Sallyjoy | 11.08.2014 18:32 | mbam.txt Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 11.08.2014
Suchlauf-Zeit: 16:07:16
Logdatei: mbam.txt
Administrator: Ja
Version: 2.00.2.1012
Malware Datenbank: v2014.08.11.03
Rootkit Datenbank: v2014.08.04.01
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Self-protection: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x86
Dateisystem: NTFS
Benutzer: Steigenberger
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 381775
Verstrichene Zeit: 9 Min, 19 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(No malicious items detected)
Module: 0
(No malicious items detected)
Registrierungsschlüssel: 4
PUP.Optional.Snapdo.T, HKU\S-1-5-21-869792577-1628904201-597992550-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{006ee092-9658-4fd6-bd8e-a21a348e59f5}, In Quarantäne, [dc73ab1a403b58de877953512bd7d927],
PUP.Optional.Incredibar.A, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\dlnembnfbcpjnepmfjmngjenhhajpdfd, In Quarantäne, [3c13a81d2c4f3600cd6c33c0f60cf30d],
PUP.Optional.MindSpark.A, HKU\S-1-5-21-869792577-1628904201-597992550-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\VideoDownloadConverter_4z, In Quarantäne, [d27de1e4f685ad89356234b6679be917],
PUP.Optional.MindSpark.A, HKU\S-1-5-21-869792577-1628904201-597992550-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\VideoDownloadConverter_4z, In Quarantäne, [c08f0cb95e1d61d5187f83679d659070],
Registrierungswerte: 4
PUP.Optional.StartPage.A, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS\{336D0C35-8A85-403a-B9D2-65C292C39087}, In Quarantäne, [df70ad18ec8f51e5d8df90d6e41e59a7],
PUP.Optional.StartPage.A, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|{336D0C35-8A85-403A-B9D2-65C292C39087}, C:\Program Files\Web Assistant\Firefox, In Quarantäne, [df70ad18ec8f51e5d8df90d6e41e59a7]
PUP.Optional.CertifiedToolBar.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURI|(Default), hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ver=3.1&ts=1369425061681&tguid=43169-3580-1369425061681-33670A4DEB3018B92F61EA4911C4BCB5&q=%s, In Quarantäne, [66e98e3734472f07d130865ecb370bf5]
PUP.Optional.BProtector, HKU\S-1-5-21-869792577-1628904201-597992550-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|BrowserMngr Start Page, hxxp://www.google.com, In Quarantäne, [430c7b4a93e8b2846a36dd4b34d0b34d]
Registrierungsdaten: 7
PUP.Optional.SearchCertifiedTB.A, HKU\S-1-5-21-869792577-1628904201-597992550-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURI|(Default), hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ver=3.1&ts=1369425061681&tguid=43169-3580-1369425061681-33670A4DEB3018B92F61EA4911C4BCB5&q=%s, Gut: (www.google.com), Schlecht: (hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ver=3.1&ts=1369425061681&tguid=43169-3580-1369425061681-33670A4DEB3018B92F61EA4911C4BCB5&q=%s),Ersetzt,[89c65b6a80fbc472b7540cbf63a19d63]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-869792577-1628904201-597992550-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=6be88362-cc5d-4f8f-9a88-1f09219486ea&searchtype=hp&fr=linkury-tb&installDate=22/02/2014&type=hp1000, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=6be88362-cc5d-4f8f-9a88-1f09219486ea&searchtype=hp&fr=linkury-tb&installDate=22/02/2014&type=hp1000),Ersetzt,[9bb48a3bd6a5b482522fbc0405ffb64a]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-869792577-1628904201-597992550-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Bar, hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=6be88362-cc5d-4f8f-9a88-1f09219486ea&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=22/02/2014&type=hp1000, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=6be88362-cc5d-4f8f-9a88-1f09219486ea&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=22/02/2014&type=hp1000),Ersetzt,[ee61c8fdafcc69cdc6b9aa16679d7888]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-869792577-1628904201-597992550-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=6be88362-cc5d-4f8f-9a88-1f09219486ea&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=22/02/2014&type=hp1000, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=6be88362-cc5d-4f8f-9a88-1f09219486ea&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=22/02/2014&type=hp1000),Ersetzt,[e16e6c59d3a80a2c592714acc440e917]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-869792577-1628904201-597992550-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=6be88362-cc5d-4f8f-9a88-1f09219486ea&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=22/02/2014&type=hp1000, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=6be88362-cc5d-4f8f-9a88-1f09219486ea&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=22/02/2014&type=hp1000),Ersetzt,[d976dfe61863072f2161fcc4c53f946c]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-869792577-1628904201-597992550-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=6be88362-cc5d-4f8f-9a88-1f09219486ea&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=22/02/2014&type=hp1000, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=6be88362-cc5d-4f8f-9a88-1f09219486ea&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=22/02/2014&type=hp1000),Ersetzt,[63ec3d88df9c79bd047ffec23cc811ef]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-869792577-1628904201-597992550-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=6be88362-cc5d-4f8f-9a88-1f09219486ea&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=22/02/2014&type=hp1000, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=6be88362-cc5d-4f8f-9a88-1f09219486ea&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=22/02/2014&type=hp1000),Ersetzt,[341b4e776e0ddb5b4a34734d9c6855ab]
Ordner: 1
PUP.Optional.Softonic.A, C:\Users\Steigenberger\AppData\Local\Google\Chrome\User Data\Default\Extensions\elchiiiejkobdbblfejjkbphbddgmljf, In Quarantäne, [b49b9431ff7c350135298e2d04fe1de3],
Dateien: 11
PUP.Optional.OpenCandy, C:\Users\Steigenberger\Favorites\Desktop\PhotoScape_V3-6-5.exe, In Quarantäne, [57f806bfaecd191d3b48559a61a37d83],
PUP.Optional.InstallCore, C:\Users\Steigenberger\Downloads\picasa_setup.exe, In Quarantäne, [be91bf069dde3cfab2e6714a729205fb],
PUP.Optional.Installcore, C:\Users\Steigenberger\Downloads\tuneup_2013-11-11.exe, In Quarantäne, [0a45c00518638fa75ceb74dc20e411ef],
PUP.Optional.Softonic.A, C:\Users\Steigenberger\Downloads\SoftonicDownloader_fuer_photo-collage.exe, In Quarantäne, [eb648441c8b37bbb06c3dd4deb1642be],
PUP.Optional.InstallBrain, C:\Users\Steigenberger\Downloads\VideoPerformerSetup.exe, In Quarantäne, [e867a91ce9928da9bb280034fe02a25e],
PUP.Optional.OpenCandy, C:\Users\Steigenberger\Downloads\winamp5621_full_emusic-7plus_de-de.exe, In Quarantäne, [103f774e8eed57df0e7508e75ea62ad6],
RiskWare.Tool.CK, C:\Windows\KMService.exe, In Quarantäne, [62edbe07700bd16563dd1aceef121fe1],
PUP.Optional.SnapDo.A, C:\Windows\Installer\ba3f2.msi, In Quarantäne, [e36cf2d34e2d55e1f275cec03ac7b44c],
PUP.Optional.SweetIM, C:\Windows\Installer\b07b80.msi, In Quarantäne, [69e6d2f32457979f1cf8d31c41c3b44c],
PUP.Optional.SweetIM, C:\Windows\Installer\b07b8d.msi, In Quarantäne, [90bf6560c9b2ec4ad44044abc93b6f91],
PUP.Optional.Sanbreel.A, C:\Windows\System32\drivers\{6fcd6092-9615-4f7f-8898-8df53980e5d2}Gw.sys, In Quarantäne, [dd721da8c8b32610319ac116768c9e62],
Physische Sektoren: 0
(No malicious items detected)
(end) ESET läuft... und läuft... und läuft...:pfeiff:
ich denke das dauert sicherlich länger als 2 Std. bin erst bei 30% ich melde mich sobald der scan durch ist bis dahin danke!
