Hallo,
Zitat:
Entfernung:
registry eintrag total entfernen hklm....winlogon/Notify/scsi2usb
ACHTUNG die Datei scsi2usb.dll ist unter Windows NICHT sichtbar, auch nicht mit attrib.exe
und nicht mit cmd und nicht im explorer, auch wenn man alles sichtbar macht, was geht!
System von CD booten, recovery console aufrufen,
cd winnt
cd system32
del scsi2usb.dll
|
Entfernung:
nur möglich durch formatieren und
Neuaufsetzen des Systems. Weil bei Backdoorbefall das System nicht mehr vertrauenswürdig ist, und nur weil keine Symptome mehr da sind, heißt das noch lange nicht das alles beseitigt wurde, einiges läuft viel lieber ganz leise im Hintergrund mit...
Und da Haxdoor normalerweise auch mit Rootkits (selbst MS steht auf dem Standpunkt "Rootkits mean you must nuke your machine") arbeitet ist ein
Neuaufsetzen sogar aus zwei Gründen unumgänglich.
Grüße Wildone