<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>svchos1.exe</title>
    <link>http://forum.geizhals.at/feed.jsp?id=213187</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(2): svchos1.exe entfernen</title>
      <link>http://forum.geizhals.at/t213187,1275071.html#1275071</link>
      <description>&lt;a href="http://www3.ca.com/virusinfo/virus.aspx?ID=37320" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www3.ca.com/&lt;wbr/&gt;virusinfo/&lt;wbr/&gt;virus.aspx?&lt;wbr/&gt;ID=37320&lt;/a&gt; &lt;br&gt;&lt;a href="http://www3.ca.com/Files/VirusInformationAndPrevention/ClnAbot.zip" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www3.ca.com/&lt;wbr/&gt;Files/&lt;wbr/&gt;VirusInformationAndPrevention/&lt;wbr/&gt;ClnAbot.zip&lt;/a&gt; &lt;br&gt;&lt;br&gt;Win2k Standard-Freigaben deaktivieren&lt;br&gt;Bei W2k gibt es diese lästigen Standardfreigeben ($ Freigaben; Administrative Freigaben), die für den normalen User nicht zu sehen sind, über das Netzwerk aber dennoch problemlos erreichbar sind und somit ein Sicherheitsrisiko darstellen. Deaktiviert man sie auf "normalem Wege", werden sie jedoch bei einem Neustart des Systems wiederhergestellt.&lt;br&gt;&lt;br&gt;Um dies zu unterbinden, muß man in der Registry von Win2k 2x2 Werte ändern bzw. neu erstellen:&lt;br&gt;&lt;br&gt;Jeweils in&lt;br&gt;HKEY_LOCAL_MACHINE --&gt; System --&gt; CurrentControlSet --&gt; Services --&gt; LanmanServer --&gt; Parameters&lt;br&gt;HKEY_LOCAL_MACHINE --&gt; System --&gt; CurrentControlSet --&gt; Services --&gt; LanmanWorkstation --&gt; Parameters&lt;br&gt;&lt;br&gt;die 2 Reg_Dword´s AutoShareServer und AutoShareWks auf 0 setzen (bzw. wenn keine Werte vorhanden sind, diese erstellen).&lt;br/&gt;</description>
      <pubDate>Thu, 22 Jan 2004 19:45:50 GMT</pubDate>
      <guid>http://forum.geizhals.at/t213187,1275071.html#1275071</guid>
      <dc:creator>Twist</dc:creator>
      <dc:date>2004-01-22T19:45:50Z</dc:date>
    </item>
    <item>
      <title>Re(1): svchos1.exe entfernen</title>
      <link>http://forum.geizhals.at/t213187,1275036.html#1275036</link>
      <description>ich hab jetzt den online virus scan der schon paar mal erwähnt wurde benutzt&amp;nbsp;&amp;nbsp;und er hat den virus agobot.bk oder ähnlich in svchos1.exe entdeckt und konnte ihn nicht entfernen da ihm der zugriff verweigert wurde.&lt;br&gt;ich bin schon paar mal in den abgesicherten modus gegangen und hab alles was ich über svchos1.exe und LSAS.exe gefunden hab gelöscht...und hab in der msconfig diese 2 sachen von dem systemstart gelöscht&amp;nbsp;&amp;nbsp; hat alles nichts gebracht&lt;br&gt;diese personal firewall hab ich installiert&amp;nbsp;&amp;nbsp; und hab dem svchos1.exe virus den zugang zu irgendeinem server verboten&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; pls help me&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;werd schon ganz tepat wegen diesem virus&amp;nbsp;&amp;nbsp; hab gestern pc formatiert&amp;nbsp;&amp;nbsp; und bevor ich erm formatiert hab hatte ich scvhost.exe o_O&amp;nbsp;&amp;nbsp;pls help me !!!&lt;br/&gt;</description>
      <pubDate>Thu, 22 Jan 2004 19:31:14 GMT</pubDate>
      <guid>http://forum.geizhals.at/t213187,1275036.html#1275036</guid>
      <dc:creator>n3ro`-</dc:creator>
      <dc:date>2004-01-22T19:31:14Z</dc:date>
    </item>
    <item>
      <title>Re(9): svchos1.exe</title>
      <link>http://forum.geizhals.at/t213187,1259574.html#1259574</link>