Fertig ESET: Code:
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7623
# api_version=3.0.2
# EOSSerial=67292f23929a9c47bc28d66d9e1f4e47
# engine=19602
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-08-11 02:36:42
# local_time=2014-08-11 04:36:42 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 8339 159398993 0 0
# scanned=256
# found=39
# cleaned=0
# scan_time=16
sh=97BCCD25561F44E9B13F05F6EEF083C9CE9BA529 ft=1 fh=641f1fb3d2e699c4 vn="Win32/Toolbar.Conduit.Y evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\Conduit\Community Alerts\Alert.dll.vir"
sh=A7B2A2E947610B59885B542E207FA18D69177DC1 ft=1 fh=b313d06b92a7137f vn="Win32/Somoto.D evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\FilesFrog Update Checker\update_checker.exe.vir"
sh=B4AF09267578AE79C2C21AAFD8085AAFC203011F ft=1 fh=578a4d6752204186 vn="Win32/LoadTubes.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\Mozilla Firefox\plugins\npmieze.dll.vir"
sh=CF9209557CC4828F1A8536F5AF66358A81393A75 ft=1 fh=b354853738a44732 vn="Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\Softonic\Softonic\1.8.21.14\SoftonicApp.dll.vir"
sh=277966AAC8DD994109B77162DB82849EF1FC8D62 ft=1 fh=f7e7b232febc88cd vn="möglicherweise Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\Softonic\Softonic\1.8.21.14\SoftonicEng.dll.vir"
sh=431CA401E93A36C4FB726D12B16B4CC058A2C770 ft=1 fh=7cd1c9f2502352b3 vn="möglicherweise Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\Softonic\Softonic\1.8.21.14\Softonicsrv.exe.vir"
sh=54002848ADA82AC181EAC551104FA02E8CBE4585 ft=1 fh=bfddd9982b578fa9 vn="Win32/Toolbar.Montiera.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\Softonic\Softonic\1.8.21.14\uninstall.exe.vir"
sh=23B3E5F508EB6FC76D67A873A5AAC2D34C3CE5E1 ft=1 fh=b86fe1495473b541 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Communicator\mgcommon.dll.vir"
sh=7DB65607A18C67C0C8C0310E0FF23A202AB3F070 ft=1 fh=9f565fd3b0ad3b83 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Communicator\mgcommunication.dll.vir"
sh=3176C30E3A30990C42C968951B6BB2ADFD0B1C00 ft=1 fh=12a0591694d39321 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Communicator\mgsimcommon.dll.vir"
sh=08647AB20AED7B8385931FDF5B4A48165131A061 ft=1 fh=b4c21070436958b0 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Communicator\mgxml_wrapper.dll.vir"
sh=C6A9FB024D614702667E0768E0B673BA3A31F504 ft=1 fh=aa62bac49704426f vn="Variante von Win32/SweetIM.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe.vir"
sh=C8F1E3F28152C6C010B7AE8FA4D167E3C388FF0C ft=1 fh=84ff0b58ed098a1d vn="Win32/SweetIM.K evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Communicator\resources\sqlite\mgSqlite3.dll.vir"
sh=D09F832544B921CD7C61A7DB193F29EF6638AD88 ft=1 fh=58a116a27a6d5dbb vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\ContentPackagesActivationHandler.exe.vir"
sh=C6E3F8034D197C34D61701AC146694B6DBEC36CD ft=1 fh=7f9fa2fc68c7b7f4 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\mgAdaptersProxy.dll.vir"
sh=FC883B83DA2A9ED93AC2A4CEC9936268A6B264C2 ft=1 fh=80a06d85550fdea2 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\mgArchive.dll.vir"
sh=F3001B5F58A6C6AB8DD7E6E63CB89D20F74EF228 ft=1 fh=f50ea5fcbc656251 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\mgcommon.dll.vir"
sh=2CF3C9FBCBEBAA6D75DE43CCC487D62954538F81 ft=1 fh=446d6a4df1e456fa vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\mgcommunication.dll.vir"
sh=60FCD298549E0383DFACBE66420DC922D6BAAF84 ft=1 fh=73f28a50980afe65 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\mgconfig.dll.vir"
sh=531A5D492B39076AA7990DD76F41B762258B86A7 ft=1 fh=a45064434f491236 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\mgFlashPlayer.dll.vir"
sh=AE57E26160449200540B1FD8E839F1BD5A30327A ft=1 fh=c29c62a52f555ace vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\mghooking.dll.vir"
sh=B6E78443D25AF8B978DC24D515DF7B2F673629CC ft=1 fh=ece232c764d65d89 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\mgICQAuto.dll.vir"
sh=42B14A7D72C6EDAF5140A2C7B95149B92473853C ft=1 fh=6f2c94e91302d1a2 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\mgICQMessengerAdapter.dll.vir"
sh=B28C9BCA89A124EBD2EAAF5073370E7E0E87DB4E ft=1 fh=c56c5ff3b0e7703d vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\mglogger.dll.vir"
sh=87FF2D9A36B50B5A7DF4D08F87B92BEA86D7DAB7 ft=1 fh=71dc135578fffed6 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\mgMediaPlayer.dll.vir"
sh=C86CF9524D11A2392A491EA15ED12D2CA890F249 ft=1 fh=ae21d71fff630a17 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\mgMsnAuto.dll.vir"
sh=055E7A147AB9DCB141FDF58A0D3CCD825AE8B361 ft=1 fh=ac8cec2f7886b930 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\mgMsnMessengerAdapter.dll.vir"
sh=73987118D6F1799B0B29DB00BF7248B20347BB46 ft=1 fh=d25a2527398bc729 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\mgsimcommon.dll.vir"
sh=C786E62AB09C10B6277F3E9CFC34207FE56E1FFA ft=1 fh=6c27d70c5686a2b1 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\mgSweetIM.dll.vir"
sh=07695C8842935A01310F52C83BAB364950419841 ft=1 fh=e250219d9f9cd5af vn="Variante von Win32/SweetIM.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\mgUpdateSupport.dll.vir"
sh=093FB06E67DB8C5562A823E389853340405B8724 ft=1 fh=1b5e6676818f2ad9 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\mgxml_wrapper.dll.vir"
sh=A679EB39BB32DD88C09E150B0E5F7BAED12467A6 ft=1 fh=0ba701bbd4ac4b73 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\mgYahooAuto.dll.vir"
