gent6910
Topic Starter
My computer has begun to go to odd pages when explorer is started or when Home is selected. The Hijack This print out is below. I appreciate any help someone can offer.
Logfile of HijackThis v1.99.1
Scan saved at 2:07:18 PM, on 1/2/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\SCardSvr.exe
C:\WINDOWS\CatPC\CatSYS\CatSystemSvc.exe
C:\Program Files\Siemens\CAT Bulletin Board\CBBS.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\mnmsrvc.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\SPACE\SQL2000\MSSQL$SPACE\Binn\sqlservr.exe
C:\Program Files\OfficeScan NT\ntrtscan.exe
C:\Program Files\OfficeScan NT\OfcPfwSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\OfficeScan NT\tmlisten.exe
C:\WINDOWS\TEMP\OXA02D.EXE
C:\WINDOWS\system32\CCM\CcmExec.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Siemens\CAT Bulletin Board\CBB.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Apoint\Apoint.exe
C:\Program Files\Siemens\Card API\bin\siecacst.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
C:\Program Files\CryptoEx\Common\EASServer.exe
C:\Program Files\OfficeScan NT\pccntmon.exe
C:\Program Files\CryptoEx\common\CexTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Apoint\Apntex.exe
C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\WINDOWS\system32\WISPTIS.EXE
C:\WINDOWS\CatPC\CatSYS\CSPCacheUpd.exe
C:\Documents and Settings\gentcp\My Documents\Gentene1\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.siemens.net/cgi-bin/iesearch.pl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.siemens.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.siemens.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provided by Siemens Energy & Automation, Inc
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = isaproxy.us002.siemens.net:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.siemens.com;*.siemens.net;*.sitest.net;*.sbs.de;*.spls.de;*.murrayconnect.com;*.murrayelectrical.com;*.smartpipes.net;*.esm.uu.net;*.siemens.co.in;*.pbk.mci.com;*.siemens.de;sales.asirobicon.com;*.us.na-asirob.local;*.siemensvdo.com;*.berwanger.n*;
F2 - REG:system.ini: UserInit=CatUInit
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [Java Profiles Fix] C:\Program Files\Java\Profile Fix\Java_Profile.exe
O4 - HKLM\..\Run: [JavaProfileFix2] C:\Program Files\Java\Profile Fix\Java_Profile_2.exe
O4 - HKLM\..\Run: [Migrator] "C:\Program Files\CryptoEx\Migrator\Migrator.exe" -StartUp
O4 - HKLM\..\Run: [CryptoExTrayV3] "C:\Program Files\CryptoEx\Common\CexTray.exe" /ShowTrayIcon
O4 - HKLM\..\Run: [SIECACST] C:\Program Files\Siemens\Card API\bin\siecacst.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [StoreCleanup] RunDLL32 c:\PROGRA~1\NETMAN~1\common\nmconfig.dll,StoreCleanup
O4 - HKLM\..\Run: [NetManage LaunchNow Init] RunDLL32 c:\PROGRA~1\NETMAN~1\common\nmgoinn.dll,VerifyStartMenu
O4 - HKLM\..\Run: [Trend OfficeScan ImageSetup] "C:\Sysprep\ImgSetup.exe" "/001143477a8d" -HideWindow
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\Program Files\OfficeScan NT\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [epmloader] C:\Program Files\SPACE\epmloader.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CatUserRun] exec32 /wh /c chgreg5 /c
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Siebel QuickStart.lnk = C:\sea752\client\BIN\siebel.exe
O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://go.siemens.com
O15 - Trusted Zone: *.asirobicon.com
O15 - Trusted Zone: *.bxwa.com
O15 - Trusted Zone: *.cargill.com
O15 - Trusted Zone: *.charteroneonline.com
O15 - Trusted Zone: *.cisco.com
O15 - Trusted Zone: *.citizensbankonline.com
O15 - Trusted Zone: *.cognos.com
O15 - Trusted Zone: *.construction.com
O15 - Trusted Zone: *.dell.com
O15 - Trusted Zone: *.enternetbank.com
O15 - Trusted Zone: *.fdnet.com
O15 - Trusted Zone: *.geindustrial.com
O15 - Trusted Zone: *.gensurvey.com
O15 - Trusted Zone: *.hewitt.com
O15 - Trusted Zone: *.hubspan.net
O15 - Trusted Zone: *.imagex.com
O15 - Trusted Zone: *.indx.com
O15 - Trusted Zone: *.infotriever.com
O15 - Trusted Zone: *.lmig.com
O15 - Trusted Zone: *.meetingplace.net
O15 - Trusted Zone: *.moneycentral.msn.com
O15 - Trusted Zone: *.mymeetings.com
O15 - Trusted Zone: *.nationalcar.com
O15 - Trusted Zone: *.netglearning.com
O15 - Trusted Zone: *.pbe.org
O15 - Trusted Zone: *.pcconnection.com
O15 - Trusted Zone: *.peopleclick.com
O15 - Trusted Zone: *.placeware.com
O15 - Trusted Zone: *.quickparts.com
O15 - Trusted Zone: *.sap-ag.de
O15 - Trusted Zone: *.sap.com
O15 - Trusted Zone: *.shi.com
O15 - Trusted Zone: *.siemens-pmct.com
O15 - Trusted Zone: *.siequence.com
O15 - Trusted Zone: *.tbgfinancial.com
O15 - Trusted Zone: *.us.na-asirob.local
O15 - Trusted Zone: *.usbank.com
O15 - Trusted Zone: *.webex.com
O15 - Trusted Zone: *.sap-ag.de (HKLM)
O15 - Trusted Zone: *.sap.com (HKLM)
O16 - DPF: {253A9D23-F982-11D4-8BE4-00D0B7E61414} (SiebelHTMLApplication Class) - http://sfa.sea.siemens.com/sales/16192/app…/siebelhtml.cab
O16 - DPF: {2BCDB465-81F9-41CB-832C-8037A4064446} (F5 Networks VPN Manager) - https://connect.sea.siemens.com/vdesk/termi…=5500,0,51230,1
O16 - DPF: {6C275925-A1ED-4DD2-9CEE-9823F5FDAA10} (F5 Networks SSLTunnel) - https://connect.sea.siemens.com/vdesk/termi…00,0,60116,2328
O16 - DPF: {84147158-773D-4E89-AAEF-561EC76DA3DC} (Siebel Option Pack for IE 7.5.3) - http://sfa.sea.siemens.com/sales/16192/app…lOptionPack.cab
O16 - DPF: {8F4F3368-54CA-4268-8225-0F4367472CF4} (MailClient Class) - http://sfa.sea.siemens.com/sales/16192/app…tMailClient.cab
O16 - DPF: {CC85ACDF-B277-486F-8C70-2C9B2ED2A4E7} (F5 Networks SuperHost Class) - https://connect.sea.siemens.com/vdesk/terminal/urxshost.cab
O16 - DPF: {E0FF21FA-B857-45C5-8621-F120A0C17FF2} (F5 Networks Host Control) - https://connect.sea.siemens.com/vdesk/termi…=5500,0,51124,1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = us002.siemens.net
O17 - HKLM\Software\..\Telephony: DomainName = us002.siemens.net
O17 - HKLM\System\CCS\Services\Tcpip\..\{1B74F68A-6408-4D76-8814-46135980C440}: NameServer = 85.255.114.108,85.255.112.143
O17 - HKLM\System\CCS\Services\Tcpip\..\{4C69307D-A8BE-4611-AF2E-A956128B55A8}: NameServer = 85.255.114.108,85.255.112.143
O17 - HKLM\System\CCS\Services\Tcpip\..\{9B60A197-3683-4DDB-8BBB-6D9BEFDFE698}: NameServer = 85.255.114.108,85.255.112.143
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = us002.siemens.net
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = argosy2,sea.siemens.com,us002.siemens.net,sea.siemens.com,us002.siemens.net,sea.siemens.com,us002.siemens.net,sea.siemens.com,us002.siemens.net,sea.siemens.com,us002.siemens.net,sea.siemens.com,us002.siemens.net,us002.siemens.net,sea.siemens.com,siemens.com
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.114.108 85.255.112.143
O17 - HKLM\System\CS1\Services\Tcpip\..\{1B74F68A-6408-4D76-8814-46135980C440}: NameServer = 85.255.114.108,85.255.112.143
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = argosy2,sea.siemens.com,us002.siemens.net,sea.siemens.com,us002.siemens.net,sea.siemens.com,us002.siemens.net,sea.siemens.com,us002.siemens.net,sea.siemens.com,us002.siemens.net,sea.siemens.com,us002.siemens.net,us002.siemens.net,sea.siemens.com,siemens.com
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.114.108 85.255.112.143
O20 - Winlogon Notify: CexTrayWinLogon - C:\Program Files\CryptoEx\Common\CexTrayWinLogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: CatSystem (CatSystemSvc) - Siemens AG - C:\WINDOWS\CatPC\CatSYS\CatSystemSvc.exe
O23 - Service: CAT Bulletin Board (CBBS) - Unknown owner - C:\Program Files\Siemens\CAT Bulletin Board\CBBS.exe
O23 - Service: Contivity VPN Service (ExtranetAccess) - Nortel Networks NA, Inc. - C:\Program Files\CORINA VPN\Extranet_serv.exe
O23 - Service: OfficeScanNT Echtzeitsuche (ntrtscan) - Trend Micro Inc. - C:\Program Files\OfficeScan NT\ntrtscan.exe
O23 - Service: OfficeScanNT Personal Firewall (OfcPfwSvc) - Trend Micro Inc. - C:\Program Files\OfficeScan NT\OfcPfwSvc.exe
O23 - Service: OfficeScanNT Listener (tmlisten) - Trend Micro Inc. - C:\Program Files\OfficeScan NT\tmlisten.exe
——end of post
Regards
Logfile of HijackThis v1.99.1
Scan saved at 2:07:18 PM, on 1/2/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\SCardSvr.exe
C:\WINDOWS\CatPC\CatSYS\CatSystemSvc.exe
C:\Program Files\Siemens\CAT Bulletin Board\CBBS.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\mnmsrvc.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\SPACE\SQL2000\MSSQL$SPACE\Binn\sqlservr.exe
C:\Program Files\OfficeScan NT\ntrtscan.exe
C:\Program Files\OfficeScan NT\OfcPfwSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\OfficeScan NT\tmlisten.exe
C:\WINDOWS\TEMP\OXA02D.EXE
C:\WINDOWS\system32\CCM\CcmExec.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Siemens\CAT Bulletin Board\CBB.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Apoint\Apoint.exe
C:\Program Files\Siemens\Card API\bin\siecacst.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
C:\Program Files\CryptoEx\Common\EASServer.exe
C:\Program Files\OfficeScan NT\pccntmon.exe
C:\Program Files\CryptoEx\common\CexTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Apoint\Apntex.exe
C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\WINDOWS\system32\WISPTIS.EXE
C:\WINDOWS\CatPC\CatSYS\CSPCacheUpd.exe
C:\Documents and Settings\gentcp\My Documents\Gentene1\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.siemens.net/cgi-bin/iesearch.pl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.siemens.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.siemens.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provided by Siemens Energy & Automation, Inc