      <description>Ja keine schlechte idee ? &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt; Dann gibt es weniger viren, Spamrelays und sonstigen Junk ! &lt;img src="hornteeth.gif" width="16" height="26" align="absmiddle" alt="&amp;gt;&amp;#58;-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 14 Jan 2004 20:23:54 GMT</pubDate>
      <guid>http://forum.geizhals.at/t213187,1259574.html#1259574</guid>
      <dc:creator>Dennis666</dc:creator>
      <dc:date>2004-01-14T20:23:54Z</dc:date>
    </item>
    <item>
      <title>Re(8): svchos1.exe</title>
      <link>http://forum.geizhals.at/t213187,1259157.html#1259157</link>
      <description>und danach am besten den pc in einem luftdichten saven einsperren...den schlüssel weghauen....DAUs sollte man pc verbot erteilen&lt;br/&gt;</description>
      <pubDate>Wed, 14 Jan 2004 17:44:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t213187,1259157.html#1259157</guid>
      <dc:creator>Twist</dc:creator>
      <dc:date>2004-01-14T17:44:57Z</dc:date>
    </item>
    <item>
      <title>Re: svchos1.exe entfernen</title>
      <link>http://forum.geizhals.at/t213187,1259134.html#1259134</link>
      <description>lieb von dir....&lt;br&gt;aber hast du geschaut wie alt der beitrag ist auf den du antwortest?&lt;br&gt;wenn der das problem nach meinem ersten tip nicht lösen konnte würde mich das schwer wundern&lt;br/&gt;</description>
      <pubDate>Wed, 14 Jan 2004 17:42:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t213187,1259134.html#1259134</guid>
      <dc:creator>Twist</dc:creator>
      <dc:date>2004-01-14T17:42:20Z</dc:date>
    </item>
    <item>
      <title>svchos1.exe entfernen</title>
      <link>http://forum.geizhals.at/t213187,1258442.html#1258442</link>
      <description>Hy,&lt;br&gt;Du must die exe datei über den abgsicherten modus löschen aber nicht vergessen ihn dann auch in diesen modus aus den Papierkorb zu löschen danach funktioniert die registry wieder und du kanst die svchos1.exe aus dem autostart löschen. vuiel glück &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;)&lt;br/&gt;</description>
      <pubDate>Wed, 14 Jan 2004 12:24:24 GMT</pubDate>
      <guid>http://forum.geizhals.at/t213187,1258442.html#1258442</guid>
      <dc:creator>nick256</dc:creator>
      <dc:date>2004-01-14T12:24:24Z</dc:date>
    </item>
    <item>
      <title>Re(4): svchos1.exe</title>
      <link>http://forum.geizhals.at/t213187,1215667.html#1215667</link>
      <description>Hi&lt;br&gt;&lt;b&gt;svchost.exe&lt;/b&gt; ist ein Systemprogramm. s&lt;b&gt;cv&lt;/b&gt;host und svchos&lt;b&gt;1&lt;/b&gt;.exe sind Versuche, mit dem Systemprogramm verwechselt zu werden.&lt;br&gt;Gruß und *zirp*&lt;br&gt;GriLLe&lt;br&gt;--&lt;br&gt;Windows is Great! I used it to Download my Linux ISO's&lt;br/&gt;</description>
      <pubDate>Mon, 22 Dec 2003 11:10:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t213187,1215667.html#1215667</guid>
      <dc:creator>GriLLe</dc:creator>
      <dc:date>2003-12-22T11:10:35Z</dc:date>
    </item>
    <item>
      <title>Re(3): svchos1.exe</title>
      <link>http://forum.geizhals.at/t213187,1214307.html#1214307</link>
      <description>&lt;br&gt;&lt;br&gt;nun ich hab glauch ich das problem beseitigt.. &lt;br&gt;&lt;br&gt;das einzige ich hab noch zwei svchost.exe unter den prozessen! ist das normal? den wenn ich einen schliesse kommt wieder der rpc timer! .. ???&lt;br&gt;&lt;br&gt;cpu auslastung hat sich wieder normalisiert.. !&lt;br/&gt;</description>
      <pubDate>Sun, 21 Dec 2003 15:45:29 GMT</pubDate>
      <guid>http://forum.geizhals.at/t213187,1214307.html#1214307</guid>
      <dc:creator>kid-d</dc:creator>
      <dc:date>2003-12-21T15:45:29Z</dc:date>
    </item>
    <item>
      <title>Re(2): svchos1.exe</title>
      <link>http://forum.geizhals.at/t213187,1214090.html#1214090</link>
      <description>danach gehst du in die regedit, dort suchst du auch nach der scvhos1...&lt;br&gt;&lt;br&gt;die du natürlich löschst&lt;br&gt;&lt;br&gt;so hab ich den virus gelöscht..&lt;br/&gt;</description>
      <pubDate>Sun, 21 Dec 2003 13:03:27 GMT</pubDate>
      <guid>http://forum.geizhals.at/t213187,1214090.html#1214090</guid>
      <dc:creator>MeisterFonX</dc:creator>
      <dc:date>2003-12-21T13:03:27Z</dc:date>
    </item>
    <item>
      <title>Re: svchos1.exe</title>
      <link>http://forum.geizhals.at/t213187,1214080.html#1214080</link>
      <description>geh in den abgesicherten modus&lt;br&gt;&lt;br&gt;&lt;br&gt;dann startest die suchfunktion&lt;br&gt;&lt;br&gt;dort suchst du nach scvhos1&lt;br&gt;&lt;br&gt;diesen etinrag findest 2 mal, lösch beide&lt;br&gt;&lt;br&gt;danach gehst du in die regedit, dort suchst du auch nach der scvhos1...&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;das wars&lt;br/&gt;</description>
      <pubDate>Sun, 21 Dec 2003 12:57:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t213187,1214080.html#1214080</guid>
      <dc:creator>MeisterFonX</dc:creator>
      <dc:date>2003-12-21T12:57:49Z</dc:date>
    </item>
    <item>
      <title>Re(7): svchos1.exe</title>
      <link>http://forum.geizhals.at/t213187,1214066.html#1214066</link>
      <description>einfach windows neu installieren&amp;nbsp;&amp;nbsp;! &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt; &lt;br/&gt;</description>
      <pubDate>Sun, 21 Dec 2003 12:50:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t213187,1214066.html#1214066</guid>
      <dc:creator>Dennis666</dc:creator>
      <dc:date>2003-12-21T12:50:08Z</dc:date>
    </item>
    <item>
      <title>Re(6): svchos1.exe</title>
      <link>http://forum.geizhals.at/t213187,1214030.html#1214030</link>
      <description>hm ja danke.. aber den patch hab i eh.. nur ohne firewall hilft er net viel..den hab ihn mir schon 10 mal installiert und des problem war immer noch da.. muss erst mal den virus killen.. &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;!&lt;br/&gt;</description>
      <pubDate>Sun, 21 Dec 2003 12:28:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t213187,1214030.html#1214030</guid>
      <dc:creator>kid-d</dc:creator>
      <dc:date>2003-12-21T12:28:20Z</dc:date>
    </item>
    <item>
      <title>Re(2): svchos1.exe</title>
      <link>http://forum.geizhals.at/t213187,1214029.html#1214029</link>
      <description>das mit dem herunterfahren ist der Blaster Worm.&lt;br&gt;&lt;br&gt;mach windows update dann fährt er nimma runter und du kannst nen virenscan laufen lassen&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 21 Dec 2003 12:27:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t213187,1214029.html#1214029</guid>
      <dc:creator>MikE_</dc:creator>
      <dc:date>2003-12-21T12:27:08Z</dc:date>
    </item>
    <item>
      <title>Re(5): svchos1.exe</title>
      <link>http://forum.geizhals.at/t213187,1213988.html#1213988</link>
      <description>&lt;a href="http://support.microsoft.com/?scid=kb;de;823980" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;support.microsoft.com/&lt;wbr/&gt;?&lt;wbr/&gt;scid=kb;de;823980&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Sun, 21 Dec 2003 12:03:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t213187,1213988.html#1213988</guid>
      <dc:creator>Dennis666</dc:creator>
      <dc:date>2003-12-21T12:03:37Z</dc:date>
    </item>
    <item>
      <title>Re(4): svchos1.exe</title>
      <link>http://forum.geizhals.at/t213187,1213918.html#1213918</link>
      <description>du hast anscheinend keinen plan hm? oder bist du nicht fähig zu lesen? &lt;br&gt;&lt;br&gt;der virus schliesst auch das microsoft update.. somit lässt es sich nicht vollständig installieren! &lt;br/&gt;</description>
      <pubDate>Sun, 21 Dec 2003 11:23:19 GMT</pubDate>
      <guid>http://forum.geizhals.at/t213187,1213918.html#1213918</guid>
      <dc:creator>kid-d</dc:creator>
      <dc:date>2003-12-21T11:23:19Z</dc:date>
    </item>
    <item>
      <title>Re(3): svchos1.exe</title>
      <link>http://forum.geizhals.at/t213187,1213800.html#1213800</link>
      <description>super bist du ! &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt; &lt;br&gt;Du scheinst keine nachrichten zu konsumieren....... &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt; &lt;br&gt;Der RPC wurde am 16.07.2003 von Microsoft gepatcht.....&lt;br&gt;Du bist nicht fähig win-update einzuspielen ? &lt;br&gt;Wofür bist du überhaupt fähig ? Laß einfach die Finger von Computer...... &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt; &lt;br/&gt;</description>
      <pubDate>Sun, 21 Dec 2003 10:23:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t213187,1213800.html#1213800</guid>
      <dc:creator>Dennis666</dc:creator>
      <dc:date>2003-12-21T10:23:23Z</dc:date>
    </item>
    <item>
      <title>Re(3): svchos1.exe</title>
      <link>http://forum.geizhals.at/t213187,1213666.html#1213666</link>
      <description>ließ mein erstes reply......&lt;br&gt;installiert vorher das da:&lt;br&gt;&lt;a href="http://soho.sygate.com/download/download.php?pid=spf" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;soho.sygate.com/&lt;wbr/&gt;download/&lt;wbr/&gt;download.php?&lt;wbr/&gt;pid=spf&lt;/a&gt; &lt;br&gt;dann entsorg den virus damit:&lt;br&gt;&lt;a href="http://de.trendmicro-europe.com/enterprise/products/housecall_pre.php" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;de.trendmicro-europe.com/&lt;wbr/&gt;enterprise/&lt;wbr/&gt;products/&lt;wbr/&gt;housecall_pre.php&lt;/a&gt; &lt;br&gt;dann boote neu..&lt;br&gt;dann mach windowsupdate...&lt;br&gt;und dann flieg andere leute an als Dennis666&lt;br/&gt;</description>
      <pubDate>Sun, 21 Dec 2003 06:24:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t213187,1213666.html#1213666</guid>
      <dc:creator>Twist</dc:creator>
      <dc:date>2003-12-21T06:24:13Z</dc:date>
    </item>
    <item>
      <title>Re(2): svchos1.exe</title>
      <link>http://forum.geizhals.at/t213187,1213638.html#1213638</link>
      <description>supa bist &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br&gt;&lt;br&gt;vielleicht geht da update jetz zum installiern nur taucht der remoteprozedurauflauf wieda auf und die virus svchost.exe auch... &lt;br&gt;&lt;br&gt;sag du halt mal di lösung des problems.. wenn so gscheid bist! &lt;br/&gt;</description>