sh=9B45902B8B791A84EC6F7D1AD2E8099410D1A467 ft=1 fh=3191d44e293b78d5 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\mgYahooMessengerAdapter.dll.vir"
sh=AE3254BDF03A347110068EF29CB15C7B554491F0 ft=1 fh=30381f993c8268c2 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\SweetIM.exe.vir"
sh=C8F1E3F28152C6C010B7AE8FA4D167E3C388FF0C ft=1 fh=84ff0b58ed098a1d vn="Win32/SweetIM.K evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\resources\sqlite\mgSqlite3.dll.vir"
sh=6B2BA4FB670452206B0D47365F2F5953A32AA77F ft=1 fh=1e12043e7c643432 vn="Win32/GenUpdater evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\Premium\OptimizerPro1\runtime.dll.vir"
sh=6B2BA4FB670452206B0D47365F2F5953A32AA77F ft=1 fh=1e12043e7c643432 vn="Win32/GenUpdater evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\Premium\WxDFast\runtime.dll.vir"
sh=FDA86CC2FFCBECAA996FB86A83772F5A4C79685E ft=1 fh=480c1b30e13dfda5 vn="Win32/Conduit.SearchProtect.K evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\DownloadGuide\SPIdentifier.exe.vir"
sh=76AB62BE35E54C2F2B53BFFD162B92F1205F76BD ft=1 fh=d18099ba65173554 vn="Variante von Win32/Complitly.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\DownloadGuide\Offers\autocompletepro.exe.vir"
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7623
# api_version=3.0.2
# EOSSerial=67292f23929a9c47bc28d66d9e1f4e47
# engine=19602
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2014-08-11 05:14:11
# local_time=2014-08-11 07:14:11 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 17788 159408442 0 0
# scanned=340333
# found=164
# cleaned=0
# scan_time=9322
sh=97BCCD25561F44E9B13F05F6EEF083C9CE9BA529 ft=1 fh=641f1fb3d2e699c4 vn="Win32/Toolbar.Conduit.Y evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\Conduit\Community Alerts\Alert.dll.vir"
sh=A7B2A2E947610B59885B542E207FA18D69177DC1 ft=1 fh=b313d06b92a7137f vn="Win32/Somoto.D evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\FilesFrog Update Checker\update_checker.exe.vir"
sh=B4AF09267578AE79C2C21AAFD8085AAFC203011F ft=1 fh=578a4d6752204186 vn="Win32/LoadTubes.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\Mozilla Firefox\plugins\npmieze.dll.vir"
sh=CF9209557CC4828F1A8536F5AF66358A81393A75 ft=1 fh=b354853738a44732 vn="Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\Softonic\Softonic\1.8.21.14\SoftonicApp.dll.vir"
sh=277966AAC8DD994109B77162DB82849EF1FC8D62 ft=1 fh=f7e7b232febc88cd vn="möglicherweise Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\Softonic\Softonic\1.8.21.14\SoftonicEng.dll.vir"
sh=431CA401E93A36C4FB726D12B16B4CC058A2C770 ft=1 fh=7cd1c9f2502352b3 vn="möglicherweise Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\Softonic\Softonic\1.8.21.14\Softonicsrv.exe.vir"
sh=54002848ADA82AC181EAC551104FA02E8CBE4585 ft=1 fh=bfddd9982b578fa9 vn="Win32/Toolbar.Montiera.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\Softonic\Softonic\1.8.21.14\uninstall.exe.vir"
sh=23B3E5F508EB6FC76D67A873A5AAC2D34C3CE5E1 ft=1 fh=b86fe1495473b541 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Communicator\mgcommon.dll.vir"
sh=7DB65607A18C67C0C8C0310E0FF23A202AB3F070 ft=1 fh=9f565fd3b0ad3b83 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Communicator\mgcommunication.dll.vir"
sh=3176C30E3A30990C42C968951B6BB2ADFD0B1C00 ft=1 fh=12a0591694d39321 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Communicator\mgsimcommon.dll.vir"
sh=08647AB20AED7B8385931FDF5B4A48165131A061 ft=1 fh=b4c21070436958b0 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Communicator\mgxml_wrapper.dll.vir"
sh=C6A9FB024D614702667E0768E0B673BA3A31F504 ft=1 fh=aa62bac49704426f vn="Variante von Win32/SweetIM.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe.vir"
sh=C8F1E3F28152C6C010B7AE8FA4D167E3C388FF0C ft=1 fh=84ff0b58ed098a1d vn="Win32/SweetIM.K evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Communicator\resources\sqlite\mgSqlite3.dll.vir"
sh=D09F832544B921CD7C61A7DB193F29EF6638AD88 ft=1 fh=58a116a27a6d5dbb vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\ContentPackagesActivationHandler.exe.vir"
sh=C6E3F8034D197C34D61701AC146694B6DBEC36CD ft=1 fh=7f9fa2fc68c7b7f4 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\mgAdaptersProxy.dll.vir"
sh=FC883B83DA2A9ED93AC2A4CEC9936268A6B264C2 ft=1 fh=80a06d85550fdea2 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\mgArchive.dll.vir"
sh=F3001B5F58A6C6AB8DD7E6E63CB89D20F74EF228 ft=1 fh=f50ea5fcbc656251 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\mgcommon.dll.vir"
sh=2CF3C9FBCBEBAA6D75DE43CCC487D62954538F81 ft=1 fh=446d6a4df1e456fa vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\mgcommunication.dll.vir"
sh=60FCD298549E0383DFACBE66420DC922D6BAAF84 ft=1 fh=73f28a50980afe65 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\mgconfig.dll.vir"
sh=531A5D492B39076AA7990DD76F41B762258B86A7 ft=1 fh=a45064434f491236 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\mgFlashPlayer.dll.vir"
sh=AE57E26160449200540B1FD8E839F1BD5A30327A ft=1 fh=c29c62a52f555ace vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\mghooking.dll.vir"
sh=B6E78443D25AF8B978DC24D515DF7B2F673629CC ft=1 fh=ece232c764d65d89 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\mgICQAuto.dll.vir"
sh=42B14A7D72C6EDAF5140A2C7B95149B92473853C ft=1 fh=6f2c94e91302d1a2 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\mgICQMessengerAdapter.dll.vir"
sh=B28C9BCA89A124EBD2EAAF5073370E7E0E87DB4E ft=1 fh=c56c5ff3b0e7703d vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\mglogger.dll.vir"
