![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Pishing - Bankseite wird umgeleitetWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 |
![]() ![]() | Pishing - Bankseite wird umgeleitet Hi Kira, Pkt. 1 – 4 abgearbeitet 5. Code:
ATTFilter 5. • lade Dir SUPERAntiSpyware FREE Edition herunter. Code:
ATTFilter SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com
Generated 08/18/2011 at 11:50 PM
Application Version : 5.0.1118
Core Rules Database Version : 7574
Trace Rules Database Version: 5386
Scan type : Complete Scan
Total Scan Time : 03:36:00
Operating System Information
Windows XP Professional 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator
Memory items scanned : 435
Memory threats detected : 0
Registry items scanned : 36936
Registry threats detected : 0
File items scanned : 52734
File threats detected : 178
Adware.Tracking Cookie
.statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
.apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
.fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
.fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
.fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
.ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
.ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
.ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
.komtrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
.komtrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
.euros4click.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
.doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
cdn5.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\U7XBVTT6 ]
imagesrv.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\U7XBVTT6 ]
imgs.adverticum.net [ C:\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\U7XBVTT6 ]
s0.2mdn.net [ C:\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\U7XBVTT6 ]
serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\U7XBVTT6 ]
vfsexa.gmx.net [ C:\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\U7XBVTT6 ]
www.adservercentral.info [ C:\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\U7XBVTT6 ]
.statcounter.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
.apmebf.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
.fastclick.net [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
.fastclick.net [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
.fastclick.net [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
.atdmt.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
.ads.quartermedia.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
.ads.quartermedia.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
.ads.quartermedia.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
.komtrack.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
.komtrack.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
.euros4click.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
.doubleclick.net [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
statse.webtrendslive.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.doubleclick.net [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.mediaplex.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.mediaplex.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.komtrack.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.komtrack.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.traffictrack.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.komtrack.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.traffictrack.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.ads.quartermedia.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.adtech.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.atdmt.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.bravenet.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.bravenet.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.e-2dj6whkiend5sko.stats.esomniture.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.apmebf.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.tradedoubler.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.tradedoubler.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
www.zanox-affiliate.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
www.zanox-affiliate.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
www.zanox-affiliate.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.nextag.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.nextag.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.nextag.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.nextag.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.nextag.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
stats.yme.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.tracking.3gnet.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.bs.serving-sys.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.casalemedia.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.e-2dj6wjliwodpmeo.stats.esomniture.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.hbxtracking.sueddeutsche.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.hbxtracking.sueddeutsche.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.imrworldwide.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
tracking.quisma.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.tracking.quisma.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.xiti.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
ads2.wetter.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
ads2.wetter.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
zbox.zanox.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.ad.adnet.biz [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.ad.adnet.biz [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.trafficcenter.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.trafficcenter.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.trafficcenter.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.trafficcenter.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.trafficcenter.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.im.banner.t-online.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.indextools.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.autoscout24.112.2o7.net [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.advertising.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
track.webtrekk.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.zanox-affiliate.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
eas.apm.emediate.eu [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
eas.apm.emediate.eu [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.apm.emediate.eu [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.deutschepostag.112.2o7.net [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
admanager.trackset.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
ad.zanox.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.komtrack.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.mediaplex.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.tracking-nvag-ew.diacc.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.adopt.euroclick.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
a7.adserver01.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.zanox.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.apmebf.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.statcounter.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.traffictrack.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.traffictrack.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.tto2.traffictrack.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
a2.adserver01.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.hasenet.122.2o7.net [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
ad.zanox.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
ad.zanox.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.e-2dj6wjliekczmkp.stats.esomniture.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.paypal.112.2o7.net [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.advertising.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.advertising.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.advertising.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.advertising.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.bluestreak.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.statcounter.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.yadro.ru [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.yadro.ru [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
a6.adserver01.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
de.sitestat.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.generaltracking.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.generaltracking.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.generaltracking.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.generaltracking.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.generaltracking.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.generaltracking.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.generaltracking.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.generaltracking.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.generaltracking.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.generaltracking.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.generaltracking.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
banner.dhl-systems.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.e-2dj6wfkywmcjaco.stats.esomniture.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
stat.aldi.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
de.sitestat.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.hitbox.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.ehg-nexusmedia.hitbox.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
media.adrevolver.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.tradedoubler.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
adserver.71i.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.ehg-nokiafin.hitbox.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.e-2dj6wmk4olczado.stats.esomniture.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
delivery.ads.coupling-media.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
a6.adserver01.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
a7.adserver01.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
a7.adserver01.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
a6.adserver01.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
a7.adserver01.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
a7.adserver01.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.ad.adnet.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.ad.adnet.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
.spylog.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
Trojan.Agent/Gen-FakeAlert
C:\PROGRAMME\ADAC TOURPLANER® 2006 2007\PROG\LINKREG.EXE
C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\STARTMENü\PROGRAMME\ADAC TOURPLANER® 2006 2007\ADAC TOURPLANER® 2006 2007 ONLINE-REGISTRIERUNG.LNK
D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\STARTMENü\PROGRAMME\ADAC TOURPLANER® 2006 2007\ADAC TOURPLANER® 2006 2007 ONLINE-REGISTRIERUNG.LNK
D:\DATEN ALTE PLATTE\PROGRAMME\ADAC TOURPLANER® 2006 2007\PROG\LINKREG.EXE
Trojan.Dropper/Multi-MBAD
C:\WINDOWS\SYSTEM32\CNMS400.EXE
C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\STARTMENü\PROGRAMME\S400\DEINSTALLIEREN.LNK
D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\STARTMENü\PROGRAMME\S400\DEINSTALLIEREN.LNK
D:\DATEN ALTE PLATTE\WINDOWS\SYSTEM32\CNMS400.EXE
Trojan.Agent/Gen-Sincon
C:\RECYCLE.BIN\B6232F3A7C4.EXE
Code:
ATTFilter 6.
