Hallo
Nachdem mein ursprünglicher Thread <archiv/2003/12/65364/#m372081> bereits unveränderbar archiviert ist, möchte ich hier trotzdem noch die definitive Lösung präsentieren. Vielleicht hilft's ja jemandem bei ähnlichen Problemen weiter ...
Kurz: Der Hijacker "übernahm" meinen IE vorgestern erneut, d.h. er wurde mit den vorher getroffenen Massnahmen nicht entfernt. Das Ding macht sich anscheinend immer wieder nach einem Datumwechsel bekannt, reagiert jedoch nicht auf das Vorstellen der Systemzeit/des Systemdatums. Nach längerer Suche fand ich mit Cool Web Shredder (http://www.spywareinfo.com/~merijn/files/cwshredder.zip) das Tool, mit dem sich dieser Hijacker innert Sekunden definitiv verbannen liess.
Ein weiteres gutes Tool zum Erkennen solcher Malware wäre HijackThis (http://www.spywareinfo.com/~merijn/files/hijackthis.zip). Es zeigt wirklich alle laufenden Prozesse (mehr als im Taskmanager zu finden sind), die Du dann damit auch stoppen kannst. Um hier jedoch Erfolg zu haben, musst Du wirklich genau wissen, was auf Deinem PC laufen darf und nicht oder Dich in einem spezialisierten Forum erkundigen.
Noch ein letzter Hinweis: Ich habe unter anderem auch die bekannten Tools AdAware, Spybot S&D sowie PestPatrol jeweils in der aktuellsten Version (leider erfolglos) angewendet. Ich habe diese Tools dann noch auf verschiedenen PC's in verschiedener Reihenfolge angewendet. Jedes dieser Tools hat - nachdem bereits mindestens eines der anderen beiden den PC gereinigt hat - noch weitere verdächtige Files und Registry-Einträge gefunden.
Quintessenz: Keines der Tools findet alle Malware. Um sicher zu sein, setzt man im Verdachtsfalle am besten wohl gleich alle ein!