Hallo Memo!
Die Information von "Schmicky" trifft voll zu! Nur hat er vergessen, das die Datei (jashla.exe)
irgendwann mal aufgerufen wird. Und diese Stelle ist zu entlarven!
Ich benutze für so ein Fall die "Startup.cpl" (Startup Control Pannel Ver.2.8 von Mike Lin).
Dort taucht dann auch die o.g. Datei auf. Man kann den Eintrag in der Registry ausblenden
und/oder löschen. Nach dem Löschen des Eintrages, sollte man die Datei auch von der Platte
löschen.
Den Abesicherten Modus erreicht man, wenn kurz vor dem starten des BS die F8 Taste mehrmals hintereinander gedrückt drückt.
|