This is a read-only archive. No new posts or registrations. Privacy Page
Spyware / Malware / Virus Removal

Trojan TR/Crypt.0

35 min read

This thread's last reply is from . Advice, software, and links below may be out of date — treat specific steps and download links with caution.

Looking for the outcome? Ask AI

Hi there,
i've got same problem as Tina!
Need really help!!! :(


The infected file seems to be C:\WINNT\SYSTEM32\JKHHI.DLL



Logfile of HijackThis v1.99.1
Scan saved at 10:31:45, on 19.10.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINNT\System32\svchost.exe
C:\Programme\ewido\security suite\ewidoctrl.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\tcpsvcs.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Programme\QuickTime\qttask.exe
C:\WINNT\system32\wuauclt.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\AVPersonal\AVSched32.EXE
C:\Programme\SpyNoMore\SNM.exe
C:\WINNT\system32\internat.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Dokumente und Einstellungen\Disco\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.net/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://sww.stusta.mhn.de/proxy.pac
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=sww.stusta.mhn.de/proxy.pac:109072
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: MSEvents Object - {52B1DFC7-AAFC-4362-B103-868B0683C697} - C:\WINNT\system32\jkhhi.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Browser protection - {FB9FFB4B-9680-4256-8178-5ECDB2C19B23} - C:\Programme\SpyNoMore\snmIeGuard.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [AC] C:\Programme\Automation Commander\AutoCom.exe -minimized
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SSK Service] C:\Dokumente und Einstellungen\Disco\Eigene Dateien\Eigene Bilder\your_details\details.pif
O4 - HKLM\..\Run: [RealJukeboxSystray] C:\Programme\Real\RealJukebox\tsystray.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min
O4 - HKLM\..\Run: [stnospy] C:\Programme\SinEspias\no-spy.exe /autorun
O4 - HKLM\..\Run: [SNM] C:\Programme\SpyNoMore\SNM.exe /startup
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [SSK Service] C:\Dokumente und Einstellungen\Disco\Eigene Dateien\Eigene Bilder\your_details\details.pif
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab31267.cab
O16 - DPF: {27FA5271-12D2-43E3-9424-365A43236EE7} (PIXACO upload plugin) - http://www.pixaco.de/static/download/iedropupload.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS…er.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab30149.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit…wn.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = stusta.swh.mhn.de
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = stusta.swh.mhn.de
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = stusta.swh.mhn.de
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = stusta.swh.mhn.de
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = stusta.swh.mhn.de
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = stusta.swh.mhn.de
O20 - Winlogon Notify: jkhhi - C:\WINNT\system32\jkhhi.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido\security suite\ewidoctrl.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
Hi there,
ich read the post of Tina. She had the same problem. I got a trojan TR/Crypt.O which cannot be deleted by Antivir.
The trojan is located in C:\WINNT\system32\jkhhi.dll

Here's my logfile from Hijack this and the scan report from l2mfix.


Logfile of HijackThis v1.99.1
Scan saved at 10:31:45, on 19.10.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINNT\System32\svchost.exe
C:\Programme\ewido\security suite\ewidoctrl.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\tcpsvcs.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Programme\QuickTime\qttask.exe
C:\WINNT\system32\wuauclt.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\AVPersonal\AVSched32.EXE
C:\Programme\SpyNoMore\SNM.exe
C:\WINNT\system32\internat.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Dokumente und Einstellungen\Disco\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.net/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://sww.stusta.mhn.de/proxy.pac
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=sww.stusta.mhn.de/proxy.pac:109072
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: MSEvents Object - {52B1DFC7-AAFC-4362-B103-868B0683C697} - C:\WINNT\system32\jkhhi.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Browser protection - {FB9FFB4B-9680-4256-8178-5ECDB2C19B23} - C:\Programme\SpyNoMore\snmIeGuard.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [AC] C:\Programme\Automation Commander\AutoCom.exe -minimized
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SSK Service] C:\Dokumente und Einstellungen\Disco\Eigene Dateien\Eigene Bilder\your_details\details.pif
O4 - HKLM\..\Run: [RealJukeboxSystray] C:\Programme\Real\RealJukebox\tsystray.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min
O4 - HKLM\..\Run: [stnospy] C:\Programme\SinEspias\no-spy.exe /autorun
O4 - HKLM\..\Run: [SNM] C:\Programme\SpyNoMore\SNM.exe /startup
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [SSK Service] C:\Dokumente und Einstellungen\Disco\Eigene Dateien\Eigene Bilder\your_details\details.pif
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab31267.cab
O16 - DPF: {27FA5271-12D2-43E3-9424-365A43236EE7} (PIXACO upload plugin) - http://www.pixaco.de/static/download/iedropupload.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS…er.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab30149.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit…wn.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = stusta.swh.mhn.de
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = stusta.swh.mhn.de
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = stusta.swh.mhn.de
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = stusta.swh.mhn.de
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = stusta.swh.mhn.de
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = stusta.swh.mhn.de
O20 - Winlogon Notify: jkhhi - C:\WINNT\system32\jkhhi.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido\security suite\ewidoctrl.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe






L2MFIX find log 1.04a
These are the registry keys present
**********************************************************************************
Winlogon/notify:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000000
"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\
6c,00,00,00
"Logoff"="ChainWlxLogoffEvent"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000000
"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Logoff"="CryptnetWlxLogoffEvent"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
"DLLName"="cscdll.dll"
"Logon"="WinlogonLogonEvent"
"Logoff"="WinlogonLogoffEvent"
"ScreenSaver"="WinlogonScreenSaverEvent"
"Startup"="WinlogonStartupEvent"
"Shutdown"="WinlogonShutdownEvent"
"StartShell"="WinlogonStartShellEvent"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000001

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\jkhhi]
"Asynchronous"=dword:00000001
"DllName"="C:\\WINNT\\system32\\jkhhi.dll"
"Impersonate"=dword:00000000
"Startup"="SysLogon"
"Logoff"="SysLogoff"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
"Logoff"="WLEventLogoff"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000001
"DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
"DLLName"="WlNotify.dll"
"Lock"="SensLockEvent"
"Logon"="SensLogonEvent"
"Logoff"="SensLogoffEvent"
"Safe"=dword:00000001
"MaxWait"=dword:00000258
"StartScreenSaver"="SensStartScreenSaverEvent"
"StopScreenSaver"="SensStopScreenSaverEvent"
"Startup"="SensStartupEvent"
"Shutdown"="SensShutdownEvent"
"StartShell"="SensStartShellEvent"
"Unlock"="SensUnlockEvent"
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wzcnotif]
"DLLName"="wzcdlg.dll"
"Logon"="WZCEventLogon"
"Logoff"="WZCEventLogoff"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000000


RegDACL 5.1 - Permissions Manager for Registry keys for Windows NT 4 and above
Copyright © 1999-2001 Frank Heyne Software (http://www.heysoft.de)
This program is Freeware, use it on your own risk!

Access Control List for Registry key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify:
(ID-NI) ALLOW Read VORDEFINIERT\Benutzer
(ID-IO) ALLOW Read VORDEFINIERT\Benutzer
(ID-NI) ALLOW Read VORDEFINIERT\Hauptbenutzer
(ID-IO) ALLOW Read VORDEFINIERT\Hauptbenutzer
(ID-NI) ALLOW Full access VORDEFINIERT\Administratoren
(ID-IO) ALLOW Full access VORDEFINIERT\Administratoren
(ID-NI) ALLOW Full access NT-AUTORITŽT\SYSTEM
(ID-IO) ALLOW Full access NT-AUTORITŽT\SYSTEM
(ID-IO) ALLOW Full access ERSTELLER-BESITZER


**********************************************************************************
useragent:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]

