Hallo
Ich habe vor kurzem entdeckt, dass ich einen Prozess von einer Anwendung im system32 Ordner habe, den ich zwar beenden kann, derselbe Prozess aber sofort wieder auftaucht nur mit anderem Namen. Die Datei, die diesen Prozess auslöst, kann ich nicht löschen, da sie durch den Prozess immer in Verwendung ist. Sobald ich den Prozess aber beende, wird die Datei, bevor ich sie löschen kann, umbenannt und mit ihr der Prozess. In der Beschreibung der Datei steht
"TODO: <File description>"
Jegliche Versuche, die Datei im abgesicherten Modus, durch Entziehung der Zugriffsrechte, im DOS oder durch Norton zu löschen, schlugen fehl.
Desweiteren kommt alle paar Minuten von meiner Firewall die Anfrage, dass Prozesse, deren Namen ich noch nie zuvor gesehen habe, eine Verbindung zum Internet herstellen wollen, wobei ich glaube, dass dieses von jenem "TODO" Prozess ausgeht. Weitere Auffälligkeiten wie Spam auf dem Desktop durch Symbole mit Internetverknüpfungentreten treten auf, sowie sind beim Internetexplorer in jedem Text Wörter wie "news, pc,..." unterstrichen, verlinkt und mit der Angabe "Best ~" (z.B. Best PC) versehen. Überprüfungen mit XP Antispy haben keine Ergebnisse geliefert.
Für Mithilfe und Bemühungen danke ich im Voraus.
Mit freundlichen Grüßen
Meiko Schmidt
Meiko Schmidt Gast |