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = isaproxy.us002.siemens.net:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.siemens.com;*.siemens.net;*.sitest.net;*.sbs.de;*.spls.de;*.murrayconnect.com;*.murrayelectrical.com;*.smartpipes.net;*.esm.uu.net;*.siemens.co.in;*.pbk.mci.com;*.siemens.de;sales.asirobicon.com;*.us.na-asirob.local;*.siemensvdo.com;*.berwanger.n*;
F2 - REG:system.ini: UserInit=CatUInit
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [Java Profiles Fix] C:\Program Files\Java\Profile Fix\Java_Profile.exe
O4 - HKLM\..\Run: [JavaProfileFix2] C:\Program Files\Java\Profile Fix\Java_Profile_2.exe
O4 - HKLM\..\Run: [Migrator] "C:\Program Files\CryptoEx\Migrator\Migrator.exe" -StartUp
O4 - HKLM\..\Run: [CryptoExTrayV3] "C:\Program Files\CryptoEx\Common\CexTray.exe" /ShowTrayIcon
O4 - HKLM\..\Run: [SIECACST] C:\Program Files\Siemens\Card API\bin\siecacst.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [StoreCleanup] RunDLL32 c:\PROGRA~1\NETMAN~1\common\nmconfig.dll,StoreCleanup
O4 - HKLM\..\Run: [NetManage LaunchNow Init] RunDLL32 c:\PROGRA~1\NETMAN~1\common\nmgoinn.dll,VerifyStartMenu
O4 - HKLM\..\Run: [Trend OfficeScan ImageSetup] "C:\Sysprep\ImgSetup.exe" "/001143477a8d" -HideWindow
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\Program Files\OfficeScan NT\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [epmloader] C:\Program Files\SPACE\epmloader.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CatUserRun] exec32 /wh /c chgreg5 /c
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Siebel QuickStart.lnk = C:\sea752\client\BIN\siebel.exe
O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://go.siemens.com
O15 - Trusted Zone: *.asirobicon.com
O15 - Trusted Zone: *.bxwa.com
O15 - Trusted Zone: *.cargill.com
O15 - Trusted Zone: *.charteroneonline.com
O15 - Trusted Zone: *.cisco.com
O15 - Trusted Zone: *.citizensbankonline.com
O15 - Trusted Zone: *.cognos.com
O15 - Trusted Zone: *.construction.com
O15 - Trusted Zone: *.dell.com
O15 - Trusted Zone: *.enternetbank.com
O15 - Trusted Zone: *.fdnet.com
O15 - Trusted Zone: *.geindustrial.com
O15 - Trusted Zone: *.gensurvey.com
O15 - Trusted Zone: *.hewitt.com
O15 - Trusted Zone: *.hubspan.net
O15 - Trusted Zone: *.imagex.com
O15 - Trusted Zone: *.indx.com
O15 - Trusted Zone: *.infotriever.com
O15 - Trusted Zone: *.lmig.com
O15 - Trusted Zone: *.meetingplace.net
O15 - Trusted Zone: *.moneycentral.msn.com
O15 - Trusted Zone: *.mymeetings.com
O15 - Trusted Zone: *.nationalcar.com
O15 - Trusted Zone: *.netglearning.com
O15 - Trusted Zone: *.pbe.org
O15 - Trusted Zone: *.pcconnection.com
O15 - Trusted Zone: *.peopleclick.com
O15 - Trusted Zone: *.placeware.com
O15 - Trusted Zone: *.quickparts.com
O15 - Trusted Zone: *.sap-ag.de
O15 - Trusted Zone: *.sap.com
O15 - Trusted Zone: *.shi.com
O15 - Trusted Zone: *.siemens-pmct.com
O15 - Trusted Zone: *.siequence.com
O15 - Trusted Zone: *.tbgfinancial.com
O15 - Trusted Zone: *.us.na-asirob.local
O15 - Trusted Zone: *.usbank.com
O15 - Trusted Zone: *.webex.com
O15 - Trusted Zone: *.sap-ag.de (HKLM)
O15 - Trusted Zone: *.sap.com (HKLM)
