Danke SpyY,
als Virenscanner habe ich seit Jahren Sophos mit autom. Update drauf. Ich habe schon den Bereich Quarantäne von Sophos überprüft, indem Problemfund hinkommen.
Weiter habe ich festgestellt, daß der von mir angegebene Profilpfad wohl schon was älter war, vielleicht aus einer früheren (Netscape?) Installation.
Der bis gestern gültige Profile Pfad ist:
C:\Dokumente_und_Einstellungen\%Windows-account-name%\Anwendungsdaten\Thunderbird\Profiles\dtzdper0.default\
Darin befinden sich merkwürdigerweise die beiden Dateien:
prefs.js, 2kB, 29.03.2007-10:14
prefs-1.js, 80kB, 28.03.2007-16:25
Das sieht für mich ganz so aus, als ob diese prefs.js Datei gestern zur relevanten Zeit neu erstellt wurde. Ich glaube nicht, daß SOPHOS dafür verantwortlich ist. Aber zu diesem Zeitpunkt habe ich zum ersten mal den Rootkit Scanner "Blacklight Rootkit Revealer V2.2.1055" (bekannt von F-Secure Scanner) laufen lassen. Vielleicht hat dieser die Datei prefs.js beim scannen exklusiv geöffnent, als Firefox sie brauchte- und Firefoxm hat dann eine neue erstellt. Mein Rechenr ist noch mit dem Backup des Profilinhaltes beschäftigt. Wenn er das erledigt hat, werde ich neue Prefs.js löschen und die als Prefs-1.js wieder auf auf Prefs.js umbenennen.
Soweit meine Vermutungen,
fliesskomma