ein azubi von uns ist nun in eine andre abteilung, alles was er mitnimmt ist sein profil der terminalserver... 1 stunde hat der rechner dort durchgehalten. man konnte regelrecht beobachten, wie die daten verschwinden, als ob sie jemand löschen würde... ein neustart und die ntoskrnl.exe war weg..
dies muss ein virus sein, der sich wohl irgendwie mit dem windows 2000 profil verbreitet. da wir it´ler auf den rechner lokal arbeiten (nicht jedoch die andren mitarbeiter, diese benutzen diese nur als terminals, da trat dieses phänomen nicht auf!) könnte das auch der grund sein, warum dateien gelöscht werden können, da man ja auch auf das lokale laufwerk zugriff hat, also der virus ebenso...
ich war noch nicht mit meinem rechner in der terminal sitzung drin, uim moment läuft auch alles, ich werde nun einen scan über meinen rechner laufen lassen, dann in die terminal sitzung kurz gehn, und danach den scan wiederholen...
wobei ich nicht glaub dass dieser was findet, da es ja noch keinen alarm oder ankündigungen auf sowas gab...