-> Führe dann einen Komplett-Systemcheck mit Eset Online Scanner (NOD32)Kostenlose Online Scanner durch
Code:
ATTFilter Achtung!: >>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<<
Besonderheiten des Rechners: Extrem langsam!!! Gruß Anke |
| | #2 | |
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | Pishing - Bankseite wird umgeleitetZitat:
__________________ |
| | #3 |
![]() ![]() | Pishing - Bankseite wird umgeleitetCode:
ATTFilter Keine Bedrohungen gefunden.
Geprüfte Dateien: 0
|
| | #4 |
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | Pishing - Bankseite wird umgeleitet
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
| | #5 |
![]() ![]() | Pishing - Bankseite wird umgeleitet Sorry Kira das ich mich erst jetzt wieder melde. Bei uns hattte es die Telefonleitung durch einen Blitzeinschlag zerlegt ![]() Extrem langsam heißt das der Rechner von dem Moment wo ich auf den Benutzer klicke bis das er "da" ist gut fünf Minuten brauch. Ok, Outlook fährt direkt mit hoch (ist auch so gewünscht und der Rechner ist auch alt) aber so lange hat er bisher nicht gebraucht...... |
| | #6 | |
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | Pishing - Bankseite wird umgeleitet also das gerät bzw auch die Festplatte alt? 1. Da jederzeit etwas passieren kann, wenn du wichtige Daten hast die Du sichern möchtest, empfehle ich Dir es jetzt machen (wie Bilder, Musik usw) ►Achte darauf: Die sicherten Daten sollen keine "Ausführbare Dateien" enthalten! - ►Dateiendungen - Dies ist eine Liste von Dateiendungen, die Dateien mit ausführbarem Code bezeichnen können. Unabhängig von einem Befall (weil ja kann eine Festplatte auch kaputt gehen, oder es gibt andere technische Probleme ), sollte man regelmäßig Sicherung machen und an einem sicheren Ort bewahren, wie CD und DVD, externe Festplatten oder/und USB-Sticks Mache das jetzt bitte! 2. Programme deinstallieren/entfernen, die wir verwendet haben und nicht brauchst, bis auf: Code:
ATTFilter CCleaner -> Zeitweise laufen lassen:-> Anleitung Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
4. Zitat:
lade Dir HijackThis 2.0.4 von *von hier* herunter HijackThis starten→ "Do a system scan and save a logfile" klicken→ das erhaltene Logfile "markieren" → "kopieren"→ hier in deinem Thread (rechte Maustaste) "einfügen"
__________________ --> Pishing - Bankseite wird umgeleitet |
| | #7 |
![]() ![]() | Pishing - Bankseite wird umgeleitet Ja, der Rechner ist ein Uropa. Habe mich entschieden ihn in nächster Zeit auszutauschen gegen was neueres.... Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 18:10:42, on 27.8.2011 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\Programme\SUPERAntiSpyware\SASCORE.EXE C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\Programme\FRITZ!DSL\IGDCTRL.EXE C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe C:\Programme\Avira\AntiVir Desktop\avshadow.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\Twain_32\FlatBed\HotKey.exe C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\Programme\Canon\MyPrinter\BJMyPrt.exe C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe C:\Corel\Graphics8\Programs\MFIndexer.exe C:\Programme\ANT 4 MailChecking\ant4mc.exe C:\Programme\PC Connectivity Solution\ServiceLayer.exe C:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe C:\Programme\PC Connectivity Solution\Transports\NclRSSrv.exe C:\WINDOWS\System32\svchost.exe C:\Dokumente und Einstellungen\All Users\Dokumente\Programme\HiJackThis.exe O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [HotKey] C:\WINDOWS\Twain_32\FlatBed\HotKey.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Programme\Canon\SolutionMenu\CNSLMAIN.exe /logon O4 - HKLM\..\Run: [CanonMyPrinter] C:\Programme\Canon\MyPrinter\BJMyPrt.exe /logon O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [PC Suite Tray] "C:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: ANT 4 MailChecking.lnk = C:\Programme\ANT 4 MailChecking\ant4mc.exe O4 - Startup: Microsoft Outlook.lnk = ? O4 - Global Startup: Corel MEDIA FOLDERS INDEXER 8.LNK = C:\Corel\Graphics8\Programs\MFIndexer.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h**p://trojanerboard.de O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: !SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.DLL O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:\Programme\SUPERAntiSpyware\SASCORE.EXE O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: MBAMService - Malwarebytes Corporation - C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe O23 - Service: ServiceLayer - Nokia - C:\Programme\PC Connectivity Solution\ServiceLayer.exe -- End of file - 6323 bytes |
