Ich hatte fast die gleichen Probleme. Habe einen Norton-Online-Scan gemacht (Dauer ca. 10 Stunden !!!), der dann den W32.HLLW.Gaobot.AE in 00000048.exe und den Download.Trojan in der Datei tmksrvl.exe gefunden hat.
Das Löschen der besagten Dateien half allein noch nichts. Es Mußte auch noch ein Eintrag in der Registry im RUN-Verzeichnis gelöscht werden. Allerdings beendete sich der Regedit automatisch, sobald ich den besagten Eintrag löschen wollte. Hab's dann mit einem kleinen Programm (Autostartmanager), welches auf einer Heft-CD war geschafft. Allerdings war mir der abgesicherte Modus weiterhin versperrt; ich konnte zwar F8 ausführen, allerdings war die anmeldemaske gesperrt.
Hab dann den Hut draufgehaut, formatiert und bin dzt. gerade dabei, in mühsamer Kleinarbeit die Kiste wieder aufzusetzen. Ich hoffe nur, dass mir beim ersten Gang ins Internet der Gaobot nicht neuerlich hereinkommt.
