exchange_user 10 Geschrieben 27. Dezember 2003 Melden Teilen Geschrieben 27. Dezember 2003 Hi, ich bin am Ende, ein Virus ist im System. Symantec erkennt ihn, aber der Virus schaltet den Scanner wieder aus. Er heißt: W32.HLLW.Gaobot.den er zieht die CPU so hoch das man fast nichts mehr machen kann, der Scanner wir ausgeschaltet. Wenn ich den Eintrag aus der Regedt32 nehmen möchte wird dieser ausgebelndet. Ein Rechner mit laufenden Scanner meldet: Dateiname: winhlpp32.exe diese muss/kann man löschen, aber der Taskmanager zeigt fast 100% mit der Datei SVCHOST.EXE an. Diese kann ich nur über den abgesicherten Modus mit Eingabeaufforderung löschen, d.h. löschen geht nicht man muss sie unbennen und dann ist die CPU-Last weg. ABER.... die Datei hat auswirkungen auf das System.... in der SYSTEM32 sieht man keine Datein mehr, System läuft. Nur ich glaube man muß die svchost.exe wieder in system kopieren, da sonst nicht alles läuft. Kenn ihr das Problem ??? SUCHE DRINGEND HILFE !!!! GIBT ES KEINE ANDERE MÖGLICHKEIT ???? DANKE G Zitieren Link zu diesem Kommentar
Flix 10 Geschrieben 27. Dezember 2003 Melden Teilen Geschrieben 27. Dezember 2003 Saletti Probier es mal mit dem Stinger von NAI: http://vil.nai.com/vil/stinger/ oder lese mal hier einen der Beiträge nach: http://www.google.ch/search?hl=de&ie=UTF-8&oe=UTF-8&q=W32.HLLW.Gaobot&btnG=Google+Suche&meta=lr%3Dlang_de Da findest Du 100% eine Lösung Gruss Zitieren Link zu diesem Kommentar
exchange_user 10 Geschrieben 27. Dezember 2003 Autor Melden Teilen Geschrieben 27. Dezember 2003 hi, ich habe gehofft durch löschen der svchost.exe und einspielen einer anderen nicht befallenden Datei läuft das system wieder... geht leier nicht. Werde wohl die reg durchsuchen müssen. Zitieren Link zu diesem Kommentar
exchange_user 10 Geschrieben 27. Dezember 2003 Autor Melden Teilen Geschrieben 27. Dezember 2003 leider hat das Program "Stinger" nicht´s gefunden. Ver Dec. 21 2003 Wenn ich den Symantec Virusscanner starten will, wird diese sofort wieder gestoppt. Ich brauche dringend Hilfe !!!! DANKE G Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 27. Dezember 2003 Melden Teilen Geschrieben 27. Dezember 2003 Guck mal hier: http://vil.nai.com/vil/content/v_100785.htm Zitieren Link zu diesem Kommentar
suppenfisch 10 Geschrieben 27. Dezember 2003 Melden Teilen Geschrieben 27. Dezember 2003 Hi, die CD von Norton Antivirus ist Bootfähig. Könnte vielleicht weiterhelfen. Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 27. Dezember 2003 Melden Teilen Geschrieben 27. Dezember 2003 Original geschrieben von suppenfisch Hi, die CD von Norton Antivirus ist Bootfähig. Könnte vielleicht weiterhelfen. Kann helfen, aber auf den CD's sind meistens veraltete Virensignaturen drauf. Zitieren Link zu diesem Kommentar
günterf 45 Geschrieben 27. Dezember 2003 Melden Teilen Geschrieben 27. Dezember 2003 Hi! Start -> Ausführen -> regedit. In der Registry zu folgendem Schlüssel HKEY_LOCAL_MASCHINE\SOFTWARE\MICROSOFT\WINDOWS\CurrentVersion\Run Schau dort nach ob irgendein Eintrag auf den Wurm weist. Wenn Du Dir nicht sicher bist poste die Einträge. Bitte auch in den anderen Runordner nachsehen. Zitieren Link zu diesem Kommentar
exchange_user 10 Geschrieben 27. Dezember 2003 Autor Melden Teilen Geschrieben 27. Dezember 2003 danke für die Anteilnahme....... ich glaube mit Symantec Enterpriese 8.0 und mit dem aktuellsten Def.-File geht es wohl. Im abgesicherten Modus scannen, isolieren neu starten.... werde weiter testen... regeinträge gibt es nicht. Der o.g. Virus befällt die svchost.exe datein und dann geht nichts mehr Zitieren Link zu diesem Kommentar
günterf 45 Geschrieben 27. Dezember 2003 Melden Teilen Geschrieben 27. Dezember 2003 Hi! Wie sieht den Dein System im Bezub auf SP's und Patche aus? Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.