|
Log-Analyse und Auswertung: browser öffnen sich selbstständig , kaspersky meldet kurz invader dann nichtmehr...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.02.2007, 11:37 | #1 |
| browser öffnen sich selbstständig , kaspersky meldet kurz invader dann nichtmehr... Brauche dringend hilfe. Logfile of HijackThis v1.99.1 Scan saved at 11:29:19, on 26.02.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Running processes: H:\WINDOWS\System32\smss.exe H:\WINDOWS\system32\winlogon.exe H:\WINDOWS\system32\services.exe H:\WINDOWS\system32\lsass.exe H:\WINDOWS\system32\svchost.exe H:\WINDOWS\System32\svchost.exe H:\WINDOWS\Explorer.EXE H:\WINDOWS\system32\spoolsv.exe H:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe H:\Programme\Java\jre1.6.0\bin\jusched.exe H:\Programme\TuneUp Utilities 2006\MemOptimizer.exe H:\WINDOWS\system32\ctfmon.exe H:\WINDOWS\ATKKBService.exe H:\Programme\FRITZ!DSL\IGDCTRL.EXE H:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe H:\WINDOWS\system32\nvsvc32.exe H:\WINDOWS\system32\taskmgr.exe H:\Programme\Internet Explorer\iexplore.exe H:\Dokumente und Einstellungen\Horst\Desktop\hijack\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bargoogle.icq.com/search/search_frame.php R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =w.samsungodd.com/liveupdate.asp?type=en O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - H:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Programme\Java\jre1.6.0\bin\ssv.dll O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" H:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [AVP] "H:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "H:\Programme\Java\jre1.6.0\bin\jusched.exe" O4 - HKCU\..\Run: [TuneUp MemOptimizer] "H:\Programme\TuneUp Utilities 2006\MemOptimizer.exe" autostart O4 - HKCU\..\Run: [ctfmon.exe] H:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Adobe Reader Speed Launch.lnk = H:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Programme\Java\jre1.6.0\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Programme\Java\jre1.6.0\bin\ssv.dll O9 - Extra button: Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - H:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Programme\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: h:\programme\fritz!dsl\sarah.dll O10 - Unknown file in Winsock LSP: h:\programme\fritz!dsl\sarah.dll O10 - Unknown file in Winsock LSP: h:\programme\fritz!dsl\sarah.dll O10 - Unknown file in Winsock LSP: h:\programme\fritz!dsl\sarah.dll O10 - Unknown file in Winsock LSP: h:\programme\fritz!dsl\sarah.dll O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - /security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) -/security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - /fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O20 - Winlogon Notify: WgaLogon - H:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - H:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - H:\WINDOWS\ATKKBService.exe O23 - Service: AVM IGD CTRL Service - AVM Berlin - H:\Programme\FRITZ!DSL\IGDCTRL.EXE O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - H:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing) O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - H:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - H:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NBService - Nero AG - H:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - H:\WINDOWS\system32\nvsvc32.exe O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - H:\Programme\SiSoftware\SiSoftware Sandra Professional Business XIb\Win32\RpcDataSrv.exe O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - H:\Programme\SiSoftware\SiSoftware Sandra Professional Business XIb\RpcSandraSrv.exe Mit Dank im Vorraus |
