Heute morgen googelte ich das Wort Slovia (= eine künstliche slawische Sprache). Und in dem Moment, in dem mir Google seine Trefferliste zeigte, sprang auch schon mein AntiVirGuard an und meldete einen Fund.Ich hatte ganz sicher noch keinen der Treffer angeklickt! 8O
AntiVir sagte:
In der Datei 'C:\Dokumente und Einstellungen\Kek***\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\886ob3et.default\Cache\B32EB2CBd01'
wurde ein Virus oder unerwünschtes Programm 'HEUR/HTML.Malware' [heuristic] gefunden.
Ausgeführte Aktion: Datei in Quarantäne verschieben
Anmerkung:Kek*** = Gastkonto passwortgesichert (Java und JavaScript waren nicht deaktiviert)
Meine Datenheuristik bei AntiVir ist auf hoch eingestellt
Frage: Hat es denn gereicht, den Cache zu leeren, um diesen Bösewicht wieder loszuwerden? Soll ich den Fund noch an AntiVir schicken, um zu erfahren, ob es FALSE POSITIVE war?
Danach bin ich in mein (NICHT passwortgesichertes) Adminkonto gewechselt, habe Malwarebytes upgedatet und dort einen kompletten Scan gemacht. Dort gab es dann ein neues Problem, das mit dem oben geschilderten offensichtlich nichts zu tun hat. Malewarebytes fand ein infiziertes Objekt (Datei), das sich Trojan Dropper nannte und zwar an der Stelle:
C:\Dokumente und Einstellungen\Cla****\Eigene Dateien\Downloads googleupdatesetup (vom 19.09.2009)
Dieses googleupdatesetup scheint (zumindest zeitlich!) mit der Installation von Google Chrome auf meinem Notebook zusammenzuhängen (wozu hatte ich das eigentlich installiert?).
Aus zeitlichen Gründen (Prüfungsstress) hatte ich mehrere Wochen keinen Scan mit Malwarebytes mehr gemacht, nur regelmäßig mit AntiVir und da war nichts gefunden worden.
Als ich die Googleupdatesetup-Datei dann heute anklickte, hätte ich "Ausführen" anwählen sollen. Habe ich natürlich nicht gemacht. Da man die Datei mit Malwarebytes nicht in Quarantäne verschieben konnte, habe ich sie kurzerhand gelöscht. Google Chrome ist aber noch da (virenfrei!)
Frage: Was soll ich in Bezug auf das 2. Problem jetzt noch tun, um festzustellen, ob mein System wieder sicher ist? Was kann durch einen Trojan Dropper in den letzten Wochen seit dem 19.09.2009 passiert sein?
Ich würde mich über Antworten auf meine Fragen und wie ich nun im Weiteren vorgehen soll, sehr freuen.
Vielen Dank schon mal im voraus.