WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Software

Software Rat & Tat bei Softwareproblemen

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 09.12.2003, 14:19   #1
hurt
Veteran
 
Registriert seit: 02.12.2000
Alter: 43
Beiträge: 298


hurt eine Nachricht über ICQ schicken
Standard svchos1.exe

hi

ich habe WinXP und ein problem mit dem virus WORM_AGOBOT

der virus "tarnt" sich als svchos1.exe und irgendwie helfen bei mir die ganzen beschreibungen aus dem internet wie man den virus wegbekommt nix. die registry geht sofort wieder zu wenn ich sie oeffne, msconfig auch, der virenscanner sowieso. hab es schon einmal geschafft ihn wegzubekommen, aber er ist anscheinend noch immer da. hat hier wer die selben probleme schon mal gehabt?

danke
Michi
____________________________________
...::: www.nineinchnails.at - Perfect Little Dream :::...
hurt ist offline   Mit Zitat antworten
Alt 09.12.2003, 14:33   #2
Potassium
Inventar
 
Registriert seit: 06.03.2003
Alter: 37
Beiträge: 3.954

Mein Computer

Standard

ich weiß nicht ob es was hilft aber benenn mal die regedit.exe auf regedit.com um und versuche es nochmal. das hat bei nem andren virus mal was genutzt.
Potassium ist offline   Mit Zitat antworten
Alt 09.12.2003, 14:36   #3
flinx
Inventar
 
Registriert seit: 08.04.2001
Beiträge: 3.101


Standard

Zitat:
hat hier wer die selben probleme schon mal gehabt?
Einige. S.a.: http://www.wcm.at/forum/search.php?a...der=descending

Zitat:
die registry geht sofort wieder zu wenn ich sie oeffne, msconfig auch, der virenscanner sowieso.
Versuchs im abgesicherten Modus.
flinx ist offline   Mit Zitat antworten
Alt 09.12.2003, 14:47   #4
hurt
Veteran
 
Registriert seit: 02.12.2000
Alter: 43
Beiträge: 298


hurt eine Nachricht über ICQ schicken
Standard

danke, hab das geizhals forum eh schon nach diesem virus untersucht, aber nicht so viele threads gefunden wie mit deiner abfrage.

abgesicherten modus werde ich probieren.

was wuerde passieren wenn ich die svchos1.exe einfach loesche?
____________________________________
...::: www.nineinchnails.at - Perfect Little Dream :::...
hurt ist offline   Mit Zitat antworten
Alt 09.12.2003, 15:01   #5
flinx
Inventar
 
Registriert seit: 08.04.2001
Beiträge: 3.101


Standard

Zitat:
was wuerde passieren wenn ich die svchos1.exe einfach loesche?
Wenn mich nicht alles täuscht, würde das System-Restore vom XP diese wiederherstellen.
S.a. z.B. http://securityresponse.symantec.com...gaobot.az.html

Eine genauere Identifizierung des Wurms wäre hilfreich, da vom Gaobot schon einige verschieden Varianten unterwegs sind.
flinx ist offline   Mit Zitat antworten
Alt 09.12.2003, 15:32   #6
hurt
Veteran
 
Registriert seit: 02.12.2000
Alter: 43
Beiträge: 298


hurt eine Nachricht über ICQ schicken
Standard

AGOBOT.BK (oder GAOBOT.BK ???)
und
AGOBOT.GEN (oder GAOBOT.GEN ???)

hab beide oben
____________________________________
...::: www.nineinchnails.at - Perfect Little Dream :::...
hurt ist offline   Mit Zitat antworten
Alt 09.12.2003, 15:55   #7
flinx
Inventar
 
Registriert seit: 08.04.2001
Beiträge: 3.101


Standard

Zitat:
AGOBOT.BK (oder GAOBOT.BK ???)
Hm...
Welchen Virenscanner verwendest du?
Virensignaturen aktuell?

Vielleicht hilft ein Online-Scan zu besseren Identifizierung:
http://housecall.trendmicro.com/
http://www.bitdefender.de/scan/licence.php
flinx ist offline   Mit Zitat antworten
Alt 09.12.2003, 16:11   #8
hurt
Veteran
 
Registriert seit: 02.12.2000
Alter: 43
Beiträge: 298


hurt eine Nachricht über ICQ schicken
Standard

ich konnte ja nicht nach viren scannen weil ja mein antivirenprogramm (NortonAntiVirus2002) immer geschlossen wurde. dann habe ich den Panda Online Scanner verwendet und der hat ihn "beseitigt", NAV konnte ich aber noch immer nicht starten. Mit dem intelligent updater hab ich den NAV dann geupdatet ohne ihn starten zu muessen. NAV hat dann den AGOBOT ein paarmal geblockt wie er aktiv werden wollte, aber er ist anscheinend trotzdem noch da.

aber ich werd mal ein paar online scanner verwenden u mich dann wieder melden

danke
michi
____________________________________
...::: www.nineinchnails.at - Perfect Little Dream :::...
hurt ist offline   Mit Zitat antworten
Alt 09.12.2003, 16:19   #9
flinx
Inventar
 
Registriert seit: 08.04.2001
Beiträge: 3.101


Standard

Zitat:
hat dann den AGOBOT ein paarmal geblockt wie er aktiv werden wollte, aber er ist anscheinend trotzdem noch da.
Hast du dein System auch schon gepatched? Sonst wirds nicht viel bringen...
flinx ist offline   Mit Zitat antworten
Alt 09.12.2003, 16:51   #10
hurt
Veteran
 
Registriert seit: 02.12.2000
Alter: 43
Beiträge: 298


hurt eine Nachricht über ICQ schicken
Standard

hm, ich habe auf der microsoft seite keinen patch gefunden, oder ist es der gleiche wie der msblaster patch?
____________________________________
...::: www.nineinchnails.at - Perfect Little Dream :::...
hurt ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 07:09 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag