auf einmal meinte meine firewall, ein prozess will nach draußen: atltr32.exe
nie gehört, nie gesehen... sporadische google-hinweise deuten auf einen virus oder wurm hin, genaue info fand ich nicht...
dafür stehts im "Run" und irgendwo als "local server" in der registry drin >
gleichzeitig find ich im taskmanager eine sdkpy32.exe die sich nach beendigung gleich wieder startet!
die ist als "local server 32" in der reg zu finden... und als "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ 11Fßä#·ºÄÖ`I"
behauptet, es wär ein "Remote Procedure Call Helper"
HA HA HA! >
beide files liegen auf c:\windows
ich schätze mal, wenn ich die reg-einträge kill und die files lösch sollt ich wieder ausm schneider sein, oder?
nun die frage: WIE ist der dreck auf mein system gekommen?
ich hab die kerio firewall an sich immer voll aufdreht...
bin ausnahmsweise mal mim IE und nicht mim firefox auf ein paar seiten gegangen, weil die im firefox nicht anzeigbar waren... könnt sich da das teil eingeschlichen haben?