      <pubDate>Sun, 21 Dec 2003 03:09:30 GMT</pubDate>
      <guid>http://forum.geizhals.at/t213187,1213638.html#1213638</guid>
      <dc:creator>kid-d</dc:creator>
      <dc:date>2003-12-21T03:09:30Z</dc:date>
    </item>
    <item>
      <title>Re: svchos1.exe</title>
      <link>http://forum.geizhals.at/t213187,1213605.html#1213605</link>
      <description>lol noch einer der es nicht kapiert hat &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 21 Dec 2003 01:43:48 GMT</pubDate>
      <guid>http://forum.geizhals.at/t213187,1213605.html#1213605</guid>
      <dc:creator>Dennis666</dc:creator>
      <dc:date>2003-12-21T01:43:48Z</dc:date>
    </item>
    <item>
      <title>Re(4): svchos1.exe</title>
      <link>http://forum.geizhals.at/t213187,1213587.html#1213587</link>
      <description>hab genau das gleiche problem wie der hurt.. nur wie soll ich den windows update patch installiern wenn der verdammte virus..den update schliesst bevor er beendet ist???? &lt;br/&gt;</description>
      <pubDate>Sun, 21 Dec 2003 01:35:16 GMT</pubDate>
      <guid>http://forum.geizhals.at/t213187,1213587.html#1213587</guid>
      <dc:creator>kid-d</dc:creator>
      <dc:date>2003-12-21T01:35:16Z</dc:date>
    </item>
    <item>
      <title>Re(6): svchos1.exe</title>
      <link>http://forum.geizhals.at/t213187,1197077.html#1197077</link>
      <description>Nimm den Link von &lt;a href="http://forum.geizhals.at/t213187,1195336.html#1195336" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;t213187,1195336.html#1195336&lt;/a&gt;&amp;nbsp;&amp;nbsp;für WinXP oder &lt;a href="http://support.microsoft.com/default.aspx?scid=kb;en-us;824146" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;support.microsoft.com/&lt;wbr/&gt;default.aspx?&lt;wbr/&gt;scid=kb;en-us;824146&lt;/a&gt;&amp;nbsp;&amp;nbsp;für eine Liste aller DLs für alle betroffenen Systeme, und nein, für Win9x/Me gibts keinen Patch, da die Funktion, die der Blaster nutzt, im OS erst gar nicht existiert.&lt;br/&gt;</description>
      <pubDate>Thu, 11 Dec 2003 11:16:30 GMT</pubDate>
      <guid>http://forum.geizhals.at/t213187,1197077.html#1197077</guid>
      <dc:creator>Glockman</dc:creator>
      <dc:date>2003-12-11T11:16:30Z</dc:date>
    </item>
    <item>
      <title>Re(5): svchos1.exe</title>
      <link>http://forum.geizhals.at/t213187,1196799.html#1196799</link>
      <description>hm, kannst du mir sagen welcher patch das genau ist bzw. wo ich ihn finden kann&lt;br&gt;&lt;br&gt;fuer Win2000, WinXP und Win98 (wenns einen gibt)&lt;br&gt;&lt;br&gt;danke&lt;br&gt;hurt&lt;br/&gt;</description>
      <pubDate>Thu, 11 Dec 2003 07:50:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t213187,1196799.html#1196799</guid>
      <dc:creator>hurt</dc:creator>
      <dc:date>2003-12-11T07:50:01Z</dc:date>
    </item>
    <item>
      <title>Re(4): svchos1.exe</title>
      <link>http://forum.geizhals.at/t213187,1195532.html#1195532</link>
      <description>Klar! Seit msblaster kann man kein Win2k/XP System mehr ungestraft aufsetzen, ohne den Patch für den RPC Dienst auf CD zu haben.&lt;br/&gt;</description>
      <pubDate>Wed, 10 Dec 2003 12:46:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t213187,1195532.html#1195532</guid>
      <dc:creator>MG</dc:creator>
      <dc:date>2003-12-10T12:46:08Z</dc:date>