**********************************************************************************
Shell Extension key:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{00022613-0000-0000-C000-000000000046}"="Eigenschaften fr Multimediadatei"
"{176d6597-26d3-11d1-b350-080036a75b03}"="ICM-Scannerverwaltung"
"{1F2E5C40-9550-11CE-99D2-00AA006E086C}"="NTFS-Sicherheit"
"{3EA48300-8CF6-101B-84FB-666CCB9BCD32}"="OLE-Eigenschaftenseite fr Dokumente"
"{40dd6e20-7c17-11ce-a804-00aa003ca9f6}"="Shell-Erweiterungen fr Freigaben"
"{41E300E0-78B6-11ce-849B-444553540000}"="PlusPack CPL-Erweiterung"
"{42071712-76d4-11d1-8b24-00a0c9068ff3}"="CPL-Erweiterung fr Grafikkarten"
"{42071713-76d4-11d1-8b24-00a0c9068ff3}"="CPL-Erweiterung fr Bildschirme"
"{42071714-76d4-11d1-8b24-00a0c9068ff3}"="CPL-Erweiterung fr Anzeigeverschiebung"
"{4E40F770-369C-11d0-8922-00A024AB2DBB}"="DS-Sicherheit"
"{56117100-C0CD-101B-81E2-00AA004AE837}"="Shell-Datenauszughandler"
"{59099400-57FF-11CE-BD94-0020AF85B590}"="Erweiterung fr Datentr„gerkopien"
"{59be4990-f85c-11ce-aff7-00aa003ca9f6}"="Shell-Erweiterungen fr Microsoft Windows-Netzwerkobjekte"
"{5DB2625A-54DF-11D0-B6C4-0800091AA605}"="ICM-Monitorverwaltung"
"{675F097E-4C4D-11D0-B6C1-0800091AA605}"="ICM-Druckerverwaltung"
"{764BF0E1-F219-11ce-972D-00AA00A14F56}"="Shell-Erweiterungen fr die Dateikomprimierung"
"{77597368-7b15-11d0-a0c2-080036af3f03}"="Shellerweiterung fr Webdrucker"
"{7988B573-EC89-11cf-9C00-00AA00A14F56}"="Disk Quota UI"
"{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}"="Kontextmen fr die Verschlsselung"
"{85BBD920-42A0-1069-A2E4-08002B30309D}"="Aktenkoffer"
"{88895560-9AA2-1069-930E-00AA0030EBC8}"="Erweiterung fr HyperTerminal-Icons"
"{BD84B380-8CA2-1069-AB1D-08000948F534}"="Schriftarten"
"{DBCE2480-C732-101B-BE72-BA78E9AD5B27}"="ICC-Profil"
"{F37C5810-4D3F-11d0-B4BF-00AA00BBB723}"="Druckersicherheit"
"{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"="Shell-Erweiterungen fr Freigaben"
"{f92e8c40-3d33-11d2-b1aa-080036a75b03}"="Display TroubleShoot CPL Extension"
"{60254CA5-953B-11CF-8C96-00AA00B8708C}"="Shellerweiterungen fr Windows Script Host"
"{7444C717-39BF-11D1-8CD9-00C04FC29D45}"="Krypto-PKO-Erweiterung"
"{7444C719-39BF-11D1-8CD9-00C04FC29D45}"="Krypto-Sign-Erweiterung"
"{7007ACC7-3202-11D1-AAD2-00805FC1270E}"="Netzwerk- und DFš-Verbindungen"
"{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Icon Handler"
"{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Shell Extension"
"{D6277990-4C6A-11CF-8D87-00AA0060F5BF}"="Geplante Tasks"
"{1A9BA3A0-143A-11CF-8350-444553540000}"="Shell Favorite Folder"
"{20D04FE0-3AEA-1069-A2D8-08002B30309D}"="Arbeitsplatz"
"{86747AC0-42A0-1069-A2E6-08002B30309D}"="Aktenkoffer"
"{0AFACED1-E828-11D1-9187-B532F1E9575D}"="Ordnerverknpfung"
"{12518493-00B2-11d2-9FA5-9E3420524153}"="Bereitgestellter Datentr„ger"
"{21B22460-3AEA-1069-A2DC-08002B30309D}"="File Property Page Extension"
"{B091E540-83E3-11CF-A713-0020AFD79762}"="File Types Page"
"{FBF23B41-E3F0-101B-8488-00AA003E56F8}"="MIME File Types Hook"
"{C2FBB630-2971-11d1-A18C-00C04FD75D13}"="Microsoft CopyTo Service"
"{C2FBB631-2971-11d1-A18C-00C04FD75D13}"="Microsoft MoveTo Service"
"{13709620-C279-11CE-A49E-444553540000}"="Shell Automationsdienst"
"{62112AA1-EBE4-11cf-A5FB-0020AFE7292D}"="Shell Automation Folder View"
"{4622AD11-FF23-11d0-8D34-00A0C90F2719}"="Startmen"
"{7BA4C740-9E81-11CF-99D3-00AA004AE837}"="Microsoft SendTo Service"
"{D969A300-E7FF-11d0-A93B-00A0C90F2719}"="Microsoft New Object Service"
"{09799AFB-AD67-11d1-ABCD-00C04FC30936}"="Open With Context Menu Handler"
"{3FC0B520-68A9-11D0-8D77-00C04FD70822}"="Display Control Panel HTML Extensions"
"{75048700-EF1F-11D0-9888-006097DEACF9}"="ActiveDesktop"
"{6D5313C0-8C62-11D1-B2CD-006097DF8C11}"="Folder Options Property Page Extension"
"{57651662-CE3E-11D0-8D77-00C04FC99D61}"="CmdFileIcon"
"{4657278A-411B-11d2-839A-00C04FD918D0}"="Shell Drag & Drop-Hilfe"
"{A470F8CF-A1E8-4f65-8335-227475AA5C46}"="Verschlsselungselemente zu den Kontextmens im Explorer hinzufgen"
"{5E6AB780-7743-11CF-A12B-00AA004AE837}"="Microsoft Internet Toolbar"
"{22BF0C20-6DA7-11D0-B373-00A0C9034938}"="Download Status"
"{568804CA-CBD7-11d0-9816-00C04FD91972}"="Menu Shell Folder"
"{5b4dae26-b807-11d0-9815-00c04fd91972}"="Menu Band"
"{8278F931-2A3E-11d2-838F-00C04FD918D0}"="Tracking Shell Menu"
"{E13EF4E4-D2F2-11d0-9816-00C04FD91972}"="Menu Site"
"{ECD4FC4F-521C-11D0-B792-00A0C90312E1}"="Menu Desk Bar"
"{91EA3F8B-C99B-11d0-9815-00C04FD91972}"="Augmented Shell Folder"
"{6413BA2C-B461-11d1-A18A-080036B11A03}"="Augmented Shell Folder 2"
"{F61FFEC1-754F-11d0-80CA-00AA005B4383}"="BandProxy"
"{D82BE2B0-5764-11D0-A96E-00C04FD705A2}"="IShellFolderBand"
"{7BA4C742-9E81-11CF-99D3-00AA004AE837}"="Microsoft BrowserBand"
"{30D02401-6A81-11d0-8274-00C04FD5AE38}"="Search Band"
"{169A0691-8DF9-11d1-A1C4-00C04FD75D13}"="In-pane search"
"{07798131-AF23-11d1-9111-00A0C98BA67D}"="Web Search"
"{0E5CBF21-D15F-11d0-8301-00AA005B4383}"="&Links"
"{AF4F6510-F982-11d0-8595-00AA004CD6D8}"="Registry Tree Options Utility"
"{01E04581-4EEE-11d0-BFE9-00AA005B4383}"="&Adresse"
"{A08C11D2-A228-11d0-825B-00AA005B4383}"="Address EditBox"
"{00BB2763-6A77-11D0-A535-00C04FD7D062}"="Microsoft AutoComplete"
"{7487cd30-f71a-11d0-9ea7-00805f714772}"="Thumbnail Image"
"{7376D660-C583-11d0-A3A5-00C04FD706EC}"="TridentImageExtractor"
"{6756A641-DE71-11d0-831B-00AA005B4383}"="MRU AutoComplete List"
"{00BB2764-6A77-11D0-A535-00C04FD7D062}"="Microsoft History AutoComplete List"
"{03C036F1-A186-11D0-824A-00AA005B4383}"="Microsoft Shell Folder AutoComplete List"
"{00BB2765-6A77-11D0-A535-00C04FD7D062}"="Microsoft Multiple AutoComplete List Container"
"{ECD4FC4E-521C-11D0-B792-00A0C90312E1}"="Shell Band Site Menu"
"{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}"="Shell DeskBarApp"
"{ECD4FC4C-521C-11D0-B792-00A0C90312E1}"="Shell DeskBar"
"{ECD4FC4D-521C-11D0-B792-00A0C90312E1}"="Shell Rebar BandSite"
"{DD313E04-FEFF-11d1-8ECD-0000F87A470C}"="User Assist"
"{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}"="Global Folder Settings"
"{EFA24E61-B078-11d0-89E4-00C04FC9E26E}"="Favorites Band"
"{0A89A860-D7B1-11CE-8350-444553540000}"="Shell Automation Inproc Service"
"{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}"="Shell DocObject Viewer"
"{FBF23B40-E3F0-101B-8488-00AA003E56F8}"="InternetShortcut"
"{3C374A40-BAE4-11CF-BF7D-00AA006946EE}"="Microsoft URL-Verlauf-Dienst"
"{FF393560-C2A7-11CF-BFF4-444553540000}"="Verlauf"
"{7BD29E00-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
"{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"="Microsoft Url Sucheingriff"
"{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}"="IE4 Suite-Begráungsbildschirm"
"{67EA19A0-CCEF-11d0-8024-00C04FD75D13}"="CDF Extension Copy Hook"
"{131A6951-7F78-11D0-A979-00C04FD705A2}"="ISFBand OC"
"{9461b922-3c5a-11d2-bf8b-00c04fb93661}"="Search Assistant OC"
"{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}"="Internet"
"{871C5380-42A0-1069-A2EA-08002B30309D}"="Internet Name Space"
"{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
"{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
"{88C6C381-2E85-11D0-94DE-444553540000}"="ActiveX-Cacheordner"
"{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"="WebCheck"
"{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}"="Subscription Mgr"
"{F5175861-2688-11d0-9C5E-00AA00A45957}"="Subscription Folder"
"{08165EA0-E946-11CF-9C87-00AA005127ED}"="WebCheckWebCrawler"
"{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB}"="WebCheckChannelAgent"
"{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7}"="TrayAgent"
"{7D559C10-9FE9-11d0-93F7-00AA0059CE02}"="Code Download Agent"
"{E6CC6978-6B6E-11D0-BECA-00C04FD940BE}"="ConnectionAgent"
"{D8BD2030-6FC9-11D0-864F-00AA006809D9}"="PostAgent"
"{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB}"="WebCheck SyncMgr Handler"
"{8BEBB290-52D0-11D0-B7F4-00C04FD706EC}"="Miniaturansicht"
"{EAB841A0-9550-11CF-8C16-00805F1408F3}"="HTML Thumbnail Extractor"
"{1AEB1360-5AFC-11D0-B806-00C04FD706EC}"="Office Graphics Filters Thumbnail Extractor"
"{9DBD2C50-62AD-11D0-B806-00C04FD706EC}"="Summary Info Thumbnail handler (DOCFILES)"
"{500202A0-731E-11D0-B829-00C04FD706EC}"="LNK file thumbnail interface delegator"
"{352EC2B7-8B9A-11D1-B8AE-006008059382}"="Shell Application Manager"
"{0B124F8C-91F0-11D1-B8B5-006008059382}"="Installed Apps Enumerator"
"{CFCCC7A0-A282-11D1-9082-006008059382}"="Darwin App Publisher"
"{fe1290f0-cfbd-11cf-a330-00aa00c16e65}"="Directory Namespace"
"{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}"="Shell properties for a DS object"
"{8A23E65E-31C2-11d0-891C-00A024AB2DBB}"="Directory Query UI"
"{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}"="Directory Object Find"
"{F020E586-5264-11d1-A532-0000F8757D7E}"="Directory Start/Search Find"
"{0D45D530-764B-11d0-A1CA-00AA00C16E65}"="Directory Property UI"
"{62AE1F9A-126A-11D0-A14B-0800361B1103}"="Directory Context Menu Verbs"
"{450D8FBA-AD25-11D0-98A8-0800361B1103}"="MyDocs Folder"
"{ECF03A33-103D-11d2-854D-006008059367}"="MyDocs Copy Hook"
"{ECF03A32-103D-11d2-854D-006008059367}"="MyDocs Drop Target"
"{4a7ded0a-ad25-11d0-98a8-0800361b1103}"="MyDocs Properties"
"{750fdf0e-2a26-11d1-a3ea-080036587f03}"="Offline Files Menu"
"{10CFC467-4392-11d2-8DB4-00C04FA31A66}"="Offline Files Folder Options"
"{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}"="Offline Files Folder"
"{7A80E4A8-8005-11D2-BCF8-00C04F72C717}"="MMC Icon Handler"
"{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}"=".CAB file viewer"
"{1CDB2949-8F65-4355-8456-263E7C208A5D}"="Desktop Explorer"
"{1E9B04FB-F9E5-4718-997B-B8DA88302A47}"="Desktop Explorer Menu"
"{B41DB860-8EE4-11D2-9906-E49FADC173CA}"="WinRAR shell extension"
"{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4}"="Shell Extensions for RealOne Player"
"{1E9B04FB-F9E5-4718-997B-B8DA88302A48}"="nView Desktop Context Menu"
"{0006F045-0000-0000-C000-000000000046}"="Microsoft Outlook Custom Icon Handler"
"{32683183-48a0-441b-a342-7c2a440a9478}"="Media Band"
"{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}"="Custom MRU AutoCompleted List"
"{7e653215-fa25-46bd-a339-34a2790f3cb7}"="Accessible"
"{acf35015-526e-4230-9596-becbe19f0ac9}"="Track Popup Bar"
"{E0E11A09-5CB8-4B6C-8332-E00720A168F2}"="Syntaxanalyse der Adressleiste"
"{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}"="Microsoft Browser Architecture"
"{7BD29E01-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
"{EFA24E64-B078-11d0-89E4-00C04FC9E26E}"="Explorer-Band"
"{f39a0dc0-9cc8-11d0-a599-00c04fd64433}"="Channeldatei"
"{f3aa0dc0-9cc8-11d0-a599-00c04fd64434}"="Channelverknpfung"
"{f3ba0dc0-9cc8-11d0-a599-00c04fd64435}"="Channelhandlerobjekt"
"{f3da0dc0-9cc8-11d0-a599-00c04fd64437}"="Channel Menu"
"{f3ea0dc0-9cc8-11d0-a599-00c04fd64438}"="Channel Properties"
"{32714800-2E5F-11d0-8B85-00AA0044F941}"="&Nach Personen…"

**********************************************************************************
HKEY ROOT CLASSIDS:
**********************************************************************************
Files Found are not all bad files:

C:\WINNT\SYSTEM32\
mllmk.dll Tue 20 Sep 2005 7:08:02 ..SH. 26.125 25,51 K
jkhhi.dll Tue 20 Sep 2005 23:52:30 ….. 528.404 516,02 K
cmdlin~1.dll Sat 27 Aug 2005 19:32:16 A…. 43.520 42,50 K
interc~1.dll Tue 4 Oct 2005 21:46:36 A…. 36.864 36,00 K

4 items found: 4 files (1 H/S), 0 directories.
Total of file sizes: 634.913 bytes 620,03 K
Locate .tmp files:

C:\WINNT\SYSTEM32\
mcrh.tmp Wed 21 Sep 2005 0:06:32 A…. 197 0,19 K

1 item found: 1 file, 0 directories.
Total of file sizes: 197 bytes 0,19 K
**********************************************************************************
Directory Listing of system files:
Datentr„ger in Laufwerk C: ist CH
Datentr„gernummer: 7063-B1F8

Verzeichnis von C:\WINNT\System32

19.10.2005 10:45 348.532 ihhkj.ini
18.10.2005 19:52 348.574 ihhkj.bak2
20.09.2005 07:08 26.125 mllmk.dll
10.02.2003 12:42 6.144 access.ctl
10.02.2003 12:42 dllcache
4 Datei(en) 729.375 Bytes
1 Verzeichnis(se), 12.911.345.664 Bytes frei
Hello sotti and welcome to TomCoyote. :wavey:

I have removed your last two posts in this topic to clean it up a little as they were just duplicates of the second post.