sh=87FF2D9A36B50B5A7DF4D08F87B92BEA86D7DAB7 ft=1 fh=71dc135578fffed6 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\mgMediaPlayer.dll.vir"
sh=C86CF9524D11A2392A491EA15ED12D2CA890F249 ft=1 fh=ae21d71fff630a17 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\mgMsnAuto.dll.vir"
sh=055E7A147AB9DCB141FDF58A0D3CCD825AE8B361 ft=1 fh=ac8cec2f7886b930 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\mgMsnMessengerAdapter.dll.vir"
sh=73987118D6F1799B0B29DB00BF7248B20347BB46 ft=1 fh=d25a2527398bc729 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\mgsimcommon.dll.vir"
sh=C786E62AB09C10B6277F3E9CFC34207FE56E1FFA ft=1 fh=6c27d70c5686a2b1 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\mgSweetIM.dll.vir"
sh=07695C8842935A01310F52C83BAB364950419841 ft=1 fh=e250219d9f9cd5af vn="Variante von Win32/SweetIM.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\mgUpdateSupport.dll.vir"
sh=093FB06E67DB8C5562A823E389853340405B8724 ft=1 fh=1b5e6676818f2ad9 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\mgxml_wrapper.dll.vir"
sh=A679EB39BB32DD88C09E150B0E5F7BAED12467A6 ft=1 fh=0ba701bbd4ac4b73 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\mgYahooAuto.dll.vir"
sh=9B45902B8B791A84EC6F7D1AD2E8099410D1A467 ft=1 fh=3191d44e293b78d5 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\mgYahooMessengerAdapter.dll.vir"
sh=AE3254BDF03A347110068EF29CB15C7B554491F0 ft=1 fh=30381f993c8268c2 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\SweetIM.exe.vir"
sh=C8F1E3F28152C6C010B7AE8FA4D167E3C388FF0C ft=1 fh=84ff0b58ed098a1d vn="Win32/SweetIM.K evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\resources\sqlite\mgSqlite3.dll.vir"
sh=6B2BA4FB670452206B0D47365F2F5953A32AA77F ft=1 fh=1e12043e7c643432 vn="Win32/GenUpdater evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\Premium\OptimizerPro1\runtime.dll.vir"
sh=6B2BA4FB670452206B0D47365F2F5953A32AA77F ft=1 fh=1e12043e7c643432 vn="Win32/GenUpdater evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\Premium\WxDFast\runtime.dll.vir"
sh=FDA86CC2FFCBECAA996FB86A83772F5A4C79685E ft=1 fh=480c1b30e13dfda5 vn="Win32/Conduit.SearchProtect.K evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\DownloadGuide\SPIdentifier.exe.vir"
sh=76AB62BE35E54C2F2B53BFFD162B92F1205F76BD ft=1 fh=d18099ba65173554 vn="Variante von Win32/Complitly.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\DownloadGuide\Offers\autocompletepro.exe.vir"
sh=95D1E596ACC1912879100C54027750C1772027C7 ft=1 fh=212faf0536ad9d68 vn="Win32/BrowseFox.C evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\DownloadGuide\Offers\ResultsAlphaSetup.exe.vir"
sh=C4420C6E94B8CAACCB3811384280D8A93CB0A37D ft=1 fh=25f111c507a31a21 vn="Win32/Toolbar.Conduit.R evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\DownloadGuide\Offers\sp-downloader.exe.vir"
sh=6455026DE37C91B6848A8635416E4466C2E8C00E ft=1 fh=ba3132b29bdf5d6a vn="Variante von MSIL/Toolbar.Linkury.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\BrowserHelper.exe.vir"
sh=99494F1A58D941E623698D5ED4E3D3CB73D6FD88 ft=1 fh=f97cef5fd46b6798 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\Interop.SHDocVw.dll.vir"
sh=FBF12CB918D9969F260AC82ACEA641F2512C6DFB ft=1 fh=4a4c9870474fde90 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\MACTrackBarLib.dll.vir"
sh=051E9D6D2F09FF60A459DF66ABAC4F77D34B01B0 ft=1 fh=aa46276c5c440fdd vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\NDde.dll.vir"
sh=7AF5D8C5ECA8B2112E3C0A208523A0920C8925C8 ft=1 fh=a6c0579b7e14d1d0 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\Newtonsoft.Json.dll.vir"
sh=DDE52C992EB64D7AEE37FC44F573B75E3E58829C ft=1 fh=49bf66e9cf7f9481 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\sgml.dll.vir"
sh=3922CC260EB9C2FDD24C592FD05C9506B62BC7C0 ft=1 fh=d3b857e390d09740 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\sidb.dll.vir"
sh=D6F31291F86E0536FF6F5B2FC808BAD6EC901A97 ft=1 fh=6d9627769a4ce4b5 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\siem.dll.vir"
sh=DEBCCD639EFE73DE63D40EB3F8ABD47754837F52 ft=1 fh=e2f9ab65e513da0b vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\sipb.dll.vir"
sh=6C8D2049FFA11BD155514CB2B9EA7404AE04E013 ft=1 fh=42ef1b7e6305aba6 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\sismlp.dll.vir"
sh=8E44DC25FA875B007E3CE3C93D1A078C45B9B70C ft=1 fh=958ce36a86d23dc6 vn="Variante von Win32/Toolbar.Linkury.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\Smartbar.exe.vir"
sh=44B49DFAB9BA2DB6AECD3589C47353F31765C502 ft=1 fh=ed5cc3328bf91525 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\Smartbar.GUI.Controls.dll.vir"
sh=64F8A98CC6A603468C70AD9A3FC5542075D5273D ft=1 fh=dce9873d56ab9f6a vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\Smartbar.GUI.Docking.dll.vir"
sh=CF0BAC4FF13265EC8B81C5AC0AD383907FF5C525 ft=1 fh=d507e56659d1f44b vn="Variante von Win32/Toolbar.Linkury.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\Smartbar.GUI.MainClient.dll.vir"
sh=5C8109792E80126DA1845A8712A70661CB74FAAB ft=1 fh=d9fd83e6353d9953 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\Smartbar.Infrastructure.BusinessEntities.dll.vir"
sh=20CAC11F079CCA97EAA0364E4C2DE54E16051EE4 ft=1 fh=e97aa3948e596271 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\Smartbar.Infrastructure.Core.dll.vir"
sh=76261FB445DAF5337C490B810623CA562425781F ft=1 fh=0692b2ab49d0f07d vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\Smartbar.Infrastructure.Plugins.ChromeLocalPlugin.dll.vir"
sh=AB8B702FBAF08C408AA11B8C19BE752F71231E92 ft=1 fh=c552003d1c8ab144 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\Smartbar.Infrastructure.Plugins.FireFoxLocalPlugin.dll.vir"
sh=9761252A8266250A5A2670D1424096E792FC9F0D ft=1 fh=12dc22f0485e69d4 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\Smartbar.Infrastructure.Plugins.InternetExplorerLocalPlugin.dll.vir"
sh=4502573228A7ED9AF5BD780C616564982C8EF84A ft=1 fh=f50510d3c35fa6cd vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\Smartbar.Infrastructure.Utilities.dll.vir"
sh=531E9B8CD094CA0584604E42823DF4BF652193D4 ft=1 fh=7f89d1deea97b40f vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\Smartbar.Personalization.Common.dll.vir"
sh=960EB5D80BF6F36C34A49B2C1724B6C312796911 ft=1 fh=2a5be051a94d8781 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\Smartbar.Resources.HistoryAndStatsWrapper.dll.vir"
sh=27BFDFF7D607189CDEB276F291476DDB22254281 ft=1 fh=4df7158d975d9911 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\Smartbar.Resources.LanguageSettings.dll.vir"
sh=E4018D14679AEE57C086DFF764A887B63F375524 ft=1 fh=1ee880f8b7a6aa2a vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\Smartbar.Resources.SocialNetsSharer.dll.vir"
sh=BF987AC6A9C73F79AC408C9110F896AED16ED0D0 ft=1 fh=6fa922710807a0c8 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\Smartbar.Resources.SocialNetsSharer.XmlSerializers.dll.vir"
sh=6435ADE71F7F85883CC570C10C8B8071ABA2C45E ft=1 fh=1f6bcd39e1324c02 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\Smartbar.Resources.Translations.dll.vir"
sh=8922D7C4174947695818FCF269D7EDCFFB973922 ft=1 fh=7a3dfdca6023f9a8 vn="Variante von MSIL/Toolbar.Linkury.E evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\SmartbarInternetExplorerBHO.dll.vir"
sh=8922D7C4174947695818FCF269D7EDCFFB973922 ft=1 fh=7a3dfdca6023f9a8 vn="Variante von MSIL/Toolbar.Linkury.E evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\SmartbarInternetExplorerBHO2.dll.vir"
sh=F2546BA2D0E49E0FBCF58B9F4B8596DF15FBD665 ft=1 fh=b15442b49c3caf4a vn="Variante von MSIL/Toolbar.Linkury.D evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\SmartbarInternetExplorerExtension.dll.vir"
sh=F2546BA2D0E49E0FBCF58B9F4B8596DF15FBD665 ft=1 fh=b15442b49c3caf4a vn="Variante von MSIL/Toolbar.Linkury.D evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\SmartbarInternetExplorerExtension2.dll.vir"
sh=7AE07A00F1538316B24E27F367E149ADD4DC7F69 ft=1 fh=a80d97b6cb621ba8 vn="Variante von MSIL/Toolbar.Linkury.E evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\SmartbarVersionsHelper.exe.vir"
sh=6D3A3489157845351804CDE0440D02E9DE5265A5 ft=1 fh=8c9ea55eeaf648f0 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\spbe.dll.vir"
sh=AE686D1B19A18A7FE07FB7D9A51D9DFB5CB13B26 ft=1 fh=2198baabd7f7d81e vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\spbl.dll.vir"
sh=66D5ADC3D220C82ED07C6DBF45C3E2B7D482A44E ft=1 fh=234de4c3db392248 vn="Variante von MSIL/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\sppsm.dll.vir"
sh=46E425D277D2B2615A2DC4EBD0CDC3344FAECB3A ft=1 fh=e041d91d1f417ed9 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\spsm.dll.vir"
sh=2AC39B34E03F81C227354FBBC4BFF3B185B0C9F3 ft=1 fh=635fb0013091acdb vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\spusm.dll.vir"
sh=740343F85B12992B227ACB6BED016A81C3077263 ft=1 fh=325351c68f6dbeb5 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\srau.dll.vir"
sh=B1F97BD2D17B8969914B825B904A9335127BC609 ft=1 fh=f42655e21f6ae81c vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\srbhu.dll.vir"
sh=98A45D1358EC86DDF6FE64236E81326F568A103E ft=1 fh=ba81b63cbcbb98cb vn="Variante von MSIL/Toolbar.Linkury.C evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\srbs.dll.vir"
sh=89089DA42ACD95973D013B9271DAE07E9F75F227 ft=1 fh=1cdd827e7d00cc12 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\srgu.dll.vir"
sh=13F2416DB35511565457F9EF1F707F096435D8BC ft=1 fh=850cf9fe37d015d1 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\srns.dll.vir"
sh=537D5BF346922A0E0BBB39CBD4066F68D97F5A68 ft=1 fh=097273091466054d vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\srpdm.dll.vir"
sh=4B18D8E2486C6ED7E8B781F06859F3BC4330E869 ft=1 fh=edcfa7461744451b vn="Variante von MSIL/Toolbar.Linkury.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\srprl.dll.vir"
sh=65CAA441E08CF33F0005AD23BA495939C598E8EC ft=1 fh=a6ce21c5d762afd0 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\srpu.dll.vir"
sh=7FA0FCD01A1176932CBEDB666BC5482E7391EAB7 ft=1 fh=6f602e55ae77c539 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\srsbs.dll.vir"
sh=8DFC214549654BEF34DEDE5CD28425789F178873 ft=1 fh=47a5ffb4aa711761 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\srsbsau.dll.vir"
sh=5E89ECC1AD4ECBBE11046C50DD4E5B522512475A ft=1 fh=5662235ad4ae1d38 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\srsl.dll.vir"
sh=D6F571820FE8B5B9D0B41A1D764FFF50A7A989CA ft=1 fh=380c952146f8d1da vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\sruhs.dll.vir"
sh=CC61AF89B74736673D33AC87A7451BBECA0FE07A ft=1 fh=7eef26f9363178be vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\srus.dll.vir"
sh=B3B2FDE26D44A99CBEB55ADD0D86890835C6578A ft=1 fh=afed1b08a33ab11d vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\srut.dll.vir"
sh=A95C9C5806F61F68B7DB51B3C9A247180BAB4E3F ft=1 fh=e55e577a28165841 vn="Win32/Toolbar.Linkury.D evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\GoogleChromeRemotePlugin.dll.vir"
