Das letzte Mal, als Malwarebytes den Schädling entdeckte, hatte ich kurz davor Shark007's Advanced Codecs installiert. Diese musste ich seitdem zur Aktualisierung zweimal neu installieren. Kann es sein, dass es sich bei den beiden Setup-Dateien um OpenCandy-Kram aus dem Paket handelt?
Kann durchaus sein das der Installer nicht sauber ist denn bei Chip.de liest man das:
Hinweis: Entscheiden Sie sich während des Setups für die angepasste beziehungsweise benutzerdefinierte Installation, um die Einrichtung von Zusatzsoftware und unnötigen Toolbars zu verhindern.
Quelle:
http://www.chip.de/downloads/Advanced-Codecs-for-Windows-7-and-8_54826451.html
Update: also der Installer ist definitiv mal nicht sauber: wenn ich den starte, schlägt sofort mein AV an:
und wenn ich da auf zulassen gehe damit der Installer als Ausnahme definiert wird, sieht man in den nächsten Fenstern das Zusatzsoftware mitinstalliert würde wenn man das nicht ablehnt(Skip bzw Deciline):
und erst dann kommt man zum eigentlichen Installer dieser Shark007 free Codecs:
aber G Data fand im Temporary Internet Files-Verzeichnis zwei Setup-Dateien, die von der Engine B als "Win32.Application.Somoto.S" erkannt wurden.
Was das angeht bin ich der Meinung das es PUP ist, siehe Google Suche: https://www.google.de/search?q=Win32.Application.Somoto.S%22&ie=utf-8&oe=utf-8&rls={moz:distributionID}:{moz:locale}:{moz
fficial}&gws_rd=cr&ei=fvCOVPu4IozWPKPNgfAM und ich würde an deiner Stelle mit Gä-Data bereinigen lassen und danach das System mit AdwCleaner oder JRT überprüfen und danach einen Smart Scan oder Detail Scan mit Emsisoft Emergency Kit machen und bei Funden die Logs hier posten. Die genannten Scanner findest du verlinkt in meiner Signatur.
Was du wegen den Shark007 free Codecs ausprobieren könntest, wäre das du dir den Installer bei Filepony: https://www.google.de/search?q=Shark007%27s+Advanced+Codecs&ie=utf-8&oe=utf-8&rls={moz:distributionID}:{moz:locale}:{moz
fficial}&gws_rd=cr&ei=jPGOVPfoCYPDPOu7gIAE#rls={moz:distributionID}:{moz:locale}:{moz
fficial}&q=Shark007%27s+Advanced+Codecs+Filepony holst denn Filepony haben in der Regel saubere Installer ohne Zusatzsoftware was ich dir aber nicht garantieren kann.
Edit: Das mit dem Installer bei Filepony kann man auch knicken: wieder schlägt das AV Alarm und wenn ich es zulassen würde, sieht man auch bei dem Installer das der 2 Mal ungewollte Zusatzsoftware mitinstallieren will.