------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER REPORT Sunday, July 01, 2007 3:47:05 PM Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600) Kaspersky Online Scanner version: 5.0.83.0 Kaspersky Anti-Virus database last update: 1/07/2007 Kaspersky Anti-Virus database records: 356210 ------------------------------------------------------------------------------- Scan Settings: Scan using the following antivirus database: extended Scan Archives: true Scan Mail Bases: true Scan Target - My Computer: A:\ C:\ D:\ E:\ F:\ Scan Statistics: Total number of scanned objects: 94718 Number of viruses found: 5 Number of infected objects: 11 / 0 Number of suspicious objects: 0 Duration of the scan process: 01:34:24 Infected Object Name / Virus Name / Last Action C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat Object is locked skipped C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\index.dat Object is locked skipped C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT Object is locked skipped C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG Object is locked skipped C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT Object is locked skipped C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG Object is locked skipped C:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\ICQ\213793444\Messages.mdb Object is locked skipped C:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\ICQ\213793444\Owner.mdb Object is locked skipped C:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\ICQ\Application.mdb Object is locked skipped C:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Mozilla\Firefox\Profiles\53r237jf.default\cert8.db Object is locked skipped C:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Mozilla\Firefox\Profiles\53r237jf.default\formhistory.dat Object is locked skipped C:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Mozilla\Firefox\Profiles\53r237jf.default\history.dat Object is locked skipped C:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Mozilla\Firefox\Profiles\53r237jf.default\key3.db Object is locked skipped C:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Mozilla\Firefox\Profiles\53r237jf.default\parent.lock Object is locked skipped C:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Mozilla\Firefox\Profiles\53r237jf.default\search.sqlite Object is locked skipped C:\Dokumente und Einstellungen\Patrick\Anwendungsdaten\Mozilla\Firefox\Profiles\53r237jf.default\urlclassifier2.sqlite Object is locked skipped C:\Dokumente und Einstellungen\Patrick\Cookies\index.dat Object is locked skipped C:\Dokumente und Einstellungen\Patrick\Eigene Dateien\ICQ Lite\213793444\Ole_200338690\hammer lowl.exe/script.au3 Infected: not-virus:BadJoke.Win32.Autoit.a skipped C:\Dokumente und Einstellungen\Patrick\Eigene Dateien\ICQ Lite\213793444\Ole_200338690\hammer lowl.exe AutoIt: infected - 1 skipped C:\Dokumente und Einstellungen\Patrick\Eigene Dateien\ICQ Lite\213793444\Ole_200338690\hammer lowl.exe UPX: infected - 1 skipped C:\Dokumente und Einstellungen\Patrick\Eigene Dateien\ICQ Lite\213793444\Ole_200338690\hammer lowl.exe PE_Patch.UPX: infected - 1 skipped C:\Dokumente und Einstellungen\Patrick\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Dokumente und Einstellungen\Patrick\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Dokumente und Einstellungen\Patrick\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\53r237jf.default\Cache\_CACHE_001_ Object is locked skipped C:\Dokumente und Einstellungen\Patrick\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\53r237jf.default\Cache\_CACHE_002_ Object is locked skipped C:\Dokumente und Einstellungen\Patrick\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\53r237jf.default\Cache\_CACHE_003_ Object is locked skipped C:\Dokumente und Einstellungen\Patrick\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\53r237jf.default\Cache\_CACHE_MAP_ Object is locked skipped C:\Dokumente und Einstellungen\Patrick\Lokale Einstellungen\Temp\JET1E51.tmp Object is locked skipped C:\Dokumente und Einstellungen\Patrick\Lokale Einstellungen\Temp\Perflib_Perfdata_61c.dat Object is locked skipped C:\Dokumente und Einstellungen\Patrick\Lokale Einstellungen\Temporary Internet Files\Content.IE5\AZWV6ZED\istdownload[1].exe Infected: Trojan-Downloader.Win32.IstBar.pn skipped C:\Dokumente und Einstellungen\Patrick\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped C:\Dokumente und Einstellungen\Patrick\Lokale Einstellungen\Temporary Internet Files\Content.IE5\VA98LRBR\istdialog.new[1].dll Infected: Trojan-Downloader.Win32.IstBar.fq skipped C:\Dokumente und Einstellungen\Patrick\Lokale Einstellungen\Verlauf\History.IE5\index.dat Object is locked skipped C:\Dokumente und Einstellungen\Patrick\Lokale Einstellungen\Verlauf\History.IE5\MSHist012007070120070702\index.dat Object is locked skipped C:\Dokumente und Einstellungen\Patrick\ntuser.dat Object is locked skipped C:\Dokumente und Einstellungen\Patrick\ntuser.dat.LOG Object is locked skipped C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped C:\System Volume Information\_restore{CB77AB79-883C-442C-8383-B8535C6AE2BF}\RP223\A0033195.exe Infected: Trojan-Downloader.Win32.IstBar.gen skipped C:\System Volume Information\_restore{CB77AB79-883C-442C-8383-B8535C6AE2BF}\RP223\A0033196.exe/data.rar/ghost.exe Infected: Trojan-Downloader.Win32.IstBar.gen skipped C:\System Volume Information\_restore{CB77AB79-883C-442C-8383-B8535C6AE2BF}\RP223\A0033196.exe/data.rar Infected: Trojan-Downloader.Win32.IstBar.gen skipped C:\System Volume Information\_restore{CB77AB79-883C-442C-8383-B8535C6AE2BF}\RP223\A0033196.exe RarSFX: infected - 2 skipped C:\System Volume Information\_restore{CB77AB79-883C-442C-8383-B8535C6AE2BF}\RP223\A0033197.dll Infected: Backdoor.Win32.IRCBot.acd skipped C:\System Volume Information\_restore{CB77AB79-883C-442C-8383-B8535C6AE2BF}\RP223\change.log Object is locked skipped C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped C:\WINDOWS\SchedLgU.Txt Object is locked skipped C:\WINDOWS\Sti_Trace.log Object is locked skipped C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped C:\WINDOWS\system32\config\ACEEvent.evt Object is locked skipped C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\default Object is locked skipped C:\WINDOWS\system32\config\default.LOG Object is locked skipped C:\WINDOWS\system32\config\SAM Object is locked skipped C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\SECURITY Object is locked skipped C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped C:\WINDOWS\system32\config\software Object is locked skipped C:\WINDOWS\system32\config\software.LOG Object is locked skipped C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\system Object is locked skipped C:\WINDOWS\system32\config\system.LOG Object is locked skipped C:\WINDOWS\system32\h323log.txt Object is locked skipped C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped C:\WINDOWS\wiadebug.log Object is locked skipped C:\WINDOWS\wiaservc.log Object is locked skipped Scan process completed.