sh=53582820A9599F481591ABE3E57F0E2CE4936A08 ft=1 fh=b7dbf393a768fe13 vn="Variante von MSIL/Toolbar.Linkury.E evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\ar\Smartbar.Resources.LanguageSettings.resources.dll.vir"
sh=6382BB69EB5B871577116ADF2210DA3D973C29C9 ft=1 fh=2fc402053b583d9f vn="Variante von MSIL/Toolbar.Linkury.E evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\de\Smartbar.Resources.LanguageSettings.resources.dll.vir"
sh=D6E2B24535019DA05AC660A13C53CAC68C70AE52 ft=1 fh=50de3cef558d8b33 vn="Variante von MSIL/Toolbar.Linkury.E evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\es\Smartbar.Resources.LanguageSettings.resources.dll.vir"
sh=040E468BC087C649BC4DE32BD110DD4EBBEC8409 ft=1 fh=fccf149b8324c816 vn="Variante von MSIL/Toolbar.Linkury.E evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\fr\Smartbar.Resources.LanguageSettings.resources.dll.vir"
sh=D8F45AC91A3C699658C901324E32ECF2F643D6FA ft=1 fh=da2682a80c1ab584 vn="Variante von MSIL/Toolbar.Linkury.E evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\he\Smartbar.Resources.LanguageSettings.resources.dll.vir"
sh=C7E054C7BA58AE2D703DB29C52346A3ED84FEF57 ft=1 fh=53532950b9749a4f vn="Win32/Toolbar.Linkury.D evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\helperbar@helperbar.com\components\SmartbarFireFoxRemotePlugin_20.dll.vir"
sh=C546BA3CA78F93EB65DCCEA191BC40B9F940E2EA ft=1 fh=6fd80785d353cf5d vn="Win32/Toolbar.Linkury.D evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\helperbar@helperbar.com\components\SmartbarFireFoxRemotePlugin_21.dll.vir"
sh=7C15DA5A80F24F0383C992CFB03CF68E95A464B1 ft=1 fh=be427aaf403ae2ff vn="Variante von Win32/Toolbar.Linkury.D evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\helperbar@helperbar.com\components\SmartbarFireFoxRemotePlugin_22.dll.vir"
sh=95544372D9D68E8AFAE5E9DA8B07C14CE5406ABB ft=1 fh=dd489ec711c15129 vn="Variante von Win32/Toolbar.Linkury.D evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\helperbar@helperbar.com\components\SmartbarFireFoxRemotePlugin_23.dll.vir"
sh=BA8871127FB23B24A8963B6A5992DED58259E590 ft=1 fh=65df87dcc97c6ea8 vn="Variante von Win32/Toolbar.Linkury.D evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\helperbar@helperbar.com\components\SmartbarFireFoxRemotePlugin_24.dll.vir"
sh=C88DAF3FB5D3FEC090233FF251F7F0CFC73EF4CD ft=1 fh=b74c7f4df627386b vn="Variante von Win32/Toolbar.Linkury.D evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\helperbar@helperbar.com\components\SmartbarFireFoxRemotePlugin_25.dll.vir"
sh=4B9D59EFA89F628628CE74083961743D56E460C7 ft=1 fh=8e9074b2b2075a48 vn="Variante von Win32/Toolbar.Linkury.D evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\helperbar@helperbar.com\components\SmartbarFireFoxRemotePlugin_26.dll.vir"
sh=6B2CE9C53516E446931BCB3036E831BD94547BD8 ft=1 fh=cf2735748dd5092c vn="Variante von MSIL/Toolbar.Linkury.E evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\it\Smartbar.Resources.LanguageSettings.resources.dll.vir"
sh=2852B381301EDC539E9BCE081BADDF1636EDBAFB ft=1 fh=383cab676fd4537d vn="Variante von MSIL/Toolbar.Linkury.E evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\nl\Smartbar.Resources.LanguageSettings.resources.dll.vir"
sh=3360E4BA01095AC0F11D42B5DBBE3DBEF2DB6694 ft=1 fh=e1b93b6dc5afce1a vn="Variante von MSIL/Toolbar.Linkury.E evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\pt\Smartbar.Resources.LanguageSettings.resources.dll.vir"
sh=B6DA133C696508E4F14F9BC5CA352C8E64D4B7C0 ft=1 fh=157e4be5b36fead8 vn="Variante von MSIL/Toolbar.Linkury.E evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\ru\Smartbar.Resources.LanguageSettings.resources.dll.vir"
sh=917624AF682DFE87F5B28814CC9A1871E99973DC ft=1 fh=3bb39f865453e62f vn="Variante von MSIL/Toolbar.Linkury.E evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Application\tr\Smartbar.Resources.LanguageSettings.resources.dll.vir"
sh=CE06D16655716C9D95346EBB6205448E0A8F3AF2 ft=1 fh=a02e69003e7b26e6 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Common\ServicesPlugins\Smartbar.Personalization.ServicesPlugins.DMP.dll.vir"
sh=21F5845162C22C129F627016FE9F13F0DE9E2CF1 ft=1 fh=c0d4b96f9b3eabd6 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Common\ServicesPlugins\Smartbar.Personalization.ServicesPlugins.MessengerPlugin.dll.vir"
sh=7070DCAAAEA8D8F4E83B3568829BB146ABA2D83D ft=1 fh=9cdbfc344d1c832e vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Common\ServicesPlugins\Smartbar.Personalization.ServicesPlugins.NotepadPlugin.dll.vir"
sh=E786C134854FF4A316CC1E4899F186402322F03C ft=1 fh=df82d881a7396bdf vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Common\ServicesPlugins\Smartbar.Personalization.ServicesPlugins.ScreenCapturePlugin.dll.vir"
sh=1F5D3B67BBC8AA4B6FFBFD31DC31F4F19A8B5BA7 ft=1 fh=2dbd243840a08490 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Common\ServicesPlugins\Smartbar.Personalization.ServicesPlugins.WeatherPlugin.dll.vir"
sh=FC0775B6820F4AAB8485A81B3003386F76B3F53F ft=1 fh=1136e2c80ece032a vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Common\ServicesPlugins\Smartbar.Personalization.ServicesPlugins.WordPlugin.dll.vir"
sh=61B186F773833FD7F5797B2FEBA9AC07A65CAAA4 ft=1 fh=2bbad0c659fd5c9e vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Local\Smartbar\Common\ServicesPlugins\spup.dll.vir"
sh=E33473A547B46503C4F7D8D6095F084570496E0F ft=1 fh=3cc725458bf86889 vn="Win32/BrowserCompanion evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Roaming\BrowserCompanion\tcbhn.exe.vir"
