Heyho, frohes Neues, ich schau auch mal wieder vorbei.

Ich komme zurzeit an einer Stelle einfach nicht weiter
-> http://www.chip.de/news/Bundespolize..._50761972.html

Sollte einigen ein Begriff sein, dass dies zurzeit ein sehr sehr bekannter Virus ist. Hab den auch schon bei etlichen Freunden wieder entfernt, abgesichterter Modus und dann entweder die .dll im Autostart für alle User geloescht oder eben via Registry die Schlüssel geloescht.

Jetzt hab ich das Notebook meiner Freundin vor mir und zweifel langsam an mir selbst. Der userbezogene Autostart + Autostart für alle User ist leer(systemdateien + versteckte Dateien hab ich anzeigen lassen in den Ordneroptionen) trotzdem nichts darin. Registry-Werte _komplett_ bereinigt. Also den Run-Ordner, war ein verdaechtiger Eintrag -> geloescht, nachdem es nicht geklappt hat, hab ich einfach alles bereinigt.

Trotzdem kommt immernoch dieses hässliche Vollbild + taskmanager/explorer/taskbar Disabler.

______ während dem Beitrag geht mir grad ein Lichtlein auf, was ich spaeter noch ausprobieren werde. Koennt ihr das bestaetigen?
Werden Programme/Shortcuts noch _zusätzlich_ von "msconfig" unter "Systemstart" geladen, OBWOHL kein Registry Wert vorhanden ist und nichts im Autostart? Oder greift msconfig auch nur auf die Registry zu? Weil msconfig hab ich noch nicht nachgeschaut, faellt mir gerade ein.

Ansonsten noch Ideen/Anregungen woher es geladen werden koennte?

thanks for help!