Antivirus und zudem die fritz!protect firewall. panda enthält schon einen firewallschutz, die beiden firewalls "verhaken" sich und nichts geht mehr. wenn du fritz protect/startcenter als routing service benutzt solltest du die firewalldie in panda enthalten ist deaktivieren (Konfiguration -> Automatische Schutzeinstellungen -> Firewall-Schutz -> haken raus bei "Firewall-Schutz aktivieren"). wirst sehen dann gehts ;-) gruss juice |
|
|
||
ich hab als Neuling und relativ Ahnungsloser hier andere Beiträge durchgeschaut, komm aber noch nicht weiter:
Mein PC (Win 98) ist neuerdings sehr langsam, außerdem funktionieren diverse Mediaplayer QuickTimePlayer kaum noch und wenn, dann in ungenügender Qualität.
Bisher habe ich folgendes unternommen:
mit antivir kontrolliert, ohne Ergebnis, er findet nichts.
dann mit ad aware kontrolliert, auch nichts gefunden.
dann mit webroot spy sweeper 5 adwares bzw. trojaner gefunden und gelöscht
anschließend hat hijackthis den unten geposteten Bericht verfasst, den ich dann automatisch hab auswerten lassen, und zwar hier:
http://www.hijackthis.de/logfiles/95bb1765988fa7c86bff9a180503b01e.html
Zu Hijackthis, der Auswertung und meinem weiteren Vorgehen hab ich folgende Fragen:
Kann ich die in der Auswertung als böse bezeichneten Dateien fixen/löschen?
Was ist mit Bewertungen wie "Wenn der Eintrag '' nicht mehr benötigt wird, sollte er trotzdem gefixt werden." ???
Ist mein PC komplett verseucht???
Was kann / soll / muss ich als nächstes unternehmen?
Fragen über Fragen.
Mein erster Beitrag, ich hoffe er ist klar genug??
Ich freue mich über jede Hilfe und bedanke mich schon im voraus...
Logfile of HijackThis v1.99.1
Scan saved at 16:22:46, on 21.01.06
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
C:\WINDOWS\SYSTEM\3CMLNKW.EXE
C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE
C:\WINDOWS\SYSTEM32\DRIVERS\KODAKCCS.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAMME\BORLAND\INTERBASE\BIN\IBGUARD.EXE
C:\WINDOWS\SYSTEM\ICSMGR.EXE
C:\PROGRAMME\FRITZ!DSL\IGDCTRL.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\REAL\UPDATE_OB\REALSCHED.EXE
C:\WINDOWS\RunDLL.exe
C:\PROGRAMME\BORLAND\INTERBASE\BIN\IBSERVER.EXE
C:\PROGRAMME\FRITZ!DSL\FWEBPROT.EXE
C:\PROGRAMME\FRITZ!DSL\STCENTER.EXE
C:\PROGRAMME\KODAK\KODAK EASYSHARE SOFTWARE\BIN\EASYSHARE.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\PROGRAMME\WEBROOT\SPY SWEEPER\SPYSWEEPER.EXE
C:\PROGRAMME\WEBROOT\SPY SWEEPER\WRSSSDK.EXE
C:\PROGRAMME\MOZILLA FIREFOX\FIREFOX.EXE
C:\PROGRAMME\WINZIP\WINZIP32.EXE
C:\PROGRAMME\HIJACKTHIS.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von 1 & 1 Internet AG
O2 - BHO: (no name) - {A96D49A1-6F32-11D9-A07E-444500504467} - C:\WINDOWS\SYSTEM\PLCIAI.DLL (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\PROGRAMME\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [ATIGART] c:\ati\gart\atigart.exe
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
O4 - HKLM\..\Run: [AtiQiPcl] AtiQiPcl.exe
O4 - HKLM\..\Run: [3Cmlink] C:\WINDOWS\SYSTEM\3cmlnkW.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [KodakCCS] C:\WINDOWS\System32\Drivers\KodakCCS.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [FreePDFAssistent] C:\PROGRA~1\FreePDF\FreePDFA.exe
O4 - HKLM\..\Run: [InterBaseGuardian] C:\Programme\Borland\InterBase\bin\ibguard.exe -a
O4 - HKLM\..\Run: [ICSMGR] ICSMGR.EXE
O4 - HKLM\..\Run: [IGDCTRL] "C:\Programme\FRITZ!DSL\IGDCTRL.EXE"
O4 - HKLM\..\Run: [mdac_runonce] C:\WINDOWS\SYSTEM\runonce.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [SpySweeper] "C:\PROGRAMME\WEBROOT\SPY SWEEPER\SPYSWEEPER.EXE" /startintray
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - HKCU\..\RunServices: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Startup: FRITZ!DSL Protect.lnk = C:\Programme\FRITZ!DSL\FwebProt.exe
O4 - Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe
O4 - Startup: Kodak EasyShare Software.lnk = C:\Programme\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.1und1.de/Herzlich_Willkommen/b1/
O16 - DPF: {11111111-1111-1111-1111-111111113458} - file://C:\WINDOWS\Tempor~1\Content.IE5\G64DM9HX\explorer28[1].cab
O16 - DPF: {45231111-1111-1111-1111-111111113458} - file://C:\WINDOWS\Tempor~1\Content.IE5\EXA10N4N\epl28[1].cab