O16 - DPF: {253A9D23-F982-11D4-8BE4-00D0B7E61414} (SiebelHTMLApplication Class) - http://sfa.sea.siemens.com/sales/16192/app…/siebelhtml.cab
O16 - DPF: {2BCDB465-81F9-41CB-832C-8037A4064446} (F5 Networks VPN Manager) - https://connect.sea.siemens.com/vdesk/termi…=5500,0,51230,1
O16 - DPF: {6C275925-A1ED-4DD2-9CEE-9823F5FDAA10} (F5 Networks SSLTunnel) - https://connect.sea.siemens.com/vdesk/termi…00,0,60116,2328
O16 - DPF: {84147158-773D-4E89-AAEF-561EC76DA3DC} (Siebel Option Pack for IE 7.5.3) - http://sfa.sea.siemens.com/sales/16192/app…lOptionPack.cab
O16 - DPF: {8F4F3368-54CA-4268-8225-0F4367472CF4} (MailClient Class) - http://sfa.sea.siemens.com/sales/16192/app…tMailClient.cab
O16 - DPF: {CC85ACDF-B277-486F-8C70-2C9B2ED2A4E7} (F5 Networks SuperHost Class) - https://connect.sea.siemens.com/vdesk/terminal/urxshost.cab
O16 - DPF: {E0FF21FA-B857-45C5-8621-F120A0C17FF2} (F5 Networks Host Control) - https://connect.sea.siemens.com/vdesk/termi…=5500,0,51124,1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = us002.siemens.net
O17 - HKLM\Software\..\Telephony: DomainName = us002.siemens.net
O17 - HKLM\System\CCS\Services\Tcpip\..\{1B74F68A-6408-4D76-8814-46135980C440}: NameServer = 85.255.114.108,85.255.112.143
O17 - HKLM\System\CCS\Services\Tcpip\..\{4C69307D-A8BE-4611-AF2E-A956128B55A8}: NameServer = 85.255.114.108,85.255.112.143
O17 - HKLM\System\CCS\Services\Tcpip\..\{9B60A197-3683-4DDB-8BBB-6D9BEFDFE698}: NameServer = 85.255.114.108,85.255.112.143
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = us002.siemens.net
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = argosy2,sea.siemens.com,us002.siemens.net,sea.siemens.com,us002.siemens.net,sea.siemens.com,us002.siemens.net,sea.siemens.com,us002.siemens.net,sea.siemens.com,us002.siemens.net,sea.siemens.com,us002.siemens.net,us002.siemens.net,sea.siemens.com,siemens.com
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.114.108 85.255.112.143
O17 - HKLM\System\CS1\Services\Tcpip\..\{1B74F68A-6408-4D76-8814-46135980C440}: NameServer = 85.255.114.108,85.255.112.143
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = argosy2,sea.siemens.com,us002.siemens.net,sea.siemens.com,us002.siemens.net,sea.siemens.com,us002.siemens.net,sea.siemens.com,us002.siemens.net,sea.siemens.com,us002.siemens.net,sea.siemens.com,us002.siemens.net,us002.siemens.net,sea.siemens.com,siemens.com
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.114.108 85.255.112.143
O20 - Winlogon Notify: CexTrayWinLogon - C:\Program Files\CryptoEx\Common\CexTrayWinLogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: CatSystem (CatSystemSvc) - Siemens AG - C:\WINDOWS\CatPC\CatSYS\CatSystemSvc.exe
O23 - Service: CAT Bulletin Board (CBBS) - Unknown owner - C:\Program Files\Siemens\CAT Bulletin Board\CBBS.exe
O23 - Service: Contivity VPN Service (ExtranetAccess) - Nortel Networks NA, Inc. - C:\Program Files\CORINA VPN\Extranet_serv.exe
O23 - Service: OfficeScanNT Echtzeitsuche (ntrtscan) - Trend Micro Inc. - C:\Program Files\OfficeScan NT\ntrtscan.exe
O23 - Service: OfficeScanNT Personal Firewall (OfcPfwSvc) - Trend Micro Inc. - C:\Program Files\OfficeScan NT\OfcPfwSvc.exe
O23 - Service: OfficeScanNT Listener (tmlisten) - Trend Micro Inc. - C:\Program Files\OfficeScan NT\tmlisten.exe
——end of post
Regards