Hi there.
Zlob & Co. have reached my system:
Kaspersky Log:
-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER REPORT
Wednesday, March 05, 2008 8:31:27 PM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.98.0
Kaspersky Anti-Virus database last update: 5/03/2008
Kaspersky Anti-Virus database records: 599162
-------------------------------------------------------------------------------
Scan Settings:
Scan using the following antivirus database: extended
Scan Archives: true
Scan Mail Bases: true
Scan Target - My Computer:
A:\
C:\
D:\
E:\
F:\
G:\
Scan Statistics:
Total number of scanned objects: 99836
Number of viruses found: 10
Number of infected objects: 29
Number of suspicious objects: 0
Duration of the scan process: 02:40:06
Infected Object Name / Virus Name / Last Action
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped
C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat Object is locked skipped
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\index.dat Object is locked skipped
C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT Object is locked skipped
C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT Object is locked skipped
C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\call256.dbb Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\callmember256.dbb Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\chat256.dbb Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\chat512.dbb Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\chatmember256.dbb Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\chatmsg1024.dbb Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\chatmsg256.dbb Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\chatmsg4096.dbb Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\chatmsg512.dbb Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\contactgroup256.dbb Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\dyncontent\bundle.dat Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\index2.dat Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\profile4096.dbb Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\transfer256.dbb Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\transfer512.dbb Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\user1024.dbb Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\user16384.dbb Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\user256.dbb Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\user32768.dbb Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\user4096.dbb Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\voicemail256.dbb Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Cookies\index.dat Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Lokale Einstellungen\Anwendungsdaten\Copernic\DesktopSearch2\Index\MainChunk\ChunkSCLF.dat Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Lokale Einstellungen\Anwendungsdaten\Copernic\DesktopSearch2\Index\MainChunk\DocumentsFD.dat Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Lokale Einstellungen\Anwendungsdaten\Copernic\DesktopSearch2\Index\MainChunk\DocumentsID.dat Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Lokale Einstellungen\Anwendungsdaten\Copernic\DesktopSearch2\Index\MainChunk\DocumentsSD.dat Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Lokale Einstellungen\Anwendungsdaten\Copernic\DesktopSearch2\Index\MainChunk\KeywordsDBT.dat Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Lokale Einstellungen\Anwendungsdaten\Copernic\DesktopSearch2\Index\MainChunk\KeywordsDL.dat Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Lokale Einstellungen\Anwendungsdaten\Copernic\DesktopSearch2\Index\MainChunk\KeywordsIBT.dat Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Lokale Einstellungen\Anwendungsdaten\Copernic\DesktopSearch2\Index\MainChunk\KeywordsP.dat Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Lokale Einstellungen\Anwendungsdaten\Copernic\DesktopSearch2\Index\MainChunk\KeywordsSBT.dat Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Lokale Einstellungen\Anwendungsdaten\Copernic\DesktopSearch2\Logs\20080305.log Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Lokale Einstellungen\Anwendungsdaten\Copernic\DesktopSearch2\Queue\MainChunk\IndexingQueueDf.dat Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Lokale Einstellungen\Anwendungsdaten\Copernic\DesktopSearch2\Queue\MainChunk\IndexingQueueTt.dat Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Lokale Einstellungen\Anwendungsdaten\Copernic\DesktopSearch2\Queue\MainChunk\IndexingQueueUt.dat Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Lokale Einstellungen\Anwendungsdaten\Last.fm\Client\lastfmhelper.log Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Lokale Einstellungen\Temp\Perflib_Perfdata_ad0.dat Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Lokale Einstellungen\Verlauf\History.IE5\index.dat Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008030520080306\index.dat Object is locked skipped
C:\Dokumente und Einstellungen\pussy\NTUSER.DAT Object is locked skipped
C:\Dokumente und Einstellungen\pussy\ntuser.dat.LOG Object is locked skipped
C:\Programme\Save\ACM.dll Infected: not-a-virus:AdTool.Win32.WhenU.g skipped
C:\Programme\Save\Save.exe Infected: not-a-virus:AdTool.Win32.WhenU.g skipped
C:\Programme\Save\SaveUninst.exe Infected: not-a-virus:AdTool.Win32.WhenU.g skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\fknxwqf.exe Infected: not-a-virus:AdWare.Win32.Vapsup.ach skipped
C:\WINDOWS\Internet Logs\fwdbglog.txt Object is locked skipped
C:\WINDOWS\Internet Logs\fwpktlog.txt Object is locked skipped
C:\WINDOWS\Internet Logs\IAMDB.RDB Object is locked skipped
C:\WINDOWS\Internet Logs\PRIMAER.ldb Object is locked skipped
C:\WINDOWS\Internet Logs\tvDebug.log Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\Temp\ZLT04652.TMP Object is locked skipped
C:\WINDOWS\Temp\ZLT04655.TMP Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped
D:\Downloads\beach2awfree.exe/WISE0045.BIN Infected: not-a-virus:AdTool.Win32.WhenU.a skipped
D:\Downloads\beach2awfree.exe/WISE0046.BIN Infected: not-a-virus:AdWare.Win32.NewDotNet skipped
D:\Downloads\beach2awfree.exe/WISE0047.BIN/data.rar/whAgent.exe Infected: not-a-virus:AdWare.Win32.WebHancer.351 skipped
D:\Downloads\beach2awfree.exe/WISE0047.BIN/data.rar/whInstaller.exe Infected: not-a-virus:AdWare.Win32.WebHancer.381 skipped
D:\Downloads\beach2awfree.exe/WISE0047.BIN/data.rar/whSurvey.exe Infected: not-a-virus:AdWare.Win32.WebHancer skipped
D:\Downloads\beach2awfree.exe/WISE0047.BIN/data.rar/webhdll.dll Infected: not-a-virus:AdWare.Win32.WebHancer.370 skipped
D:\Downloads\beach2awfree.exe/WISE0047.BIN/data.rar/whiehlpr.dll Infected: not-a-virus:AdWare.Win32.WebHancer skipped
D:\Downloads\beach2awfree.exe/WISE0047.BIN/data.rar Infected: not-a-virus:AdWare.Win32.WebHancer skipped
D:\Downloads\beach2awfree.exe/WISE0047.BIN Infected: not-a-virus:AdWare.Win32.WebHancer skipped
D:\Downloads\beach2awfree.exe/WISE0048.BIN Infected: not-a-virus:AdWare.Win32.Relevant.a skipped
D:\Downloads\beach2awfree.exe WiseSFX: infected - 10 skipped
D:\Downloads\beach2awfree.exe WiseSFXDropper: infected - 10 skipped
D:\Downloads\beachfree.exe/WISE0045.BIN Infected: not-a-virus:AdTool.Win32.WhenU.a skipped
D:\Downloads\beachfree.exe/WISE0046.BIN Infected: not-a-virus:AdWare.Win32.NewDotNet skipped
D:\Downloads\beachfree.exe/WISE0047.BIN/data.rar/whAgent.exe Infected: not-a-virus:AdWare.Win32.WebHancer.351 skipped
D:\Downloads\beachfree.exe/WISE0047.BIN/data.rar/whInstaller.exe Infected: not-a-virus:AdWare.Win32.WebHancer.381 skipped
D:\Downloads\beachfree.exe/WISE0047.BIN/data.rar/whSurvey.exe Infected: not-a-virus:AdWare.Win32.WebHancer skipped
D:\Downloads\beachfree.exe/WISE0047.BIN/data.rar/webhdll.dll Infected: not-a-virus:AdWare.Win32.WebHancer.370 skipped
D:\Downloads\beachfree.exe/WISE0047.BIN/data.rar/whiehlpr.dll Infected: not-a-virus:AdWare.Win32.WebHancer skipped
D:\Downloads\beachfree.exe/WISE0047.BIN/data.rar Infected: not-a-virus:AdWare.Win32.WebHancer skipped
D:\Downloads\beachfree.exe/WISE0047.BIN Infected: not-a-virus:AdWare.Win32.WebHancer skipped
D:\Downloads\beachfree.exe/WISE0048.BIN Infected: not-a-virus:AdWare.Win32.Relevant.a skipped
D:\Downloads\beachfree.exe WiseSFX: infected - 10 skipped
D:\Downloads\beachfree.exe WiseSFXDropper: infected - 10 skipped
D:\Downloads\SmitfraudFix\Reboot.exe Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped
D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
F:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
G:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
Scan process completed.
HiJackThis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:24:27, on 07.03.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Copernic Desktop Search 2\DesktopSearchService.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Last.fm\LastFMHelper.exe
C:\Programme\Skype\Plugin Manager\skypePM.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\WgaTray.exe
C:\highjackthis\HiJackThis\HijackThis.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.5000.1021\de\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.5000.1021\de\msntb.dll
O3 - Toolbar: Copernic Desktop Search 2 - {968631B6-4729-440D-9BF4-251F5593EC9A} - C:\Programme\Copernic Desktop Search 2\DesktopSearchBand201013007.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Programme\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [Copernic Desktop Search 2] "C:\Programme\Copernic Desktop Search 2\DesktopSearchService.exe" /tray
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Last.fm Helper.lnk = C:\Programme\Last.fm\LastFMHelper.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.4.0) -
O16 - DPF: {CAFEEFAC-0014-0000-0000-ABCDEFFEDCBA} (Java Runtime Environment 1.4.0) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{98D46BAE-A0A4-4157-9F38-907A1D7DD3FA}: NameServer = 10.0.0.138
O18 - Protocol: haufereader - {39198710-62F7-42CD-9458-069843FA5D32} - C:\Programme\Haufe\HaufeReader\HRInstmon.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O21 - SSODL: bxsnvqt - {B426AFB1-A467-4C7D-9EE0-7F7B15B5113F} - (no file)
O21 - SSODL: aslpmqk - {C1B20187-306E-4280-AAA6-C02FD0076C40} - C:\WINDOWS\aslpmqk.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O24 - Desktop Component 0: Privacy Protection - file:///C:\WINDOWS\privacy_danger\index.htm
--
End of file - 6372 bytes
Many thx for your support in advance
bestZ
pp
Zlob & Co. have reached my system:
Kaspersky Log:
-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER REPORT
Wednesday, March 05, 2008 8:31:27 PM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.98.0
Kaspersky Anti-Virus database last update: 5/03/2008
Kaspersky Anti-Virus database records: 599162
-------------------------------------------------------------------------------
Scan Settings:
Scan using the following antivirus database: extended
Scan Archives: true
Scan Mail Bases: true
Scan Target - My Computer:
A:\
C:\
D:\
E:\
F:\
G:\
Scan Statistics:
Total number of scanned objects: 99836
Number of viruses found: 10
Number of infected objects: 29
Number of suspicious objects: 0
Duration of the scan process: 02:40:06
Infected Object Name / Virus Name / Last Action
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped
C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat Object is locked skipped
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\index.dat Object is locked skipped
C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT Object is locked skipped
C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT Object is locked skipped
C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\call256.dbb Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\callmember256.dbb Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\chat256.dbb Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\chat512.dbb Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\chatmember256.dbb Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\chatmsg1024.dbb Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\chatmsg256.dbb Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\chatmsg4096.dbb Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\chatmsg512.dbb Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\contactgroup256.dbb Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\dyncontent\bundle.dat Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\index2.dat Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\profile4096.dbb Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\transfer256.dbb Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\transfer512.dbb Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\user1024.dbb Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\user16384.dbb Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\user256.dbb Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\user32768.dbb Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\user4096.dbb Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Anwendungsdaten\Skype\elchen333\voicemail256.dbb Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Cookies\index.dat Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Lokale Einstellungen\Anwendungsdaten\Copernic\DesktopSearch2\Index\MainChunk\ChunkSCLF.dat Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Lokale Einstellungen\Anwendungsdaten\Copernic\DesktopSearch2\Index\MainChunk\DocumentsFD.dat Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Lokale Einstellungen\Anwendungsdaten\Copernic\DesktopSearch2\Index\MainChunk\DocumentsID.dat Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Lokale Einstellungen\Anwendungsdaten\Copernic\DesktopSearch2\Index\MainChunk\DocumentsSD.dat Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Lokale Einstellungen\Anwendungsdaten\Copernic\DesktopSearch2\Index\MainChunk\KeywordsDBT.dat Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Lokale Einstellungen\Anwendungsdaten\Copernic\DesktopSearch2\Index\MainChunk\KeywordsDL.dat Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Lokale Einstellungen\Anwendungsdaten\Copernic\DesktopSearch2\Index\MainChunk\KeywordsIBT.dat Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Lokale Einstellungen\Anwendungsdaten\Copernic\DesktopSearch2\Index\MainChunk\KeywordsP.dat Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Lokale Einstellungen\Anwendungsdaten\Copernic\DesktopSearch2\Index\MainChunk\KeywordsSBT.dat Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Lokale Einstellungen\Anwendungsdaten\Copernic\DesktopSearch2\Logs\20080305.log Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Lokale Einstellungen\Anwendungsdaten\Copernic\DesktopSearch2\Queue\MainChunk\IndexingQueueDf.dat Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Lokale Einstellungen\Anwendungsdaten\Copernic\DesktopSearch2\Queue\MainChunk\IndexingQueueTt.dat Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Lokale Einstellungen\Anwendungsdaten\Copernic\DesktopSearch2\Queue\MainChunk\IndexingQueueUt.dat Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Lokale Einstellungen\Anwendungsdaten\Last.fm\Client\lastfmhelper.log Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Lokale Einstellungen\Temp\Perflib_Perfdata_ad0.dat Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Lokale Einstellungen\Verlauf\History.IE5\index.dat Object is locked skipped
C:\Dokumente und Einstellungen\pussy\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008030520080306\index.dat Object is locked skipped
C:\Dokumente und Einstellungen\pussy\NTUSER.DAT Object is locked skipped
C:\Dokumente und Einstellungen\pussy\ntuser.dat.LOG Object is locked skipped
C:\Programme\Save\ACM.dll Infected: not-a-virus:AdTool.Win32.WhenU.g skipped
C:\Programme\Save\Save.exe Infected: not-a-virus:AdTool.Win32.WhenU.g skipped
C:\Programme\Save\SaveUninst.exe Infected: not-a-virus:AdTool.Win32.WhenU.g skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\fknxwqf.exe Infected: not-a-virus:AdWare.Win32.Vapsup.ach skipped
C:\WINDOWS\Internet Logs\fwdbglog.txt Object is locked skipped
C:\WINDOWS\Internet Logs\fwpktlog.txt Object is locked skipped
C:\WINDOWS\Internet Logs\IAMDB.RDB Object is locked skipped
C:\WINDOWS\Internet Logs\PRIMAER.ldb Object is locked skipped
C:\WINDOWS\Internet Logs\tvDebug.log Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\Temp\ZLT04652.TMP Object is locked skipped
C:\WINDOWS\Temp\ZLT04655.TMP Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped
D:\Downloads\beach2awfree.exe/WISE0045.BIN Infected: not-a-virus:AdTool.Win32.WhenU.a skipped
D:\Downloads\beach2awfree.exe/WISE0046.BIN Infected: not-a-virus:AdWare.Win32.NewDotNet skipped
D:\Downloads\beach2awfree.exe/WISE0047.BIN/data.rar/whAgent.exe Infected: not-a-virus:AdWare.Win32.WebHancer.351 skipped
D:\Downloads\beach2awfree.exe/WISE0047.BIN/data.rar/whInstaller.exe Infected: not-a-virus:AdWare.Win32.WebHancer.381 skipped
D:\Downloads\beach2awfree.exe/WISE0047.BIN/data.rar/whSurvey.exe Infected: not-a-virus:AdWare.Win32.WebHancer skipped
D:\Downloads\beach2awfree.exe/WISE0047.BIN/data.rar/webhdll.dll Infected: not-a-virus:AdWare.Win32.WebHancer.370 skipped
D:\Downloads\beach2awfree.exe/WISE0047.BIN/data.rar/whiehlpr.dll Infected: not-a-virus:AdWare.Win32.WebHancer skipped
D:\Downloads\beach2awfree.exe/WISE0047.BIN/data.rar Infected: not-a-virus:AdWare.Win32.WebHancer skipped
D:\Downloads\beach2awfree.exe/WISE0047.BIN Infected: not-a-virus:AdWare.Win32.WebHancer skipped
D:\Downloads\beach2awfree.exe/WISE0048.BIN Infected: not-a-virus:AdWare.Win32.Relevant.a skipped
D:\Downloads\beach2awfree.exe WiseSFX: infected - 10 skipped
D:\Downloads\beach2awfree.exe WiseSFXDropper: infected - 10 skipped
D:\Downloads\beachfree.exe/WISE0045.BIN Infected: not-a-virus:AdTool.Win32.WhenU.a skipped
D:\Downloads\beachfree.exe/WISE0046.BIN Infected: not-a-virus:AdWare.Win32.NewDotNet skipped
D:\Downloads\beachfree.exe/WISE0047.BIN/data.rar/whAgent.exe Infected: not-a-virus:AdWare.Win32.WebHancer.351 skipped
D:\Downloads\beachfree.exe/WISE0047.BIN/data.rar/whInstaller.exe Infected: not-a-virus:AdWare.Win32.WebHancer.381 skipped
D:\Downloads\beachfree.exe/WISE0047.BIN/data.rar/whSurvey.exe Infected: not-a-virus:AdWare.Win32.WebHancer skipped
D:\Downloads\beachfree.exe/WISE0047.BIN/data.rar/webhdll.dll Infected: not-a-virus:AdWare.Win32.WebHancer.370 skipped
D:\Downloads\beachfree.exe/WISE0047.BIN/data.rar/whiehlpr.dll Infected: not-a-virus:AdWare.Win32.WebHancer skipped
D:\Downloads\beachfree.exe/WISE0047.BIN/data.rar Infected: not-a-virus:AdWare.Win32.WebHancer skipped
D:\Downloads\beachfree.exe/WISE0047.BIN Infected: not-a-virus:AdWare.Win32.WebHancer skipped
D:\Downloads\beachfree.exe/WISE0048.BIN Infected: not-a-virus:AdWare.Win32.Relevant.a skipped
D:\Downloads\beachfree.exe WiseSFX: infected - 10 skipped
D:\Downloads\beachfree.exe WiseSFXDropper: infected - 10 skipped
D:\Downloads\SmitfraudFix\Reboot.exe Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped
D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
F:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
G:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
Scan process completed.
HiJackThis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:24:27, on 07.03.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Copernic Desktop Search 2\DesktopSearchService.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Last.fm\LastFMHelper.exe
C:\Programme\Skype\Plugin Manager\skypePM.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\WgaTray.exe
C:\highjackthis\HiJackThis\HijackThis.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.5000.1021\de\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.5000.1021\de\msntb.dll
O3 - Toolbar: Copernic Desktop Search 2 - {968631B6-4729-440D-9BF4-251F5593EC9A} - C:\Programme\Copernic Desktop Search 2\DesktopSearchBand201013007.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Programme\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [Copernic Desktop Search 2] "C:\Programme\Copernic Desktop Search 2\DesktopSearchService.exe" /tray
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Last.fm Helper.lnk = C:\Programme\Last.fm\LastFMHelper.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.4.0) -
O16 - DPF: {CAFEEFAC-0014-0000-0000-ABCDEFFEDCBA} (Java Runtime Environment 1.4.0) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{98D46BAE-A0A4-4157-9F38-907A1D7DD3FA}: NameServer = 10.0.0.138
O18 - Protocol: haufereader - {39198710-62F7-42CD-9458-069843FA5D32} - C:\Programme\Haufe\HaufeReader\HRInstmon.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O21 - SSODL: bxsnvqt - {B426AFB1-A467-4C7D-9EE0-7F7B15B5113F} - (no file)
O21 - SSODL: aslpmqk - {C1B20187-306E-4280-AAA6-C02FD0076C40} - C:\WINDOWS\aslpmqk.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O24 - Desktop Component 0: Privacy Protection - file:///C:\WINDOWS\privacy_danger\index.htm
--
End of file - 6372 bytes
Many thx for your support in advance
bestZ
pp