<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Symantec: w32 hllw gaobot</title>
    <link>http://forum.geizhals.at/feed.jsp?id=295147</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(2): Symantec: w32 hllw gaobot</title>
      <link>http://forum.geizhals.at/t295147,1989518.html#1989518</link>
      <description>hi&lt;br&gt;&lt;br&gt;beides programme, um die umleitung der startseite wieder zu korrigieren &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br&gt;&lt;br&gt;aber das man bei hjt etwas mehr sehen kann, kann man merijn verdanken, nur eine automatische bereinigung gibt es nicht &lt;img src="hornteeth.gif" width="16" height="26" align="absmiddle" alt="&amp;gt;&amp;#58;-D"/&gt;&lt;br&gt;&lt;br&gt;aber der link zu HijackThis.de ist gut &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 05 Dec 2004 05:06:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t295147,1989518.html#1989518</guid>
      <dc:creator>Speedy-web</dc:creator>
      <dc:date>2004-12-05T05:06:08Z</dc:date>
    </item>
    <item>
      <title>Re: Symantec: w32 hllw gaobot</title>
      <link>http://forum.geizhals.at/t295147,1986417.html#1986417</link>
      <description>&amp;nbsp;&amp;nbsp;lad dir hijackthis runter..info auf &lt;a href="http://www.hijackthis.de/forum/index.php?guestlanguageid=3" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.hijackthis.de/&lt;wbr/&gt;forum/&lt;wbr/&gt;index.php?&lt;wbr/&gt;guestlanguageid=3&lt;/a&gt; &lt;br&gt;&lt;br&gt;und CWShredder noch dazu,&lt;br&gt;&lt;br&gt;&lt;a href="http://www.merijn.org/files/cwshredder.zip" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.merijn.org/&lt;wbr/&gt;files/&lt;wbr/&gt;cwshredder.zip&lt;/a&gt; &lt;br&gt;&lt;a href="http://www.spywareinfo.com/~merijn/files/cwshredder.zip" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.spywareinfo.com/&lt;wbr/&gt;~merijn/&lt;wbr/&gt;files/&lt;wbr/&gt;cwshredder.zip&lt;/a&gt; &lt;br&gt;&lt;br&gt;damit bekommst dann die plagegeister weg.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 03 Dec 2004 19:38:29 GMT</pubDate>
      <guid>http://forum.geizhals.at/t295147,1986417.html#1986417</guid>
      <dc:creator>soul</dc:creator>
      <dc:date>2004-12-03T19:38:29Z</dc:date>
    </item>
    <item>
      <title>Re: Symantec: w32 hllw gaobot</title>
      <link>http://forum.geizhals.at/t295147,1985556.html#1985556</link>
      <description>er soll mal die aktuell laufenden Prozesse anschauen und alle die er für verdächtig hält beenden (dazu stehen einige unter &lt;a href="http://www.f-secure.com/v-descs/agobot_q.shtml" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.f-secure.com/&lt;wbr/&gt;v-descs/&lt;wbr/&gt;agobot_q.shtml&lt;/a&gt; )&lt;br&gt;&lt;br&gt;dann in der Registry HKLM-Software-Microsoft-Windows-Current Version-Run&lt;br&gt;und Current User-Software-Microsoft-Windows-Current Version-Run&lt;br&gt;durchschauen ob sich da der Virus selbst aufruft,&lt;br&gt;&lt;br&gt;zu guter letzt könnte man noch unter C:\Windows und C:\Windows\System32 nach ziemlich aktuellen ausführbaren Dateien suchen (die zu den Prozessnamen bzw. Registryeinträgen passen) und diese löschen - oder wenn man sich unsicher ist einfach umbenennen (es reicht z.B. die Endung mit .nix zu ergänzen)&lt;br&gt;&lt;br&gt;dann neu starten und den Virenscanner updaten, dann nochmals das System scannen.&lt;br/&gt;</description>
      <pubDate>Fri, 03 Dec 2004 14:18:58 GMT</pubDate>
      <guid>http://forum.geizhals.at/t295147,1985556.html#1985556</guid>
      <dc:creator>Maximus</dc:creator>
      <dc:date>2004-12-03T14:18:58Z</dc:date>
    </item>
    <item>
      <title>Symantec: w32 hllw gaobot</title>
      <link>http://forum.geizhals.at/t295147,1985469.html#1985469</link>
      <description>Mich hat eben ein Bekannter angerufen, sein Symantec meldet die ganze Zeit den Virus "w32 hllw gaobot". Zwar wird er geblockt und jedes mal gelöscht aber nach jedem neu start ist das Ding wieder da.&lt;br&gt;&lt;br&gt;Systemwiederherstellung haben wir dektiviert, dann hab ich ihn auf die Symantecseite geleitet und gesagt er soll sich den Symantec remover runterladen:&lt;br&gt;&lt;a href="http://www.symantec.com/region/de/techsupp/avcenter/venc/data/de-w32.gaobot.removal.tool.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.symantec.com/&lt;wbr/&gt;region/&lt;wbr/&gt;de/&lt;wbr/&gt;techsupp/&lt;wbr/&gt;avcenter/&lt;wbr/&gt;venc/&lt;wbr/&gt;data/&lt;wbr/&gt;de-w32.gaobot.removal.tool.html&lt;/a&gt; &lt;br&gt;&lt;br&gt;der findet aber keinen, auch die angegebenen Regestry Schlüssel gibt es nicht. &lt;br&gt;Auch eine Trennung vom Netzwerk und ein kompletter Scan im abgesicherten Modus hat nix gebracht. Laufen tut das System unter WinXP SP2!&lt;br&gt;Kennt den Virus wer? Removal Tipps&lt;img src="frage.gif" width="16" height="26" align="absmiddle" alt="?-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 03 Dec 2004 13:43:46 GMT</pubDate>
      <guid>http://forum.geizhals.at/t295147,1985469.html#1985469</guid>
      <dc:creator>zeeb</dc:creator>
      <dc:date>2004-12-03T13:43:46Z</dc:date>
    </item>
  </channel>
</rss>
