Virenbefall bei Programmfehler svchot.exe ?

Hallo ihr wissenden da draussen !!!

Habe bei meinem Laptop die Festplatte ausgewechselt…nochmal mit s0kill komplett platt gemacht…neue partionen engerichtet…und WIn2000 prof. draufgespielt…dann habe ich t-online Software 5.0 zu meinem t-online Anschluss draufgespielt und nach kurzer Zeit online bekam ich die Fehlermeldung: Programmfehler! svchot.exe wird geschlossen…starten Sie das Programm neu…oder so ähnlich! Danach liefen einige Funktionen nicht mehr…(links liessen sich nicht mehr anklicken usw.) jetzt habe ich mal im Internet nachgeschaut und immr wieder in Verbindung mit dieser Fehlermeldung gelesen das eventl. ein Virus dran schuld sein kann (besonders wenn die Fehlermeldung während des online gehen auftritt) …es gab aber auch andere Meinungen. Wer kann mir wirklich fachmännisch weiterhelfen und mir sagen wie ich das Problem wirklich in den Griff kriege? denn ich überlege mir jetzt schon wieder alles platt zu machen…da das für mich immer noch die sicherste Lösung ist !!! (wenn das aber nur nicht immer so Zeitaufwendig wäre!!!. Bringt es denn jetzt noch sich einen Virenkiller runterzuladen ??? hatte da so an G-Data gedacht ??? (Ist der eurer Meinung nach zu empfehlen ???) Und ist das Problem damit dann wirklich gelöst ?

Wäre für gute Lösungsvorschläge sehr verbunden !!!

thanks !!!

Hi,
kann dir nicht versprechen, dass das tut… Die Meinungen gehen doch sehr auseinander, was den Fehler nun betrifft…
Die einen schreiben/sprechen davon, dass sich der Virus auf dem Nullsektor der Festplatte ablegt, die andern bestreiten das, bla bla… die üblichen Vermutungen, die ich zumindest nicht bestätigen kann…

also. Gleiches Problem hatte ich auch.
Zuerst

http://securityresponse.symantec.com/avcenter/FixBla…

runterladen und durchlaufen lassen…
dann dieses RPC-Update von M$ http://download.microsoft.com/download/9/2/1/921a473… runterladen + drüberspielen…
falls der Link nicht funktioniert:
in der Knowledge Base von M$ nach 823980 suchen…
danach - sicher ist sicher - nochmal die Fixblast laufen lassen + aktuellen Virenscanner installieren und seit dem funktioniert es bei mir…
Noch besser wäre es natürlich über die automatische Updatefunktion alle Patches, die du noch nicht hast zu saugen… Naja… besser ist vielleicht das falsche Wort… einfacher… :wink:
joa… viel Glück denn…

so long
hEll

thanks !!! für dein posting

wenn es wirklich ein Nullspurvirus sein sollte dann würde doch ein virenjagd nichts bringen…oder? Letztendlich würde doch dann nur s0kill helfen? oder sehe ich das falsch ? bzw. greifen die Virenvernichter auch auf die Nullspur zu ??? Habe auch gelesen das es sich eventl. auch um einen Bootsektorvirus handelt ! Gibt es dafür ne Lösung ? bzw. einen Killer der das schafft ohne das s0kill zum zuge kommt ? hatte übrigens bei der Installation alle patches und updates sowie Servicepacks (aktuell SP4) ausgeführt…aber dadurch scheint es wohl der svchot.exe auch nicht besser zu gehen! …aber ich werde nochmal auf der Windows update Seite nachdem von dir empfohlenen gucken !!! Echt nervig diese exeeeee ! :smile: WÜrdest du eigentlich t-online software installieren oder eher weglassen ? bzw. gibt es Erfahrungen ob sich t-online bei einer Installation genau so agressiv verhält wie es z.B. bei AOL bekannt ist ? Habe es eigentlich nur aus komfort gründen installiert…bzw. weil es ein parr nützliche features gibt (wie z.b eine optimierte isdn ausntzung durch den speedmanager)trotzdem stehe ich solchen Programmen immer argwöhnisch gegenüber…weil ich denke das Sie sich zu sehr ins System festsetzen. Ausserdem denke ich mal das man so empfänglicher ist für einen Befall !..oder sehe ich das falsch ? bzw. macht es nichts aus t-online zu installieren ? Fragen über Fragen !!! :smile:

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

thanks !!! für dein posting

bitteschön :smile:

wenn es wirklich ein Nullspurvirus sein sollte dann würde doch
ein virenjagd nichts bringen…oder? Letztendlich würde doch
dann nur s0kill helfen?

eigentlich… ja…

oder sehe ich das falsch ? bzw.
greifen die Virenvernichter auch auf die Nullspur zu ??? Habe
auch gelesen das es sich eventl. auch um einen Bootsektorvirus
handelt !

ist die Nullspur nicht der Bootsektor?

Gibt es dafür ne Lösung ? bzw. einen Killer der das
schafft ohne das s0kill zum zuge kommt ?

da bin ich überfragt… Allerdings hatte sich dies böses Machmerk nicht in meine Nullspur eingenistet… sonst hätte ich ihn kaum wieder durch die Fixblast.exe losbekommen… Vielleicht handelt es sich ja auch um verschiedene Varianten von - wie hieß er noch? - lovsan?..

hatte übrigens bei
der Installation alle patches und updates sowie Servicepacks
(aktuell SP4) ausgeführt…aber dadurch scheint es wohl der
svchot.exe auch nicht besser zu gehen!

hm… hört sich dann ja doch nach Nullspur an… :-/

…aber ich werde
nochmal auf der Windows update Seite nachdem von dir
empfohlenen gucken !!! Echt nervig diese exeeeee ! :smile: WÜrdest
du eigentlich t-online software installieren oder eher
weglassen ? bzw. gibt es Erfahrungen ob sich t-online bei
einer Installation genau so agressiv verhält wie es z.B. bei
AOL bekannt ist ? Habe es eigentlich nur aus komfort gründen
installiert…bzw. weil es ein parr nützliche features gibt
(wie z.b eine optimierte isdn ausntzung durch den
speedmanager)trotzdem stehe ich solchen Programmen immer
argwöhnisch gegenüber…weil ich denke das Sie sich zu sehr
ins System festsetzen. Ausserdem denke ich mal das man so
empfänglicher ist für einen Befall !

naja…

…oder sehe ich das
falsch ? bzw. macht es nichts aus t-online zu installieren ?
Fragen über Fragen !!! :smile:

Also… ich hab keine Ahnung… weder t-online - da bin ich seit ettlichen Jahren nicht mehr - noch AOL kam mir je wirklich auf den Rechner…
von daher kann ich dazu nicht viel sagen… und mit Äußerungen, die auf „Wissen“ beruhen, dass man irgendwann mal in irgendeinem Zusammenhang ohne die genauen Ursachen zu kennen aufgeschnappt hat, bin ich vorsichtig :wink:
Aber hier gibts ja bestimmt genug Experten, die sich damit auskennen, weil die t-online-Software doch sehr verbreitet ist…

Tja… nicht wirklich weiter gekommen, wenn das andre nicht funktioniert… :-/

trotzdem drück ich die Daumen, dass es funktioniert… ne Neuinstallation ist immer so zeitraubend…

so long

hEll

Hallo hEll,

kann dir nicht versprechen, dass das tut… Die Meinungen
gehen doch sehr auseinander, was den Fehler nun betrifft…
Die einen schreiben/sprechen davon, dass sich der Virus auf
dem Nullsektor der Festplatte ablegt, die andern bestreiten
das, bla bla… die üblichen Vermutungen, die ich zumindest
nicht bestätigen kann…

Das Problem ist, dass sich Blast über einen Fehler von Windows einschleicht, im prinzip reicht es, dass du mit dem Internet verbunden bist.
Das MS-Problem ist, etwas vereinfacht, folgendes:
Im Speicher befindet sich ein Bereich um Daten abzulegen und direkt anschliessend folgt ein Bereich in welchem das Programm liegt.
Wird nun ein Datenblock empfangen so wird dieser in den Datenbereich kopiert. Dieser Datenbereich hat nun z.B. platz für 100 Bytes, normalerweise sind die datenblöcke nur 64 Byte gross, also alles kein Problem. Dummerweise prüft aber MS nicht ab der empfangene DatenBlock in den dafür vorgesehen Bereich passt, sondern kopiert ihn einfach.
Als Hacker kann ich nun einen Datenblock von z.B. 1’000 Bytes versenden, welchen ich so mit Daten gefüllt habe, dass sich ab dem 101sten Byte ein Programm befindet, welches dann macht was icht will.
Kopiert nun Windows diesen Datenblock von 1’000 Bytes in den nur 100 Byte grossen Bereich, wird das anschlissend im Speicher liegende Programm von meinem überschrieben und ich erhalte die Kontolle über den Rechner.

also. Gleiches Problem hatte ich auch.
Zuerst

http://securityresponse.symantec.com/avcenter/FixBla…

runterladen und durchlaufen lassen…
dann dieses RPC-Update von M$
http://download.microsoft.com/download/9/2/1/921a473…
runterladen + drüberspielen…
falls der Link nicht funktioniert:
in der Knowledge Base von M$ nach 823980 suchen…
danach - sicher ist sicher - nochmal die Fixblast laufen
lassen + aktuellen Virenscanner installieren und seit dem
funktioniert es bei mir…

Eigentlich sollte man zuerst die beiden Dateien auf die Festplatte runterladen.
Danach die Verbindung zum Internet unterbrechen (Kabel zum Modem ausziehen).
Dann FixBlast.exe ausführen und danach den Patch installieren.
Neu booten und dann das Kabel zum Modem wieder anschliessen.

MfG Peter(TOO)