RBot.696DE4A7

Hab ein Problem und zwar ist das Notebook von meinem Cousin mit dem "RBot.696DE4A7" befallen anscheinend hat er sich im folgenden Pfad eingenistet "C:\Windows\System32\mfs.exe" nachdem mein Cousin ohne Firewall ins Internet ist.

Jetzt startet sein Notebook nach einer gewissen "kurzen" Zeit neu und der Virenscanner kann ihn nicht löschen.

Ich brauche eure Hilfe wie man diesen Wurm wieder entfernt da auf dem Notebook wichtige Dokumente von seinem Studium sind. :(


Danke im voraus
 
die datei löschen ?

ich persönlich würde sogar gleich DOS oder knoppix oder sowas booten und dann die dauei löschen..

unter windows kannst du zuerst versuchen, alle verdächtigen prozesse zu killen und dann die jeweiligen datein zu sichen & zu löschen..
 
also ich soll in den abgesicherten modus und die mfs.exe löschen?

kannst du das bitte etwas besser (behindertengerecht) erklären? :rolleyes:
 
Rechner booten, bevor das Bootlogo kommt F8 drücken, abgesicherten Modus wählen, System starten. Nicht die Systemwiederherstellung wählen wenn der Dialog dich danach fragt.

Dann ins Verzeichnis System32 wechseln und die mfs.exe löschen. Wenn das nicht geht, ist sie trotz dem abgesicherten Modus in Betrieb. Dann poste nochmal.

Gruss

root
 
Zurück
Oben