w32/hllw.Gaobot_based.H Hallo zusammen,
ich habe euch auf der Suche im Netz nach einer Lösung gefunden, den o.g. Wurm wieder loszuwerden. er hat sich gestern abend rasant in alle möglichen .exe-Dateien eingebaut, u.a. auch sämtliche Officeprodukte, ohne dass ich die gestern abend verwendet hätte. Im Netz haben wir gestern auch noch nichts gefunden. Da geht die Historie von Gaobat erst bis "_based.F". Meine "H" Generation ist also noch zu neu, als dass ich etwas über die Vernichtung gefunden hätte. Die Tools, die sich auf Gaobot.gen usw. beziehen, haben leider nichts geholfen.
Nach jedem Suchlauf mit Norman waren weitere dateien infiziert, auch wenn wir die aus dem letzten Suchlauf in Quarantäne geschickt hatten. Da der PC in unserem Netz hängt und wir den Server nicht gefährden wollten, haben wir die infizierten Dateien inzwischen gelöscht. Bis auf die infizierte Norman Datei.... da kommen wir gar nicht in die Lage, diese zu identifizieren und zu löschen.
Office müssen wir also sowieso neu installieren. Aber ist der Wurm dann wirklich weg?? |