Sensationell

Durch deine Hilfe konnte ich tatsächlich einen ähnlichen Schlüssel finden:
Zitat:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:Software\\Swearware\\dump"
|
Nach einer kurzen Recherche wusste ich, dass der Schlüssel tatsächlich durch Combofix angelegt wurde.
Vorher hatte ich noch noch dein Tool getestet, das half mir leider wenig. Zuvor hatte ich auch schon andere Enable/Disable Tools gesehen.