ZitatOriginal geschrieben von kaputer
Schau mal kurz in folgende Sache rein:
Systemsteuerung - Verwaltung/Administration - Events/Ereignisse -Windows Logs - Anwendung/Application
Evtl kannst Du dort sehen, ob ein "MSI Installer" irgendwelche Software installiert oder entfernt hat. Insbesondere Antiviren SW sollte nicht plötzlich und vor allem nicht geräuschlos verschwinden.
Die markierten Ereignisse handeln wahrscheinlich von der Entfernung der Software, da die Uhrzeit passt und NIS auf Norton Internet Security schließen lässt.
Sagt dir das etwas?
ZitatOriginal geschrieben von kaputer
Bevor du irgendwelche Dienste oder Dateien als verdächtig klassifizierst, google sie am besten mal... Es gibt Windows Dienste, die mit höheren Privilegien als der normale Benutzer laufen und von daher nicht abgeschossen werden können (was auch gut so ist).
Habe ich, die zwei nv...exe Dateien zum Beispiel sind anscheinend Nvidia Dienste. Aber ich habe auch an vielen Stellen gelesen, dass genau diese Dateinamen als Tarnung für Trojaner verwendet werden und spätestens dann, wenn man sie weder beenden noch den Dateipfad öffnen lassen kann, soll man genauer nachsehen.