Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Pishing - Bankseite wird umgeleitet

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.08.2011, 19:51   #1
Fotoanke
 
Pishing - Bankseite wird umgeleitet - Standard

Pishing - Bankseite wird umgeleitet



Hi Kira,

Pkt. 1 – 4 abgearbeitet

5.

Code:
ATTFilter
 5.
•	lade Dir SUPERAntiSpyware FREE Edition herunter.
         
Der Link geht nur ins Board. Der zweite stimmt.

Code:
ATTFilter
 SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 08/18/2011 at 11:50 PM

Application Version : 5.0.1118

Core Rules Database Version : 7574
Trace Rules Database Version: 5386

Scan type       : Complete Scan
Total Scan Time : 03:36:00

Operating System Information
Windows XP Professional 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator

Memory items scanned      : 435
Memory threats detected   : 0
Registry items scanned    : 36936
Registry threats detected : 0
File items scanned        : 52734
File threats detected     : 178

Adware.Tracking Cookie
	.statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
	.apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
	.fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
	.fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
	.fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
	.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
	.ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
	.ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
	.ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
	.komtrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
	.komtrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
	.euros4click.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
	.doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
	cdn5.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\U7XBVTT6 ]
	imagesrv.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\U7XBVTT6 ]
	imgs.adverticum.net [ C:\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\U7XBVTT6 ]
	s0.2mdn.net [ C:\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\U7XBVTT6 ]
	serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\U7XBVTT6 ]
	vfsexa.gmx.net [ C:\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\U7XBVTT6 ]
	www.adservercentral.info [ C:\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\U7XBVTT6 ]
	.statcounter.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
	.apmebf.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
	.fastclick.net [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
	.fastclick.net [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
	.fastclick.net [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
	.atdmt.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
	.ads.quartermedia.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
	.ads.quartermedia.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
	.ads.quartermedia.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
	.komtrack.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
	.komtrack.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
	.euros4click.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
	.doubleclick.net [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\NYLXA9NQ.DEFAULT\COOKIES.SQLITE ]
	statse.webtrendslive.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.doubleclick.net [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.mediaplex.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.mediaplex.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.komtrack.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.komtrack.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.traffictrack.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.komtrack.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.traffictrack.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.ads.quartermedia.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.atdmt.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.bravenet.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.bravenet.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6whkiend5sko.stats.esomniture.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.apmebf.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	www.zanox-affiliate.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	www.zanox-affiliate.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	www.zanox-affiliate.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.nextag.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.nextag.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.nextag.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.nextag.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.nextag.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	stats.yme.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.tracking.3gnet.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.bs.serving-sys.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.casalemedia.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wjliwodpmeo.stats.esomniture.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.hbxtracking.sueddeutsche.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.hbxtracking.sueddeutsche.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.imrworldwide.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	tracking.quisma.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.xiti.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	ads2.wetter.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	ads2.wetter.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	zbox.zanox.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.ad.adnet.biz [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.ad.adnet.biz [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.trafficcenter.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.trafficcenter.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.trafficcenter.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.trafficcenter.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.trafficcenter.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.im.banner.t-online.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.indextools.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.autoscout24.112.2o7.net [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.advertising.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	track.webtrekk.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.zanox-affiliate.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	eas.apm.emediate.eu [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	eas.apm.emediate.eu [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.apm.emediate.eu [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.deutschepostag.112.2o7.net [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	admanager.trackset.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	ad.zanox.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.komtrack.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.mediaplex.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.tracking-nvag-ew.diacc.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.adopt.euroclick.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	a7.adserver01.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.zanox.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.apmebf.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.statcounter.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.traffictrack.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.traffictrack.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.tto2.traffictrack.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	a2.adserver01.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.hasenet.122.2o7.net [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	ad.zanox.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	ad.zanox.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wjliekczmkp.stats.esomniture.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.paypal.112.2o7.net [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.advertising.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.advertising.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.advertising.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.advertising.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.bluestreak.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.statcounter.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.yadro.ru [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.yadro.ru [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	a6.adserver01.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	de.sitestat.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	banner.dhl-systems.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wfkywmcjaco.stats.esomniture.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	stat.aldi.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	de.sitestat.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.hitbox.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.ehg-nexusmedia.hitbox.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	media.adrevolver.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	adserver.71i.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.ehg-nokiafin.hitbox.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wmk4olczado.stats.esomniture.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	delivery.ads.coupling-media.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	a6.adserver01.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	a7.adserver01.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	a7.adserver01.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	a6.adserver01.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	a7.adserver01.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	a7.adserver01.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.ad.adnet.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.ad.adnet.de [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]
	.spylog.com [ D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\INTERNET\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\97RK42Z2.DEFAULT\COOKIES.SQLITE ]

