hast dus jetzt schon mal im abgesicherten modus versucht (ohne nw und ohne alles)?
dann lädt er auch keine scvhost oder winhlpp32 oder lsas oder was auch immer und du kannst den virenscanner ganz normal ausführen! hab mittlerweile (gestern) den zweiten gaobot auf diese weise gekillt und hat bestens funktioniert!
welche regitry einträge du noch löschen musst wurde glaub ich eh schon früher gepostet, falls nicht:
http://securityresponse.symantec.com...gaobot.bz.html
viel erfolg
grüße