Moin...
Beim Säubern meines Systems bin ich im HijackThis-Logfile auf folgende Zeile gestoßen, die mir vorher nie aufgefallen ist:
O23 - Service: PsShutdown (PsShutdownSvc) - Unknown owner - C:\WINDOWS\System32\PSSDNSVC.EXE
Dabei kann es sich um einen Virus handeln, muß aber nicht zwangsläufig so sein. Wenn es eine infizierte Datei ist, dann simuliert sie einen Service von System Internals. Habe die Datei durch einige OnlineScanner geschickt.
Panda spuckte dies aus:
Psshutdown.A is a hacking tool that allows a hacker to shut down or restart the victim's computer (similarly to the Unix "shutdown" command). Restarting the computer could cause loss of all the information that has not been saved. Psshutdown.A can be used by several worms and Trojans with malicious intentions.
Da es sich um einen simulierten Service handelt wird die Datei von vielen Scannern als unbedeutend abgetan. Ich habe den Service jetzt gelöscht, alles ist ok.
Also, nur als Info, falls jemand selbiges in seinem Logfile findet!
Grüße...