Trojan.Agent/Gen-FakeAlert
	C:\PROGRAMME\ADAC TOURPLANER® 2006 2007\PROG\LINKREG.EXE
	C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\STARTMENü\PROGRAMME\ADAC TOURPLANER® 2006 2007\ADAC TOURPLANER® 2006 2007 ONLINE-REGISTRIERUNG.LNK
	D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\STARTMENü\PROGRAMME\ADAC TOURPLANER® 2006 2007\ADAC TOURPLANER® 2006 2007 ONLINE-REGISTRIERUNG.LNK
	D:\DATEN ALTE PLATTE\PROGRAMME\ADAC TOURPLANER® 2006 2007\PROG\LINKREG.EXE

Trojan.Dropper/Multi-MBAD
	C:\WINDOWS\SYSTEM32\CNMS400.EXE
	C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\STARTMENü\PROGRAMME\S400\DEINSTALLIEREN.LNK
	D:\DATEN ALTE PLATTE\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\STARTMENü\PROGRAMME\S400\DEINSTALLIEREN.LNK
	D:\DATEN ALTE PLATTE\WINDOWS\SYSTEM32\CNMS400.EXE

Trojan.Agent/Gen-Sincon
	C:\RECYCLE.BIN\B6232F3A7C4.EXE
         
6.
Code:
ATTFilter
 6.
 
-> Führe dann einen Komplett-Systemcheck mit Eset Online Scanner (NOD32)Kostenlose Online Scanner durch
         
Der Link führt ins Board. Habe mir den Link über Google gesucht, dort werde ich zur Installation aufgefordert?!!!


Code:
ATTFilter
 Achtung!: >>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<<
         
Habe ich auch nicht. Aber es könnte sein das noch Reste auf den 2 Festplatten vorhanden sind von einer anderen Aktion. In der Softwareliste taucht ActiveScan auch nicht auf! Die 2. Festplatte stammt noch aus dem vorherigen Rechner. Außerdem hat ein Arbeitskollege meines Mannes auch mal an dem Rechner rumgemacht. Kann auch nicht alles 100% überprüfen .


Besonderheiten des Rechners:

Extrem langsam!!!

Gruß
Anke

Alt 23.08.2011, 06:20   #2
kira
/// Helfer-Team
 
Pishing - Bankseite wird umgeleitet - Standard

Pishing - Bankseite wird umgeleitet



Zitat:
Zitat von Fotoanke Beitrag anzeigen
6.

-> Führe dann einen Komplett-Systemcheck mit Eset Online Scanner (NOD32)Kostenlose Online Scanner durch [/code]
Der Link führt ins Board. Habe mir den Link über Google gesucht, dort werde ich zur Installation aufgefordert?!!!
unter "Kostenlose Online Scanner", "Eset Online Scanner (NOD32)" aussuchen, Anleitung lesen und das System online scannen:-> Eset Online Scanner (NOD32) Kostenlose Online Scanner
__________________

__________________

Alt 23.08.2011, 12:16   #3
Fotoanke
 
Pishing - Bankseite wird umgeleitet - Standard

Pishing - Bankseite wird umgeleitet



Code:
ATTFilter
Keine Bedrohungen gefunden.

