Die Geschichte lässt sich leicht klären: Diese Schädlinge gelangen auf Netzwerkebene auf das System. Aus dem LogFile sind mindestens zwei Backdoors erkennbar, die sich als Würmer (auf Netzwerkebene, man erinnere sich an Sasser) verbreiten.
Nicht selten wird dann auch Ad-/Spyware von diesen nachgeladen und installiert. Es wäre also durchaus denkbar, dass *auch* die aktive Spyware, die Toolbars, etc. auf diesem Wege "installiert" wurde, wenngleich der "klassische" Weg für letztgenannte Schädlinge bisher eher Sicherheitslücken im Browser (Internet Explorer) waren [und auch im LogFile O16-DPF-Einträge sichtbar sind, die für die Spyware auf den Infektionsweg Internet Explorer hinweisen; dieser sollte prinzipiell nicht zum Surfen im Netz verwendet werden].
Das System muss als kompromittiert angesehen und neu aufgesetzt werden. Wichtig aber ist, dass vor der ersten Verbindung ins Netz eine Absicherung erfolgt. SP4 für Win 2000 reicht dahingehend NICHT aus, da mit diesem "jüngere" Sicherheitslücken nicht behoben sind, sondern durch einzelne Patches hehoben werden müssen. Mit anderen Worten: das System hat über ein Jahr keine Updates mehr erfahren. Das ist zu wenig, mind. 14 tägig sollte über das Windowsupdate geprüft werden.
Weitere Absicherung VOR der ersten Internetverbindung: http://www.ntsvcfg.de
Falls du Fragen hast, stell sie!