26.02.2007, 11:54 | #2 |
| browser öffnen sich selbstständig , kaspersky meldet kurz invader dann nichtmehr... Hi
__________________In deinem Logfile kann ich nichts böses erkennen. Kannst du dir mal den Pfad zu der Datei die als Invader erkannt wird aufschreiben und dann hier posten? Danke MfG
__________________ |
26.02.2007, 11:57 | #3 |
browser öffnen sich selbstständig , kaspersky meldet kurz invader dann nichtmehr... Hallo molosser,
__________________nachdem dies bereits Dein dritter Beitrag zu einem Thema ist, möchte ich Dich nun noch ein Mal eindringlich bitten, Dich an die in den NUB festgehaltenen "7 goldenen Regeln" zu halten (siehe PN). http://www.trojaner-board.de/35610-h...auswerten.html -> Wird geschlossen. Bitte habe Geduld mit Deinem Anliegen und unterlasse das Erstellen weiterer Beiträge. Grüßlichst, schneipi |
26.02.2007, 13:41 | #4 |
| browser öffnen sich selbstständig , kaspersky meldet kurz invader dann nichtmehr... kaspersky berichtete : 26.02.2007 09:29:10 Prozess H:\Dokumente und Einstellungen\Horst\Lokale Einstellungen\Temp\_is24.exe, gefunden: potentiell gefährliche Software 'Invader' (Modifikation). und 26.02.2007 09:32:39 Prozess H:\Programme\Mozilla Firefox\uninstall\helper.exe, gefunden: potentiell gefährliche Software 'Hidden install' (Modifikation). |
26.02.2007, 13:45 | #5 |
| browser öffnen sich selbstständig , kaspersky meldet kurz invader dann nichtmehr... Hi Dann lass die beiden Dateien mal bei Virustotal scannen: Code:
ATTFilter H:\Dokumente und Einstellungen\Horst\Lokale Einstellungen\Temp\_is24.exe H:\Programme\Mozilla Firefox\uninstall\helper.exe MfG |
26.02.2007, 14:06 | #6 |
| browser öffnen sich selbstständig , kaspersky meldet kurz invader dann nichtmehr... hi virus total findet nichts dafür erscheint dauernd das google anfangs -fenster während ich schreibe... |
26.02.2007, 14:08 | #7 |
| browser öffnen sich selbstständig , kaspersky meldet kurz invader dann nichtmehr... Hi Bitte die Ergebnisse komplett hier reinkopieren. MfG |
26.02.2007, 14:17 | #8 |
| browser öffnen sich selbstständig , kaspersky meldet kurz invader dann nichtmehr... hi STATUS: FINISHEDComplete scanning result of "_is24.exe", received in VirusTotal at 02.26.2007, 13:56:34 (CET). Antivirus Version Update Result AntiVir 7.3.1.38 02.26.2007 no virus found Authentium 4.93.8 02.25.2007 no virus found Avast 4.7.936.0 02.26.2007 no virus found AVG 386 02.25.2007 no virus found BitDefender 7.2 02.26.2007 no virus found CAT-QuickHeal 9.00 02.24.2007 no virus found ClamAV devel-20060426 02.26.2007 no virus found DrWeb 4.33 02.26.2007 no virus found eSafe 7.0.14.0 02.25.2007 no virus found eTrust-Vet 30.4.3434 02.26.2007 no virus found Ewido 4.0 02.26.2007 no virus found FileAdvisor 1 02.26.2007 No threat detected Fortinet 2.85.0.0 02.26.2007 no virus found F-Prot 4.3.1.45 02.25.2007 no virus found F-Secure 6.70.13030.0 02.26.2007 no virus found Ikarus T3.1.1.3 02.26.2007 no virus found Kaspersky 4.0.2.24 02.26.2007 no virus found McAfee 4970 02.23.2007 no virus found Microsoft 1.2204 02.26.2007 no virus found NOD32v2 2080 02.25.2007 no virus found Norman 5.80.02 02.26.2007 no virus found Panda 9.0.0.4 02.26.2007 no virus found Prevx1 V2 02.26.2007 no virus found Sophos 4.14.0 02.24.2007 no virus found Sunbelt 2.2.907.0 02.24.2007 no virus found Symantec 10 02.26.2007 no virus found TheHacker 6.1.6.065 02.26.2007 no virus found UNA 1.83 02.23.2007 no virus found VBA32 3.11.2 02.25.2007 no virus found VirusBuster 4.3.19:9 02.25.2007 no virus found Aditional Information File size: 455600 bytes MD5: fbab280d0cac5e21c72f0a1a7b5b9608 SHA1: f142143a5d63b51d45647c3d29d6d1468c6af321 Bit9 info: http://fileadvisor.bit9.com/services/extinfo.aspx?md5=fbab280d0cac5e21c72f0a1a7b5b9608 helper.exe ist weg da firefox deinstalliert.. |