You have the Vundo infection. We will try SpySweeper first as this program has been doing very well at fixing the problem.

Download the trial version of Spy Sweeper.
  • Install it using the Standard Install option. (You will be asked for your e-mail address, it is safe to give it. If you receive alerts from your firewall, allow all activities for Spy Sweeper)
  • You will be prompted to check for updated definitions, please do so. (This may take several minutes)
  • Click on Options > Sweep Options and check Sweep all Folders on Selected drives. Check Local Disc C. Under What to Sweep, check every box.
  • Click on Sweep and allow it to fully scan your system.
  • When the sweep has finished, click Remove to remove any items found.
    If SpySweeper asks to reboot the computer, please allow it to do so.
  • Click Session Log in the upper right corner, copy everything in that window.
  • Click the Summary tab and click Finish.
  • Paste the contents of the session log you copied into your next reply.
  • Exit Spy Sweeper.
If the computer did not reboot after the SpySweeper scan, than reboot now. Now scan with HijackThis and post the fresh log as a reply to this thread.
frist of all thank you so much for helping!!! :D i had some problems by running spy sweeper. frist time i tried to remove the found items, system blow up and i had to reset. second time was ok but one warning or found got lost. i recognized it in first run because it was an trojan warning. so far so good. this is what spy sweeper reported ******** 10:03: | Start of Session, Dienstag, 25. Oktober 2005 | 10:03: Spy Sweeper started 10:03: Sweep initiated using definitions version 560 10:03: Starting Memory Sweep 10:04: Memory Sweep Complete, Elapsed Time: 00:01:05 10:04: Starting Registry Sweep 10:04: Registry Sweep Complete, Elapsed Time:00:00:06 10:04: Starting Cookie Sweep 10:04: Found Spy Cookie: reliablestats cookie 10:04: [removed][1].txt (ID = 3254) 10:04: Found Spy Cookie: realmedia cookie 10:04: disco@realmedia[1].txt (ID = 3235) 10:04: Found Spy Cookie: classmates cookie 10:04: disco@classmates[2].txt (ID = 2384) 10:04: Found Spy Cookie: tribalfusion cookie 10:04: disco@tribalfusion[1].txt (ID = 3589) 10:04: Found Spy Cookie: belnk cookie 10:04: [removed][1].txt (ID = 2293) 10:04: [removed][1].txt (ID = 2293) 10:04: disco@belnk[2].txt (ID = 2292) 10:04: Found Spy Cookie: 2o7.net cookie 10:04: disco@2o7[2].txt (ID = 1957) 10:04: Found Spy Cookie: tradedoubler cookie 10:04: disco@tradedoubler[1].txt (ID = 3575) 10:04: Found Spy Cookie: falkag cookie 10:04: [removed][2].txt (ID = 2650) 10:04: Found Spy Cookie: bilbo.counted.com cookie 10:04: [removed][2].txt (ID = 2306) 10:04: Found Spy Cookie: adtech cookie 10:04: disco@adtech[2].txt (ID = 2155) 10:04: Found Spy Cookie: casalemedia cookie 10:04: disco@casalemedia[2].txt (ID = 2354) 10:04: Found Spy Cookie: yieldmanager cookie 10:04: [removed][2].txt (ID = 3751) 10:04: [removed][2].txt (ID = 2650) 10:04: Found Spy Cookie: toplist cookie 10:04: disco@toplist[1].txt (ID = 3557) 10:04: Found Spy Cookie: zedo cookie 10:04: disco@zedo[2].txt (ID = 3762) 10:04: Found Spy Cookie: domainsponsor cookie 10:04: [removed][1].txt (ID = 2535) 10:04: Found Spy Cookie: revenue.net cookie 10:04: disco@revenue[2].txt (ID = 3257) 10:04: Found Spy Cookie: hbmediapro cookie 10:04: [removed][2].txt (ID = 2768) 10:04: Found Spy Cookie: ccbill cookie 10:04: disco@ccbill[1].txt (ID = 2369) 10:04: Found Spy Cookie: onestat.com cookie 10:04: [removed][2].txt (ID = 3098) 10:04: Cookie Sweep Complete, Elapsed Time: 00:00:00 10:04: Warning: Failed to open file "c:\pagefile.sys". Zugriff verweigert 10:04: Starting File Sweep 10:05: Warning: Failed to open file "c:\winnt\system32\jkhhi.dll". Zugriff verweigert 10:05: Warning: Failed to open file "c:\winnt\system32\config\software.log". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:05: Warning: Failed to open file "c:\winnt\system32\config\default.log". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:05: Warning: Failed to open file "c:\winnt\system32\config\security". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:05: Warning: Failed to open file "c:\winnt\system32\config\security.log". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:05: Warning: Failed to open file "c:\winnt\system32\config\system.alt". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:05: Warning: Failed to open file "c:\winnt\system32\config\sam". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:05: Warning: Failed to open file "c:\winnt\system32\config\sam.log". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:05: Warning: Failed to open file "c:\winnt\system32\config\system". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:05: Warning: Failed to open file "c:\winnt\system32\config\software". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:05: Warning: Failed to open file "c:\winnt\system32\config\default". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:06: Warning: Failed to open file "c:\winnt\temp\jetee91.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:06: Warning: Failed to open file "c:\winnt\temp\jetf150.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\microsoft\network\downloader\qmgr0.dat". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\microsoft\network\downloader\qmgr1.dat". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsfa5e406f-1fb9-490c-beae-7ab62d65944c.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsc2e4c0d8-e41d-4523-b8a2-9b4b56be2285.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs5bd274e4-435a-4972-9162-8595b264ce4f.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsd5e4b138-894b-486e-b6bc-4a970786a331.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsf1b1a738-08d2-4092-ae61-e0e2b27b3a61.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs0717ef25-cdbe-4f52-bf02-366f477290f2.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs3520fcf1-9b6a-42aa-938d-0273fd10dafd.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs3a630ae4-5e68-4004-b940-d74eebfe5c58.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscscb91678b-19f2-46cd-b426-4b687e07479f.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsa94e175c-54ab-4aa3-9c7c-668884ad9d3d.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsd5034dbe-9df2-42d8-9218-0cc933e17f26.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs89f00587-24f2-472d-9806-842f679ae9e0.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs9cc3336f-c584-4882-9755-8795293d80dd.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs6f2f5e51-ad08-41fb-b48a-8aa72a292bcc.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsab79d9af-3284-443a-8bb8-46b5c51df7de.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscse62f5787-f57d-440c-9260-4115bb3b5cff.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsac569351-fcd8-4fb3-ab6b-0da0a9dcb8b6.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsf6a37ec9-2bbc-4e7d-b430-c8c06db2654c.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsc62ff153-9c3c-4067-a6a9-388ae63d5fc6.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsa13c4a35-aa00-4ede-878b-829b33487fa9.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsd67e0963-4658-490f-bf74-979a2b8d5f8d.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs34769a30-6703-4f9e-bb2a-486bef18e429.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs08dcdca1-2ace-4955-b49b-94afd665ae14.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsb9df9ff6-2384-40b9-aadb-862a7ecd8f2c.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsa9762be3-efa4-4e45-9204-14701f645b26.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs5a9117c9-605a-4c76-b122-c8b80dab5c24.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsdf77a242-9983-4165-be5f-a31f868928ff.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsd70fd1e7-4cf4-414e-80d9-04fd59a8f148.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs9504fbb0-919e-4e08-a3cb-f8eece7e2f51.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs8a6a7d6e-224e-40ce-98db-e62a497d2c4b.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs9145bc3a-db42-4574-a8df-726db915998e.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsbfae8049-9389-41ab-bd7d-8df368745188.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs7fdaf443-9700-4e5d-b7a2-2ec17697999a.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs8977b7c7-f443-465b-9775-d05b97bb7225.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs3bebb99b-e333-4313-bab7-1535273aa6b4.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsf23ef482-a3a9-4621-a23a-c29dd4d1224f.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsbeeb965a-8826-40fe-bfb4-9186489e10f7.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs18b7b6d4-addf-44fe-8eaa-d5bc8d5d27bc.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsbbc5ea90-6b82-4a7b-bc32-5371dbfd8df4.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsc925e107-d5f7-4559-823e-0aa625ddd362.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs201c1190-a5ab-4b6e-b2fa-59bb351144dd.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsbf5c7ef9-7431-4cfb-b3cb-037fa4c89b18.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs8be3243e-ba77-461f-a215-1ebe3b7eb960.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs4d03c889-f04b-4f8a-8bc4-ffd6720f46f4.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs46d00b2f-a22d-4177-b0f8-c6995e9885ff.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs0c2deae2-6962-4f27-a373-a7b83f66388c.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsb862fc8c-7304-47ab-b09c-d771f2341f78.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsec155870-4f3d-4fcb-809e-ae5197c41da1.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs07394efe-3e88-447c-89d7-e461cecb2235.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsa33df5d0-f425-4966-972f-5b14a88b42a2.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs1bbbf69b-ce62-4c35-868b-2bf06b5e1393.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscse93659c7-a198-4dd1-ad58-90565d120a4b.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsb1a1c2a4-91da-4b92-9993-0ed3a500639c.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs17568c8f-e338-49f9-b690-d002ba36dd89.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs10fd0a1a-535f-4039-9ffe-e8491ddbfb41.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs8bd75956-984c-4a74-9bff-1e1c87df4203.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs55ce7459-6628-4e5c-a0be-b74b40011842.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsdd6ca84f-ab88-4ebb-9cd2-54cd2c31a528.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs345de521-6417-4c37-a1ce-7ee981caabbb.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs911e7b03-aff5-43fa-9024-619236c36ff0.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs2e4c2339-c69e-4449-8101-6f21fa7374a4.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs91a7855a-6617-4069-96bc-6b3d5077ff45.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs2aea691b-884d-4414-8c2a-0f0e6b2290a0.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsbc39ab22-6bd1-417a-9d1b-8f21a243b005.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs1ac5b689-378c-4469-bdf6-b9f960440d3a.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsa7d97d37-388e-4505-a2df-160320dae247.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscse3326e1d-b8d3-4ee5-b28b-34cbe7f00730.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsaced9fbb-1fe9-4d26-bc34-829c9816caf0.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs23da466c-2aea-43e5-8167-e046c4593446.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs632f7481-62a0-47e4-8842-e17f590725ff.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs1acac1de-9a8e-49a9-8947-9008e37e9f49.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsc092fbfc-203e-490a-95ba-72c411e6f0f4.