Moin!
[Win2000 SP4]
Neulich ist mir mal durch Zufall ein neuer Prozess im
Taskmanager aufgefallen, der da z.B. heisst ZSF601.exe.
„Prozess beenden“ ging nicht (mit pskill von sysinternals
kann ich ihn killen). Nach dem Start im sicheren Modus
habe ich die Datei dann mal umbenannt. Neustart.
Nachdem der Rechner wieder neu gestartet war, gab es
wieder einen Prozess im Taskmanager. Diesmal hiess er
zwar anders (z.B. YK2E.exe), war aber im selben Verzeichnis
ansaessig. Gleiche Groesse, gleiches Icon (ein kleiner Hund).
Irgendjemand kopiert die .exe-Datei immer wieder nach
c:\winnt\temp und startet sie.
Unter „Run“ in der Registry habe ich nichts gefunden. Auch
Adaware, Spybot und Trendmicro hatten keinen Erfolg.
Kennt jemand dieses Phaenomen? Ist es ein Trojaner? Wie
kann ich den Ursprung finden? Also welches kleine
Programm wird beim Hochfahren unsichtbar ausgefuehrt?
Danke und Gruss, Patrick