Einzelnen Beitrag anzeigen
Alt 24.12.2003, 00:33   #8
Sesa_Mina
Schwarzfußfrettchen
 
Registriert seit: 28.01.2001
Beiträge: 2.071


Standard

Der Virus läuft als Prozess unter einem bestimmten Namen.

Scvhost.* oder Winhlpp32.* zum Bleistift.

Nach diesen Begriffen such in regedit.

Also scvhost und auch winhlpp32

Sollten unter Run/RunServices auftauchen und auch bei den Einträgen zu den Systemservices.

Bei diesen kannst dann nicht nur den eintrag wo der suchbegriff auftaucht entfernen sondern den ganzen "system"-"dienst"

Ich weiss jetzt nicht genau wo die systemservices abgelegt werden drum kann ich da keine Details zu posten.
____________________________________
Wann die kan Almdudler ham... \"Es gibt nur einen Weg zur Lunge, und der muss geteert werden, damit der Krebs nicht stolpert!\"
http://www.dream.at/gizmo/bunny.gif
Image is © 2001 Merle
Sterndalsäg.. ähh... jäger
Sesa_Mina ist offline   Mit Zitat antworten