Zuerst wollte ich es nicht wahrhaben. Der Gema-Virus, mit dem ich mich gestern Abend beschäftigt habe, kommt von meinem eigenen Blog (http://www.querblog.de). Den bin ich wieder los (hoffentlich). Aber mein Blog ist inzwischen auf der Blacklist von Google gelandet.
Ich habe mich an meinen Provider gewandt. Ein Logfile enthielt einige Pfade und Dateien, die mit einem Trojaner infiziert waren. Diese und die dazu gehörigen Pfade habe ich gelöscht. Damit ist es offenbar aber längst nicht getan. Das Ding ist virulent.
Verschiedene Scan halfen mir nicht. Der Blog wurde als nicht infiziert ausgewiesen. Ausnahme: Der Hinweis auf die Blacklist von Google. Bei Google+ habe ich ein paar Screenshots veröffentlicht (http://goo.gl/bL4dW).
Nachdem ich - wie oben beschrieben - befallene Dateien und Verzeichnisse komplett gelöscht hatte, erhielt ich von Google eine E-Mail, die meine Hoffnung zunichte gemacht hat. Darauf hin habe ich die Blogs, die betroffen sind, erstmal "lahmgelegt".
Bei Google Chrome kommt nur der entsprechende Warnhinweis. Er kann nicht umgangen werden. Firefox lässt das Umgehen zu und der Virus wird auch nicht installiert. Bei Maxthon 3 kommen weder der Warnhinweis, noch wird der Virus installiert. Gehe ich aber mit dem Internet Explorer 6 (Firma) auf meinen Blog, so wird sofort der Virus aktiv - kein Hinweis des Scanners. Still ruht der See. Im Moment kann man das, wie gesagt, nicht nachvollziehen, weil ich die URL's umgeleitet habe.
Hat jemand eine Idee, was ich noch tun könnte? Ich glaube nicht, dass mein Provider mir weiterhelfen wird.
Vielen Dank und schöne Grüße. Horst