Upsss - was denkst Du, was ich für blöde Fragen stellte, als ich anfing. Wen ich das heut so lese, komme ich leicht ins Stottern.
Also mach Dir da nichts draus - es scheint nur so, als hätten manche User unmittelbar nach ihrer Geburt, noch vor dem ersten Stillen an der Mutterbrust die PCs des Kreißsaales in Ordnung gebracht...
Wieweit eine Festplatte verseucht ist, das kann man sehr schlecht aus der Ferne beurteilen.
Eines kann man mit hoher Wahrscheinlichkeit allerdings annehmen:
Wird das Betriebssystem neu installiert, liegen in den "statischen" Dateien abgelegte Trojaner- Reste, Reste von Exploids und was es dergleichen für schöne Dinge gibt, beziehungslos da - sie sind nur im Ganzen gefährlich.
Wenn der Zusammenhang fehlt, dann sind die einzelnen Fragmente solange ungefährlich, wie das zusammenfügende Programm fehlt.
Und das ist eigentlich immer im System, gesplittet auf mehrere dll- Dateien vorhanden.
Dies ist auch einer der Gründe, weshalb ich eine strikte Trennung von Betriebssystem und Dateien empfehle - und die von mir favorisierte Methode der Image- Erstellung.
Nach einer Verseuchung wird das Betriebssystem gnadenlos gelöscht - und damit alle schädlichen, oft verstreut liegenden Teilchen - samt dem ebenso verstreut liegenden "höheren Willen", also dem Programmteil, der aus diesen bits und Bytes etwas Schädliches macht.
Und wird durch ein garantiert sauberes System ersetzt. Ein System, welches man als sauberes Image vorliegen hat.
(Aufsatz "Imageerstellung")
Danach kann man sogleich einen frisch installierten und frisch upgedateten Virenscanner laufen lassen und dem die alten Dateien zur Kontrolle vorlegen.
Mit aktivierter Heuristik.
Ich kann Dir nur raten, beschäftige Dich mal intensiv mit meinen (oder anderen) Aufsätzen. Fragen beantworte ich gerne, mögen sie noch so einfach sein.
Und Du wirst danach staunen, wie einfach das eigentlich ist.
Weil es eben logisch und folgerichtig aufgebaut ist!
Jürgen