Strings aus dem Systray entfernen

Durch einen Eingriff in die Windows-Registry ist es möglich, im Systray neben der Uhr einen String anzeigen zu lassen. Dies wird u.a. durch diverse Trojaner benutzt, eine Infektion vorzugaukeln.

Der “Angriffspunkt” in der Registry ist folgender:
[HKEY_CURRENT_USER\Control Panel\International]

Dort gibt es den String “sTimeFormat”=”HH:mm”, der im Falle einer verseuchung dann so ausschaut: “sTimeFormat”=”HH:mm VIRUS ALERT!”

Den String aus der Registrierung löschen und den Explorer/Rechner neu starten beseitigt das Problem!

Leave a Reply