@Simser
Deine Kritik an mich finde ich durchaus berechtigt, wenn man mein Geschriebenes liest. Tatsache aber ist, dass ich schon mit etwas Sinn und Verstand an die Sache heran gegangen bin. Die Auswertung der gemachten LogDateien hat leider keinen Hinweis auf einen Befall gegeben. (Diese Feststellung ist nicht von mir, sondern von ForenAdmins in eben solchen Foren, die sich ausschl. mit Viren befassen)
Ich werde mich da in Zukunft deutlicher artikulieren, versprochen. Denn wie der Totalhonk wollte ich nun auch nicht rüberkommen. ;)
@all
Ich denke, ich habe eine Lösung gefunden:
In einem
engl.sprachigen Forum las ich ich von jemandem mit genau meinem Problem. Dieser schrieb, dass sich unbemerkt ein PlugIn in Firefox schreibt. Dieses PlugIn, sowie deren Registryeinträge lassen sich mit dem Tool [B]GooredFix[/B] entfernen.
Ich habe dieses Programm dann im abges. Modus laufen lassen. GooredFix erstellt ein Backup des gelöschten PlugIns(?!) sowie ein Logfile (GooredFix.txt)
Leider habe ich bisher noch nichts finden können, was vor der Installation diese PlugIns schützt - aber immerhin!
Anbei der Inhalt dieser Datei:
Zitat:
GooredFix by jpshortstuff (12.07.09)
Log created at 12:53 on 23/08/2009 (Ich-DAU)
Firefox version 3.5.2 (de)
========== GooredScan ==========
Deleting C:\Programme\Mozilla Firefox\extensions\{108391B6-AEB1-4F1D-B49C-070262C23FCA} -> Success!
C:\Programme\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd} [19:01 29/07/2009]
{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} [19:01 29/07/2009]
{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} [19:01 29/07/2009]
{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} [19:01 29/07/2009]
{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA} [22:35 08/08/2009]
{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} [19:01 29/07/2009]
{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} [19:01 29/07/2009]
{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA} [22:35 08/08/2009]
{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} [08:04 10/08/2009]
[HKEY_LOCAL_MACHINE\Software\Mozilla\Firefox\Extensions]
"{20a82645-c095-46ed-80e3-08825760534b}"="C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\" [00:41 08/08/2009]
"jqs@sun.com"="C:\Programme\Java\jre6\lib\deploy\jqs\ff" [08:04 10/08/2009]
-=E.O.F=-