myrita
24 Nov 2007, 12:16am
HI! I have posted this HiJackthis Log after following the Steps in this Forum.
http://icrontic.com/forum/showthread.php?t=43902
but, i still don´t know how or what to do with the firewall, how to change the actuall.
o.k.
here it is...
C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
C:\Programme\T-DSL Manager\DslMgrSvc.exe
C:\Programme\Windows Desktop Search\WindowsSearchIndexer.exe
C:\Programme\Skype\Plugin Manager\SkypePM.exe
C:\PROGRA~1\INCRED~1\bin\ImApp.exe
C:\Programme\Gemeinsame Dateien\T-COM\HotspotMgr\HotSpotFSvc.exe
C:\Programme\Gemeinsame Dateien\Logishrd\LQCVFX\COCIManager.exe
C:\Programme\MSN Messenger\usnsvc.exe
C:\Programme\MSN Messenger\livecall.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\Myra\Desktop\HijackThis\scanner.exe.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://service.t-online.com/xdh/navi/navi.cgp?app=uebersicht&func=index&skinid=b2c&TID=AVOmLuP8TwMcLZwjUF6jRWpf
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.intl.acer.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Programme\Windows Desktop Search\dsWebAllow.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Programme\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar3.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ntiMUI] c:\Programme\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 1
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe
O4 - HKLM\..\Run: [T-DSL-Manager-Setup] C:\DOKUME~1\Myra\LOKALE~1\Temp\{13D3FE3C-C175-4BA3-9483-5BB01B502F19}\T-DSL Manager.msi
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [SDTray] "C:\Programme\Spyware Doctor\SDTrayApp.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Programme\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Programme\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Programme\LogMeIn\x86\LogMeInSystray.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [updateMgr] c:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [IncrediMail] C:\Programme\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Programme\eMule\emule.exe -AutoStart
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: T-DSL Manager.lnk = C:\Programme\T-DSL Manager\DslMgr.exe
O4 - Global Startup: Acer Empowering Technology.lnk = ?
O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Programme\Acer WLAN 11g USB Dongle\ZDWlan.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Google Updater.lnk = C:\Programme\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: OnlineControl.lnk = C:\Programme\OnlineControl\ocontrol.exe
O4 - Global Startup: Windows-Desktopsuche.lnk = C:\Programme\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {474F00F5-3853-492C-AC3A-476512BBC336} (UploadListView Class) - http://picasaweb.google.com/s/v/25.22/uploader2.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by120fd.bay120.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-LA/a-UNO1/GAME_UNO1.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://myragilz.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E06E2E99-0AA1-11D4-ABA6-0060082AA75C} (GpcContainer Class) - https://live-seminare.webex.com/client/T25L/webex/ieatgpc.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by120fd.bay120.hotmail.msn.com/activex/HMAtchmt.ocx
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
O23 - Service: GoogleDesktopManager - Google - C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Hotspot Manager (HotSpotFSvc) - T-Systems Enterprise Services GmbH - C:\Programme\Gemeinsame Dateien\T-COM\HotspotMgr\HotSpotFSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - T-Online International AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\swdsvc.exe
O23 - Service: T-DSL Manager (TDslMgrService) - T-Systems - C:\Programme\T-DSL Manager\DslMgrSvc.exe
O23 - Service: T-Online DSL-Manager (TODslService) - T-Systems International GmbH - C:\Programme\T-Online\DSL-Manager\TODslSvc.exe
O23 - Service: TSMService - Unknown owner - C:\Programme\T-DSL SpeedManager\tsmsvc.exe (file missing)
--
End of file - 16582 bytes
_________________________________
I allmost got this Report
KASPERSKY ONLINE SCANNER REPORT
Thursday, November 22, 2007 6:24:31 PM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.98.0
Kaspersky Anti-Virus database last update: 22/11/2007
Kaspersky Anti-Virus database records: 464087
Scan Settings
Scan using the following antivirus database
extended
Scan Archives
true
Scan Mail Bases
true
Scan Target
My Computer
C:\
D:\
E:\
H:\
I:\
J:\
K:\
Scan Statistics
Total number of scanned objects
74440
Number of viruses found
2
Number of infected objects
2
Number of suspicious objects
0
Duration of the scan process
02:05:04
Infected Object Name
Virus Name
Last Action
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader\qmgr0.dat
Object is locked
skipped
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader\qmgr1.dat
Object is locked
skipped
C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat
Object is locked
skipped
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
Object is locked
skipped
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
Object is locked
skipped
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temp\Cookies\index.dat
Object is locked
skipped
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temp\History\History.IE5\index.dat
Object is locked
skipped
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\index.dat
Object is locked
skipped
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat
Object is locked
skipped
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\index.dat
Object is locked
skipped
C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT
Object is locked
skipped
C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Anwendungsdaten\Microsoft\MSNLiveFav\LiveFavorites.xml
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Anwendungsdaten\Skype\myragilz\call256.dbb
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Anwendungsdaten\Skype\myragilz\callmember256.dbb
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Anwendungsdaten\Skype\myragilz\chat512.dbb
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Anwendungsdaten\Skype\myragilz\chatmember256.dbb
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Anwendungsdaten\Skype\myragilz\chatmsg256.dbb
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Anwendungsdaten\Skype\myragilz\chatmsg512.dbb
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Anwendungsdaten\Skype\myragilz\contactgroup256.dbb
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Anwendungsdaten\Skype\myragilz\dyncontent\bundle.dat
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Anwendungsdaten\Skype\myragilz\index2.dat
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Anwendungsdaten\Skype\myragilz\profile256.dbb
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Anwendungsdaten\Skype\myragilz\user1024.dbb
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Anwendungsdaten\Skype\myragilz\user16384.dbb
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Anwendungsdaten\Skype\myragilz\user256.dbb
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Anwendungsdaten\Skype\myragilz\user4096.dbb
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Cookies\index.dat
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Desktop\SmitfraudFix\Reboot.exe
Infected: not-a-virus:RiskTool.Win32.Reboot.f
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\ApplicationHistory\Acer.Empowering.Framework.Launcher.exe.7c55249b.ini.inuse
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\ApplicationHistory\SysMonitor.exe.49302a1.ini.inuse
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\dbc2e.ht1
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\dbdam
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\dbdao
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\dbeam
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\dbeao
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\dbm
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\dbu2d.ht1
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\dbvm.cf1
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\dbvmh.ht1
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\fii.cf1
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\fiih.ht1
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\hp
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\hpt2i.ht1
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\rpm.cf1
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\rpm1m.cf1
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\rpm1mh.ht1
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\rpmh.ht1
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\safeweb\goog-black-enchashm.cf1
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\safeweb\goog-black-enchashmh.ht1
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\safeweb\goog-black-urlm.cf1
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\safeweb\goog-black-urlmh.ht1
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\safeweb\goog-malware-domainm.cf1
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\safeweb\goog-malware-domainmh.ht1
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\safeweb\goog-white-domainm.cf1
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\safeweb\goog-white-domainmh.ht1
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Desktop Search\Applications\RSApp\GatherLogs\MyIndex\MyIndex.157.Crwl
