Also, um das nocheinmal zu erklären. Habe der Wurm mit einer Trialversion von Norton gefunden und er wurde als "Backdoor.SDBOT.Gen" ausgewiesen, bei Symantec finde ich folgende Anleitung:
http://securityresponse.symantec.com...r.sdbot.s.html
unter obigem Link steht aber nichts von einer Datei namens "wuarmgrd.exe" sondern "ntspcv.exe"
Drauf war nämlich eine Datei namens "wuarmgrd.exe", hier habe ich auch eine Anleitung gefunden, wie man diesen entfernt und die Registry bearbeitet:
http://www.sophos.de/virusinfo/analyses/w32rbota.html
oder haben die gleich mehrere Würmer

Bin leider gerade nicht bei dem PC.
Was mich noch ein wenig irritiert, manche Virenschutzhersteller schreiben, man soll nach dem entfernen der Datei den PC abgesichert starten, in manchen Anleitungen steht das aber nicht