Jump to content

worm/rbot.pq?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo Leute,

 

brauche dringend Hilfe.

 

Heute Nacht habe ich mir den Worm worm/rbot.pq eingefangen.

 

Laut Antivir habe ich ihn von der Festplatte entfernt. Jedoch lädt sich der worm in Registry ein, whrscheinlich als "dveldr.exe".

 

Der Veruch die Registry zu säubern scheitet kläglich, da nach Ausführen von regedit sich das Regedit-Fenster sofort wieder schließt.

 

Kann mir jemand helfen, wie ich die Regeistry noch Säubern kann.

 

Auch der Taskmanager lässt sich nicht öffnen.

 

Grüße

André

Geschrieben

Hallo,

 

erstmal Danke für eure Tips.

 

@ChristianHemker

 

Ich habe das Programm installiert, doch werde ich aus dem Ergebnis nicht ganz schlau. Hier ein Scrennshot der Prozesse.

 

process.jpg.

 

Vieleicht kann mir jemand sagen, welches die böse .exe ist.

 

Ein Update von Windows XP habe ich auch schon drüber laufen lassen, jedoch ohne Erfolg.

 

Grüße

André

Geschrieben

Die absolut einfachste Variante ist, mit aktuellen Antiviren-Signaturen in den abgesicherten Modus, und dort den Virenscanner über die Platte rauschen lassen.

Der Trick: Im abgesicherten Modus werden nur minimal Treiber und Prozesse geladen, der Virus sicher nicht!

 

In den Abgesicherten Modus kommst du mit "F8", bevor der Windows XP Lade-Schirm kommt (mit dem grünen Balken der hin und her wandert).

Geschrieben

Hallo,

 

wegen folgendem Grund:

 

Als ich heute morgen an den PC gegangen bin, war er abgestürzt.

 

Neustart, PC lief Katastrophal, Antvir laufen lassen; kein Ergebnis.

 

Update bei Antivir gezogen, und justament hat Antivir diesen Wurm entdeckt und auch entfernt.

 

Grüße

Geschrieben

Hallo,

 

es kann doch wirklich nicht sein, das ich der einzigste bin, der diesen wurm auf seinem PC sein eigen nennen darf. Versteht mich bitte nicht falsch, ich wünsche es keinem, aber kann mir wirklich keiner helfen?

 

Grüüüüße

André

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...