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Desktop Search\Applications\RSApp\GatherLogs\MyIndex\MyIndex.157.gthr
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Desktop Search\Applications\RSApp\Projects\MyIndex\Build\Indexer\CiFiles\0001000B.ci
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Desktop Search\Applications\RSApp\Projects\MyIndex\Build\Indexer\CiFiles\CiPT0000.000
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Desktop Search\Applications\RSApp\Projects\MyIndex\Build\Indexer\CiFiles\INDEX.000
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Desktop Search\Applications\RSApp\Projects\MyIndex\Build\Indexer\NlFiles\CiST0000.000
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Desktop Search\Applications\RSApp\Projects\MyIndex\Build\Indexer\NlFiles\DocId.Map
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Desktop Search\Applications\RSApp\Projects\MyIndex\MyIndex.chk1.gthr
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Desktop Search\Applications\RSApp\Projects\MyIndex\MyIndex.chk2.gthr
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Desktop Search\Applications\RSApp\Projects\MyIndex\MyIndex.Ntfy131.gthr
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Desktop Search\Applications\RSApp\Properties\MSS.log
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Desktop Search\Applications\RSApp\Properties\MSStmp.log
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Desktop Search\Applications\RSApp\Properties\RSApp.edb
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Desktop Search\Applications\RSApp\Properties\tmp.edb
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Desktop Search\Logs\MAPI.txt
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Desktop Search\Temp\rssgthrsvc\Ntf1.tmp
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Desktop Search\Temp\rssgthrsvc\Ntf2.tmp
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Desktop Search\Temp\rssgthrsvc\Perflib_Perfdata_12bc.dat
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\myragilz@hotmail.com\SharingMetadata\Logs\Dfsr00005.log
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\myragilz@hotmail.com\SharingMetadata\pending.dat
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\myragilz@hotmail.com\SharingMetadata\Working\database_6630_5DB5_587D_D91B\dfsr.db
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\myragilz@hotmail.com\SharingMetadata\Working\database_6630_5DB5_587D_D91B\fsr.log
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\myragilz@hotmail.com\SharingMetadata\Working\database_6630_5DB5_587D_D91B\fsrtmp.log
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\myragilz@hotmail.com\SharingMetadata\Working\database_6630_5DB5_587D_D91B\tmp.edb
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Live Contacts\myragilz@hotmail.com\real\members.stg
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Live Contacts\myragilz@hotmail.com\shadow\members.stg
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Temp\~DF3FE6.tmp
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Temp\~DF4053.tmp
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Temp\~DFA042.tmp
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Temp\~DFAF8.tmp
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Temp\~DFE92F.tmp
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Temp\~DFED03.tmp
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Temp\~DFF4D2.tmp
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Verlauf\History.IE5\index.dat
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Verlauf\History.IE5\MSHist012007112220071123\index.dat
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\NTUSER.DAT
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\ntuser.dat.LOG
Object is locked
skipped
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
Object is locked
skipped
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
Object is locked
skipped
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT
Object is locked
skipped
C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG
Object is locked
skipped
C:\System Volume Information\AEF.tmp
Object is locked
skipped
C:\System Volume Information\AF0.tmp
Object is locked
skipped
C:\System Volume Information\AF2.tmp
Object is locked
skipped
C:\System Volume Information\AF3.tmp
Object is locked
skipped
C:\System Volume Information\MountPointManagerRemoteDatabase
Object is locked
skipped
C:\System Volume Information\tracking.log
Object is locked
skipped
C:\System Volume Information\_restore{5AD0C2B7-914C-4F07-90B4-1CAC62361721}\RP280\A0073503.dll
Infected: not-a-virus:FraudTool.Win32.UltimateDefender.r
skipped
C:\System Volume Information\_restore{5AD0C2B7-914C-4F07-90B4-1CAC62361721}\RP281\change.log
