Der Virus läuft als Prozess unter einem bestimmten Namen.
Scvhost.* oder Winhlpp32.* zum Bleistift.
Nach diesen Begriffen such in regedit.
Also scvhost und auch winhlpp32
Sollten unter Run/RunServices auftauchen und auch bei den Einträgen zu den Systemservices.
Bei diesen kannst dann nicht nur den eintrag wo der suchbegriff auftaucht entfernen sondern den ganzen "system"-"dienst"
Ich weiss jetzt nicht genau wo die systemservices abgelegt werden drum kann ich da keine Details zu posten.
____________________________________
Wann die kan Almdudler ham... \"Es gibt nur einen Weg zur Lunge, und der muss geteert werden, damit der Krebs nicht stolpert!\"
http://www.dream.at/gizmo/bunny.gif
Image is © 2001 Merle
Sterndalsäg.. ähh... jäger
|