    </item>
    <item>
      <title>Re(3): svchos1.exe</title>
      <link>http://forum.geizhals.at/t213187,1195525.html#1195525</link>
      <description>es brauchen auch alle programme so lange bis sie aufgehen, sogar START - SEARCH - FOR FILES AND FOLDERS. ist das "normal" bei diesem virus?&lt;br/&gt;</description>
      <pubDate>Wed, 10 Dec 2003 12:42:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t213187,1195525.html#1195525</guid>
      <dc:creator>hurt</dc:creator>
      <dc:date>2003-12-10T12:42:08Z</dc:date>
    </item>
    <item>
      <title>Re(3): svchos1.exe</title>
      <link>http://forum.geizhals.at/t213187,1195494.html#1195494</link>
      <description>ok, danke&lt;br&gt;werde ich ausprobieren&lt;br&gt;&lt;br&gt;ich hab auf dem comp Win XP mit service pack 1 aufgesetzt, alles eingerichtet - und dann wollte ich ins internet (chello) um den virenscanner upzudaten und das hat schon gereicht anscheinend &lt;img src="sad.gif" width="16" height="19" align="absmiddle" alt=":("/&gt;&lt;br&gt;&lt;br&gt;bis bald&lt;br&gt;danke&lt;br&gt;michi&lt;br/&gt;</description>
      <pubDate>Wed, 10 Dec 2003 12:22:09 GMT</pubDate>
      <guid>http://forum.geizhals.at/t213187,1195494.html#1195494</guid>
      <dc:creator>hurt</dc:creator>
      <dc:date>2003-12-10T12:22:09Z</dc:date>
    </item>
    <item>
      <title>Re(2): svchos1.exe</title>
      <link>http://forum.geizhals.at/t213187,1195336.html#1195336</link>
      <description>Wunderbar... noch ein paar Viren, dann von Gaobot zu Blaster. Du solltest einen Virologen aufsuchen, der hätte seine wahre Freude an Dir! &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"&gt;&lt;br&gt;&lt;br&gt;Aber im Ernst: dieses Problem ist nun wirklich derart alt, dass es mich wundert, dass Du jetzt erst davon betroffen bist. Vielleicht wurde es aber auch einfach durch einen anderen Virus überlagert...&lt;br&gt;&lt;br&gt;Dass Dein System ziemlich im Eck ist, nachdem der RPC Dienst abgeschmiert ist, wundert micht nicht, hängt doch nahezu alles davon ab.&lt;br&gt;&lt;br&gt;Egal, Du solltest auf jeden Fall folgendes checken:&lt;br&gt;&lt;br&gt;.) läuft ein "msblast.exe"-Prozess? Killen. Inklusive der Datei&lt;br&gt;&lt;br&gt;.) gibt es einen Eintrag "windows auto update" = msblast.exe&lt;br&gt;unter HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run? Killen&lt;br&gt;&lt;br&gt;.) die korrekten Dateinamen lauten &lt;b&gt;csrss.exe&lt;/b&gt; und &lt;b&gt;winhlp32.exe&lt;/b&gt; und sind unter \Windows\System32 (winhlp32.exe gibts auch nochmal unter \Windows), die beiden bei Dir laufenden sind der Virus - weg damit&lt;br&gt;&lt;br&gt;.) ebenso die Datei services.exe - die liegt auch unter \Windows\System32, sollte sie woanders sein ist auch da "der Wurm drin"&lt;br&gt;&lt;br&gt;Und auf jeden Fall: patchen, patchen, patchen... besonders &lt;a href="http://www.microsoft.com/downloads/details.aspx?displaylang=de&amp;FamilyID=5fa055ae-a1ba-4d4a-b424-95d32cfc8cba"&gt;diesen Patch&lt;/a&gt; lege ich Dir ans Herz.&lt;br&gt;&lt;br&gt;Und Firewall nicht vergessen, auch wenn es nur die XP eingebaute ist, ein gewisser Basisschutz ist besser als gar keiner.&lt;br/&gt;</description>
      <pubDate>Wed, 10 Dec 2003 10:11:43 GMT</pubDate>
      <guid>http://forum.geizhals.at/t213187,1195336.html#1195336</guid>
      <dc:creator>Glockman</dc:creator>
      <dc:date>2003-12-10T10:11:43Z</dc:date>
    </item>
    <item>
