OK, *darüber*, würde ich mir jetzt wirklich Gedanken machen:
ZitatSysinternals Prozessmonitor habe ich überhaupt nicht installiert
Der Prozess PROCMON11.SYS gehört definitiv zu diesem Tool, das Microsoft unlängst von Sysinternals übernommen hat.
Stelle erst einmal fest, ob die Datei wenigstens unverändert ist, das kannst Du hiermit erledigen:
PROCMON11.SYS Information about process
Sofern Dein Exemplar der Datei tatsächlich den korrekten Hashcode hat, mußt Du Dir erstmal keine Sorgen über den Rootkitalarm machen. Denn dieses Werkzeug ist dafür bekannt, von allzu gestrengen Scannern fälschlich als Rootkit identifiert zu werden (wie schon geschrieben, es besitzt einige vergleichbare Eigenschaften).
Dann bliebe nur eine Frage: Wenn Du es nicht installiert hast -- wer dann?
Grüße
Funkenzupfer.