Geprüfte Dateien: 0
         
__________________

Alt 24.08.2011, 16:30   #4
kira
/// Helfer-Team
 
Pishing - Bankseite wird umgeleitet - Standard

Pishing - Bankseite wird umgeleitet



Zitat:
Zitat von Fotoanke Beitrag anzeigen

Extrem langsam!!!
dazu bitte eine genaue Erklärung!
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 26.08.2011, 11:47   #5
Fotoanke
 
Pishing - Bankseite wird umgeleitet - Standard

Pishing - Bankseite wird umgeleitet



Sorry Kira das ich mich erst jetzt wieder melde. Bei uns hattte es die Telefonleitung durch einen Blitzeinschlag zerlegt

Extrem langsam heißt

das der Rechner von dem Moment wo ich auf den Benutzer klicke bis das er "da" ist gut fünf Minuten brauch. Ok, Outlook fährt direkt mit hoch (ist auch so gewünscht und der Rechner ist auch alt) aber so lange hat er bisher nicht gebraucht......


Alt 27.08.2011, 05:27   #6
kira
/// Helfer-Team
 
Pishing - Bankseite wird umgeleitet - Standard

Pishing - Bankseite wird umgeleitet



also das gerät bzw auch die Festplatte alt?

1.
Da jederzeit etwas passieren kann, wenn du wichtige Daten hast die Du sichern möchtest, empfehle ich Dir es jetzt machen (wie Bilder, Musik usw)
Achte darauf: Die sicherten Daten sollen keine "Ausführbare Dateien" enthalten! - Dateiendungen - Dies ist eine Liste von Dateiendungen, die Dateien mit ausführbarem Code bezeichnen können.
Unabhängig von einem Befall (weil ja kann eine Festplatte auch kaputt gehen, oder es gibt andere technische Probleme ), sollte man regelmäßig Sicherung machen und an einem sicheren Ort bewahren, wie CD und DVD, externe Festplatten oder/und USB-Sticks
Mache das jetzt bitte!


2.
Programme deinstallieren/entfernen, die wir verwendet haben und nicht brauchst, bis auf:
Code:
ATTFilter
CCleaner -> Zeitweise laufen lassen:-> Anleitung
         
3.
Tool-Bereinigung mit OTL

Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
  • Bitte lade Dir (falls noch nicht vorhanden) OTL von OldTimer herunter.
  • Speichere es auf Deinem Desktop.
  • Doppelklick auf OTL.exe um das Programm auszuführen.
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Klicke auf den Button "Bereinigung"
  • OTL fragt eventuell nach einem Neustart.
    Sollte es dies tun, so lasse dies bitte zu.
Anmerkung: Nach dem Neustart werden OTL und andere Helferprogramme, die Du im Laufe der Bereinigung heruntergeladen hast, nicht mehr vorhanden sein. Sie wurden entfernt. Es ist daher Ok, wenn diese Programme nicht mehr vorhanden sind. Sollten noch welche übrig geblieben sein, lösche sie manuell.

4.
Zitat:
Nicht mehr benötigte Wiederherstellungspunkte wieder entfernen lassen:

1. Klicken Sie auf Start – Alle Programme – Zubehör – Systemprogramme – Datenträgerbereinigung.
2. Wählen Sie Ihr Systemlaufwerk (im Normalfall „C:“) aus und klicken Sie auf OK.
3. Klicken Sie auf das Register Weitere Optionen.
4. Im Abschnitt Systemwiederherstellung klicken Sie auf die Schaltfläche Bereinigen….
5. Bestätigen Sie das Löschen mit einem Klick auf Ja bzw. unter Vista auf Löschen.
6. Klicken Sie auf OK, um die Datenträgerbereinigung zu starten.
5.
lade Dir HijackThis 2.0.4 von *von hier* herunter
HijackThis starten→ "Do a system scan and save a logfile" klicken→ das erhaltene Logfile "markieren" → "kopieren"→ hier in deinem Thread (rechte Maustaste) "einfügen"
__________________
--> Pishing - Bankseite wird umgeleitet

