Hallo alle zusammen, ich habe seit kurzer Zeit auf dem Rechner einer Bekannten eine Virusmeldung unmittelbar nach dem Start des WinXP pro. Dieser verursacht einen ständigen Datenverkehr ohne jegliche Pause, dadurch ist es mir erst richtig aufgefallen!!! Die Datei heißt PNROUTE.EXE liegt im WIN-Verzeichnis unter Sytem32 und wird als WORM/SdBot.403968.1 erkannt. Weglöschen im Win-Verzeichnis war nicht möglich, Zugriff verweigert!!! Nun hab ich die Datei unter DOS gelöscht und das Ergebnis war erfolgreich, d.h. kein ungewöhnlicher Datenverkehr mehr zu verzeichnen. Hat diese Datei einen anderen Einfluß auf WINXP pro ? Oder wäre es vielleicht besser das System neu zu installieren???
Wäre sehr dankbar für Eure Hilfe!
Gruß an Alle
Frank
Viren, Spyware, Datenschutz 11.242 Themen, 94.693 Beiträge
du kannst den autostart schonmal verhindern, in dem du folgendes machst
zuerst einmal im Autostart selber gucken: Start - Programme - Autostart
oder halt in der regedit
Start - Ausführen - regedit - enter
dann folgenden Pfad
HKEY_LOCAL_MACHINE - SOFTWARE - Microsoft - Windows - CurrentSystem - Run
nach verdächtigen einträgen suchen, und eventuell wenn du einige einträge nicht kennst danach google´n. sollte da nichts verdächtiges zu finden sein dann guck hier
HKEY_CURRENT_USER - Software - Microsoft - Windows - CurrentSystem - Run
dann C:\Windows und C:\Windows\System32 mal genau angucken und eventuell die exeplorer.exe und die svchost.exe bei Virustotal hochladen und Scannen lassen
und du konntest die exe nicht löschen da die anscheind ausgeführt wird, beende die übern Taskmanager und dann kannst du die auch löschen.