Hi Leute,
ich hab mir gestern bei dem ergründen eines "Mystischen" Angebots aus der börse hier wohl was eingefangen.
Im Prozessmanager habe ich auch was gefunden:2x cmd.exe die meinen cpu ziemlich ins schwitzen bringen.
diese beiden dateien habe ich auch schon lokalisiert,jedoch bekomme ich sie partu nicht gelöscht.
Versucht habe ich es schon über den abgesicherten Modus und mit BartPe,beide konnten diesen mist nicht löschen.
Im abgesicherten Modus fehlten mir wohl die Adminrechte und BartPe (mit eingebauten total commander meinte ich solle den schreibschutz der datei entfernen

Habt ihr vllt eine bessere Idee?
Speicherorte:
C:/Windows/System32
C:/Windows/SysWOW64