sh=AF85173042D60890D9245C134DB6D7FF15A0B811 ft=1 fh=64e53971fd8ddd28 vn="Variante von Win32/Toolbar.Linkury.E evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Roaming\OpenCandy\06991B0989F14AC9BD021B07C18C3FD6\Installer.exe.vir"
sh=726B5B678E92333DDDF67E595F6328222B23FFED ft=1 fh=6d3e23800162c4c0 vn="Variante von Win32/Toolbar.Linkury.E evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Roaming\OpenCandy\06991B0989F14AC9BD021B07C18C3FD6\Linkury_ALL_p1v24.exe.vir"
sh=A4F319312C51671C3A95C478B1006769263996A9 ft=1 fh=886ae4ceae92d42e vn="Variante von Win32/OpenCandy.A potenziell unsichere Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Roaming\OpenCandy\06991B0989F14AC9BD021B07C18C3FD6\OCBrowserHelper_1.0.3.85.dll.vir"
sh=AF85173042D60890D9245C134DB6D7FF15A0B811 ft=1 fh=64e53971fd8ddd28 vn="Variante von Win32/Toolbar.Linkury.E evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Roaming\OpenCandy\0BCCAE4EEFC642D3B388003F424EF295\Installer.exe.vir"
sh=A4F319312C51671C3A95C478B1006769263996A9 ft=1 fh=886ae4ceae92d42e vn="Variante von Win32/OpenCandy.A potenziell unsichere Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Roaming\OpenCandy\0BCCAE4EEFC642D3B388003F424EF295\OCBrowserHelper_1.0.3.85.dll.vir"
sh=2B9306B52BB9FDDE632ABBEDC2F539A3A25BBE71 ft=1 fh=0762efd511f24141 vn="Variante von Win32/Toolbar.Linkury.E evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Roaming\OpenCandy\1784134ABA654EB1BF98ADF8B8BCAC20\Installer.exe.vir"
sh=97C98A20388FD894B92FD8325545966CA945BCFB ft=1 fh=6121d07ea56d1649 vn="Win32/Toolbar.Montiera.I evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Roaming\OpenCandy\3DBE771F9B6D45FAB6928ECDD906619E\Setupsft_chr_p1v7.exe.vir"
sh=515646FFCED3B23D908C7F0E417B631F3B07A056 ft=1 fh=89f1249ae3e9df25 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Roaming\OpenCandy\8BF6CC7792FB456F8C76B5AD966E4018\HSS-2.67-install-p76-335-conduit.exe.vir"
sh=515646FFCED3B23D908C7F0E417B631F3B07A056 ft=1 fh=89f1249ae3e9df25 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Roaming\OpenCandy\9D02E13A65884C4EAD707BEEB39219DE\HSS-2.67-install-p76-335-conduit.exe.vir"
sh=1A278C9611A807BB4319B4DBC0CC28D5B61139E2 ft=1 fh=dc9029d19ecf454f vn="Win32/Systweak.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Steigenberger\AppData\Roaming\Systweak\ssd\SSDPTstub.exe.vir"
sh=B4AF09267578AE79C2C21AAFD8085AAFC203011F ft=1 fh=578a4d6752204186 vn="Win32/LoadTubes.B evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files\Mozilla Firefox.bak\plugins\npmieze.dll"
sh=7702F86FC94214B912ED30ED8BCEB7948B1D0CD6 ft=1 fh=80667c5e6907a120 vn="Variante von Win32/Conduit.SearchProtect.H evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\SearchProtect\Main\bin\CltMngSvc.exe.vir"
sh=BFF6DF835A8E10CB65924356E75347D450BD5B45 ft=1 fh=ef84ca67225e0942 vn="möglicherweise Variante von Win32/Conduit.SearchProtect.H evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\SearchProtect\Main\bin\SPTool.dll.vir"
sh=9C523FFF108A5A82E8048F87462A27C53F4BC75F ft=1 fh=54cd5537c9f9d810 vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\SearchProtect\Main\bin\uninstall.exe.vir"
sh=AB1D6CB3B40D26D3AB5938F3F8D1B6753E3C5F67 ft=1 fh=47161fb5493a09b7 vn="Variante von Win32/Conduit.SearchProtect.I evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\SearchProtect\SearchProtect\bin\cltmng.exe.vir"
sh=C3829A2ADAA3458B7BA29A5936388EF306D22991 ft=1 fh=0261ac7bb9a87beb vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\SearchProtect\SearchProtect\bin\SPTool64.exe.vir"
sh=5C85AAC54165EAC97A4ECB24BB461BA5228D84CB ft=1 fh=0f51dc75a3a59c40 vn="Variante von Win32/Conduit.SearchProtect.H evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\SearchProtect\SearchProtect\bin\SPVC32.dll.vir"
sh=307A348C3F087229BC14510C452C1655D851A6CF ft=1 fh=fb3dfce9b0e62655 vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\SearchProtect\SearchProtect\bin\SPVC32Loader.dll.vir"
sh=D6E792B7F55190C248EB27FE13CA462911125DAE ft=1 fh=dda714c2c0727efd vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\SearchProtect\SearchProtect\bin\SPVC64.dll.vir"
sh=233CD41173D593BBFE2FFAFB507CB23011AEB4CE ft=1 fh=fe3efc208dad3820 vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\SearchProtect\SearchProtect\bin\SPVC64Loader.dll.vir"
sh=2CE7BCF46EAB5FA399A1C411864E04980B58A9F0 ft=1 fh=bbece2bdca8547f4 vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\SearchProtect\UI\bin\cltmngui.exe.vir"
sh=09AD2A1BCD218E1EA91FC53F55CB6A61770E1144 ft=1 fh=0234086e10d7e544 vn="Variante von Win32/Toolbar.Montiera.F evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\Softonic\Softonic\1.8.21.14\SoFTonictlbr.dll.vir"
sh=54CBEECF2F4AB81622D6708E8A849E3663853F4D ft=1 fh=a481e6d08e557a48 vn="Variante von Win32/Toolbar.Escort.A evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\Softonic\Softonic\1.8.21.14\bh\SoFTonic.dll.vir"
sh=DF75EA63ECC9CE55C0A00FBB784A85BC1EBDD184 ft=0 fh=0000000000000000 vn="Win32/Adware.MultiPlug.H Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\ProgramData\wxDownload\boppllgimacmhmbkokfgdcnpnoninehn.crx.vir"
sh=29675C140ED2DFF7BF4407041149E3652011C9C2 ft=0 fh=0000000000000000 vn="Win32/Adware.MultiPlug.H Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Users\Steigenberger\AppData\Local\Google\Chrome\User Data\Default\Extensions\boppllgimacmhmbkokfgdcnpnoninehn\4_0\505f78b577c981348434101.js.vir"
sh=D146AF98EB5CE7A3ECBFF8163EEF002458A1F442 ft=1 fh=129807a7e8f58340 vn="Win32/HackKMS.A potenziell unsichere Anwendung" ac=I fn="C:\Recover Mike USB 2\Microsoft Office 2010\Microsoft.Office.Professional.Plus.2010.x64.German.VL.Edition-TIw\mini-KMS_Activator_v1.1_Office.2010.VL.ENG.exe"