Object is locked
skipped
C:\WINDOWS\Debug\PASSWD.LOG
Object is locked
skipped
C:\WINDOWS\pfirewall.log
Object is locked
skipped
C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{1DFE3E66-7C18-46DE-8886-A127B361AFB8}.crmlog
Object is locked
skipped
C:\WINDOWS\SchedLgU.Txt
Object is locked
skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log
Object is locked
skipped
C:\WINDOWS\Sti_Trace.log
Object is locked
skipped
C:\WINDOWS\system32\CatRoot2\edb.log
Object is locked
skipped
C:\WINDOWS\system32\CatRoot2\tmp.edb
Object is locked
skipped
C:\WINDOWS\system32\config\AppEvent.Evt
Object is locked
skipped
C:\WINDOWS\system32\config\default
Object is locked
skipped
C:\WINDOWS\system32\config\default.LOG
Object is locked
skipped
C:\WINDOWS\system32\config\Internet.evt
Object is locked
skipped
C:\WINDOWS\system32\config\Media Ce.evt
Object is locked
skipped
C:\WINDOWS\system32\config\ODiag.evt
Object is locked
skipped
C:\WINDOWS\system32\config\OSession.evt
Object is locked
skipped
C:\WINDOWS\system32\config\SAM
Object is locked
skipped
C:\WINDOWS\system32\config\SAM.LOG
Object is locked
skipped
C:\WINDOWS\system32\config\SecEvent.Evt
Object is locked
skipped
C:\WINDOWS\system32\config\SECURITY
Object is locked
skipped
C:\WINDOWS\system32\config\SECURITY.LOG
Object is locked
skipped
C:\WINDOWS\system32\config\software
Object is locked
skipped
C:\WINDOWS\system32\config\software.LOG
Object is locked
skipped
C:\WINDOWS\system32\config\SysEvent.Evt
Object is locked
skipped
C:\WINDOWS\system32\config\system
Object is locked
skipped
C:\WINDOWS\system32\config\system.LOG
Object is locked
skipped
C:\WINDOWS\system32\h323log.txt
Object is locked
skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR
Object is locked
skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP
Object is locked
skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER
Object is locked
skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP
Object is locked
skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP
Object is locked
skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA
Object is locked
skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP
Object is locked
skipped
C:\WINDOWS\wiadebug.log
Object is locked
skipped
C:\WINDOWS\wiaservc.log
Object is locked
skipped
C:\WINDOWS\WindowsUpdate.log
Object is locked
skipped
D:\System Volume Information\_restore{5AD0C2B7-914C-4F07-90B4-1CAC62361721}\RP281\change.log
Object is locked
skipped
D:\eDS_PSD_drive.vmdf
Object is locked
skipped
end
______----------------------
Thank You for helping me!
http://icrontic.com/forum/showthread.php?t=43902
but, i still don´t know how or what to do with the firewall, how to change the actuall.
o.k.
here it is...
C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
C:\Programme\T-DSL Manager\DslMgrSvc.exe
C:\Programme\Windows Desktop Search\WindowsSearchIndexer.exe
C:\Programme\Skype\Plugin Manager\SkypePM.exe
C:\PROGRA~1\INCRED~1\bin\ImApp.exe
C:\Programme\Gemeinsame Dateien\T-COM\HotspotMgr\HotSpotFSvc.exe
C:\Programme\Gemeinsame Dateien\Logishrd\LQCVFX\COCIManager.exe
C:\Programme\MSN Messenger\usnsvc.exe
C:\Programme\MSN Messenger\livecall.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\Myra\Desktop\HijackThis\scanner.exe.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://service.t-online.com/xdh/navi/navi.cgp?app=uebersicht&func=index&skinid=b2c&TID=AVOmLuP8TwMcLZwjUF6jRWpf
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.intl.acer.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Programme\Windows Desktop Search\dsWebAllow.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Programme\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar3.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ntiMUI] c:\Programme\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 1
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe
O4 - HKLM\..\Run: [T-DSL-Manager-Setup] C:\DOKUME~1\Myra\LOKALE~1\Temp\{13D3FE3C-C175-4BA3-9483-5BB01B502F19}\T-DSL Manager.msi
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [SDTray] "C:\Programme\Spyware Doctor\SDTrayApp.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Programme\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Programme\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Programme\LogMeIn\x86\LogMeInSystray.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [updateMgr] c:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [IncrediMail] C:\Programme\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Programme\eMule\emule.exe -AutoStart
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: T-DSL Manager.lnk = C:\Programme\T-DSL Manager\DslMgr.exe
O4 - Global Startup: Acer Empowering Technology.lnk = ?