      <title>Re: svchos1.exe</title>
      <link>http://forum.geizhals.at/t213187,1195164.html#1195164</link>
      <description>hi&lt;br&gt;&lt;br&gt;zuerst mal danke an Glockman - hat soweit "funktioniert"&lt;br&gt;&lt;br&gt;...&lt;br&gt;&lt;br&gt;also ich habs probiert mit regedit umbenennen und dann starten, hat geklappt, sie ist nicht wieder geschlossen worden. dort hab ich ueberall svchos1 geloescht, also nur den wert, nicht die ganze variable. der onlinescanner hat noch ein paar viren gefunden.&lt;br&gt;&lt;br&gt;nach dem neustart ist dann wieder dieses fenster gekommen dass er in einer minute runterfaehrt (mit shutdown -a gehts weg), aber es findet kein virenscanner (hab 4 probiert) mehr einen virus auf der festplatte - auch regedit etc. bleibt offen wenn man sie aufruft. ein virenscanner hat angezeigt dass er auf die csrrs.exe und auf die winhlpp32.exe nicht zugreifen kann und dass er sie deswegen nicht scannen kann - was ist mit diesen beiden dateien?&lt;br&gt;&lt;br&gt;das einzige was mir noch auffaellt ist dass alle programme ewig lang zum starten brauchen. ich kann nicht copy - pasten und im explorer keine seiten in einem neuen fenster oeffnen. die svchos1.exe ist nicht mehr bei den aktiven prozessen (ich habe die datei auch geloescht). es war dann noch eine services.exe befallen - kann ich die auch loeschen?&lt;br&gt;&lt;br&gt;bitte helft mir &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br&gt;LG, michi.&lt;br/&gt;</description>
      <pubDate>Wed, 10 Dec 2003 08:02:45 GMT</pubDate>
      <guid>http://forum.geizhals.at/t213187,1195164.html#1195164</guid>
      <dc:creator>hurt</dc:creator>
      <dc:date>2003-12-10T08:02:45Z</dc:date>
    </item>
    <item>
      <title>Re: svchos1.exe</title>
      <link>http://forum.geizhals.at/t213187,1194147.html#1194147</link>
      <description>Hi!&lt;br&gt;&lt;br&gt;Das Ding heisst unter Anderem auch Gaobot (dürfte ein Ableger sein) und ist recht lästig.&lt;br&gt;&lt;br&gt;Zuerst: Netzwerkverbindung kappen, XP Firewall aktivieren (reicht für den Virenscan und ein Windowsupdate als Schutzmaßnahme aus).&lt;br&gt;&lt;br&gt;Um doch in die Registry zu kommen:&lt;br&gt;&lt;br&gt;Start -&gt; Ausführen -&gt; cmd [Enter]&lt;br&gt;&lt;br&gt;Dort gibst Du dann&lt;br&gt;&lt;br&gt;cd windows [Enter]&lt;br&gt;ren regedit.exe regedit.com [Enter]&lt;br&gt;regedit.com [Enter]&lt;br&gt;&lt;br&gt;ein. Dann geht er nicht immer zu (der Wurm schaut nur auf regedit.exe).&lt;br&gt;&lt;br&gt;Jetzt kannst Du in aller Ruhe die Registry nach "svchos1.exe" durchsuchen und alle Einträge entfernen. Es sollten Einträge unter&lt;br&gt;&lt;br&gt;HKLM\Software\Microsoft\Windows\CurrentVerson\Run, RunServices und&lt;br&gt;HKLM\System\CurrentControlSet\Services&lt;br&gt;&lt;br&gt;zu finden sein, andere/zusätzliche nicht ausgeschlossen. &lt;br&gt;&lt;br&gt;Systemwiederherstellung deaktivieren, da sonst Windows die vermeintliche "Systemdatei" wiederherstellt&lt;br&gt;&lt;br&gt;Dann den Task über den Taskmanager beenden. Schauen, ob er nicht wieder auftaucht (könnte sein, dass ein "Überwachungstask" läuft), dann die Datei löschen. Zusätzlich könnte sich noch die Datei \Windows\RPCFIX.exe finden lassen, die da auch nicht hingehört.&lt;br&gt;&lt;br&gt;Anschliessend mit einem Virenscanner drüberfahren (online oder Deiner, sollte egal sein) und evtl noch vorhandene Reste beseitigen. Systemwiederherstellung wieder aktivieren (sollte die Funktion überhaupt jemand brauchen).&lt;br&gt;&lt;br&gt;hth,&lt;br/&gt;</description>
