![]() |
|
Plagegeister aller Art und deren Bekämpfung: Snap.Do und möglerweise weiteresWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() | ![]() Snap.Do und möglerweise weiteres Einen wunderschönen wünsche ich, nach etlicher Zeit muss ich mich wieder an euch wenden. Hatte am heutigen Tage beabsichtigt mir den CC Cleaner wieder auf meinen Rechner zu spielen, nach dem Download war ich überrascht das mir angeboten wurde Snap.do zu installieren. Natürlich hab ich dies abgelehnt und die Installation abgebrochen. Nur irgendwie hat es der kleine Stinker doch geschafft. Was ich bisher getan habe: - Suche hier im Forum und die dort beschriebenen Schritte ( MBAM, ADWCleaner und Junkware Removal Tool ) - manuelle Deinstallation von Snap.do, leider ohne Erfolg befindet sich immer noch in der Programmliste und lässt sich nicht entfernen - Deinstallation Firefox trotz all dessen habe ich immer noch Werbung im Browser. Frst: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 29-12-2013 Ran by Kai (administrator) on KAI-PC on 29-12-2013 12:50:53 Running from C:\Users\Kai\Downloads Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 11 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RTKAUDIOSERVICE64.EXE (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe (Malwarebytes Corporation) D:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe (Apple Inc.) D:\Programme\itunes\iTunesHelper.exe (Malwarebytes Corporation) D:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (Malwarebytes Corporation) D:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe (Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_9_900_170.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_9_900_170.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [IAStorIcon] - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [287592 2013-08-07] (Intel Corporation) HKLM\...\Run: [Nvtmru] - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe [1028384 2013-11-08] (NVIDIA Corporation) HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13513288 2013-03-29] (Realtek Semiconductor) HKLM\...\Run: [ShadowPlay] - C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart HKLM\...\Run: [NvBackend] - C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2279712 2013-12-10] (NVIDIA Corporation) HKLM-x32\...\Run: [USB3MON] - C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [292848 2013-04-26] (Intel Corporation) HKLM-x32\...\Run: [AvastUI.exe] - C:\Program Files\AVAST Software\Avast\AvastUI.exe [3764024 2013-12-23] (AVAST Software) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-09-05] (Adobe Systems Incorporated) HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-09-13] (Apple Inc.) HKLM-x32\...\Run: [iTunesHelper] - D:\Programme\itunes\iTunesHelper.exe [152392 2013-11-02] (Apple Inc.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/ HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x3F59B71FE5DECE01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-DE BHO: avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software) BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software) BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software) Toolbar: HKLM - avast! Online Security - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software) Toolbar: HKLM-x32 - avast! Online Security - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Users\Kai\AppData\Roaming\Mozilla\Firefox\Profiles\ekmskzc0.default FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_170.dll () FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_170.dll () FF Plugin-x32: @Apple.com/iTunes,version=1.0 - D:\Programme\itunes\Mozilla Plugins\npitunes.dll () FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5 - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3503.0728 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @nvidia.com/3DVision - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF Extension: avast! Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF Chrome: ======= CHR RestoreOnStartup: "hxxp://www.google.com/" CHR Extension: (Docs) - C:\Users\Kai\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.0.0.6_0 CHR Extension: (Google Drive) - C:\Users\Kai\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0 CHR Extension: (YouTube) - C:\Users\Kai\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0 CHR Extension: (Google Search) - C:\Users\Kai\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0 CHR Extension: (Google Wallet) - C:\Users\Kai\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.6.0_0 CHR Extension: (Gmail) - C:\Users\Kai\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0 ==================== Services (Whitelisted) ================= R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2013-12-23] (AVAST Software) R2 IAStorDataMgrSvc; C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [15720 2013-08-07] (Intel Corporation) S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [822232 2013-05-11] (Intel(R) Corporation) R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [131544 2013-08-08] (Intel Corporation) R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [169432 2013-08-08] (Intel Corporation) R2 MBAMScheduler; D:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; D:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1494304 2013-12-10] (NVIDIA Corporation) R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [15129376 2013-12-10] (NVIDIA Corporation) R2 RtkAudioService; C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe [239176 2013-02-19] (Realtek Semiconductor) ==================== Drivers (Whitelisted) ==================== R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [78648 2013-12-23] (AVAST Software) R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [92544 2013-11-11] (AVAST Software) R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65776 2013-11-11] () R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1034464 2013-12-23] (AVAST Software) R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [422216 2013-12-23] (AVAST Software) R3 aswStm; C:\Windows\system32\drivers\aswStm.sys [79672 2013-12-23] (AVAST Software) R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [207904 2013-12-23] () R3 e1dexpress; C:\Windows\System32\DRIVERS\e1d62x64.sys [494864 2013-08-30] (Intel Corporation) R0 iaStorF; C:\Windows\System32\drivers\iaStorF.sys [28008 2013-08-07] (Intel Corporation) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation) R3 MEIx64; C:\Windows\system32\drivers\TeeDriverx64.sys [99288 2013-08-08] (Intel Corporation) R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [39200 2013-12-05] (NVIDIA Corporation) S3 SIVDriver; C:\Windows\system32\Drivers\SIVX64.sys [143096 2013-09-14] (Ray