WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Software

Software Rat & Tat bei Softwareproblemen

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 23.10.2003, 17:07   #1
J@ck
Administrator
 
Benutzerbild von J@ck
 
Registriert seit: 25.03.2001
Ort: Wien
Alter: 44
Beiträge: 13.987

Mein Computer

Standard Virusalarm!

Habe die ganze Zeit gedacht dass auf dem Laptop eines Bekannten der Blaster Wurm sitzt.
Jetzt hab ich aber die Gewissheit: W32/Gaobot.worm.aa ist der Schädling. Und das dumme ist: Der sitzt in der scvhost.exe und ich krieg den nicht raus.
Hat wer ne Idee wie ich den wieder los werd?
____________________________________
Immer wieder behauptete Unwahrheiten werden nicht zu Wahrheiten, sondern was schlimmer ist, zu Gewohnheiten.
J@ck ist offline   Mit Zitat antworten
Alt 23.10.2003, 17:11   #2
der_morpheus1
Elite
 
Registriert seit: 11.02.2001
Beiträge: 1.181


Blinzeln

schau mal hier: http://vil.nai.com/vil/content/v_100611.htm
mfg.morph.
____________________________________
Manche Menschen Leben deswegen noch weil es Ilegal ist Sie zu Töten.

Die Dummheit der Menschen und das Universum sind grenzenlos wobei ich mir beim Universum nicht sicher bin.
der_morpheus1 ist offline   Mit Zitat antworten
Alt 23.10.2003, 17:37   #3
macmadmax
Senior Member
 
Registriert seit: 11.06.2003
Alter: 37
Beiträge: 132


macmadmax eine Nachricht über ICQ schicken macmadmax eine Nachricht über AIM schicken
Standard

gut das das wer hier reinschreibt.. ich habe genau den gleichen virus... also bei mir heisst er genaugenommen W32.HLLW.Gaobot.AE .. aba ich nehm an das das an systemworks liegt (das er so heisst)
bei mir is er auch in der scvhost.exe... und der link hilft mir ehrlichgesagt nicht weiter.. kann mir das vielleicht wer erklären?
mfg
macmadmax
____________________________________
mfg
macmadmax

macmadmax ist offline   Mit Zitat antworten
Alt 23.10.2003, 17:41   #4
J@ck
Administrator
 
Benutzerbild von J@ck
 
Registriert seit: 25.03.2001
Ort: Wien
Alter: 44
Beiträge: 13.987

Mein Computer

Standard

Is bei mir das selbe, komme auch nicht wirklich weiter
____________________________________
Immer wieder behauptete Unwahrheiten werden nicht zu Wahrheiten, sondern was schlimmer ist, zu Gewohnheiten.
J@ck ist offline   Mit Zitat antworten
Alt 23.10.2003, 17:48   #5
flinx
Inventar
 
Registriert seit: 08.04.2001
Beiträge: 3.101


Standard

Vielleicht helfen die Removal Anweisungen von Symantec:
http://www.symantec.com/avcenter/ven...gaobot.aa.html
http://www.symantec.com/avcenter/ven...gaobot.ae.html
flinx ist offline   Mit Zitat antworten
Alt 23.10.2003, 19:13   #6
J@ck
Administrator
 
Benutzerbild von J@ck
 
Registriert seit: 25.03.2001
Ort: Wien
Alter: 44
Beiträge: 13.987

Mein Computer

Standard

Perfekt, er scheint raus zu sein.
Hab den Schlüssel in der Reg gelöscht, im abgesicherten Modus gestartet und Norton drüberbrettern lassen. Jetzt isser raus *freu*

Thx.
____________________________________
Immer wieder behauptete Unwahrheiten werden nicht zu Wahrheiten, sondern was schlimmer ist, zu Gewohnheiten.
J@ck ist offline   Mit Zitat antworten
Alt 03.11.2003, 09:09   #7
alpi
Veteran
 
Registriert seit: 24.11.2000
Beiträge: 220


Standard ACHTUNG!

Bitte aufpassen!
Mit der scvhost.exe ist das so eine Sache. Bei mir hat der Taskmanager eine permanente 100%-Auslastung der CPU gemeldet; demnach war auch das ganze System extrem langsam, da voll ausgelastet. Der Prozess, der das verursacht hat war der scvhost. ABER: das dürfte eine manipulierte Datei sein, da die original-Datei die svchost.exe ist. Erst nach Entfernen der manipulierten war das Problem beseitigt.

Ich bin mir nur jetzt nicht sicher, welche die orig. Datei ist (scv... oder svc...), da ich im Moment nicht auf meinem W2K-Rechner bin; aber schaut euch das auf einem "sauberen" W2K-Rechner an. Die orig. Datei ist ca. 8K groß; die manipulierte war - glaub' ich - ca. 56K.

Jetzt hab' ich aber auch noch eine Frage:
ist es möglich, dass der Virus dieses Typs im BIOS nistet, und dass mir eine Neuinstallation mit vorangehender kompletter Formatierung nichts nützt???

Wenn ja, was tu' ich dann?????????
alpi ist offline   Mit Zitat antworten
Alt 05.11.2003, 08:25   #8
der_morpheus1
Elite
 
Registriert seit: 11.02.2001
Beiträge: 1.181


Standard

Zitat:
Jetzt hab' ich aber auch noch eine Frage:
im bios glaube ich kaum...
fdisk /mbr überschreibt den masterbootsector (hier können sich viren einisten)
dann die cd einlegen und windows den mbr wieder herstellen lassen.
wenn er noch immer da ist kannst immer noch formatieren
virenscanner mit aktueller signatur drüberlaufen lassen...
mfg.morph.
____________________________________
Manche Menschen Leben deswegen noch weil es Ilegal ist Sie zu Töten.

Die Dummheit der Menschen und das Universum sind grenzenlos wobei ich mir beim Universum nicht sicher bin.
der_morpheus1 ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 22:11 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag