Tuneup war ein netter Tip, hat nämlich was gefunden: NvCplDaemon .
Hab doch gar keinen Apple...trotzdem ist jetzt wohl der Wurm drin. Hab folgendes an Info über das Teil gefunden:
Der Selbstschutz des Wurms:
Der Wurm startet sich generell in zwei Instanzen, das heißt er läuft gleichzeitig zweimal im System.
Dabei sperrt der eine Prozess den jeweils anderen Prozess im "EXCLUSIV ZUGRIFF", sodass wenn der Wurm einmal aktiv ist, die Datei von den meisten Antivirenscannern nicht mehr gescannt werden kann, da kein Zugriff vom System gestattet wird.
Beendet man einen der beiden Prozesse, wird dessen Abwesenheit durch den zweiten Prozess festgestellt, und der gerade eben terminierte Prozess wird vom ersten Prozess aus erneut gestartet. Dadurch hat der Heimanwender mit Hilfe des Taskmanagers keine Chance, beide Wurmprozesse gleichzeitig zu terminieren.
Wird versucht, den Autostart-Run-Eintrag des Wurms zu entfernen, während dieser noch aktiv ist, schreibt sich dieser automatisch selbstständig wieder in die Registry.
Hab schon ein passendes removal-tool gefunden, das grad meinen Rechner scannt und auch schon einen Eintrag aus der registry gekillt hat. Mal schaun ob das hilft...