Svc32???

A

Anonymous

Ich habe ein rechner mit Win98.
Der lässt sich nicht runterfahren.Erst wenn
ich Strg Alt u. Entf. drücke und die Datei SVC32
beende.Was hat das zu sagen?
Scheint aber kein Virus drauf zu sein ich hab mit Norton AntiVirus drüber laufen lassen.
Wer kann mir da helfen??
 
Ist wohl doch ein Wurm:

http://www.sophos.de/virusinfo/analyses/w32agobotn.html


W32/Agobot-N ist ein Mitglied der W32/Agobot-Wurmfamilie mit einer Backdoor-Komponente.
Damit er automatisch beim Start von Windows aktiviert wird, kopiert sich der Wurm in die Datei lsassw.exe im Windows-Systemordner und erstellt die folgenden Registrierungseinträge:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
Generic Host Process
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\
Generic Host Process
Der Wurm registriert sich als Dienstprozess namens "svc32".
 
Hallo am morgen !

Ja , stimme Dir voll zu und meine auch, dass es dieser o.g. Wurm ist.

Würde Norton nicht so besonders vertrauen.

Wenn Du willst, mach folgendes zur Bestandsaufnahme:

- lade Dir von das Tool Hijackthis (V.1.99) von http://www.hjt.klaffke.de
(da findest Du auch eine kurze Anschauung) herunter und mache
einen Scan (unten links) mit dem Scan - Button.
Du bekommst dann eine Logfile und diese als Attachment hier posten
zur Prüfung.
Noch nichts fixen (= d.h. löschen), zuerst hier prüfen lassen.

Mache auf jeden Fall auch einen 2. , evlt. 3. AV-Check mit einem
AV-Onlinescanner.
Hier ist ein Link mit 13 kostenlosen Scannern:

http://malware.bul-online.de/av_onlinescan.php

Sehr gut ist z.B. Kaspersky (online scan leider auf 1 MB begrenzt,da
kannst Du keinen ganzen PC scannen, sondern nur einzelne
verdächtige Dateien).
Aber sehr empfehlenswert ist F-Secure (arbeitet mit der Kaspersky-
Engine. Löscht auch im Einzelfall gewisse Schädlinge, je nach Art
halt). Auch Sophos, Panda oder TrendMicro (= nennt sich Housecall) sind ok.

- falls Du schon eine bestimme Datei im Verdacht hast, kannst Du hier
unter http://virusscan.jotti.org/ gleichzeitig mit 10 AV-Scannern
diese prüfen lassen ( leider max. auf 10 MB/Scan begrenzt).

Immer mehrere Meinungen einholen, nie nur auf einen AV-Scanner vertrauen .
 
Zurück
Oben