O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Programme\Acer WLAN 11g USB Dongle\ZDWlan.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Google Updater.lnk = C:\Programme\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: OnlineControl.lnk = C:\Programme\OnlineControl\ocontrol.exe
O4 - Global Startup: Windows-Desktopsuche.lnk = C:\Programme\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {474F00F5-3853-492C-AC3A-476512BBC336} (UploadListView Class) - http://picasaweb.google.com/s/v/25.22/uploader2.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by120fd.bay120.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-LA/a-UNO1/GAME_UNO1.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://myragilz.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E06E2E99-0AA1-11D4-ABA6-0060082AA75C} (GpcContainer Class) - https://live-seminare.webex.com/client/T25L/webex/ieatgpc.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by120fd.bay120.hotmail.msn.com/activex/HMAtchmt.ocx
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
O23 - Service: GoogleDesktopManager - Google - C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Hotspot Manager (HotSpotFSvc) - T-Systems Enterprise Services GmbH - C:\Programme\Gemeinsame Dateien\T-COM\HotspotMgr\HotSpotFSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - T-Online International AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\swdsvc.exe
O23 - Service: T-DSL Manager (TDslMgrService) - T-Systems - C:\Programme\T-DSL Manager\DslMgrSvc.exe
O23 - Service: T-Online DSL-Manager (TODslService) - T-Systems International GmbH - C:\Programme\T-Online\DSL-Manager\TODslSvc.exe
O23 - Service: TSMService - Unknown owner - C:\Programme\T-DSL SpeedManager\tsmsvc.exe (file missing)
--
End of file - 16582 bytes
_________________________________
I allmost got this Report
KASPERSKY ONLINE SCANNER REPORT
Thursday, November 22, 2007 6:24:31 PM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.98.0
Kaspersky Anti-Virus database last update: 22/11/2007
Kaspersky Anti-Virus database records: 464087
Scan Settings
Scan using the following antivirus database
extended
Scan Archives
true
Scan Mail Bases
true
Scan Target
My Computer
C:\
D:\
E:\
H:\
I:\
J:\
K:\
Scan Statistics
Total number of scanned objects
74440
Number of viruses found
2
Number of infected objects
2
Number of suspicious objects
0
Duration of the scan process
02:05:04
Infected Object Name
Virus Name
Last Action
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader\qmgr0.dat
Object is locked
skipped
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader\qmgr1.dat
Object is locked
skipped
C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat
Object is locked
skipped
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
Object is locked
skipped
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
Object is locked
skipped
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temp\Cookies\index.dat
Object is locked
skipped
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temp\History\History.IE5\index.dat
Object is locked
skipped
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\index.dat
Object is locked
skipped
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat
Object is locked
skipped
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\index.dat
Object is locked
skipped
C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT
Object is locked
skipped
C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Anwendungsdaten\Microsoft\MSNLiveFav\LiveFavorites.xml
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Anwendungsdaten\Skype\myragilz\call256.dbb
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Anwendungsdaten\Skype\myragilz\callmember256.dbb
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Anwendungsdaten\Skype\myragilz\chat512.dbb
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Anwendungsdaten\Skype\myragilz\chatmember256.dbb
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Anwendungsdaten\Skype\myragilz\chatmsg256.dbb
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Anwendungsdaten\Skype\myragilz\chatmsg512.dbb
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Anwendungsdaten\Skype\myragilz\contactgroup256.dbb
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Anwendungsdaten\Skype\myragilz\dyncontent\bundle.dat
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Anwendungsdaten\Skype\myragilz\index2.dat
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Anwendungsdaten\Skype\myragilz\profile256.dbb
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Anwendungsdaten\Skype\myragilz\user1024.dbb
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Anwendungsdaten\Skype\myragilz\user16384.dbb
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Anwendungsdaten\Skype\myragilz\user256.dbb