      <pubDate>Tue, 09 Dec 2003 14:30:22 GMT</pubDate>
      <guid>http://forum.geizhals.at/t213187,1194147.html#1194147</guid>
      <dc:creator>Glockman</dc:creator>
      <dc:date>2003-12-09T14:30:22Z</dc:date>
    </item>
    <item>
      <title>Re(3): svchos1.exe</title>
      <link>http://forum.geizhals.at/t213187,1194113.html#1194113</link>
      <description>ausser das sie rennt...und sich danach vermutlich wieder auf die hd schreibt nix....&lt;br&gt;wenn sie sich überhaupt löschen lässt.&lt;br&gt;der gaobot ist der agressivste trojaner mit dem ich bisher zu tun hatte...&lt;br&gt;macht alle größeren antivirus progs zu&lt;br&gt;macht regedit zu&lt;br&gt;startet den pc neu.&lt;br&gt;macht deine verbindung dicht&lt;br&gt;verbreitet sich über das netzwerk&lt;br&gt;nutzt sicherheitsbugs&lt;br&gt;usw...&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 09 Dec 2003 14:08:31 GMT</pubDate>
      <guid>http://forum.geizhals.at/t213187,1194113.html#1194113</guid>
      <dc:creator>Twist</dc:creator>
      <dc:date>2003-12-09T14:08:31Z</dc:date>
    </item>
    <item>
      <title>Re(2): svchos1.exe</title>
      <link>http://forum.geizhals.at/t213187,1194080.html#1194080</link>
      <description>danke fuer den link, ich werde ihn ausprobieren und mich wieder melden&lt;br&gt;&lt;br&gt;btw - was wuerde passieren wenn ich diese datei einfach loesche? (svchos1.exe)&lt;br/&gt;</description>
      <pubDate>Tue, 09 Dec 2003 13:45:44 GMT</pubDate>
      <guid>http://forum.geizhals.at/t213187,1194080.html#1194080</guid>
      <dc:creator>hurt</dc:creator>
      <dc:date>2003-12-09T13:45:44Z</dc:date>
    </item>
    <item>
      <title>Re: svchos1.exe</title>
      <link>http://forum.geizhals.at/t213187,1194070.html#1194070</link>
      <description>hatte ich&lt;br&gt;&lt;a href="http://de.trendmicro-europe.com/consumer/products/housecall_pre.php" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;de.trendmicro-europe.com/&lt;wbr/&gt;consumer/&lt;wbr/&gt;products/&lt;wbr/&gt;housecall_pre.php&lt;/a&gt; &lt;br&gt;hat ihn entsorgt&lt;br&gt;und nein du kannst nix dafür.....der verbreitet sich über windof sicherheitslücke&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 09 Dec 2003 13:37:33 GMT</pubDate>
      <guid>http://forum.geizhals.at/t213187,1194070.html#1194070</guid>
      <dc:creator>Twist</dc:creator>
      <dc:date>2003-12-09T13:37:33Z</dc:date>
    </item>
    <item>
      <title>svchos1.exe</title>
      <link>http://forum.geizhals.at/t213187,1194050.html#1194050</link>
      <description>hi&lt;br&gt;&lt;br&gt;ich habe WinXP und ein problem mit dem virus WORM_AGOBOT&lt;br&gt;&lt;br&gt;der virus "tarnt" sich als svchos1.exe und irgendwie helfen bei mir die ganzen beschreibungen aus dem internet wie man den virus wegbekommt nix. die registry geht sofort wieder zu wenn ich sie oeffne, msconfig auch, der virenscanner sowieso. hab es schon einmal geschafft ihn wegzubekommen, aber er ist anscheinend noch immer da. hat hier wer die selben probleme schon mal gehabt?&lt;br&gt;&lt;br&gt;danke&lt;br&gt;Michi&lt;br/&gt;</description>
      <pubDate>Tue, 09 Dec 2003 13:23:10 GMT</pubDate>
      <guid>http://forum.geizhals.at/t213187,1194050.html#1194050</guid>
      <dc:creator>hurt</dc:creator>
      <dc:date>2003-12-09T13:23:10Z</dc:date>
    </item>
  </channel>
</rss>
