So, ein Kumpel hat jetzt höchstwahrscheinlich auch diesen Wurm. Bei ihm kommt immer, dass der Remote-Prozeduraufruf deaktiviert wird. Allerdings kommt diese Meldung sofort nachdem der Computer hochgefahren ist und dann hat er nur noch 1 Minute Zeit, um was zu unternehmen. Ist natürlich viel zu kurz, um das Tool laufen zu lassen.
Ich hab ihm zwar am Telefon erklärt, wie man ihn manuell entfernen kann, aber laut seiner Aussage hat er weder die Datei "msblast.exe" gefunden noch irgendwas in der Registry.