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Anwendungsdaten\Skype\myragilz\user4096.dbb
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Cookies\index.dat
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Desktop\SmitfraudFix\Reboot.exe
Infected: not-a-virus:RiskTool.Win32.Reboot.f
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\ApplicationHistory\Acer.Empowering.Framework.Launcher.exe.7c55249b.ini.inuse
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\ApplicationHistory\SysMonitor.exe.49302a1.ini.inuse
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\dbc2e.ht1
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\dbdam
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\dbdao
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\dbeam
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\dbeao
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\dbm
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\dbu2d.ht1
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\dbvm.cf1
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\dbvmh.ht1
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\fii.cf1
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\fiih.ht1
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\hp
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\hpt2i.ht1
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\rpm.cf1
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\rpm1m.cf1
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\rpm1mh.ht1
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\rpmh.ht1
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\safeweb\goog-black-enchashm.cf1
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\safeweb\goog-black-enchashmh.ht1
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\safeweb\goog-black-urlm.cf1
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\safeweb\goog-black-urlmh.ht1
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\safeweb\goog-malware-domainm.cf1
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\safeweb\goog-malware-domainmh.ht1
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\safeweb\goog-white-domainm.cf1
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\9b2f9683e9c5\safeweb\goog-white-domainmh.ht1
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Desktop Search\Applications\RSApp\GatherLogs\MyIndex\MyIndex.157.Crwl
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Desktop Search\Applications\RSApp\GatherLogs\MyIndex\MyIndex.157.gthr
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Desktop Search\Applications\RSApp\Projects\MyIndex\Build\Indexer\CiFiles\0001000B.ci
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Desktop Search\Applications\RSApp\Projects\MyIndex\Build\Indexer\CiFiles\CiPT0000.000
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Desktop Search\Applications\RSApp\Projects\MyIndex\Build\Indexer\CiFiles\INDEX.000
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Desktop Search\Applications\RSApp\Projects\MyIndex\Build\Indexer\NlFiles\CiST0000.000
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Desktop Search\Applications\RSApp\Projects\MyIndex\Build\Indexer\NlFiles\DocId.Map
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Desktop Search\Applications\RSApp\Projects\MyIndex\MyIndex.chk1.gthr
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Desktop Search\Applications\RSApp\Projects\MyIndex\MyIndex.chk2.gthr
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Desktop Search\Applications\RSApp\Projects\MyIndex\MyIndex.Ntfy131.gthr
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Desktop Search\Applications\RSApp\Properties\MSS.log
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Desktop Search\Applications\RSApp\Properties\MSStmp.log
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Desktop Search\Applications\RSApp\Properties\RSApp.edb
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Desktop Search\Applications\RSApp\Properties\tmp.edb
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Desktop Search\Logs\MAPI.txt
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Desktop Search\Temp\rssgthrsvc\Ntf1.tmp
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Desktop Search\Temp\rssgthrsvc\Ntf2.tmp
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Desktop Search\Temp\rssgthrsvc\Perflib_Perfdata_12bc.dat
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\myragilz@hotmail.com\SharingMetadata\Logs\Dfsr00005.log
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\myragilz@hotmail.com\SharingMetadata\pending.dat
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\myragilz@hotmail.com\SharingMetadata\Working\database_6630_5DB5_587D_D91B\dfsr.db
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\myragilz@hotmail.com\SharingMetadata\Working\database_6630_5DB5_587D_D91B\fsr.log
