Hallo warum31,
die Frage ist nicht schwierig, die ist sehr schwierig.
Besorg dir den Process Monitor von Sysinternals, vielleicht noch einen Sniffer wie SmartSniff oder Ethereal um die Netzwerkaktivitäten zu protokollieren, führ deine Aktionen durch und lass die Tools alles mitprotokollieren. Ach ja, lass dich nicht davon aufhalten, dass du dann fast schon mit 1,5 Beinen im Gefängnis stehst, Admins müssen da durch.
Analysiere dann die paar Hunderttausend Einträge, besonders, was der Explorer mit der csrss.exe da machen. Die csrss.exe ist eigentlich "das Client/Server Runtime Subsystem, und verwaltet und steuert die Fenster von Anwendungen sowie das Anlegen und Beenden von Threads einer laufenden Anwendung." (Quelle). Manchmal versteckt sich allerdings auch gerne ein Trojaner dahinter.
Alles andere so aus der Ferne zu mutmaßen hat eher mit Voodoo zu tun, aber ich kann ja mal ein Huhn schlachten ... ah ja, schalt mal das DBWorks aus und schau, ob es dann immer noch passiert. Wenn nein, muss noch ein Huhn dran glauben 
[Edit] Hehe, Lutz hatte wohl das selbe in seinen Hühnereingeweiden gefunden
[/Edit]
Ciao,
Stefan
------------------
Inoffizielle deutsche SolidWorks Hilfeseite http://solidworks.cad.de
Stefans SolidWorks Blog
Eine Antwort auf diesen Beitrag verfassen (mit Zitat/Zitat des Beitrags) IP