Hi,
das _könnte_ böse aussehen:
C:\WINNT\system32\svsgrd.exe
Siehe hier: http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?ID=47020
C:\WINNT\system32\MSsvc32.exe
Siehe hier: http://www.sophos.de/virusinfo/analyses/w32agobotme.html
Prüfe die beiden Dateien mal hier:
http://www.virustotal.com/flash/index_en.html
Wenn es sich herausstellt, daß es die bots sind, siehe hier:
http://sicher-ins-netz.info/wuermer/nw-wuermer.html
Dann hilft nur noch ein Neuaufsetzen (mit allen Service-Packs und Roll-Overs vor der ersten Internetverbindung), da Dein System nicht mehr unter Deiner Kontrolle ist.
Viele Grüße
Jörg