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\myragilz@hotmail.com\SharingMetadata\Working\database_6630_5DB5_587D_D91B\fsrtmp.log
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\myragilz@hotmail.com\SharingMetadata\Working\database_6630_5DB5_587D_D91B\tmp.edb
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Live Contacts\myragilz@hotmail.com\real\members.stg
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Live Contacts\myragilz@hotmail.com\shadow\members.stg
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Temp\~DF3FE6.tmp
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Temp\~DF4053.tmp
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Temp\~DFA042.tmp
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Temp\~DFAF8.tmp
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Temp\~DFE92F.tmp
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Temp\~DFED03.tmp
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Temp\~DFF4D2.tmp
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Verlauf\History.IE5\index.dat
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\Lokale Einstellungen\Verlauf\History.IE5\MSHist012007112220071123\index.dat
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\NTUSER.DAT
Object is locked
skipped
C:\Dokumente und Einstellungen\Myra\ntuser.dat.LOG
Object is locked
skipped
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
Object is locked
skipped
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
Object is locked
skipped
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT
Object is locked
skipped
C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG
Object is locked
skipped
C:\System Volume Information\AEF.tmp
Object is locked
skipped
C:\System Volume Information\AF0.tmp
Object is locked
skipped
C:\System Volume Information\AF2.tmp
Object is locked
skipped
C:\System Volume Information\AF3.tmp
Object is locked
skipped
C:\System Volume Information\MountPointManagerRemoteDatabase
Object is locked
skipped
C:\System Volume Information\tracking.log
Object is locked
skipped
C:\System Volume Information\_restore{5AD0C2B7-914C-4F07-90B4-1CAC62361721}\RP280\A0073503.dll
Infected: not-a-virus:FraudTool.Win32.UltimateDefender.r
skipped
C:\System Volume Information\_restore{5AD0C2B7-914C-4F07-90B4-1CAC62361721}\RP281\change.log
Object is locked
skipped
C:\WINDOWS\Debug\PASSWD.LOG
Object is locked
skipped
C:\WINDOWS\pfirewall.log
Object is locked
skipped
C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{1DFE3E66-7C18-46DE-8886-A127B361AFB8}.crmlog
Object is locked
skipped
C:\WINDOWS\SchedLgU.Txt
Object is locked
skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log
Object is locked
skipped
C:\WINDOWS\Sti_Trace.log
Object is locked
skipped
C:\WINDOWS\system32\CatRoot2\edb.log
Object is locked
skipped
C:\WINDOWS\system32\CatRoot2\tmp.edb
Object is locked
skipped
C:\WINDOWS\system32\config\AppEvent.Evt
Object is locked
skipped
C:\WINDOWS\system32\config\default
Object is locked
skipped
C:\WINDOWS\system32\config\default.LOG
Object is locked
skipped
C:\WINDOWS\system32\config\Internet.evt
Object is locked
skipped
C:\WINDOWS\system32\config\Media Ce.evt
Object is locked
skipped
C:\WINDOWS\system32\config\ODiag.evt
Object is locked
skipped
C:\WINDOWS\system32\config\OSession.evt
Object is locked
skipped
C:\WINDOWS\system32\config\SAM
Object is locked
skipped
C:\WINDOWS\system32\config\SAM.LOG
Object is locked
skipped
C:\WINDOWS\system32\config\SecEvent.Evt
Object is locked
skipped
C:\WINDOWS\system32\config\SECURITY
Object is locked
skipped
C:\WINDOWS\system32\config\SECURITY.LOG
Object is locked
skipped
C:\WINDOWS\system32\config\software
Object is locked
skipped
C:\WINDOWS\system32\config\software.LOG
Object is locked
skipped
C:\WINDOWS\system32\config\SysEvent.Evt
Object is locked
skipped
C:\WINDOWS\system32\config\system
Object is locked
skipped
C:\WINDOWS\system32\config\system.LOG
Object is locked
skipped
C:\WINDOWS\system32\h323log.txt
Object is locked
skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR
Object is locked
skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP
Object is locked
skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER
Object is locked
skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP
Object is locked
skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP
Object is locked
skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA
Object is locked
skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP
Object is locked
skipped
C:\WINDOWS\wiadebug.log
Object is locked
skipped
C:\WINDOWS\wiaservc.log
Object is locked
skipped
C:\WINDOWS\WindowsUpdate.log
Object is locked
skipped
D:\System Volume Information\_restore{5AD0C2B7-914C-4F07-90B4-1CAC62361721}\RP281\change.log
Object is locked
skipped
D:\eDS_PSD_drive.vmdf
Object is locked
skipped
end
______----------------------
Thank You for helping me!