Einzelnen Beitrag anzeigen
Alt 12.06.2004, 10:24   #4
grizzly
Inventar
 
Benutzerbild von grizzly
 
Registriert seit: 27.03.2000
Ort: Böhmische Masse
Beiträge: 4.242

Mein Computer

Standard

Also, um das nocheinmal zu erklären. Habe der Wurm mit einer Trialversion von Norton gefunden und er wurde als "Backdoor.SDBOT.Gen" ausgewiesen, bei Symantec finde ich folgende Anleitung:
http://securityresponse.symantec.com...r.sdbot.s.html
unter obigem Link steht aber nichts von einer Datei namens "wuarmgrd.exe" sondern "ntspcv.exe"

Drauf war nämlich eine Datei namens "wuarmgrd.exe", hier habe ich auch eine Anleitung gefunden, wie man diesen entfernt und die Registry bearbeitet:
http://www.sophos.de/virusinfo/analyses/w32rbota.html
oder haben die gleich mehrere Würmer
Bin leider gerade nicht bei dem PC.
Was mich noch ein wenig irritiert, manche Virenschutzhersteller schreiben, man soll nach dem entfernen der Datei den PC abgesichert starten, in manchen Anleitungen steht das aber nicht
____________________________________
http://geh.heim.at/lampe.jpg
grizzly ist offline   Mit Zitat antworten