Re(14): wer kann mir beim gaobot. virus helfen????
Geizhals » Forum » Security & Viren » wer kann mir beim gaobot. virus helfen???? (26 Beiträge, 677 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
...... Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt  (MeisterFonX am 03.11.2003, 20:20:50)
..............
Re(14): wer kann mir beim gaobot. virus helfen????
06.11.2003, 18:14:14
lol wer lesen kann is klar im vorteil hast du geschrieben ...

und wer im glashaus sitzt.... ;-)

"(1)ein allerletztes mal:
nur weil DEIN PC neu startet, heisst es NICHT, dass der virus auf DEINEM PC ist ..

(2)das ist eine schwäche von windows (die durch einen patch beseitigt werdne würde, wären alle fähig diesen zu installieren) ... "

1) falsch meines wissens nach ! wenn du vom wurm befallen wurdest, hat er sich über einen best. (135 , 445 , ua) port AUF DEIN SYSTEM kopiert.

Similarly to previous variants ( W32/Gaobot.worm.aa for example), this worm attempts to use several vulnerabilities to spread:
MS03-001  (RPC Locator)
MS03-026  (Dcom RPC)
Upon execution, the worm copies itself to %SysDir% as:
SCVHOST.EXE
(Where %SysDir% is the System directory, for example: C:\WINNT\SYSTEM32.)


2) auch falsch ! der patch beseitigt nix,er schließt eine sicherheitslücke

siehe auch http://support.microsoft.com/default.aspx?kbid=824146  

"die mutationen des virus sind uninteressant für leute die den virus gar nicht auf der platte haben (was der grossteil sein dürfte)."

wer von einem wurm befallen wurde,hat ihn auf der platte ! siehe oben oder hier :

When W32.HLLW.Gaobot.AZ runs, it does the following:
Copies itself as %System%\IEXPLORER.exe.
The worm locates the System folder and copies itself to that location

noch was bzgl 'wer lesen kann...'
...sollt es nicht nur tun sondern auch noch genau :)
denn ich hab geschrieben :
"seitdem nerven mich folgende prozesse : scvhost.exe BZW svchost.exe "

hast schon recht,svchost.exe is ein ganz normaler systemprozess ABER nicht
sCVhost.exe denn das is das produkt eines würmchens ! du siehst den unterschied?? CV vertauscht,damit's ned gleich auffällt ...
konnte mich nur nicht genau erinnern,welche der beiden executables jetzt die böse is und welche die normale ..deswegen das BEZIEHUNGSWEISE

und nun? bin kein wurm bzw viren experte aber ich glaub in dem fall stimmt kaum was von deinen postings ...verzeih , falls du doch mit irgendwas recht hast ! will hier niemanden am sack gehen sondern nur mein problem beseitigen . wär natürlich noch cooler,wenn dann auch andere ihre 'infektionen' mit hilfe der erfahrungen anderer neseitigen können ... dafür sind foren ja da,nicht wahr nicht !?

also dann,friede !  

Antworten PM Alle Chronologisch Zum Vorgänger
 
Melden nicht möglich
.. Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt  (scientifical_madness am 05.11.2003, 23:24:26)
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung