exchange_user 10 Geschrieben 27. Dezember 2003 Melden Geschrieben 27. Dezember 2003 Hi, ich bin am Ende, ein Virus ist im System. Symantec erkennt ihn, aber der Virus schaltet den Scanner wieder aus. Er heißt: W32.HLLW.Gaobot.den er zieht die CPU so hoch das man fast nichts mehr machen kann, der Scanner wir ausgeschaltet. Wenn ich den Eintrag aus der Regedt32 nehmen möchte wird dieser ausgebelndet. Ein Rechner mit laufenden Scanner meldet: Dateiname: winhlpp32.exe diese muss/kann man löschen, aber der Taskmanager zeigt fast 100% mit der Datei SVCHOST.EXE an. Diese kann ich nur über den abgesicherten Modus mit Eingabeaufforderung löschen, d.h. löschen geht nicht man muss sie unbennen und dann ist die CPU-Last weg. ABER.... die Datei hat auswirkungen auf das System.... in der SYSTEM32 sieht man keine Datein mehr, System läuft. Nur ich glaube man muß die svchost.exe wieder in system kopieren, da sonst nicht alles läuft. Kenn ihr das Problem ??? SUCHE DRINGEND HILFE !!!! GIBT ES KEINE ANDERE MÖGLICHKEIT ???? DANKE G
Flix 10 Geschrieben 27. Dezember 2003 Melden Geschrieben 27. Dezember 2003 Saletti Probier es mal mit dem Stinger von NAI: http://vil.nai.com/vil/stinger/ oder lese mal hier einen der Beiträge nach: http://www.google.ch/search?hl=de&ie=UTF-8&oe=UTF-8&q=W32.HLLW.Gaobot&btnG=Google+Suche&meta=lr%3Dlang_de Da findest Du 100% eine Lösung Gruss
exchange_user 10 Geschrieben 27. Dezember 2003 Autor Melden Geschrieben 27. Dezember 2003 hi, ich habe gehofft durch löschen der svchost.exe und einspielen einer anderen nicht befallenden Datei läuft das system wieder... geht leier nicht. Werde wohl die reg durchsuchen müssen.
exchange_user 10 Geschrieben 27. Dezember 2003 Autor Melden Geschrieben 27. Dezember 2003 leider hat das Program "Stinger" nicht´s gefunden. Ver Dec. 21 2003 Wenn ich den Symantec Virusscanner starten will, wird diese sofort wieder gestoppt. Ich brauche dringend Hilfe !!!! DANKE G
Necron 71 Geschrieben 27. Dezember 2003 Melden Geschrieben 27. Dezember 2003 Guck mal hier: http://vil.nai.com/vil/content/v_100785.htm
suppenfisch 10 Geschrieben 27. Dezember 2003 Melden Geschrieben 27. Dezember 2003 Hi, die CD von Norton Antivirus ist Bootfähig. Könnte vielleicht weiterhelfen.
Necron 71 Geschrieben 27. Dezember 2003 Melden Geschrieben 27. Dezember 2003 Original geschrieben von suppenfisch Hi, die CD von Norton Antivirus ist Bootfähig. Könnte vielleicht weiterhelfen. Kann helfen, aber auf den CD's sind meistens veraltete Virensignaturen drauf.
günterf 45 Geschrieben 27. Dezember 2003 Melden Geschrieben 27. Dezember 2003 Hi! Start -> Ausführen -> regedit. In der Registry zu folgendem Schlüssel HKEY_LOCAL_MASCHINE\SOFTWARE\MICROSOFT\WINDOWS\CurrentVersion\Run Schau dort nach ob irgendein Eintrag auf den Wurm weist. Wenn Du Dir nicht sicher bist poste die Einträge. Bitte auch in den anderen Runordner nachsehen.
exchange_user 10 Geschrieben 27. Dezember 2003 Autor Melden Geschrieben 27. Dezember 2003 danke für die Anteilnahme....... ich glaube mit Symantec Enterpriese 8.0 und mit dem aktuellsten Def.-File geht es wohl. Im abgesicherten Modus scannen, isolieren neu starten.... werde weiter testen... regeinträge gibt es nicht. Der o.g. Virus befällt die svchost.exe datein und dann geht nichts mehr
günterf 45 Geschrieben 27. Dezember 2003 Melden Geschrieben 27. Dezember 2003 Hi! Wie sieht den Dein System im Bezub auf SP's und Patche aus?
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden