svchos1.exe
Geizhals » Forum » Security & Viren » svchos1.exe (32 Beiträge, 2968 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
.
Re: svchos1.exe
09.12.2003, 15:30:22
Hi!

Das Ding heisst unter Anderem auch Gaobot (dürfte ein Ableger sein) und ist recht lästig.

Zuerst: Netzwerkverbindung kappen, XP Firewall aktivieren (reicht für den Virenscan und ein Windowsupdate als Schutzmaßnahme aus).

Um doch in die Registry zu kommen:

Start -> Ausführen -> cmd [Enter]

Dort gibst Du dann

cd windows [Enter]
ren regedit.exe regedit.com [Enter]
regedit.com [Enter]

ein. Dann geht er nicht immer zu (der Wurm schaut nur auf regedit.exe).

Jetzt kannst Du in aller Ruhe die Registry nach "svchos1.exe" durchsuchen und alle Einträge entfernen. Es sollten Einträge unter

HKLM\Software\Microsoft\Windows\CurrentVerson\Run, RunServices und
HKLM\System\CurrentControlSet\Services

zu finden sein, andere/zusätzliche nicht ausgeschlossen.

Systemwiederherstellung deaktivieren, da sonst Windows die vermeintliche "Systemdatei" wiederherstellt

Dann den Task über den Taskmanager beenden. Schauen, ob er nicht wieder auftaucht (könnte sein, dass ein "Überwachungstask" läuft), dann die Datei löschen. Zusätzlich könnte sich noch die Datei \Windows\RPCFIX.exe finden lassen, die da auch nicht hingehört.

Anschliessend mit einem Virenscanner drüberfahren (online oder Deiner, sollte egal sein) und evtl noch vorhandene Reste beseitigen. Systemwiederherstellung wieder aktivieren (sollte die Funktion überhaupt jemand brauchen).

hth,

greetz

glockman B-)

"Du siehst gesund und rüstig aus, Kleiner!" - "Ich bin kaffeesüchtig, Sam."
This system is      Firmenkiste läuft...
Antworten PM Übersicht Chronologisch Zum Vorgänger
 
Melden nicht möglich
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung