Könnte auch nen rootkit sein.
Da gibts einige tools zum aufspüren, z.B. von F-Secure, Sophos und Sysinternals .
Die Mistviecher verstecken sich im System und können idR nur entfernt werden, wenn man eine live-Version von Linux bootet und dann manuell entfernt.
Ich empfehle Knoppix.
Manche neuen Versionen der Antiviren-Softwareprodukte haben auch rootkit Entdeckungstools onbord.
Und ja, w2k wird noch mit Updates unterstützt (von MS). Dienstag war mal
wieder Patchday mit sehr wichtigen Updates.
Speziell für TCP/IP war was dabei........
Man kann sein System auch online von namhaften Herstellern nach Viren untersuchen lassen, >hier< und >hier<, nur als Beispiel !!!
Und >hier< kriegste reichlich Input zum Thema lsass.........