sh=5C098D81AD7BD35382DF1D0239233592A1FE6CDD ft=1 fh=d2522adf0207d4d2 vn="Win32/HackKMS.A potenziell unsichere Anwendung" ac=I fn="C:\Recover Mike USB 2\Microsoft Office 2010\Microsoft.Office.Professional.Plus.2010.x86.German.VL.Edition-TIw\mini-KMS_Activator_v1.052.exe"
sh=3F00EBF4CFCE2FA9E1120F74FD836BA24064BDAE ft=0 fh=0000000000000000 vn="Variante von Win32/Keygen.BL potenziell unsichere Anwendung" ac=I fn="C:\Recover Mike USB 2\Techniker 1. Jahr\07 Inventor 2010 Key Gen + SP\Autodesk2010_Keygen(X-FORCE).rar"
sh=CB26149209467CD51A7BEB94EEBB7D484D46D0DE ft=1 fh=e7352bfa957c59bd vn="Variante von Win32/Keygen.BL potenziell unsichere Anwendung" ac=I fn="C:\Recover Mike USB 2\Techniker 1. Jahr\07 Inventor 2010 Key Gen + SP\Autodesk2010_Keygen(X-FORCE)\x64\xf-a2010.exe"
sh=85941307610E5A110555D75383E264B7A9AB9B99 ft=1 fh=3c91ddd4f4fc324a vn="Variante von Win32/Keygen.BL potenziell unsichere Anwendung" ac=I fn="C:\Recover Mike USB 2\Techniker 1. Jahr\07 Inventor 2010 Key Gen + SP\Autodesk2010_Keygen(X-FORCE)\x86\xf-a2010.exe"
sh=2C0C72BFC9F50402CC04329DD2A754C51024DFF9 ft=1 fh=81f95d10216b62c8 vn="Variante von Win32/Bundled.Toolbar.Ask.G potenziell unsichere Anwendung" ac=I fn="C:\Users\Steigenberger\Documents\Downloads\avira_free_antivirus_de.exe"
sh=8E52E8C049B866BE28C1B19935DC9FA198D3C08D ft=1 fh=e8d9f97b404c7eea vn="Win32/OpenCandy potenziell unsichere Anwendung" ac=I fn="C:\Users\Steigenberger\Downloads\FreeStudio.exe"
sh=A033C60E6E7A725E0B6D730D41BAD14EE8FEE876 ft=1 fh=38c72a28f7c37843 vn="Win32/OpenCandy potenziell unsichere Anwendung" ac=I fn="C:\Users\Steigenberger\Downloads\FreeYouTubeToMP3Converter.exe"
sh=122C420D5BEA4A475E2BFE7451A9141984D5563B ft=1 fh=6369d34d5890de0d vn="Win32/Systweak.D evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Steigenberger\Downloads\rcpsetup_2005.exe"
sh=AE8F795509386EA3AB0CBA5636FBF67E830B3A09 ft=1 fh=a430fa97d6d32909 vn="Win32/Systweak.D evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Steigenberger\Downloads\rcp_050712285693276211.exe"
sh=A981E3D6F03D3BD57D1472F33A4093A01533F8A8 ft=1 fh=7aaf7b3d0491af48 vn="Variante von MSIL/AdvancedSystemProtector.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Steigenberger\Downloads\wzmp_8.exe"
sh=99FE441C53B7F449FAEBCFE13D82BDB3DF1A301D ft=0 fh=0000000000000000 vn="Win32/LoadTubes.D evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Steigenberger\Favorites\Desktop\Alte Firefox-Daten\nqsu4tx6.default\extensions\software@loadtubes.com\chrome\content\loadtbs.js"
sh=C7E054C7BA58AE2D703DB29C52346A3ED84FEF57 ft=1 fh=53532950b9749a4f vn="Win32/Toolbar.Linkury.D evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Steigenberger\Favorites\Desktop\Alte Firefox-Daten\nqsu4tx6.default\extensions\{6be88362-cc5d-4f8f-9a88-1f09219486ea}\components\SmartbarFireFoxRemotePlugin_20.dll"
sh=C546BA3CA78F93EB65DCCEA191BC40B9F940E2EA ft=1 fh=6fd80785d353cf5d vn="Win32/Toolbar.Linkury.D evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Steigenberger\Favorites\Desktop\Alte Firefox-Daten\nqsu4tx6.default\extensions\{6be88362-cc5d-4f8f-9a88-1f09219486ea}\components\SmartbarFireFoxRemotePlugin_21.dll"
sh=7C15DA5A80F24F0383C992CFB03CF68E95A464B1 ft=1 fh=be427aaf403ae2ff vn="Variante von Win32/Toolbar.Linkury.D evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Steigenberger\Favorites\Desktop\Alte Firefox-Daten\nqsu4tx6.default\extensions\{6be88362-cc5d-4f8f-9a88-1f09219486ea}\components\SmartbarFireFoxRemotePlugin_22.dll"
sh=95544372D9D68E8AFAE5E9DA8B07C14CE5406ABB ft=1 fh=dd489ec711c15129 vn="Variante von Win32/Toolbar.Linkury.D evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Steigenberger\Favorites\Desktop\Alte Firefox-Daten\nqsu4tx6.default\extensions\{6be88362-cc5d-4f8f-9a88-1f09219486ea}\components\SmartbarFireFoxRemotePlugin_23.dll"
sh=BA8871127FB23B24A8963B6A5992DED58259E590 ft=1 fh=65df87dcc97c6ea8 vn="Variante von Win32/Toolbar.Linkury.D evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Steigenberger\Favorites\Desktop\Alte Firefox-Daten\nqsu4tx6.default\extensions\{6be88362-cc5d-4f8f-9a88-1f09219486ea}\components\SmartbarFireFoxRemotePlugin_24.dll"
sh=C88DAF3FB5D3FEC090233FF251F7F0CFC73EF4CD ft=1 fh=b74c7f4df627386b vn="Variante von Win32/Toolbar.Linkury.D evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Steigenberger\Favorites\Desktop\Alte Firefox-Daten\nqsu4tx6.default\extensions\{6be88362-cc5d-4f8f-9a88-1f09219486ea}\components\SmartbarFireFoxRemotePlugin_25.dll"
sh=4B9D59EFA89F628628CE74083961743D56E460C7 ft=1 fh=8e9074b2b2075a48 vn="Variante von Win32/Toolbar.Linkury.D evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Steigenberger\Favorites\Desktop\Alte Firefox-Daten\nqsu4tx6.default\extensions\{6be88362-cc5d-4f8f-9a88-1f09219486ea}\components\SmartbarFireFoxRemotePlugin_26.dll"
sh=89D0338DA997AF65AC582A0478756604A8626B5F ft=1 fh=6cc545e6cae82e67 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\assembly\GAC\Microsoft.VisualStudio.OLE.Interop\7.1.40304.0__b03f5f7f11d50a3a\Microsoft.VisualStudio.OLE.Interop.dll"
sh=0B232E06BC5E12D421289FDBAAC3E17EEC539271 ft=1 fh=e15e07abb92dc3fd vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\assembly\GAC_MSIL\Interop.SHDocVw\1.1.0.0__84542ff99aed6a4d\Interop.SHDocVw.dll"
sh=E32AA2E78D2C8F0E9316080E71A714BEFE851E6C ft=1 fh=374915f71a49693e vn="Variante von Win32/Bundled.Toolbar.Ask potenziell unsichere Anwendung" ac=I fn="C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GKOG03LF\ApnIC[1].0"
|