Befall mit Backdoor.Agabot.gen bzw. TrojanClicker.Win32.Qhost
Offensichtlich beim neuen Aufsetzen des WinXP vor Installation von AdAware und Kasperksy während eines Treiberdownlaods eingefangen.
Gut, war ein Fehler, hätte wohl Kaspersky sofort installieren sollen, bevor ich überhaupt das erste mal ans Netz gehe. Gut, habe Kaspersky drüberlaufen lassen. Hat die Hosts-Datei als befallen gemeldet und gelöscht. Nachmals drüberlaufen gelassen. Keine Meldung mehr. Die entsprechenden Registry-Einträge habe ich gemäß Anweisungen auf der Kaspersky bzw. Ikarus-Seite manuell entfernt.
Um was es mir jetzt geht: Kann ich davon ausgehen, wirklich clean zu sein?
Da ich mich sehr bemühe, eine fehlerfreie und konfigurierte Basisinstallation herzustellen und diese dann auf einem Image zu sichern und damit für die Zukunft eine perfekte Basis zu haben - deswegen habe ich bereits mehrfach aufgrund diverser Probleme von vorne angefangen - stelle ich mir jetzt die Frage, ob ich hier dann weiter tagelang an einem System herumkonfiguriere, das in Wirklichkeit noch immer verseucht ist?
Oder wird die Hosts-Datei vom System erneut von selbst sauber angelegt?
|