diese Updates habe ich die Tage untersucht.
Es sind Updates der Updatemanagers (V7) und wird über den Dienst Intelligenter Hintergrundübertragungsdienst durchgeführt, obwohl Updates abgeschaltet sind.
Eine Provisorisch eingerichtete Firewall läßt dies nicht entdecken. M$ hat Zugriff auf den Rechner. Damit dürfte auch die möglichkeit bestehen, Windows abzuschalten.
Erkennbar ist, das im Windows Ordner die Logdatei WindowsUpdate.log aktuallisiert wird.
Der Dienst Intelligenter Hintergrundübertragungsdienst wurde bei den Tests abgeschaltet und durch Microsoft wieder eingeschaltet (Test wurde mehrfach wiederholt!). Erkennbar ist diese Manipulation an dem Eintrag in der Logdatei setupapi.log, das der Dienst abgeschaltet ist und durch M$ Zwangseingeschaltet wird.
Betrifft übrigens W2k ebenso.
Nach Untersuchung sind die Rechner rückgesetzt und der Dienst gekillt (Dll´s deregistriert und gesperrt) worden.
Übrigens, Die Überschrifft sollte lauten, "Illegaler Zugriff und Datenmanipulation", denn durch die Richtlinie "keine Automatische Updates" ist der Wille des Users klar geäußert.