ich hab mit personal antivir die platte gesäubert. wie kann ich sichergehn dass der scheiss jetzt weg is? danke für alle tipps!
in meiner hosts datei sind folgenden einträge drin, was bedeutet das? das diese adressen als localhost gesehen werden ?
127.0.0.1 update.symantec.com
127.0.0.1 updates.symantec.com
127.0.0.1 us.mcafee.com
127.0.0.1 liveupdate.symantec.com
127.0.0.1 customer.symantec.com
127.0.0.1 rads.mcafee.com
127.0.0.1 trendmicro.com
127.0.0.1
www.trendmicro.com
127.0.0.1 64.83.77.pm0375-01-phi.cavtel.net
127.0.0.1 129.244.92.157
(und viele andere antiviren-sites)
frag mich wie ich mir diesen wurm eingefangen hab, ausser den infzierten systemdateien gibts keine infizierte datei...
C:\WINDOWS.1\system32
avp-32.exe
[FUND!] Enthält Signatur des Wurmes Worm/Agobot.PD
WURDE GELÖSCHT!
srss32.exe
[FUND!] Enthält Signatur des Wurmes Worm/Gaobot.122368.2
WURDE GELÖSCHT!
winhlpp32.exe
[FUND!] Enthält Signatur des Wurmes Worm/Gaobot.122368.2
WURDE GELÖSCHT!
C:\WINDOWS.1\system32\drivers\etc
hosts
[FUND!] Ist das Trojanische Pferd TR/Qhosts.Script.A
Nach Rückfrage nicht gelöscht!
(zum letzten: hosts enthält einen virus?!?! so ein schass)
äh, da fällt mir ein windows.1 könnt ein altes windows sein- wie find ich heraus was mein systemverzeichnis is?