Hallo ihr hilfsbreiten, ich hatte in den letzten 2 Tagen Probleme mit Schädlingen, und jetzt findet meine ESET Security Suite endlich nix mehr und ich hab aus meinen Laufwerken händisch eine boot.inf die auf einen rescycled Ordner mit einer Boot.com verwies. Nun aber habe ich 
HijackThis drüberlaufen lassen und habe meines Ersachtens unregelmäßige Einträge entdeckt zu denen ihr mir hoffentlich was sagen könnt:  
Hier mein Log: 
 Zitat:
   
			
				Logfile of Trend Micro HijackThis v2.0.2 
Scan saved at 14:09:21, on 02.10.2008 
Platform: Windows XP SP3 (WinNT 5.01.2600) 
MSIE: Internet Explorer v7.00 (7.00.6000.16705) 
Boot mode: Normal   
Running processes: 
C:\WINDOWS\System32\smss.exe 
C:\WINDOWS\system32\winlogon.exe 
C:\WINDOWS\system32\services.exe 
C:\WINDOWS\system32\lsass.exe 
C:\WINDOWS\system32\ibmpmsvc.exe 
C:\WINDOWS\system32\Ati2evxx.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\System32\svchost.exe 
C:\Programme\Intel\Wireless\Bin\EvtEng.exe 
C:\WINDOWS\system32\Ati2evxx.exe 
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe 
C:\Programme\Lavasoft\Ad-Aware\aawservice.exe 
C:\WINDOWS\system32\spoolsv.exe 
C:\Programme\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe 
C:\Programme\Bonjour\mDNSResponder.exe 
C:\Programme\ThinkPad\Bluetooth Software\bin\btwdins.exe 
C:\Programme\Security\ESET Smart Security\ekrn.exe 
C:\Programme\IBM\IBM Rapid Restore Ultra\rrpcsb.exe 
C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe 
C:\WINDOWS\system32\IoctlSvc.exe 
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe 
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe 
C:\WINDOWS\System32\TPHDEXLG.exe 
C:\WINDOWS\system32\TpKmpSVC.exe 
C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe 
C:\WINDOWS\system32\SearchIndexer.exe 
C:\Programme\ThinkPad\ConnectUtilities\AcSvc.exe 
C:\Programme\ThinkPad\Utilities\PWMDBSVC.exe 
c:\programme\lenovo\system update\suservice.exe 
C:\Programme\ThinkPad\ConnectUtilities\SvcGuiHlpr.exe 
C:\WINDOWS\Explorer.EXE 
C:\Programme\ThinkPad\ConnectUtilities\AcMurocHlpr.exe 
C:\Programme\Synaptics\SynTP\SynTPEnh.exe 
C:\WINDOWS\system32\TpShocks.exe 
C:\Program Files\ThinkPad\UltraNav Wizard\UNavTray.EXE 
C:\Programme\Synaptics\SynTP\SynTPLpr.exe 
C:\PROGRA~1\Lenovo\PkgMgr\HOTKEY\TPHKMGR.exe 
C:\Programme\Lenovo\PkgMgr\HOTKEY\TPONSCR.exe 
C:\Programme\Lenovo\PkgMgr\HOTKEY_1\TpScrex.exe 
C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe 
C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe 
C:\Programme\IBM\Messages By IBM\ibmmessages.exe 
C:\IBMTOOLS\UTILS\ibmprc.exe 
C:\WINDOWS\system32\rundll32.exe 
C:\Programme\Security\ESET Smart Security\egui.exe 
C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\scheduler_proxy.exe 
C:\Programme\Java\jre1.6.0_07\bin\jusched.exe 
C:\Programme\ThinkPad\ConnectUtilities\ACTray.exe 
C:\Programme\ThinkPad\ConnectUtilities\ACWLIcon.exe 
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE 
C:\WINDOWS\System32\DLA\DLACTRLW.EXE 
C:\Programme\Lenovo\Client Security Solution\cssauth.exe 
C:\Programme\Gemeinsame Dateien\ACD Systems\EN\DevDetect.exe 
C:\Programme\Internet\FlashGet\FlashGet.exe 
C:\Programme\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\system32\ctfmon.exe 
C:\Programme\Office\BackupOutlook\BackupOutlook.exe 
C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe 
C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe 
C:\Programme\ThinkPad\Bluetooth Software\BTTray.exe 
C:\Program Files\Digital Line Detect\DLG.exe 
C:\Programme\Windows Desktop Search\WindowsSearch.exe 
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe 
C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe 
C:\Programme\Lenovo\Client Security Solution\password_manager.exe 
C:\Programme\Internet\Mozilla Firefox\firefox.exe 
C:\Programme\Internet\Miranda SE\miranda32.exe 
C:\WINDOWS\system32\RunDLL32.EXE 
C:\WINDOWS\system32\SearchProtocolHost.exe 
C:\Programme\Internet\HijackThis\HijackThis.exe   
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157 
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local 
O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll 
