Zitat von APMichaelNur es gibt halt einfach keinen richtigen Ansatzpunkt für die Problemlösung.
Wie verhält sich das System im abgesicherten Modus?
Zitatbisher keine Viren oder Malware gefunden
Auch die Platte mal nicht aus dem laufenden System heraus geprüft (Platte aushängen und in einem anderen PC verbauen)? Stichwort Rootkits und intelligente Malware
Zitatauf identischen PCs tritt das Problem nicht auf.
Identisch werden sie nicht sein.
ZitatMan bräuchte eine Möglichkeit dem Firefox beim Aufruf der SSL-Seiten auf die Finger zu schauen, eventuell könnte man dann entdecken was falsch läuft oder ob etwas verändert wird.
Mit Whireshark kannst du zumindest den Verbindungsaufbau beobachten.
Zitat von APMichaelDie hosts-Datei zeigt z.B. auch keine entsprechenden Einträge.
Hast du auch zuvor in der Registry geprüft, welche hosts gegenwärtig verwendet wird?
Zitat(Würde auch den Sinn einer Malware nicht verstehen, die nur den Zugang zu den Online-Banking Seiten unterbindet anstatt diese auf Phishing-Seiten umzuleiten.)
Unterbinden und lokal umleiten. Malware im System kann dann den Server spielen. Phishing beim Online-Banking ist inzwischen nicht mehr wirklich effektiv.
Zusätzlich:
ZitatDes Weiteren sind die SSL-Seiten nur unter Firefox, nicht aber unter dem IE blockiert.
Vielleicht funktioniert die Malware nur im Zusammenspiel mit dem IE so gut (Anpassung/Optimierung). Insbesondere wäre es dann eine Möglichkeit zu verhindern, dass der Fx (oder andere Browser - schon getestet?) zum Online-Banking genutzt werden. So greift das Opfer auf den IE zurück, was der Malware entgegen kommt.