so..., der virenscan unter linux brachte nichts.
spybot nochmals laufen lassen - keine fehlermeldung - brauchte aber bei einigen dateien komisch lange.
spybot deinstalliert - im abgesicherten modus wieder installiert - neustart -
spybot wieder gestartet und upgedated ....
also doch !!! rs32ups.ru heisst anscheinend der bösewicht.
spybot nochmals gestartet - alles sauber.
avira virenscan - alles sauber.
avira rootkitfinder - alles sauber.
a squared free - alles sauber.
...so wie es aussieht, setzt der troj alle erkennungsprogramme ausser gefecht.
spybot deinstalliert - wieder installiert - durchlauf - rs32ups.ru wieder gefunden - spybot bittet um neustart um den schädling entfernen zu können.
neustart - startpartition ( c: ) total im ars.. !!! - wiederherstellung mit allen möglichen tricks unmöglich - danke das war´s - neuinstallation. :twisted: ( nach 3 jahren vielleicht eh nicht soo schlecht ).
@ angelheart
den " rs32ups.ru " (er)kennt ein großteil der av programme nicht.
...und avira erst recht nicht.
der fuchs war unschuldig!!!
und nochmals DANKE.