Ich habe den von dir beschrieben Fehler auch einmal bei einem Bekannten lokalisiert. Durch das einfache Vertauschen der zwei Buchstaben fällt der Virus/Trojaner kaum auf. Selbst wenn es dir aber auf den ersten Blick gelingen sollte das Ding zu beseitigen, würde ich dir zu einer Neuinstallation raten.
Solche Prozesse tarnen sich gut im System und da es sich hier um einen Spion zur Übernahme deines Rechners handelt, ist hiermit nicht zu spaßen. Ich habe damals alle Spuren beseitigt (dachte ich), aber bei jedem Neustart hatte sich der Übeltäter wieder eingeschlichen.
Mein Tipp: Da du wohl nicht feststellen wirst, welcher Datei das Ding entschlüpft ist, sichere nur die nötigsten Daten, damit du das Problem nicht wieder bekommst, und eliminier dein System. Sicher ist sicher.