Hallo DomiP, da Du ja offenbar mitleidest, meine neusten Erkenntnisse hier:
Es zeichnet sich ab wie die Infektion verlief. Ich hatte mich schon verwundert, dass ich den Chromium Installer nicht mehr fand. Nun habe ich ihn gefunden, resp. Windows Defender hat in seinerzeit gefunden und als mit dem Trojaner Trojan:Win32/Wacatac.DA!ml identifiziert. Was der genau verursacht hat, habe ich nur indirekt herausgefunden, über die DNS-Historie, und auch das nur teilweise. Die Staticssl.net DNS-Auflösung hat die Spur auf NJALLA Net hinterlassen, ein Provider, der anonyme Domains registriert, und seinerseits VPNs anbietet. Da sind einige IPs aus dem Provider Bereich zu sehen, über den irgendein Trafic ablief, den man natürlich nicht sehen, kann, und wenn man könnte wäre der sowieso verschlüsselt. Dieses Net hat fast mit Sicherheit nichts mit meiner Software zu tun, es muss sich hier also um einen Malware Pfad handeln.
Nun ist noch die Frage, woher ich den Chromium Installer herhatte. Ich glaube mich zu erinnern, entweder über Chip oder Computerbild. Erstaunlich, ich habe den Chromium auf meinem Laptop installiert (?!) und keine Infektion vorgefunden, werde aber das ganz genau nochmals überprüfen.
So, nun folgt demnächst Neuinstallation. Du hast mal den Windows Key erwähnt. Es gibt eine Utiluty mit der man den Key saven kann. Genügt das, oder brauchts dazu noch nen Trick? Danke für Feedback.