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Programme\Internet\FlashGet\jccatch.dll 
O2 - BHO: (no name) - {53D2931B-10DF-9460-57F4-0434ADA864D2} - C:\Programme\mlrzkbc\ChkDscCom.dll (file missing) 
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL 
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll 
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll 
O2 - BHO: Password Manager Browser Helper Object - {BF468356-BB7E-42D7-9F15-4F3B9BCFCED2} - C:\Programme\Lenovo\Client Security Solution\tvtpwm_ie_com.dll 
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Programme\Internet\FlashGet\getflash.dll 
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll 
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll 
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe 
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe 
O4 - HKLM\..\Run: [TPKMAPHELPER] C:\Programme\ThinkPad\Utilities\TpKmapAp.exe -helper 
O4 - HKLM\..\Run: [TpShocks] TpShocks.exe 
O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\Lenovo\PkgMgr\HOTKEY\TPHKMGR.exe 
O4 - HKLM\..\Run: [TP4EX] tp4ex.exe 
O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe 
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe 
O4 - HKLM\..\Run: [SoundMAX] C:\Programme\Analog Devices\SoundMAX\Smax4.exe /tray 
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe 
O4 - HKLM\..\Run: [UpdateManager] "C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe" /r 
O4 - HKLM\..\Run: [ibmmessages] C:\Programme\IBM\Messages By IBM\\ibmmessages.exe 
O4 - HKLM\..\Run: [IBMPRC] C:\IBMTOOLS\UTILS\ibmprc.exe 
O4 - HKLM\..\Run: [PWRMGRTR] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL,PwrMgrBkGndMonitor 
O4 - HKLM\..\Run: [BLOG] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\BatLogEx.DLL,StartBattLog 
O4 - HKLM\..\Run: [egui] "C:\Programme\Security\ESET Smart Security\egui.exe" /hide /waitservice 
O4 - HKLM\..\Run: [TVT Scheduler Proxy] C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\scheduler_proxy.exe 
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe" 
O4 - HKLM\..\Run: [StartCCC] C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe 
O4 - HKLM\..\Run: [ACTray] C:\Programme\ThinkPad\ConnectUtilities\ACTray.exe 
O4 - HKLM\..\Run: [ACWLIcon] C:\Programme\ThinkPad\ConnectUtilities\ACWLIcon.exe 
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE 
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe 
O4 - HKLM\..\Run: [NBKeyScan] "C:\Programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" 
O4 - HKLM\..\Run: [cssauth] "C:\Programme\Lenovo\Client Security Solution\cssauth.exe" silent 
O4 - HKLM\..\Run: [Device Detector] DevDetect.exe -autorun 
O4 - HKLM\..\Run: [Flashget] C:\Programme\Internet\FlashGet\FlashGet.exe /min  O4 - HKLM\..\Run: [C:\WINDOWS\system32\kdbsx.exe] C:\WINDOWS\system32\kdbsx.exe 
O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "C:\Programme\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe" 
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Programme\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe" 
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe 
O4 - HKCU\..\Run: [BackupOutlook] "C:\Programme\Office\BackupOutlook\BackupOutlook.exe" silent 
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020 
O4 - HKCU\..\Run: [ibmmessages] C:\Programme\IBM\Messages By IBM\ibmmessages.exe 
O4 - HKCU\..\Run: [EPSON Stylus Photo R265 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBNE.EXE /FU "C:\WINDOWS\TEMP\E_S70C.tmp" /EF "HKCU" 
O4 - HKCU\..\Run: [dscmsgui] C:\WINDOWS\system32\zgjazudm.exe 
O4 - HKLM\..\Policies\Explorer\Run: [XE2SCKqRx8] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\nahmvadm\hqbyzuhu.exe 
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') 
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') 
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') 
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') 
O4 - Startup: CCC.lnk = ? 
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe 
O4 - Global Startup: BTTray.lnk = ? 
O4 - Global Startup: Digital Line Detect.lnk = ? 
