Hy
vor kurzem auf Kunden PC folgende Datei unter WinXP Pro. entdeckt :
Liegt im TM und nennt sich - " Svyhost.exe " !
Symptom war, das - wenn aktiv - eine Dial Verbindung zu einem Server namens : Bot.??.pp.ru aufgebaut werden sollte.
Das Teil lag unter %root%/System32
Hat sich vom Icon her als M$ Anwendung getarnt ( der Look von einem alten Win95 Icon )
Weder Antivir ( Sign. 12.05.2004 ) , noch Spybot, AdAware haben angeschlagen.
Weder Google noch ähnliche haben was dazu mitzuteilen
Nach dem Löschen war ruhe ... aber mich interessiert, was das für ein Teil war...
Gruss,
Andy