wuamgrd.exe???????

  • Hallo folks,


    kennt einer von Euch diese exe-Datei und kann mir erklären wofür die Gut ist...


    Sie schreibt sich immer im Autostart als "Microsoft Update" rein, obwohl ich das Microsoft Update in den Diensten schon deaktiviert habe.


    Mit TweakPower kriege ich den Autostart Eintrag auch nicht deaktiviert...


    Hab ich es hier mit was von Microsoft zu tun oder nem Virus???


    Das Problem ist weiterhin, wenn ich das Programm mit meiner Firewall beende dan ist Ruhe also kein Traffic mehr ins Internet davor versucht das Programm obwohl es blockiert ist immer auf das Internet zuzugreifen??
    Thanks
    Michael

  • Vielleicht hilft Dir das weiter:


    ---Wiederherstellung deaktivieren
    ---Deaktiviere unter Verwaltung<Dienste< das automatische WindowsUpdate.




    Firewall laden
    http://smb.sygate.com/products/spf_standard.htm


    oder, wenn es nicht geht, die Windows-Firewall aktivieren


    In den abgesicherten Modus gehen [F8] beim Hochfahren druecken


    1.
    ---------
    Start<Ausfuehren<regedit reinschreiben
    Geh in die Registry:
    Start<Ausfuehren<regedit reinschreiben


    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
    Microsoft Update = wuamgrd.exe
    userinit.exe


    HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\
    Microsoft Update = wuamgrd.exe
    userinit.exe
    HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\
    Microsoft Update = wuamgrd.exe
    userinit.exe
    HKU\Software\Microsoft\Windows\CurrentVersion\Run\
    Microsoft Update = wuamgrd.exe
    userinit.exe
    HKU\Software\Microsoft\Windows\CurrentVersion\RunOnce\
    Microsoft Update = wuamgrd.exe
    userinit.exe


    Entfernen Sie alle Verweise auf Dateien von:
    ------------------------------------------
    wuamgrd.exe
    userinit.exe
    Microsoft Update


    Der Wurm erstellt außerdem die Protokolldatei \debug.txt. auch suchen und loeschen !
    -----------------------------------------------------------------------------------------------------


    2.
    ----------


    C:\WINDOWS\system32\wuamgrd.exe suchen in das verzeichnis hingehen und die wuamgrd.exe z.B. in won.exe umbenennen.
    2. Rechner neustarten (wieder im abgesicherten Modus) und nochmal nach scannen mit dem Antivirus.
    diesmal wird die won.exe gefunden und erfolgreich gelöscht


    3.
    -----------
    Dann die mwav.exe laden und scannen
    http://www.soft411.com/company…ld-Anti-Virus-Toolkit.htm
    AdAware (free) laden und scannen
    http://lavasoft.element5.com/german/support/download/
    SpywareRemove laden, scannen
    http://www.spywareremove.com/
    CWShredder laden und scannen
    http://www.spywareinfo.com/~merijn/downloads.html
    Spybot laden, scannen
    http://beam.to/spybotsd
    WebWasher laden, scannen und somit den IE aeubern
    Dann unter InternetOptionen die Startseite neu einstellen
    http://www.zdnet.de/downloads/…s/a/f/de000PAF_is-wc.html

    Computervirus = Das Tschernobyl der Datenverarbeitung. In Erinnerung an Wau "Hacker" Holland!