26.02.2007, 14:19 | #9 |
| browser öffnen sich selbstständig , kaspersky meldet kurz invader dann nichtmehr... hi STATUS: FINISHEDComplete scanning result of "_is24.exe", received in VirusTotal at 02.26.2007, 13:56:34 (CET). Antivirus Version Update Result AntiVir 7.3.1.38 02.26.2007 no virus found Authentium 4.93.8 02.25.2007 no virus found Avast 4.7.936.0 02.26.2007 no virus found AVG 386 02.25.2007 no virus found BitDefender 7.2 02.26.2007 no virus found CAT-QuickHeal 9.00 02.24.2007 no virus found ClamAV devel-20060426 02.26.2007 no virus found DrWeb 4.33 02.26.2007 no virus found eSafe 7.0.14.0 02.25.2007 no virus found eTrust-Vet 30.4.3434 02.26.2007 no virus found Ewido 4.0 02.26.2007 no virus found FileAdvisor 1 02.26.2007 No threat detected Fortinet 2.85.0.0 02.26.2007 no virus found F-Prot 4.3.1.45 02.25.2007 no virus found F-Secure 6.70.13030.0 02.26.2007 no virus found Ikarus T3.1.1.3 02.26.2007 no virus found Kaspersky 4.0.2.24 02.26.2007 no virus found McAfee 4970 02.23.2007 no virus found Microsoft 1.2204 02.26.2007 no virus found NOD32v2 2080 02.25.2007 no virus found Norman 5.80.02 02.26.2007 no virus found Panda 9.0.0.4 02.26.2007 no virus found Prevx1 V2 02.26.2007 no virus found Sophos 4.14.0 02.24.2007 no virus found Sunbelt 2.2.907.0 02.24.2007 no virus found Symantec 10 02.26.2007 no virus found TheHacker 6.1.6.065 02.26.2007 no virus found UNA 1.83 02.23.2007 no virus found VBA32 3.11.2 02.25.2007 no virus found VirusBuster 4.3.19:9 02.25.2007 no virus found Aditional Information File size: 455600 bytes MD5: fbab280d0cac5e21c72f0a1a7b5b9608 SHA1: f142143a5d63b51d45647c3d29d6d1468c6af321 Bit9 info: http://fileadvisor.bit9.com/services/extinfo.aspx?md5=fbab280d0cac5e21c72f0a1a7b5b9608 helper.exe ist weg da firefox deinstalliertz.. |
26.02.2007, 14:21 | #10 |
| browser öffnen sich selbstständig , kaspersky meldet kurz invader dann nichtmehr... Hi Dann leere mal deinen Temp-Ordner mit dem ClearProg. Danach lade dir bitte Blacklight und poste das Logfile. Es erstellt sich in dem gleichen Ordner in dem du Blacklight startest. Und zum Schluss benennst du HijackThis.exe mal in HJT1991.exe um und postest ebenfalls ein neues Logfile. MfG |
26.02.2007, 14:29 | #11 |
| browser öffnen sich selbstständig , kaspersky meldet kurz invader dann nichtmehr... beim installieren von blbetac.exe weisst kasp mich wieder auf den "invader" hin .trotzdem installieren? |
26.02.2007, 14:31 | #12 |
| browser öffnen sich selbstständig , kaspersky meldet kurz invader dann nichtmehr... Hi Ja, einfach starten. MfG |
26.02.2007, 14:49 | #13 |
| browser öffnen sich selbstständig , kaspersky meldet kurz invader dann nichtmehr... hi 1.: 02/26/07 14:44:35 [Info]: BlackLight Engine 1.0.55 initialized 02/26/07 14:44:35 [Info]: OS: 5.1 build 2600 (Service Pack 2) 02/26/07 14:44:35 [Note]: 7019 4 02/26/07 14:44:35 [Note]: 7005 0 02/26/07 14:44:35 [Note]: 7006 0 02/26/07 14:44:35 [Note]: 7011 396 02/26/07 14:44:42 [Note]: 7026 0 02/26/07 14:44:42 [Note]: 7026 0 02/26/07 14:44:45 [Note]: FSRAW library version 1.7.1021 02/26/07 14:46:31 [Note]: 7007 0 2.: Logfile of HijackThis v1.99.1 Scan saved at 14:47:49, on 26.02.