| | #8 | |
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | Pishing - Bankseite wird umgeleitet 1. SUPERAntiSpyware und Malwarebytes bitte deinstallieren! 2. Achtung!: Für die aufgelisteten Programme gelten zusätzlich, dass man nach Aktualisierung (AfterUpdate) erneut unter Start und Dienste nachkontrollieren muss! Empfehlungen/Vorschläge: Wie lange dauert die Startvorgang? Wenn du auf der Stelle ein schnelleres System haben möchtest: - Beim Hochfahren von Windows werden einige Programme mit gestartet, die sich (mit oder ohne Zustimmung des Users) im Autostart eingetragen haben - Je mehr Programme hier aufgeführt sind, umso langsamer startet Windows. Deshalb kann es sinnvoll sein, Software die man nicht unbedingt immer benötigt, aus dem Autostart zu entfernen. "Start-> ausführen-> "msconfig" (reinschreiben ohne ""-> OK" it-academy.cc pqtuning.de Laden von Programmen beim Start von Windows Vista verhindern - Bei allem Häkchen weg was nicht starten soll, aber immer nur einen deaktivieren (Haken weg), also Schrittweise -> Neustart... - Wird noch nach dem nächsten Neustart ein Hinweisfenster erscheinen, da ist ein Haken setzen : `Meldung nicht mehr anzeigen und dieses Programm beim Windows-Star nicht mehr starten` (Du kannst es jederzeit Rückgängig machen wenn du den Haken wieder reinmachst.) - Falls Du mal brauchst, manueller Start jederzeit möglich - Autostart-Einträge die Du nicht findest, kannst mit HJT fixen - Unter 04_Sektion - (*HijackThis Tutorial in German*): Alle Programme, Browser etc schließen→ HijackTis starten→ "Do a system scan only" anklicken→ Eintrag auswählen→ "Fix checked"klicken→ PC neu aufstarten HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen Code:
ATTFilter Du solltest nicht deaktivieren :
Grafiktreibers
Firewall
Antivirenprogramm
Sound
Gleich ein paar Vorschläge: Code:
ATTFilter O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Programme\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Programme\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Microsoft Outlook.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
Zitat:
kannst auch mit HijackThis fixen: Code:
ATTFilter 08,09 und 018 Einträge - alle
[/code] 4. - Überflüssige Dienste belasten nur den Prozessor und Arbeitsspeicher, daher ist es empfehlenswert solche Dienste ganz einfach abschalten: Code:
ATTFilter O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: ServiceLayer - Nokia - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
mit der rechten Maustaste auf den Dienstnamen klicken→ wähle `Eigenschaften`→ `Starttyp`→ Deaktiviert, damit wird der Dienst ruhiggestellt. Den Dienst erst dann nur starten, wenn ein Programm ihn benötigt. - auf keinen Fall Grafiktreibers, Firewall und Anti-Viren-Programmen abschalten!! 5. poste erneut - nach der vorgenommenen Reinigungsaktion: TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!! ► eine bemerkbare Besserung eingetreten?
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
| | #9 |
![]() ![]() | Pishing - Bankseite wird umgeleitetCode:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:47:24, on 29.8.2011 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\Programme\FRITZ!DSL\IGDCTRL.EXE C:\Programme\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Avira\AntiVir Desktop\avshadow.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\Twain_32\FlatBed\HotKey.exe C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\Programme\ANT 4 MailChecking\ant4mc.exe C:\WINDOWS\System32\svchost.exe C:\Dokumente und Einstellungen\All Users\Dokumente\Programme\HiJackThis.exe O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [HotKey] C:\WINDOWS\Twain_32\FlatBed\HotKey.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - Startup: ANT 4 MailChecking.lnk = C:\Programme\ANT 4 MailChecking\ant4mc.exe O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: ServiceLayer - Nokia - C:\Programme\PC Connectivity Solution\ServiceLayer.exe -- End of file - 2327 bytes Geändert von Fotoanke (29.08.2011 um 13:59 Uhr) |
![]() |
| Themen zu Pishing - Bankseite wird umgeleitet |
| 0x00000001, adobe, antivir, avira, bho, canon, cdrom, dateien, dllcache, dsl, einstellungen, explorer, firefox, format, helper, homepage, logfile, maßnahme, microsoft, pishing, plug-in, registry, scan, security, software, suche, system32, trojaner, wallpaper |