Eine Datei, die so oder so ähnlich heißt, gibt es auf meiner ganzen Festplatte nicht.
Wo liegt diese Datei? Inwiefern ist sie am Problem "beteiligt"?
Naja, dass es die bei dir nicht gibt, war mir fast klar.
GFIMIA.EXE ist einer der Prozesse, die zu dem Schädling gehören (Beschreibung der zugehörigen Prozesse: Windows Setup API) und liegt auf dem Sytem meines Freundes unter C:\Windows (lt. Aussage meines Freundes muss der Schädling die UAC umgangen haben).
Mittlerweile hab ich Anhaltspunkte dafür gefunden, dass sich der Schädling per Code Injection über den DivX-Webplayer eingeschlichen hat, allerdings bin ich mir da noch nicht ganz sicher.
@ Netzi: I.M. nicht möglich - bin nämlich derzeitig nicht bei ihm und er hat seinen Rechner auf Anraten von mir vom Netzwerk getrennt, sicherheitshalber.
Edit:Ok, wir haben jetzt eine Lösung für das Problem gefunden.
Das Einzige, das funktioniert hat, war das System mithilfe eines Wiederherstellungspunktes auf einen Zustand zurückzusetzen, zu dem das System noch nicht infiziert war.
Was GFIMIA.EXE nun anrichtet, kann ich euch allerdings nicht sagen, ich vermute mal, dass in ihr unter anderem die Prozess-Sperr-Routinen enthalten waren.
Aufgefallen ist uns übrigens noch (das hatte ich vergessen zu erwähnen) aufgefallen, dass sich im Temp-Ordner während der Infektion eine .tmp-Datei befand, die ungefähr alle 1-3 Sekunden ihren Namen, ihre Größe sowie ihre Eigenschaften geändert hat.