Hinchliffe) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-12-29 12:50 - 2013-12-29 12:50 - 01931262 _____ (Farbar) C:\Users\Kai\Downloads\FRST64.exe 2013-12-29 12:50 - 2013-12-29 12:50 - 00011886 _____ C:\Users\Kai\Downloads\FRST.txt 2013-12-29 12:50 - 2013-12-29 12:50 - 00000000 ____D C:\FRST 2013-12-29 12:39 - 2013-12-29 12:39 - 00000000 ____D C:\Users\Kai\AppData\Roaming\Mozilla 2013-12-29 12:31 - 2013-12-29 12:31 - 00001160 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk 2013-12-29 12:31 - 2013-12-29 12:31 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2013-12-29 12:31 - 2013-12-29 12:31 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-12-29 12:25 - 2013-12-29 12:25 - 00000753 _____ C:\Users\Kai\Desktop\JRT.txt 2013-12-29 12:22 - 2013-12-29 12:22 - 00000000 ____D C:\Windows\ERUNT 2013-12-29 11:40 - 2013-12-29 12:34 - 00000000 ____D C:\AdwCleaner 2013-12-29 11:40 - 2013-12-29 11:40 - 00000742 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-12-29 11:40 - 2013-12-29 11:40 - 00000000 ____D C:\Users\Kai\AppData\Roaming\Malwarebytes 2013-12-29 11:40 - 2013-12-29 11:40 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-12-29 11:40 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2013-12-29 11:31 - 2013-12-29 11:31 - 00002768 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC 2013-12-29 11:31 - 2013-12-29 11:31 - 00000831 _____ C:\Users\Public\Desktop\CCleaner.lnk 2013-12-29 11:31 - 2013-12-29 11:31 - 00000000 ____D C:\Program Files\CCleaner 2013-12-29 11:29 - 2013-12-29 12:20 - 00001092 _____ C:\Users\Kai\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk 2013-12-23 16:17 - 2013-12-23 16:18 - 00000000 ____D C:\Program Files (x86)\Google 2013-12-23 16:17 - 2013-12-23 16:17 - 00000000 ____D C:\Users\Kai\AppData\Local\Google 2013-12-23 00:14 - 2013-12-23 00:14 - 00079672 _____ (AVAST Software) C:\Windows\system32\Drivers\aswstm.sys 2013-12-18 10:55 - 2013-12-29 11:30 - 00000000 ____D C:\Users\Kai\AppData\Local\CrashDumps 2013-12-17 18:05 - 2013-12-05 09:42 - 00039200 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad64v.sys 2013-12-17 18:05 - 2013-12-05 09:42 - 00032544 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvaudcap32v.dll 2013-12-17 18:05 - 2010-05-26 11:41 - 02401112 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_43.dll 2013-12-17 18:05 - 2010-05-26 11:41 - 01998168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_43.dll 2013-12-17 18:05 - 2010-05-26 11:41 - 00511328 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_43.dll 2013-12-17 18:05 - 2010-05-26 11:41 - 00470880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_43.dll 2013-12-17 18:05 - 2010-05-26 11:41 - 00276832 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_43.dll 2013-12-17 18:05 - 2010-05-26 11:41 - 00248672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx11_43.dll 2013-12-14 16:37 - 2013-12-23 16:20 - 00000000 ____D C:\Program Files (x86)\Battle.net 2013-12-14 16:37 - 2013-12-14 16:37 - 00000000 ____D C:\ProgramData\Blizzard Entertainment 2013-12-14 16:30 - 2013-12-14 17:27 - 00000000 ____D C:\ProgramData\Battle.net 2013-12-14 14:02 - 2013-12-14 16:04 - 00000000 ____D C:\Program Files (x86)\Diablo III Beta 2013 2013-12-14 14:02 - 2013-12-14 14:02 - 00001293 _____ C:\Users\Public\Desktop\Diablo III Beta.lnk 2013-12-12 20:25 - 2013-11-26 12:54 - 23183360 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-12-12 20:25 - 2013-11-26 11:19 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-12-12 20:25 - 2013-11-26 11:18 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2013-12-12 20:25 - 2013-11-26 11:11 - 17112576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-12-12 20:25 - 2013-11-26 10:48 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-12-12 20:25 - 2013-11-26 10:46 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2013-12-12 20:25 - 2013-11-26 10:41 - 02764288 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-12-12 20:25 - 2013-11-26 10:29 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-12-12 20:25 - 2013-11-26 10:27 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-12-12 20:25 - 2013-11-26 10:23 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-12-12 20:25 - 2013-11-26 10:21 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-12-12 20:25 - 2013-11-26 10:18 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2013-12-12 20:25 - 2013-11-26 10:18 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2013-12-12 20:25 - 2013-11-26 10:16 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2013-12-12 20:25 - 2013-11-26 09:57 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-12-12 20:25 - 2013-11-26 09:38 - 02166784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-12-12 20:25 - 2013-11-26 09:38 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-12-12 20:25 - 2013-11-26 09:32 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2013-12-12 20:25 - 2013-11-26 09:28 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2013-12-12 20:25 - 2013-11-26 09:16 - 04243968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-12-12 20:25 - 2013-11-26 09:02 - 01995264 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2013-12-12 20:25 - 2013-11-26 08:48 - 12996608 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-12-12 20:25 - 2013-11-26 08:32 - 01928192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2013-12-12 20:25 - 2013-11-26 08:26 - 11221504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-12-12 20:25 - 2013-11-26 08:07 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-12-12 20:25 - 2013-11-26 07:40 - 01395200 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-12-12 20:25 - 2013-11-26 07:34 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2013-12-12 20:25 - 2013-11-26 07:34 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2013-12-12 20:25 - 2013-11-26 07:33 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-12-12 20:25 - 2013-11-26 07:27 - 01157632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-12-12 20:25 - 2013-05-10 06:56 - 14631424 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll 2013-12-12 20:25 - 2013-05-10 06:56 - 12625920 _____ (Microsoft Corporation) C:\Windows\system32\wmploc.DLL 2013-12-12 20:25 - 2013-05-10 05:56 - 12625408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmploc.DLL 2013-12-12 20:25 - 2013-05-10 05:56 - 11410432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmp.dll 2013-12-12 20:24 - 2013-11-26 09:35 - 05769216 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-12-12 20:20 - 2013-12-28 23:35 - 00000000 ____D C:\Users\Kai\AppData\Local\Battle.net 2013-12-12 20:20 - 2013-12-12 20:21 - 00000000 ____D C:\Users\Kai\AppData\Roaming\Battle.net 2013-12-12 20:20 - 2013-12-12 20:20 - 00000000 ____D C:\Users\Kai\AppData\Roaming\NVIDIA 2013-12-12 20:20 - 2013-12-12 20:20 - 00000000 ____D C:\Users\Kai\AppData\Local\Blizzard Entertainment 2013-12-12 20:05 - 2013-11-23 19:26 - 00417792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMPhoto.dll 2013-12-12 20:05 - 2013-11-23 18:47 - 00465920 _____ (Microsoft Corporation) C:\Windows\system32\WMPhoto.dll 2013-12-12 20:05 - 2013-11-12 03:23 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2013-12-12 20:05 - 2013-11-12 03:07 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll 2013-12-12 20:05 - 2013-10-30 03:32 - 00335360 _____ (Microsoft Corporation) C:\Windows\system32\msieftp.dll 2013-12-12 20:05 - 2013-10-30 03:19 - 00301568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msieftp.dll 2013-12-12 20:05 - 2013-10-30 02:24 - 03155968 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2013-12-12 20:05 - 2013-10-19 03:18 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\imagehlp.dll 2013-12-12 20:05 - 2013-10-19 02:36 - 00159232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imagehlp.dll 2013-12-12 20:05 - 2013-10-12 03:32 - 00150016 _____ (Microsoft Corporation) C:\Windows\system32\wshom.ocx 2013-12-12 20:05 - 2013-10-12 03:31 - 00202752 _____ (Microsoft Corporation) C:\Windows\system32\scrrun.dll 2013-12-12 20:05 - 2013-10-12 03:04 - 00121856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wshom.ocx 2013-12-12 20:05 - 2013-10-12 03:03 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scrrun.dll 2013-12-12 20:05 - 2013-10-12 02:33 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\wscript.exe 2013-12-12 20:05 - 2013-10-12 02:33 - 00156160 _____ (Microsoft Corporation) C:\Windows\system32\cscript.exe 2013-12-12 20:05 - 2013-10-12 02:15 - 00141824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wscript.exe 2013-12-12 20:05 - 2013-10-12 02:15 - 00126976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cscript.exe 2013-12-12 20:05 - 2013-10-04 03:16 - 00116736 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\drmk.sys 2013-12-12 20:05 - 2013-10-04 02:36 - 00230400 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\portcls.sys 2013-12-02 20:06 - 2013-12-02 20:06 - 00001175 _____ C:\Users\Public\Desktop\TeamViewer 8.lnk 2013-12-02 20:06 - 2013-12-02 20:06 - 00000000 ____D C:\Program Files (x86)\TeamViewer ==================== One Month Modified Files and Folders ======= 2013-12-29 12:50 - 2013-12-29 12:50 - 01931262 _____ (Farbar) C:\Users\Kai\Downloads\FRST64.exe 2013-12-29 12:50 - 2013-12-29 12:50 - 00011886 _____ C:\Users\Kai\Downloads\FRST.txt 2013-12-29 12:50 - 2013-12-29 12:50 - 00000000 ____D C:\FRST 2013-12-29 12:43 - 2009-07-14 05:45 - 00025376 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-12-29 12:43 - 2009-07-14 05:45 - 00025376 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-12-29 12:41 - 2011-04-12 08:43 - 00700470 _____ C:\Windows\system32\perfh007.dat 2013-12-29 12:41 - 2011-04-12 08:43 - 00150108 _____ C:\Windows\system32\perfc007.dat 2013-12-29 12:41 - 2009-07-14 06:13 - 01624106 _____ C:\Windows\system32\PerfStringBackup.INI 2013-12-29 12:39 - 2013-12-29 12:39 - 00000000 ____D C:\Users\Kai\AppData\Roaming\Mozilla 2013-12-29 12:39 - 2013-11-11 14:34 - 01334352 _____ C:\Windows\WindowsUpdate.log 2013-12-29 12:35 - 2013-09-03 11:47 - 00046867 _____ C:\Windows\setupact.log 2013-12-29 12:35 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-12-29 12:34 - 2013-12-29 11:40 - 00000000 ____D C:\AdwCleaner 2013-12-29 12:34 - 2013-10-22 15:23 - 00000000 ____D C:\ProgramData\NVIDIA 2013-12-29 12:34 - 2010-11-21 04:47 - 00518522 _____ C:\Windows\PFRO.log 2013-12-29 12:31 - 2013-12-29 12:31 - 00001160 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk 2013-12-29 12:31 - 2013-12-29 12:31 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2013-12-29 12:31 - 2013-12-29 12:31 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-12-29 12:25 - 2013-12-29 12:25 - 00000753 _____ C:\Users\Kai\Desktop\JRT.txt 2013-12-29 12:22 - 2013-12-29 12:22 - 00000000 ____D C:\Windows\ERUNT 2013-12-29 12:20 - 2013-12-29 11:29 - 00001092 _____ C:\Users\Kai\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk 2013-12-29 12:04 - 2013-11-11 15:04 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-12-29 11:40 - 2013-12-29 11:40 - 00000742 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-12-29 11:40 - 2013-12-29 11:40 - 00000000 ____D C:\Users\Kai\AppData\Roaming\Malwarebytes 2013-12-29 11:40 - 2013-12-29 11:40 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-12-29 11:31 - 2013-12-29 11:31 - 00002768 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC 2013-12-29 11:31 - 2013-12-29 11:31 - 00000831 _____ C:\Users\Public\Desktop\CCleaner.lnk 2013-12-29 11:31 - 2013-12-29 11:31 - 00000000 ____D C:\Program Files\CCleaner 2013-12-29 11:30 - 2013-12-18 10:55 - 00000000 ____D C:\Users\Kai\AppData\Local\CrashDumps 2013-12-29 11:17 - 2013-11-11 14:37 - 00000000 ____D C:\Users\Kai 2013-12-28 23:35 - 2013-12-12 20:20 - 00000000 ____D C:\Users\Kai\AppData\Local\Battle.net 2013-12-26 11:48 - 2013-11-11 14:59 - 00004182 _____ C:\Windows\System32\Tasks\avast! Emergency Update 2013-12-23 16:20 - 2013-12-14 16:37 - 00000000 ____D C:\Program Files (x86)\Battle.net 2013-12-23 16:18 - 2013-12-23 16:17 - 00000000 ____D C:\Program Files (x86)\Google 2013-12-23 16:17 - 2013-12-23 16:17 - 00000000 ____D C:\Users\Kai\AppData\Local\Google 2013-12-23 00:14 - 2013-12-23 00:14 - 00079672 _____ (AVAST Software) C:\Windows\system32\Drivers\aswstm.sys 2013-12-23 00:14 - 2013-11-11 14:59 - 01034464 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys 2013-12-23 00:14 - 2013-11-11 14:59 - 00422216 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsp.sys 2013-12-23 00:14 - 2013-11-11 14:59 - 00334136 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe 2013-12-23 00:14 - 2013-11-11 14:59 - 00207904 _____ C:\Windows\system32\Drivers\aswVmm.sys 2013-12-23 00:14 - 2013-11-11 14:59 - 00078648 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys 2013-12-23 00:14 - 2013-11-11 14:59 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr 2013-12-23 00:14 - 2013-11-11 14:59 - 00001975 _____ C:\Users\Public\Desktop\avast! Free Antivirus.lnk 2013-12-15 16:24 - 2013-06-11 11:02 - 01597450 _____ C:\Windows\SysWOW64\PerfStringBackup.INI 2013-12-15 16:23 - 2013-08-23 07:09 - 00000000 ____D C:\Windows\system32\MRT 2013-12-15 16:23 - 2013-04-22 12:35 - 90708896 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2013-12-14 18:23 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache 2013-12-14 17:27 - 2013-12-14 16:30 - 00000000 ____D C:\ProgramData\Battle.net 2013-12-14 16:37 - 2013-12-14 16:37 - 00000000 ____D C:\ProgramData\Blizzard Entertainment 2013-12-14 16:04 - 2013-12-14 14:02 - 00000000 ____D C:\Program Files (x86)\Diablo III Beta 2013 2013-12-14 16:04 - 2013-11-11 15:42 - 00000000 ____D C:\Users\Kai\Documents\Diablo III 2013-12-14 14:02 - 2013-12-14 14:02 - 00001293 _____ C:\Users\Public\Desktop\Diablo III Beta.lnk 2013-12-13 15:15 - 2009-07-14 05:45 - 00276968 _____ C:\Windows\system32\FNTCACHE.DAT 2013-12-13 15:14 - 2009-07-14 06:08 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2013-12-12 20:21 - 2013-12-12 20:20 - 00000000 ____D C:\Users\Kai\AppData\Roaming\Battle.net 2013-12-12 20:20 - 2013-12-12 20:20 - 00000000 ____D C:\Users\Kai\AppData\Roaming\NVIDIA 2013-12-12 20:20 - 2013-12-12 20:20 - 00000000 ____D C:\Users\Kai\AppData\Local\Blizzard Entertainment 2013-12-11 00:04 - 2013-11-11 15:04 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2013-12-11 00:04 - 2013-11-11 15:04 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2013-12-11 00:04 - 2013-11-11 15:04 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2013-12-10 03:13 - 2013-11-11 14:43 - 01100248 _____ (NVIDIA Corporation) C:\Windows\system32\nvspcap64.dll 2013-12-10 03:13 - 2013-11-11 14:43 - 00982232 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspcap.dll 2013-12-05 09:42 - 2013-12-17 18:05 - 00039200 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad64v.sys 2013-12-05 09:42 - 2013-12-17 18:05 - 00032544 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvaudcap32v.dll 2013-12-05 09:42 - 2013-10-22 15:22 - 00035104 _____ (NVIDIA Corporation) C:\Windows\system32\nvaudcap64v.dll 2013-12-03 17:29 - 2013-11-11 14:39 - 00000000 ____D C:\Users\Kai\AppData\Local\NVIDIA 2013-12-03 17:28 - 2013-11-13 20:38 - 00000000 ____D C:\Users\Kai\AppData\Local\NVIDIA Corporation 2013-12-03 17:28 - 2013-10-22 15:23 - 00000000 ____D C:\ProgramData\NVIDIA Corporation 2013-12-03 17:28 - 2013-10-22 15:23 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation 2013-12-03 17:28 - 2013-10-22 15:22 - 00000000 ____D C:\Program Files\NVIDIA Corporation 2013-12-03 17:26 - 2013-11-11 14:40 - 00058016 _____ C:\Users\Kai\AppData\Local\GDIPFONTCACHEV1.DAT 2013-12-02 20:06 - 2013-12-02 20:06 - 00001175 _____ C:\Users\Public\Desktop\TeamViewer 8.lnk 2013-12-02 20:06 - 2013-12-02 20:06 - 00000000 ____D C:\Program Files (x86)\TeamViewer 2013-12-01 12:27 - 2013-11-22 16:29 - 00000000 ____D C:\Users\Kai\AppData\Roaming\Apple Computer 2013-12-01 12:27 - 2013-11-22 16:29 - 00000000 ____D C:\Program Files\Common Files\Apple Some content of TEMP: ==================== C:\Users\Kai\AppData\Local\Temp\fp_pl_pfs_installer.exe C:\Users\Kai\AppData\Local\Temp\Gw2.exe C:\Users\Kai\AppData\Local\Temp\nvSCPAPI.dll C:\Users\Kai\AppData\Local\Temp\nvStInst.exe C:\Users\Kai\AppData\Local\Temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-12-21 20:49 ==================== End Of Log ============================ --- --- --- Additions: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 29-12-2013 Ran by Kai at 2013-12-29 12:51:04 Running from C:\Users\Kai\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Installed Programs ====================== Adobe Flash Player 11 Plugin (x32 Version: 11.9.900.170) Adobe Reader XI (11.0.05) - Deutsch (x32 Version: 11.0.05) Apple Application Support (x32 Version: 2.3.6) Apple Mobile Device Support (Version: 7.0.0.117) Apple Software Update (x32 Version: 2.1.3.127) avast! Free Antivirus (x32 Version: 9.0.2011) Battle.net (x32) CCleaner (Version: 4.09) D3DX10 (x32 Version: 15.4.2368.0902) Diablo III (x32) Diablo III Beta (x32) Fotogalerie (x32 Version: 16.4.3503.0728) Galería de fotos (x32 Version: 16.4.3503.0728) Galeria fotografii (x32 Version: 16.4.3503.0728) Galerie de photos (x32 Version: 16.4.3503.0728) GeForce Experience NvStream Client Components (Version: 1.6.28) Guild Wars 2 (x32) Intel(R) Manageability Engine Firmware Recovery Agent (x32 Version: 1.1.0.36960) Intel(R) Management Engine Components (x32 Version: 9.0.20.1447) Intel(R) Rapid Storage Technology (Version: 12.8.0.1016) Intel(R) USB 3.0 eXtensible Host Controller Driver (x32 Version: 2.5.0.19) Intel® Trusted Connect Service Client (Version: 1.28.487.1) iTunes (Version: 11.1.3.8) Junk Mail filter update (x32 Version: 16.4.3503.0728) Malwarebytes Anti-Malware Version 1.75.0.1300 (x32 Version: 1.75.0.1300) Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938) Microsoft .NET Framework 4.5.1 (Deutsch) (Version: 4.5.50938) Microsoft .NET Framework 4.5.1 (Version: 4.5.50938) Microsoft Application Error Reporting (Version: 12.0.6015.5000) Microsoft Office (x32 Version: 15.0.4454.1510) Microsoft SQL Server 2005 Compact Edition [ENU] (x32 Version: 3.1.0000) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (Version: 10.0.40219) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219) Movie Maker (x32 Version: 16.4.3503.0728) Mozilla Firefox 26.0 (x86 de) (x32 Version: 26.0) Mozilla Maintenance Service (x32 Version: 26.0) MSVCRT (x32 Version: 15.4.2862.0708) MSVCRT_amd64 (x32 Version: 15.4.2862.0708) MSVCRT110 (x32 Version: 16.4.1108.0727) MSVCRT110_amd64 (Version: 16.4.1108.0727) NVIDIA 3D Vision Controller-Treiber 331.82 (Version: 331.82) NVIDIA 3D Vision Treiber 331.82 (Version: 331.82) NVIDIA GeForce Experience 1.8.1 (Version: 1.8.1) NVIDIA Grafiktreiber 331.82 (Version: 331.82) NVIDIA HD-Audiotreiber 1.3.26.4 (Version: 1.3.26.4) NVIDIA Install Application (Version: 2.1002.142.992) NVIDIA LED Visualizer 1.0 (Version: 1.0) NVIDIA Network Service (Version: 1.0) NVIDIA PhysX (x32 Version: 9.13.0725) NVIDIA PhysX-Systemsoftware 9.13.0725 (Version: 9.13.0725) NVIDIA ShadowPlay 10.11.15 (Version: 10.11.15) NVIDIA Stereoscopic 3D Driver (x32 Version: 7.17.13.3182) NVIDIA Systemsteuerung 331.82 (Version: 331.82) NVIDIA Update 10.11.15 (Version: 10.11.15) NVIDIA Update Core (Version: 10.11.15) NVIDIA Virtual Audio 1.2.19 (Version: 1.2.19) Photo Common (x32 Version: 16.4.3503.0728) Photo Gallery (x32 Version: 16.4.3503.0728) Poczta usługi Windows Live (x32 Version: 16.4.3503.0728) Podstawowe programy Windows Live (x32 Version: 16.4.3503.0728) Raccolta foto (x32 Version: 16.4.3503.0728) Realtek High Definition Audio Driver (x32 Version: 6.0.1.6873) SHIELD Streaming (Version: 1.6.85) Snap.Do (x32 Version: 10.239.1.14117) TeamSpeak 3 Client (Version: 3.0.13) TeamViewer 8 (x32 Version: 8.0.22298) TP-LINK TL-WN781ND Driver (x32 Version: 1.3.1) Windows Live Communications Platform (x32 Version: 16.4.3503.0728) Windows Live Essentials (x32 Version: 16.4.3503.0728) Windows Live Family Safety (Version: 16.4.3503.0728) Windows Live Family Safety (x32 Version: 16.4.3503.0728) Windows Live ID Sign-in Assistant (Version: 7.250.4311.0) Windows Live Installer (x32 Version: 16.4.3503.0728) Windows Live Mail (x32 Version: 16.4.3503.0728) Windows Live Messenger (x32 Version: 16.4.3503.0728) Windows Live MIME IFilter (Version: 16.4.3503.0728) Windows Live Photo Common (x32 Version: 16.4.3503.0728) Windows Live PIMT Platform (x32 Version: 16.4.3503.0728) Windows Live SOXE (x32 Version: 16.4.3503.0728) Windows Live SOXE Definitions (x32 Version: 16.4.3503.0728) Windows Live UX Platform (x32 Version: 16.4.3503.0728) Windows Live UX Platform Language Pack (x32 Version: 16.4.3503.0728) Windows Live Writer (x32 Version: 16.4.3503.0728) Windows Live Writer Resources (x32 Version: 16.4.3503.0728) ==================== Restore Points ========================= 12-12-2013 19:24:51 Windows Update 15-12-2013 15:23:18 Windows Update 15-12-2013 15:24:33 Windows Update 17-12-2013 17:05:49 DirectX wurde installiert 20-12-2013 18:09:18 Windows Update 22-12-2013 23:14:01 avast! antivirus system restore point 24-12-2013 11:37:23 Windows Update ==================== Hosts content: ========================== 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {4706C7C0-B152-47CC-8770-C32CC6A6E067} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.) Task: {4DC80A81-AF0E-449C-9137-A8FED502B3A8} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-12-11] (Adobe Systems Incorporated) Task: {BC25A152-A14E-4E4B-A9B9-CFD9AAE55FD6} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-12-17] (Piriform Ltd) Task: {F6622F3D-6224-48D6-B608-08F6747A1357} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2013-12-23] (AVAST Software) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Loaded Modules (whitelisted) ============= 2013-12-28 21:35 - 2013-12-28 18:49 - 02153984 _____ () C:\Program Files\AVAST Software\Avast\defs\13122801\algo.dll 2013-09-13 19:51 - 2013-09-13 19:51 - 00087952 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll 2013-09-13 19:51 - 2013-09-13 19:51 - 01242952 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll 2013-11-11 14:59 - 2013-11-11 14:59 - 19336120 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2013-10-22 15:30 - 2013-08-08 21:27 - 01242584 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll 2013-12-29 12:31 - 2013-12-05 20:36 - 03559024 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll 2013-12-11 00:04 - 2013-12-11 00:04 - 16242056 _____ () C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_170.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (12/29/2013 00:36:55 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (12/29/2013 00:29:42 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 System errors: ============= Microsoft Office Sessions: ========================= Error: (12/29/2013 00:36:55 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (12/29/2013 00:29:42 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 ==================== Memory info =========================== Percentage of memory in use: 21% Total physical RAM: 8128.5 MB Available physical RAM: 6362.36 MB Total Pagefile: 16255.19 MB Available Pagefile: 14357.95 MB Total Virtual: 8192 MB Available Virtual: 8191.79 MB ==================== Drives ================================ Drive c: (Win7HPx64) (Fixed) (Total:111.79 GB) (Free:18.43 GB) NTFS ==>[Drive with boot components (obtained from BCD)] Drive d: (Volume) (Fixed) (Total:931.51 GB) (Free:929.66 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 112 GB) (Disk ID: 04466926) Partition 1: (Active) - (Size=112 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 932 GB) (Disk ID: 38E0A1CD) Partition 1: (Not Active) - (Size=932 GB) - (Type=07 NTFS) ==================== End Of Log ============================ Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.12.29.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 11.0.9600.16476 Kai :: KAI-PC [Administrator] Schutz: Aktiviert 29.12.2013 11:41:31 mbam-log-2013-12-29 (11-41-31).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 309844 Laufzeit: 9 Minute(n), 12 Sekunde(n) Infizierte Speicherprozesse: 1 C:\Users\Kai\AppData\Local\Smartbar\Application\SnapDo.exe (PUP.Optional.Snapdo) -> 5328 -> Löschen bei Neustart. Infizierte Speichermodule: 36 C:\Users\Kai\AppData\Local\Smartbar\Application\AxInterop.WMPLib.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\Interop.WMPLib.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\MACTrackBarLib.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\Microsoft.Practices.EnterpriseLibrary.ExceptionHandling.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\Microsoft.Practices.EnterpriseLibrary.Logging.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\sgml.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\sgmu.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\sidb.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\siem.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\sipb.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\sismlp.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\Smartbar.GUI.Controls.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\Smartbar.GUI.Docking.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\Smartbar.GUI.MainClient.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\Smartbar.Infrastructure.BusinessEntities.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\Smartbar.Infrastructure.Core.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\Smartbar.Infrastructure.Plugins.ChromeLocalPlugin.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\Smartbar.Infrastructure.Plugins.FireFoxLocalPlugin.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\Smartbar.Infrastructure.Plugins.InternetExplorerLocalPlugin.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\Smartbar.Infrastructure.Utilities.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\Smartbar.Personalization.Common.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\Smartbar.Resources.HistoryAndStatsWrapper.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\Smartbar.Resources.LanguageSettings.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\Smartbar.Resources.SocialNetsSharer.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\spbe.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\spbl.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\sppsm.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\spusm.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\srau.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\srbs.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\srns.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\srpdm.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\srsbs.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\srsbsau.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\srut.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\de\Smartbar.Resources.LanguageSettings.resources.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. Infizierte Registrierungsschlüssel: 3 HKCR\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} (PUP.Optional.QuickShare.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\IESmartBar.BHO (PUP.Optional.QuickShare.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} (PUP.Optional.QuickShare.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 1 HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Browser Infrastructure Helper (PUP.Optional.Snapdo) -> Daten: C:\Users\Kai\AppData\Local\Smartbar\Application\SnapDo.exe startup -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 5 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snapdo.com/?publisher=Tuguu&dpid=Tuguu&co=DE&userid=c84ee338-8f79-ea22-67bb-64abfd942abf&searchtype=ds&q={searchTerms}&installDate=29/12/2013) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snapdo.com/?publisher=Tuguu&dpid=Tuguu&co=DE&userid=c84ee338-8f79-ea22-67bb-64abfd942abf&searchtype=hp&installDate=29/12/2013) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snapdo.com/?publisher=Tuguu&dpid=Tuguu&co=DE&userid=c84ee338-8f79-ea22-67bb-64abfd942abf&searchtype=ds&q={searchTerms}&installDate=29/12/2013) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snapdo.com/?publisher=Tuguu&dpid=Tuguu&co=DE&userid=c84ee338-8f79-ea22-67bb-64abfd942abf&searchtype=ds&q={searchTerms}&installDate=29/12/2013) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snapdo.com/?publisher=Tuguu&dpid=Tuguu&co=DE&userid=c84ee338-8f79-ea22-67bb-64abfd942abf&searchtype=ds&q={searchTerms}&installDate=29/12/2013) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 37 C:\Users\Kai\AppData\Local\Temp\smartbar (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\CSS (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\images (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\JS (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\PublisherImages (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\Application\ar (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\Application\Configs (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\Application\de (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\es (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\Application\fr (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\Application\he (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\Application\helperbar@helperbar.com (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\images (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\Application\helperbar@helperbar.com\chrome\PublisherImages (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\Application\helperbar@helperbar.com\components (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\Application\it (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\Application\nl (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\Application\pt (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\Application\ru (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\Application\tr (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\Common (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\Common\Configs (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\Common\icons (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\Common\iconsWide (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\Common\ServicesPlugins (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\DistributionFiles (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\DistributionFiles\Configs (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\DistributionFiles\Profiles (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\DistributionFiles\RollBack (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\DistributionFiles\RollBack\Profiles (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\SnapDo.exe_StrongName_vuedtbpoockmp1sq45awfxuouevabx0i (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\SnapDo.exe_StrongName_vuedtbpoockmp1sq45awfxuouevabx0i\10.239.1.14117 (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Code:
ATTFilter Infizierte Dateien: 1095 C:\Users\Kai\AppData\Local\Smartbar\Application\SmartbarVersionsHelper.exe (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Temp\pcuxrsspoqvsaqh\parent.txt (PUP.Optional.DomaIQ) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Temp\pcuxrsspoqvsaqh\software\Installer.exe (PUP.Optional.Linkury.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Temp\smartbar\Installer.msi (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Installer\68856.msi (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Downloads\ccleaner(1).exe (PUP.Optional.DomaIQ) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Downloads\ccleaner.exe (PUP.Optional.DomaIQ) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Temp\smartbar\GuidCreator.dll (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Temp\smartbar\0da1vvnd.ico (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Temp\smartbar\g0i3i1ay.asd (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Temp\smartbar\Installer.exe.config (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Temp\smartbar\kk3gqtk2.apa (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioData.xml (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Temp\smartbar\TVData.xml (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Temp\smartbar\zbzrv5nc.xna (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\1001276787.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\1032580196.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\1049633276.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\1087330818.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\10910262.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\1104610067.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\1147580050.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\1163213760.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\1204718153.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\121835881.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\122472738.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\1230328089.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\1298762877.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\1310107020.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\1326063932.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\1345014714.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\1349390236.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\1369710219.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\1373235683.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\1386532862.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\1394199207.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\1407761077.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\1415894710.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\1418938224.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\1424569337.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\1448618572.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\1481822820.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\1493636833.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\1509927059.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\1517724479.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\154459894.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\155412559.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\1669310521.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\1679097045.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\168641980.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\1758576778.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\1761620300.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\1772830074.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\179336091.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\1804880237.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\1893260371.png (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\1924605918.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\1955680767.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2030579034.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2035413131.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2042360304.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2054100928.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2085154025.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2098956121.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2100782698.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2132085398.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2133340426.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2135235822.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2157068549.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2172383622.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2188799041.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2197254446.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2237253885.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2299189749.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2314318620.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2319664488.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2351760750.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2352788679.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2434806465.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2448178934.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2527570036.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2538377536.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2538400399.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2540923269.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2558778520.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2571747616.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2583444921.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2587409586.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2590608011.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2591439044.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2612287955.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2628037879.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2653061757.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2675558977.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2710200799.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\273527147.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2751319937.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2776020400.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2787724300.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2797249473.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2842060987.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\285939796.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2931527065.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2952973582.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\2984351418.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3033724325.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3042219480.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3063365749.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3064150577.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3082581872.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\309514462.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3120382369.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3122142557.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3165264072.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3182409528.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3184054012.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3187131776.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\319401273.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3232831230.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3233771152.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3250796059.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3278133524.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3282864392.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3308340081.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3329535649.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\333136190.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3353459484.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3369034760.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3383800463.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3386776517.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3423014897.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3453891725.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3458352640.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3489211912.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3498988851.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3500507916.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\355292266.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3561459644.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3590131191.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3596627549.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3620542188.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3663645435.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3696038166.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3702168251.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3741228717.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3763336611.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3766425313.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3789643263.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3813878146.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3814325319.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3823133617.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3823177572.png (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3835949179.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3837055614.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3847014217.png (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3855687987.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3856427893.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3862616577.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3864747753.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3872957308.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3885036774.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3887458186.png (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3890543285.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3944243447.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3948768214.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3966688001.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3970689814.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3976347681.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\3994114319.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\40007619.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\4032896534.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\4040521507.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\4047869151.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\4059135308.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\4108659329.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\4111842662.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\4124855599.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\4156122664.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\4160168922.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\4162666780.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\4180019228.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\42509276.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\4258041623.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\426489121.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\4289669010.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\439796844.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\446498293.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\462705098.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\502425151.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\505295175.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\554680345.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\573901993.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\610494985.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\620039489.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\647184093.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\652777024.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\655303227.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\735399138.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\765389517.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\767227599.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\768979132.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\788754019.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\813749843.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\876609851.png (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\881006563.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\90069336.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\90299962.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\918057842.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Temp\smartbar\RadioTVIcons\953710841.gif (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\SnapDo.exe (PUP.Optional.Snapdo) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\AxInterop.WMPLib.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\BrowserHelper.exe (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\Application\BrowserHelper.exe.config (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\Application\IEButton.png (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\Application\Interop.SHDocVw.dll (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\Application\Interop.WMPLib.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\MACTrackBarLib.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\Microsoft.mshtml.dll (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\Application\Microsoft.Practices.EnterpriseLibrary.Common.dll (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\Application\Microsoft.Practices.EnterpriseLibrary.ExceptionHandling.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\Microsoft.Practices.EnterpriseLibrary.ExceptionHandling.Logging.dll (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\Application\Microsoft.Practices.EnterpriseLibrary.Logging.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\Microsoft.Practices.ObjectBuilder.dll (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\Application\NDde.dll (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\Application\Newtonsoft.Json.dll (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\Application\ProductsRemovalTool.exe (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\Application\RegAsm.exe (PUP.Optional.SmartBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Kai\AppData\Local\Smartbar\Application\sgml.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\sgmu.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\sidb.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\siem.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. C:\Users\Kai\AppData\Local\Smartbar\Application\sipb.dll (PUP.Optional.SmartBar.A) -> Löschen bei Neustart. |
Themen zu Snap.Do und möglerweise weiteres |
.dll, adobe, cc cleaner, defender, explorer, flash player, installation, junkware, mozilla, pup.optional.domaiq, pup.optional.linkury.a, pup.optional.quickshare.a, pup.optional.smartbar.a, pup.optional.snapdo, registry, security, services.exe, smartbar, spielen, strong, svchost.exe, system, werbung, winlogon.exe |