Uiuiui...wie schlimm dieses Posting...steht ja sonst auch nirgends im Web ;o)...naja...überflüssig war´s trotzdem...nützt nicht viel beim entfernen...
hier eine kleine Anleitung, wie es möglicherweise machbar ist...
starte den registry editor (start-->ausfügren-->regedit)
suche den Zweit:
HOT_KEY_LOCAL_MACHINE-->SOFTWARE-->MICROSOFT-->WINDOWS-->CURRENT_VERSION, und dann die Pfade RUN, RUN_ONCE, RUN_SERVICE, RUN_SERVICE_ONCE.
schau dir dort genau alle Aufrufe an, Du kannst prinzipiell alles löschen, falls Du ganz sicher gehen willst und falls Du den SUB SEVEN SERVER nicht eindeutig identifizieren kannst...(kann sein, daß er in einen normalen Systemprozess umbenannt wurde zur Tarnung)...
Jetzt solltest Du alle Programme, die dort eingetragen waren auch von der festplatte löschen...eventuell benötigte prozesse kannst du anschließend wieder sauber reinladen...
anschließend gehst du mit strg+alt+entf in den task manager und schmeisst alle laufenden prozesse außer explorer raus....
danach neu starten, wenn Du Glück hast, bist Du den Trojaner los...
achja...ganz vergessen....such auch die Zweige HOT_KEY_CURRENT_USER in der selben manier durch und führe die Löschung dort auch durch...und schau mal in den ordner autostart, ich denke zwar nicht, daß sich der trojaner dort einnistet, wäre etwas offensichtlich, aber schaden kann es net ;o)...
viel glück...XAFF