O4 - Global Startup: Windows Search.lnk = C:\Programme\Windows Desktop Search\WindowsSearch.exe 
O8 - Extra context menu item: &Alles mit FlashGet laden - C:\Programme\Internet\FlashGet\jc_all.htm 
O8 - Extra context menu item: &Mit FlashGet laden - C:\Programme\Internet\FlashGet\jc_link.htm 
O8 - Extra context menu item: An vorhandene PDF-Datei anfügen - res://C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html 
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html 
O8 - Extra context menu item: Linkziel an vorhandene PDF-Datei anhängen - res://C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html 
O8 - Extra context menu item: Linkziel in Adobe PDF konvertieren - res://C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html 
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\Office\MICROS~1\Office12\EXCEL.EXE/3000 
O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\ThinkPad\Bluetooth Software\btsendto_ie_ctx.htm 
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll 
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll 
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Office\MICROS~1\Office12\REFIEBAR.DLL 
O9 - Extra button: ThinkPad-Software - Aktualisierung - {D1A4DEBD-C2EE-449f-B9FB-E8409F9A0BC5} - C:\Programme\Lenovo\PkgMgr\\PkgMgr.exe 
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Programme\Internet\FlashGet\FlashGet.exe 
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Programme\Internet\FlashGet\FlashGet.exe 
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe 
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe 
O9 - Extra button: (no name) - {F4F55DC8-0B69-4DFE-BA94-CB677B88B2A3} - C:\Programme\Lenovo\Client Security Solution\tvtpwm_ie_com.dll 
O9 - Extra 'Tools' menuitem: Lenovo Password Manager... - {F4F55DC8-0B69-4DFE-BA94-CB677B88B2A3} - C:\Programme\Lenovo\Client Security Solution\tvtpwm_ie_com.dll 
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe 
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe 
O11 - Options group: [JAVA_IBM] Java (IBM) 
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h**p://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1222345514875  O17 - HKLM\System\CCS\Services\Tcpip\..\{7F5C7D17-0400-4B03-9C19-794BD95EAA56}: NameServer = 85.255.114.108,85.255.112.64 
O17 - HKLM\System\CCS\Services\Tcpip\..\{BCA65442-26BF-4A1E-BDE4-608163A9B49B}: NameServer = 85.255.114.108,85.255.112.64 
O17 - HKLM\System\CCS\Services\Tcpip\..\{C1454D4C-4840-4DEF-9374-693E2485D30A}: NameServer = 85.255.114.108,85.255.112.64 
O20 - AppInit_DLLs: acaptuser32.dll 
O20 - Winlogon Notify: ACNotify - ACNotify.dll (file missing) 
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe 
O23 - Service: Ac Profile Manager Service (AcPrfMgrSvc) - Lenovo  - C:\Programme\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe 
O23 - Service: Access Connections Main Service (AcSvc) - Lenovo  - C:\Programme\ThinkPad\ConnectUtilities\AcSvc.exe 
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe 
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programme\Bonjour\mDNSResponder.exe 
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation - C:\Programme\ThinkPad\Bluetooth Software\bin\btwdins.exe 
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Programme\Security\ESET Smart Security\EHttpSrv.exe 
O23 - Service: Eset Service (ekrn) - ESET - C:\Programme\Security\ESET Smart Security\ekrn.exe 
O23 - Service: EvtEng - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe 
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe 
O23 - Service: IBM Rapid Restore Ultra Service - Unknown owner - C:\Programme\IBM\IBM Rapid Restore Ultra\rrpcsb.exe 
O23 - Service: ThinkPad PM Service (IBMPMSVC) - Lenovo - C:\WINDOWS\system32\ibmpmsvc.exe 
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe 
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe 
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe 
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe 
O23 - Service: Power Manager DBC Service - Unknown owner - C:\Programme\ThinkPad\Utilities\PWMDBSVC.exe 
O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing) 
O23 - Service: RegSrvc - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe 
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation  - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe 
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe 
O23 - Service: System Update (SUService) - Lenovo Group Limited - c:\programme\lenovo\system update\suservice.exe 
O23 - Service: ThinkVantage Registry Monitor Service - Lenovo Group Limited - C:\Programme\Gemeinsame Dateien\Lenovo\tvt_reg_monitor_svc.exe 
O23 - Service: ThinkPad HDD APS Logging Service (TPHDEXLGSVC) - Lenovo. - C:\WINDOWS\System32\TPHDEXLG.exe 
O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe 
O23 - Service: TSS Core Service (TSSCoreService) - Lenovo - C:\Programme\Lenovo\Client Security Solution\tvttcsd.exe 
O23 - Service: TVT Scheduler - Lenovo Group Limited - C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe   
-- 
End of file - 15802 bytes
			
		 |  
 
  So und was meint ihr also die Umleitung über die Ukraine hab mich mit 
HijackThis gefixt. nur mit dem kdsbsx kann ich noch nix anfangen. Seht ihr sonst noch irgendwelche unregelmäßigkeiten. 
Achja vor kurzem hat NOD das hier gemeldet:
02.10.2008 13:48:25	Echtzeit-Dateischutz	Datei	C:\System Volume Information\_restore{017226FB-C5FE-4999-80EB-E41B3BDA380B}\RP35\A0019899.exe	Variante von Win32/Adware.Virtumonde.NBS Anwendung	Gesäubert durch Löschen - in Quarantäne kopiert	NT-AUTORITÄT\SYSTEM	Ereignis beim Bearbeiten einer Datei durch die Anwendung: C:\WINDOWS\System32\svchost.exe. 
Vielen Dank schonmal für eure Hilfe
  
EDIT im aktuellen Scan noch was gefunden: 
Unbekannt
	O4 - HKCU\..\Run: [dscmsgui] C:\WINDOWS\system32\zgjazudm.exe