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Running processes: H:\WINDOWS\System32\smss.exe H:\WINDOWS\system32\winlogon.exe H:\WINDOWS\system32\services.exe H:\WINDOWS\system32\lsass.exe H:\WINDOWS\system32\svchost.exe H:\WINDOWS\System32\svchost.exe H:\WINDOWS\Explorer.EXE H:\WINDOWS\system32\spoolsv.exe H:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe H:\Programme\Java\jre1.6.0\bin\jusched.exe H:\Programme\TuneUp Utilities 2006\MemOptimizer.exe H:\WINDOWS\system32\ctfmon.exe H:\WINDOWS\ATKKBService.exe H:\Programme\FRITZ!DSL\IGDCTRL.EXE H:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe H:\WINDOWS\system32\nvsvc32.exe H:\Programme\Internet Explorer\iexplore.exe H:\WINDOWS\system32\NOTEPAD.EXE H:\Dokumente und Einstellungen\Horst\Desktop\hijack\HJT1991.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = /google.icq.com/search/search_frame.php R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = w.samsungodd.com/liveupdate.asp?type=en O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - H:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Programme\Java\jre1.6.0\bin\ssv.dll O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" H:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [AVP] "H:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "H:\Programme\Java\jre1.6.0\bin\jusched.exe" O4 - HKCU\..\Run: [TuneUp MemOptimizer] "H:\Programme\TuneUp Utilities 2006\MemOptimizer.exe" autostart O4 - HKCU\..\Run: [ctfmon.exe] H:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Adobe Reader Speed Launch.lnk = H:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Programme\Java\jre1.6.0\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Programme\Java\jre1.6.0\bin\ssv.dll O9 - Extra button: Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - H:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Programme\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: h:\programme\fritz!dsl\sarah.dll O10 - Unknown file in Winsock LSP: h:\programme\fritz!dsl\sarah.dll O10 - Unknown file in Winsock LSP: h:\programme\fritz!dsl\sarah.dll O10 - Unknown file in Winsock LSP: h:\programme\fritz!dsl\sarah.dll O10 - Unknown file in Winsock LSP: h:\programme\fritz!dsl\sarah.dll O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - /security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - /security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -/fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O20 - Winlogon Notify: WgaLogon - H:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - H:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - H:\WINDOWS\ATKKBService.exe O23 - Service: AVM IGD CTRL Service - AVM Berlin - H:\Programme\FRITZ!DSL\IGDCTRL.EXE O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - H:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing) O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - H:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - H:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NBService - Nero AG - H:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - H:\WINDOWS\system32\nvsvc32.exe O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - H:\Programme\SiSoftware\SiSoftware Sandra Professional Business XIb\Win32\RpcDataSrv.exe O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - H:\Programme\SiSoftware\SiSoftware Sandra Professional Business XIb\RpcSandraSrv.exe |
26.02.2007, 18:39 | #15 |
| browser öffnen sich selbstständig , kaspersky meldet kurz invader dann nichtmehr... denke ich setzte ein neues betriebssystem auf aber vielen dank |
Themen zu browser öffnen sich selbstständig , kaspersky meldet kurz invader dann nichtmehr... |
adobe, antivirus, antivirus scan, bho, browser, computer, desktop, dringend, dsl, einstellungen, explorer, helper, hijack, hijackthis, internet, internet explorer, kaspersky, nvidia, object, pdf, rundll, shockwave, software, symantec, system, tuneup utilities, unknown file in winsock lsp, windows, windows xp |