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsb1698ddd-7c87-4447-a36d-c5612dd28c80.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsd499c01f-40f5-4905-8d47-109ea3341778.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsae5008b3-fdf1-4fc0-b243-c6060c6c8f26.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs95bc521c-2103-4613-ac94-74f4bf876692.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs89a61443-9e76-407e-8d76-46c298cf82ad.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs41b030da-f726-4951-a87c-a0bf241c03a6.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsa05e1a0e-f9bf-4f67-a0e6-82e6e96702f8.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs05c30784-c8e7-44fe-9cdc-dbaa990fe9d3.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs184144b4-6ad2-44bb-a420-fc38c684d59d.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsebe7d877-1d7c-4e2f-a78f-50394dbd46b2.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs78dd9eb3-d0ea-4c2a-a708-27434f52d0e6.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsc255992e-5237-412e-821e-844246b17def.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs55a4cdf2-394e-42db-a68c-46aec7a89664.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscse6bb0be8-43f7-4f0c-8e59-3576047fa41d.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsd731b08b-5e29-4ee6-bbab-e0ed77ec3ef4.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs53cc41f8-05e9-4caf-8dcc-d52533556c3c.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs856ed0f8-74e5-41fc-98ce-b32b378bd53f.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsf88d9111-7a99-4161-b0f8-bd080792e78e.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs4970392a-1446-4877-b7bb-f5c9dfab8af6.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsc32540fa-a029-4f1a-886c-4480d947ca03.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscse7fbc145-92cc-4db6-8eb7-64bd329a5664.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs87e48a3c-dae5-4d07-8779-821eb7bb836b.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs9babecb5-1e6b-4f8e-82ed-518ef7ed59e4.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs4a4b377b-1d7a-4d8f-ad03-11aa1fea560f.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsd5d36f24-04c6-4204-ba27-3b2cd9830a3d.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscse4a21c2e-d80b-4b7e-af10-51f9dd180efb.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs79724261-6143-4267-a049-88af60bf0be9.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs2d8a6189-bf73-481d-bc54-339f85365525.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs0133d7cc-ebfc-4eb8-ab33-29a0827bbd52.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs9d2f94f7-506c-457c-8c9e-388b8154560d.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs7ec6992e-4a18-4877-9138-3faa8bbea77c.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs7fefd79f-ec42-4c9e-9033-a4ca2a822e2e.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\disco\ntuser.dat". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\disco\ntuser.dat.log". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\disco\lokale einstellungen\anwendungsdaten\microsoft\windows\usrclass.dat". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:09: Warning: Failed to open file "c:\dokumente und einstellungen\disco\lokale einstellungen\anwendungsdaten\microsoft\windows\usrclass.dat.log". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:10: Warning: Failed to open file "c:\dokumente und einstellungen\disco\anwendungsdaten\skype\matrjoschka\index2.dat". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:10: Warning: Failed to open file "c:\dokumente und einstellungen\disco\anwendungsdaten\skype\matrjoschka\profile256.dbb". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:10: Warning: Failed to open file "c:\dokumente und einstellungen\disco\anwendungsdaten\skype\matrjoschka\chat256.dbb". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:10: Warning: Failed to open file "c:\dokumente und einstellungen\disco\anwendungsdaten\skype\matrjoschka\message1024.dbb". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:10: Warning: Failed to open file "c:\dokumente und einstellungen\disco\anwendungsdaten\skype\matrjoschka\chatmsg512.dbb". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:10: Warning: Failed to open file "c:\dokumente und einstellungen\disco\anwendungsdaten\skype\matrjoschka\chat512.dbb". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:10: Warning: Failed to open file "c:\dokumente und einstellungen\disco\anwendungsdaten\skype\matrjoschka\chat2048.dbb". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:10: Warning: Failed to open file "c:\dokumente und einstellungen\disco\anwendungsdaten\skype\matrjoschka\chat4096.dbb". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:10: Warning: Failed to open file "c:\dokumente und einstellungen\disco\anwendungsdaten\skype\matrjoschka\chat1024.dbb". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:10: Warning: Failed to open file "c:\dokumente und einstellungen\disco\anwendungsdaten\skype\matrjoschka\message256.dbb". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:10: Warning: Failed to open file "c:\dokumente und einstellungen\disco\anwendungsdaten\skype\matrjoschka\call256.dbb". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:10: Warning: Failed to open file "c:\dokumente und einstellungen\disco\anwendungsdaten\skype\matrjoschka\user4096.dbb". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:10: Warning: Failed to open file "c:\dokumente und einstellungen\disco\anwendungsdaten\skype\matrjoschka\profile4096.dbb". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:10: Warning: Failed to open file "c:\dokumente und einstellungen\disco\anwendungsdaten\skype\matrjoschka\chatmsg256.dbb". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:10: Warning: Failed to open file "c:\dokumente und einstellungen\disco\anwendungsdaten\skype\matrjoschka\chatmsg1024.dbb". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:10: Warning: Failed to open file "c:\dokumente und einstellungen\disco\anwendungsdaten\skype\matrjoschka\transfer256.dbb". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:10: Warning: Failed to open file "c:\dokumente und einstellungen\disco\anwendungsdaten\skype\matrjoschka\transfer512.dbb". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:10: Warning: Failed to open file "c:\dokumente und einstellungen\disco\anwendungsdaten\skype\matrjoschka\user16384.dbb". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:10: Warning: Failed to open file "c:\dokumente und einstellungen\disco\anwendungsdaten\skype\matrjoschka\chatmsg2048.dbb". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:10: Warning: Failed to open file "c:\dokumente und einstellungen\disco\anwendungsdaten\skype\matrjoschka\user1024.dbb". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 10:12: Found Adware: whenu savenow 10:12: c:\programme\savenow (ID = -2147480377) 10:13: File Sweep Complete, Elapsed Time: 00:08:35 10:13: Full Sweep has completed. Elapsed time 00:09:48 10:13: Traces Found: 23 10:13: Removal process initiated 10:13: Quarantining All Traces: whenu savenow 10:13: Quarantining All Traces: 2o7.net cookie 10:13: Quarantining All Traces: adtech cookie 10:13: Quarantining All Traces: belnk cookie 10:13: Quarantining All Traces: bilbo.counted.com cookie 10:13: Quarantining All Traces: casalemedia cookie 10:13: Quarantining All Traces: ccbill cookie 10:13: Quarantining All Traces: classmates cookie 10:13: Quarantining All Traces: domainsponsor cookie 10:13: Quarantining All Traces: falkag cookie 10:13: Quarantining All Traces: hbmediapro cookie 10:13: Quarantining All Traces: onestat.com cookie 10:13: Quarantining All Traces: realmedia cookie 10:13: Quarantining All Traces: reliablestats cookie 10:13: Quarantining All Traces: revenue.net cookie 10:13: Quarantining All Traces: toplist cookie 10:13: Quarantining All Traces: tradedoubler cookie 10:13: Quarantining All Traces: tribalfusion cookie 10:13: Quarantining All Traces: yieldmanager cookie 10:13: Quarantining All Traces: zedo cookie 10:13: Removal process completed. Elapsed time 00:00:03 ******** 09:36: | Start of Session, Dienstag, 25. Oktober 2005 | 09:36: Spy Sweeper started 09:36: Sweep initiated using definitions version 560 09:36: Starting Memory Sweep 09:36: Warning: Failed to load image: C:\WINNT\system32\jkhhi.dll 09:36: Found Adware: virtumonde 09:36: Detected running threat: C:\WINNT\system32\jkhhi.dll (ID = 77) 09:37: Memory Sweep Complete, Elapsed Time: 00:01:13 09:37: Starting Registry Sweep 09:37: HKCR\clsid\{52b1dfc7-aafc-4362-b103-868b0683c697}\ (12 subtraces) (ID = 812324) 09:37: HKLM\software\classes\clsid\{52b1dfc7-aafc-4362-b103-868b0683c697}\ (12 subtraces) (ID = 812338) 09:37: HKLM\software\microsoft\windows\currentversion\explorer\browser helper objects\{52b1dfc7-aafc-4362-b103-868b0683c697}\ (ID = 812351) 09:37: Registry Sweep Complete, Elapsed Time:00:00:06 09:37: Starting Cookie Sweep 09:37: Found Spy Cookie: reliablestats cookie 09:37: [removed][1].txt (ID = 3254) 09:37: Found Spy Cookie: realmedia cookie 09:37: disco@realmedia[1].txt (ID = 3235) 09:37: Found Spy Cookie: classmates cookie 09:37: disco@classmates[2].txt (ID = 2384) 09:37: Found Spy Cookie: tribalfusion cookie 09:37: disco@tribalfusion[1].txt (ID = 3589) 09:37: Found Spy Cookie: belnk cookie 09:37: [removed][1].txt (ID = 2293) 09:37: [removed][1].txt (ID = 2293) 09:37: disco@belnk[2].txt (ID = 2292) 09:37: Found Spy Cookie: 2o7.net cookie 09:37: disco@2o7[2].txt (ID = 1957) 09:37: Found Spy Cookie: tradedoubler cookie 09:37: disco@tradedoubler[1].txt (ID = 3575) 09:37: Found Spy Cookie: falkag cookie 09:37: [removed][2].txt (ID = 2650) 09:37: Found Spy Cookie: bilbo.counted.com cookie 09:37: [removed][2].txt (ID = 2306) 09:37: Found Spy Cookie: adtech cookie 09:37: disco@adtech[2].txt (ID = 2155) 09:37: Found Spy Cookie: casalemedia cookie 09:37: disco@casalemedia[2].txt (ID = 2354) 09:37: Found Spy Cookie: yieldmanager cookie 09:37: [removed][2].txt (ID = 3751) 09:37: [removed][2].txt (ID = 2650) 09:37: Found Spy Cookie: toplist cookie 09:37: disco@toplist[1].txt (ID = 3557) 09:37: Found Spy Cookie: zedo cookie 09:37: disco@zedo[2].txt (ID = 3762) 09:37: Found Spy Cookie: domainsponsor cookie 09:37: [removed][1].txt (ID = 2535) 09:37: Found Spy Cookie: revenue.net cookie 09:37: disco@revenue[2].txt (ID = 3257) 09:37: Found Spy Cookie: hbmediapro cookie 09:37: [removed][2].txt (ID = 2768) 09:37: Found Spy Cookie: ccbill cookie 09:37: disco@ccbill[1].txt (ID = 2369) 09:37: Found Spy Cookie: onestat.com cookie 09:37: [removed][2].txt (ID = 3098) 09:37: Cookie Sweep Complete, Elapsed Time: 00:00:00 09:37: Warning: Failed to open file "c:\pagefile.sys". Zugriff verweigert 09:37: Starting File Sweep 09:38: Found Trojan Horse: trojan-downloader-conhook 09:38: mllmk.dll (ID = 164156) 09:40: Warning: Failed to open file "c:\winnt\system32\jkhhi.dll". Zugriff verweigert 09:40: Warning: Failed to open file "c:\winnt\system32\config\software.log". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:40: Warning: Failed to open file "c:\winnt\system32\config\default.log". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:40: Warning: Failed to open file "c:\winnt\system32\config\security". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:40: Warning: Failed to open file "c:\winnt\system32\config\security.log". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:40: Warning: Failed to open file "c:\winnt\system32\config\system.alt". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:40: Warning: Failed to open file "c:\winnt\system32\config\sam". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:40: Warning: Failed to open file "c:\winnt\system32\config\sam.log". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:40: Warning: Failed to open file "c:\winnt\system32\config\system". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:40: Warning: Failed to open file "c:\winnt\system32\config\software". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:40: Warning: Failed to open file "c:\winnt\system32\config\default". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:41: Warning: Failed to open file "c:\winnt\temp\jete5d7.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:41: Warning: Failed to open file "c:\winnt\temp\jete8f3.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:42: Found Adware: ieloader 09:42: c:\winnt\coder (ID = -2147477358) 09:42: Found Adware: brilliant digital 09:42: c:\winnt\bde (ID = -2147481338) 09:43: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\microsoft\network\downloader\qmgr0.dat". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:43: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\microsoft\network\downloader\qmgr1.dat". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:43: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs295ea74f-a822-41e4-b4a2-bacbbc70d6d4.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:43: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs615e5454-3fde-438b-ad67-2ecda0865f8f.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:43: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsa8b079e1-1bf9-4cbc-9755-8cd451ce8770.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:43: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs9e5b41ea-2511-4f4b-a052-c0e7b1e05585.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:43: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs574deaee-ce11-489f-b07d-3de72efede8a.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:43: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs5d1259b6-4572-4bae-ab38-0271b1d41ffa.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:43: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs522e5ca8-7169-4813-9d65-a26c59ac70be.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:43: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs2abf0f9c-32fc-4786-838f-50907e560db1.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:43: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsc52793f4-636b-4811-9bf0-16ab6229d83d.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:43: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsa3b867b5-40e1-484c-b672-517740c5be81.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:43: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs154b5938-128d-4080-8deb-87311f864848.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:43: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs840bf87d-0b92-4a7a-9866-4d7e49ba14aa.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:43: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs6644cdad-b557-49d4-9e5d-5fbcba5d12de.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:43: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs3a1ccd7d-57eb-4e83-a05c-a069b4234bc9.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:43: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsf3367031-36db-40f7-a75f-0b9da608854f.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:43: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsdceecec7-a2c6-4988-ab99-d7fa22e87339.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:43: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs71b14488-1d6d-4db2-b521-e5e9279d0faa.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:43: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs05cb8f2b-1fdf-4fba-a28d-3c63baab095f.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:43: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsb9334645-1629-487e-b942-220f7f989450.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:43: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs29579dab-3c9a-4e7a-aa03-adede57f6439.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:43: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsc262d836-f464-402b-b1b6-4959d2c98398.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:43: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs1946437f-5ed0-477b-816b-2ba515fa0632.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:43: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs44aeef14-2e64-46c8-bb09-bbfcde5fa0e5.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:43: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs70119783-728c-4ae3-bd05-a83f167b0426.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:43: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsa39d711b-4866-42fe-ac36-61146a0c0b35.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:43: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsaa5c5ccb-a2b5-4d45-be07-b5a7ae4a0a7b.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:43: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsfc664bde-0c2a-4d97-923b-2d394852f356.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:43: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsa98a22c4-52ef-406c-bdc4-49f5b3f97f84.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:43: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs81f52442-1bb1-4914-8d59-ecaba36e1440.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:43: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsa07a1c97-f333-4394-9275-be88ec4f9fb0.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:43: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs03c3acb0-6a45-4f82-b9cc-0367be875d5a.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:43: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs40d0087f-dba2-4c44-9aff-f1660fbf8713.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:43: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs02d19454-5da1-471b-bedd-a64cafe3e20d.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:43: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs8dbaaca9-4b78-400b-929e-0ccc96539dde.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:43: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs21088143-e3c0-4c33-9024-88d42f8bad11.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:43: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsc36fdba3-5528-460d-8307-2b9cdfb21fd9.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:43: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscs1fd57978-2e86-434b-a407-c148a22dddbb.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:43: Warning: Failed to open file "c:\dokumente und einstellungen\all users\anwendungsdaten\webroot\spy sweeper\temp\sscsafef9083-f4e2-433e-b8f4-7f8e86599067.tmp". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:43: Warning: Failed to open file "c:\dokumente und einstellungen\all users\
mayby the reply was too long, because there are missing some lines: 09:44: Warning: Failed to open file "c:\dokumente und einstellungen\disco\lokale einstellungen\anwendungsdaten\microsoft\windows\usrclass.dat". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:44: Warning: Failed to open file "c:\dokumente und einstellungen\disco\lokale einstellungen\anwendungsdaten\microsoft\windows\usrclass.dat.log". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:44: Warning: Failed to open file "c:\dokumente und einstellungen\disco\anwendungsdaten\skype\matrjoschka\index2.dat". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:44: Warning: Failed to open file "c:\dokumente und einstellungen\disco\anwendungsdaten\skype\matrjoschka\profile256.dbb". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:44: Warning: Failed to open file "c:\dokumente und einstellungen\disco\anwendungsdaten\skype\matrjoschka\chat256.dbb". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:44: Warning: Failed to open file "c:\dokumente und einstellungen\disco\anwendungsdaten\skype\matrjoschka\message1024.dbb". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:44: Warning: Failed to open file "c:\dokumente und einstellungen\disco\anwendungsdaten\skype\matrjoschka\chatmsg512.dbb". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:44: Warning: Failed to open file "c:\dokumente und einstellungen\disco\anwendungsdaten\skype\matrjoschka\chat512.dbb". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:44: Warning: Failed to open file "c:\dokumente und einstellungen\disco\anwendungsdaten\skype\matrjoschka\chat2048.dbb". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:44: Warning: Failed to open file "c:\dokumente und einstellungen\disco\anwendungsdaten\skype\matrjoschka\chat4096.dbb". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:44: Warning: Failed to open file "c:\dokumente und einstellungen\disco\anwendungsdaten\skype\matrjoschka\chat1024.dbb". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:44: Warning: Failed to open file "c:\dokumente und einstellungen\disco\anwendungsdaten\skype\matrjoschka\message256.dbb". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:44: Warning: Failed to open file "c:\dokumente und einstellungen\disco\anwendungsdaten\skype\matrjoschka\call256.dbb". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:44: Warning: Failed to open file "c:\dokumente und einstellungen\disco\anwendungsdaten\skype\matrjoschka\user4096.dbb". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:44: Warning: Failed to open file "c:\dokumente und einstellungen\disco\anwendungsdaten\skype\matrjoschka\profile4096.dbb". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:44: Warning: Failed to open file "c:\dokumente und einstellungen\disco\anwendungsdaten\skype\matrjoschka\chatmsg256.dbb". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:44: Warning: Failed to open file "c:\dokumente und einstellungen\disco\anwendungsdaten\skype\matrjoschka\chatmsg1024.dbb". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:44: Warning: Failed to open file "c:\dokumente und einstellungen\disco\anwendungsdaten\skype\matrjoschka\transfer256.dbb". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:44: Warning: Failed to open file "c:\dokumente und einstellungen\disco\anwendungsdaten\skype\matrjoschka\transfer512.dbb". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:44: Warning: Failed to open file "c:\dokumente und einstellungen\disco\anwendungsdaten\skype\matrjoschka\user16384.dbb". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:44: Warning: Failed to open file "c:\dokumente und einstellungen\disco\anwendungsdaten\skype\matrjoschka\chatmsg2048.dbb". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:44: Warning: Failed to open file "c:\dokumente und einstellungen\disco\anwendungsdaten\skype\matrjoschka\user1024.dbb". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird 09:46: Found Adware: whenu savenow 09:46: c:\programme\savenow (ID = -2147480377) 09:50: Warning: Unhandled Archive Type 09:50: Warning: Unhandled Archive Type 09:50: Warning: Unhandled Archive Type 09:50: Warning: Unhandled Archive Type 09:50: Warning: Unhandled Archive Type 09:50: Warning: Unhandled Archive Type 09:50: Warning: Unhandled Archive Type 09:50: Warning: Unhandled Archive Type 09:50: Warning: Unhandled Archive Type 09:50: Warning: Unhandled Archive Type 09:50: Warning: Unhandled Archive Type 09:50: Warning: Unhandled Archive Type 09:50: Warning: Unhandled Archive Type 09:50: Warning: Unhandled Archive Type 09:50: Warning: Unhandled Archive Type 09:51: File Sweep Complete, Elapsed Time: 00:13:26 09:51: Full Sweep has completed. Elapsed time 00:14:48 09:51: Traces Found: 54 09:51: Removal process initiated 09:52: Quarantining All Traces: trojan-downloader-conhook 09:52: Quarantining All Traces: brilliant digital 09:52: Quarantining All Traces: ieloader 09:52: Quarantining All Traces: virtumonde ******** 09:33: | Start of Session, Dienstag, 25. Oktober 2005 | 09:33: Spy Sweeper started 09:33: Messenger service has been disabled. 09:34: Your spyware definitions have been updated. 09:36: | End of Session, Dienstag, 25. Oktober 2005 |
this is the hijack logfile:

