Er hat wirklich irgendwas gesehen (wusste das ich parallel mit
2 ICQ-Accounts online war, konnte mikr auch sagen exakt mit
welchen beiden) …
Das könnte ein Schuss ins Blaue gewesen sein. Schliesslich war er an deinem PC und hatte so die Möglichkeit zu sehen, welche Accounts du hast. Ein beliebtes Spiel, in der Parapsyschologie nennt man das Cold Reading http://de.wikipedia.org/wiki/Cold_Reading
Betriebssystem ist Vista
Ich kenne ICQ nicht. Möglicherweise lässt sich der Client entspr. konfigurieren, dass er z. B. immer eine Nachricht sendet, wenn du online gehst.
Wenn ernsthafter Verdacht besteht, dass ein System kompromittiert ist, ist die angemessene Vorgehensweise eine Untersuchung von aussen. Mit Bordmitteln lassen sich immerhin die ‚üblichen Kandidaten‘ überprüfen. Allerdings erfordert die Interpretation der so gewonnenen Daten einiges Fachwissen. Da mag das von Lorgarn bereits empfohlene HijackThis http://www.merijn.org/index.php für den Laien einfacher auswertbare Ergebnisse bringen.
Zu den Bordmitteln gehören der Taskmanager, dem du entnehmen kannst, welche Prozesse laufen. Eine bessere Alternative bietet der Process Explorer
http://technet.microsoft.com/de-de/sysinternals/bb89…
Informationen darüber, welche Prozesse auf deinem Rechner ihre Dienste nach aussen anbieten, gibt dir der Befehl ‚netstat -a‘, in der Eingabeaufforderung aufgerufen. Die Ergebnisliste dürfte ellenlang werden, Vista prostituiert sich nach aussen noch übler als seine eh schon üblen Vorgänger. Auf diese Weise lasen sich aber Programme ausfindig machen, von denen man gewiss nicht will, dass sie von aussen erreichbar sind oder Informationen nach aussen herausschreien.
Für den Laien am einfachsten zu interpretieren dürfte das Programm ‚msconfig‘ sein. In http://netsquirrel.com/msconfig/msconfig_vista.html wird dessen Aufruf und Bedienung beschrieben. Hier erkennst du, welche Programme beim Systemstart mitgestartet werden (und kannst sie ausknipsen) und welche Dienste aktiv sind. Nicht aktiv sollte auf jeden Fall der Terminaldienst sein, aber auch alle anderen Dienste sollten geprüft werden, ob sie zu Windows gehören oder aus anderem Grunde legitim sind.
Schliesslich kannst du noch die Firewallkonfiguration überprüfen, ob hier für bestimmte Adressen oder Programme Ausnahmen definiert sind.
Ich hatte dich gewarnt: Ohne Fachwissen wirst du kaum in der Lage sein, eine fundierte Analyse zu erstellen bzw. die daraus resultierende Einzelfallbewertung zu treffen. Und diese Aufgabe nimmt dir auch kein Programm ab, da ein Programm nicht erkennen kann, ob ein legitimes Werkzeug mißbräuchlich eingesetzt wird.
Gruß