Logfile of HijackThis v1.99.1
Scan saved at 10:22:09, on 25.10.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINNT\System32\svchost.exe
C:\Programme\ewido\security suite\ewidoctrl.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\tcpsvcs.exe
C:\WINNT\system32\stisvc.exe
C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Programme\QuickTime\qttask.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\AVPersonal\AVSched32.EXE
C:\Programme\SpyNoMore\SNM.exe
C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe
C:\WINNT\system32\internat.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\WINNT\system32\wuauclt.exe
C:\Dokumente und Einstellungen\Disco\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.net/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://sww.stusta.mhn.de/proxy.pac
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=sww.stusta.mhn.de/proxy.pac:109072
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
O2 - BHO: Browser protection - {FB9FFB4B-9680-4256-8178-5ECDB2C19B23} - C:\Programme\SpyNoMore\snmIeGuard.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [AC] C:\Programme\Automation Commander\AutoCom.exe -minimized
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SSK Service] C:\Dokumente und Einstellungen\Disco\Eigene Dateien\Eigene Bilder\your_details\details.pif
O4 - HKLM\..\Run: [RealJukeboxSystray] C:\Programme\Real\RealJukebox\tsystray.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min
O4 - HKLM\..\Run: [stnospy] C:\Programme\SinEspias\no-spy.exe /autorun
O4 - HKLM\..\Run: [SNM] C:\Programme\SpyNoMore\SNM.exe /startup
O4 - HKLM\..\Run: [SpySweeper] "C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [SSK Service] C:\Dokumente und Einstellungen\Disco\Eigene Dateien\Eigene Bilder\your_details\details.pif
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab31267.cab
O16 - DPF: {27FA5271-12D2-43E3-9424-365A43236EE7} (PIXACO upload plugin) - http://www.pixaco.de/static/download/iedropupload.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS…er.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab30149.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit…wn.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = stusta.swh.mhn.de
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = stusta.swh.mhn.de
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = stusta.swh.mhn.de
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = stusta.swh.mhn.de
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = stusta.swh.mhn.de
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = stusta.swh.mhn.de
O20 - Winlogon Notify: WRNotifier - C:\WINNT\SYSTEM32\WRLogonNTF.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido\security suite\ewidoctrl.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe

hope i did everything right so far!!!
Spysweeper killed the Vundo infection. :thumbup:

There are signs of the Sobig Worm on your computer so I would like you to run Stinger (scanner for specific Worms/Virii) and a couple of online Anti-Virus scans.

Download and run Stinger
  • Download Stinger and save it to your desktop.
  • Reboot into safe mode (tap F8 during bootup, use arrow keys to select Safe Mode, then hit 'enter').
  • Double-click on Stinger.exe to open the tool.
  • Choose your entire hard drive to scan.
  • Choose Scan Now.
  • Stinger will fix anything that it finds.
  • Reboot the computer normally.
Open HijackThis, run a scan and check the following (if still present):

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
O4 - HKLM\..\Run: [SSK Service] C:\Dokumente und Einstellungen\Disco\Eigene Dateien\Eigene Bilder\your_details\details.pif
O4 - HKCU\..\Run: [SSK Service] C:\Dokumente und Einstellungen\Disco\Eigene Dateien\Eigene Bilder\your_details\details.pif


With all other programs and browsers closed, click Fix checked.


Delete the following folder:

C:\Dokumente und Einstellungen\Disco\Eigene Dateien\Eigene Bilder\your_details



Run at least two of the following online virus scans making sure to reboot in between each one. Allow them to fix anything they find.You need to use Internet Explorer or Netscape browsers.
Bitdefender
Panda ActiveScan << Click "Scan your PC" and scan "My Computer".
Trend Micro << Click Auto Clean
Symantec Security Check << click scan for viruses
RAV Online Virus Scanner << Enter your e-mail address and click on To continue without subscribing
McAfee
Write down anything that can not be fixed. Include the file name and the path to the file.


Scan with HijackThis and post the new log as a reply to this thread. Include anything that can not be fixed by the online scans.

Let us know how the computer is working now.
Okay, i scanned with stinger in save mode.
HijackThis still find
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
O4 - HKLM\..\Run: [SSK Service] C:\Dokumente und Einstellungen\Disco\Eigene Dateien\Eigene Bilder\your_details\details.pif
O4 - HKCU\..\Run: [SSK Service] C:\Dokumente und Einstellungen\Disco\Eigene Dateien\Eigene Bilder\your_details\details.pif

i did fix checked!

I couldn't find
C:\Dokumente und Einstellungen\Disco\Eigene Dateien\Eigene Bilder\your_details
so i wasn't able to delete this folder.

i scanned with following online scanners:
trend micro,
symantec security check.
both didn't find any infection. looks good to me! :)

are you sure that TR/crypt.0 has been deleted and C:\WINNT\system32\jkhhi.dll is clean now. sorry but i'm still worring…

cpu works well. desktop needs long time to build. but there are no more warnings of antivir or any other antivirus programme

here the hijackThis file again:

Logfile of HijackThis v1.99.1
Scan saved at 11:48:06, on 26.10.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINNT\System32\svchost.exe
C:\Programme\ewido\security suite\ewidoctrl.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\tcpsvcs.exe
C:\WINNT\system32\stisvc.exe
C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Programme\QuickTime\qttask.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\AVPersonal\AVSched32.EXE
C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe
C:\WINNT\system32\internat.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\WINNT\system32\wuauclt.exe
C:\Dokumente und Einstellungen\Disco\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.net/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://sww.stusta.mhn.de/proxy.pac
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=sww.stusta.mhn.de/proxy.pac:109072
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [AC] C:\Programme\Automation Commander\AutoCom.exe -minimized
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [RealJukeboxSystray] C:\Programme\Real\RealJukebox\tsystray.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min
O4 - HKLM\..\Run: [stnospy] C:\Programme\SinEspias\no-spy.exe /autorun
O4 - HKLM\..\Run: [SNM] C:\Programme\SpyNoMore\SNM.exe /startup
O4 - HKLM\..\Run: [SpySweeper] "C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab31267.cab
O16 - DPF: {27FA5271-12D2-43E3-9424-365A43236EE7} (PIXACO upload plugin) - http://www.pixaco.de/static/download/iedropupload.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS…er.cab31267.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/SSC/SharedCon…bin/AvSniff.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC…n/bin/cabsa.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab30149.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit…wn.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = stusta.swh.mhn.de
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = stusta.swh.mhn.de
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = stusta.swh.mhn.de
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = stusta.swh.mhn.de
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = stusta.swh.mhn.de
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = stusta.swh.mhn.de
O20 - Winlogon Notify: WRNotifier - C:\WINNT\SYSTEM32\WRLogonNTF.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido\security suite\ewidoctrl.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe
You can fix this line with HijackThis to possibly help speed up the computer.

Open HijackThis, run a scan and check the following:
Resource hog that launches common MS Office components to help speed up the launch of Office programs. Some users claim there's no difference with or without it but it isn't required either way.
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE

With all other programs and browsers closed, click Fix checked.


Your new log appears clean. :)


Download CCleaner to clean temp files from your computer.
  • Double click on the file to start the installation of the program.
  • Select your language and click OK, then next.
  • Read the license agreement and click I Agree.
  • Click next to use the default install location. Click Install then finish to complete installation.
  • Double click the CCleaner shortcut on the desktop to start the program.
  • Click Options < Advanced and uncheck "Only delete files in Windows Temp folders older than 48 hours".
  • Click Run Cleaner to run the program.
  • After it has completed it's process, click Exit.
Caution : It is not recommended to use the 'Issues' tab as it is known to find legitimate items.


Reset and Re-enable your System Restore to remove bad files that have been backed up by Windows. The files in System Restore are protected to prevent any programs changing those files. This is the only way to clean these files: (You will lose all previous restore points which are likely to be infected.)

1. Right-click My Computer, and then click Properties.
2. On the System Restore tab, put a check mark in the 'Turn Off System Restore' check box.
3. Click OK, and then click Yes.
4. Restart the computer.
5. Repeat steps 1 - 2, this time clearing the box beside 'Turn Off System Restore', click 'OK'.


I suggest that you download these programs to help keep the computer clean:

Spyware Blaster - Blocks bad ActiveX items from installing on your computer. Spyware Blaster runs silently in the background.
ie-spyad - Puts over 12,000 bad URLs into your restricted sites for Internet Explorer.
Google Toolbar - Blocks many unwanted pop-ups in Internet Explorer.
Firefox - 'Safer' alternative to the Internet Explorer web browser.
ZoneAlarm - Free firewall program if you currently are not using one.

Here are two very good and free malware scanners:

Spybot Search and Destroy 1.4
AdAware SE v1.06
Set-up Instructions for Spybot S&D; and Adaware SE

If you have them already, check to make sure that they are the newest version.

Update these regularly.

You may also want to read the following posts to learn how to better secure your computer.
"So how did I get infected in the first place"
"Securing Your PC After An Attack"

Be sure to keep Windows and your Anti-virus updated.
Glad we could be of assistance. This topic is now closed. If you wish it reopened, please send us an email (Click for address) with a link to your thread.

Do not bother contacting us if you are not the topic starter. A valid, working link to the closed topic is required along with the user name used. If the user name does not match the one in the thread linked, the email will be deleted.
Make sure you use proper prevention to keep from having problems occur to your computer in the future.

Coyote's Installed programs for prevention:

http://forums.tomcoyote.org/index.php?showtopic=31418

The help you receive here is free. If you wish to show your appreciation, then you may donate to help keep us online.

Visit the CoyoteStore http://TomCoyote.org/coyotestore.php

Ask AI

AI can make mistakes. Check the cited posts. Archived advice can be out-of-date

Don't include personal information. Questions and selected public posts go to OpenAI. About Ask AI