Alt 27.08.2011, 17:23   #7
Fotoanke
 
Pishing - Bankseite wird umgeleitet - Standard

Pishing - Bankseite wird umgeleitet



Ja, der Rechner ist ein Uropa. Habe mich entschieden ihn in nächster Zeit auszutauschen gegen was neueres....

Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:10:42, on 27.8.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\SUPERAntiSpyware\SASCORE.EXE
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Programme\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Twain_32\FlatBed\HotKey.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Canon\MyPrinter\BJMyPrt.exe
C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Corel\Graphics8\Programs\MFIndexer.exe
C:\Programme\ANT 4 MailChecking\ant4mc.exe
C:\Programme\PC Connectivity Solution\ServiceLayer.exe
C:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Programme\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\WINDOWS\System32\svchost.exe
C:\Dokumente und Einstellungen\All Users\Dokumente\Programme\HiJackThis.exe

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [HotKey] C:\WINDOWS\Twain_32\FlatBed\HotKey.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Programme\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Programme\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: ANT 4 MailChecking.lnk = C:\Programme\ANT 4 MailChecking\ant4mc.exe
O4 - Startup: Microsoft Outlook.lnk = ?
O4 - Global Startup: Corel MEDIA FOLDERS INDEXER 8.LNK = C:\Corel\Graphics8\Programs\MFIndexer.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h**p://trojanerboard.de
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.DLL
O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:\Programme\SUPERAntiSpyware\SASCORE.EXE
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: ServiceLayer - Nokia - C:\Programme\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 6323 bytes
         

Alt 27.08.2011, 21:02   #8
kira
/// Helfer-Team
 
Pishing - Bankseite wird umgeleitet - Standard

Pishing - Bankseite wird umgeleitet



1.
SUPERAntiSpyware und Malwarebytes bitte deinstallieren!

2.
Achtung!:
Für die aufgelisteten Programme gelten zusätzlich, dass man nach Aktualisierung (AfterUpdate) erneut unter Start und Dienste nachkontrollieren muss!

Empfehlungen/Vorschläge:
Wie lange dauert die Startvorgang? Wenn du auf der Stelle ein schnelleres System haben möchtest:
- Beim Hochfahren von Windows werden einige Programme mit gestartet, die sich (mit oder ohne Zustimmung des Users) im Autostart eingetragen haben
- Je mehr Programme hier aufgeführt sind, umso langsamer startet Windows. Deshalb kann es sinnvoll sein, Software die man nicht unbedingt immer benötigt, aus dem Autostart zu entfernen.
"Start-> ausführen-> "msconfig" (reinschreiben ohne ""-> OK"
it-academy.cc
pqtuning.de
Laden von Programmen beim Start von Windows Vista verhindern
- Bei allem Häkchen weg was nicht starten soll, aber immer nur einen deaktivieren (Haken weg), also Schrittweise -> Neustart...
- Wird noch nach dem nächsten Neustart ein Hinweisfenster erscheinen, da ist ein Haken setzen : `Meldung nicht mehr anzeigen und dieses Programm beim Windows-Star nicht mehr starten`
(Du kannst es jederzeit Rückgängig machen wenn du den Haken wieder reinmachst.)
- Falls Du mal brauchst, manueller Start jederzeit möglich
- Autostart-Einträge die Du nicht findest, kannst mit HJT fixen - Unter 04_Sektion - (*HijackThis Tutorial in German*):
Alle Programme, Browser etc schließen→ HijackTis starten→ "Do a system scan only" anklicken→ Eintrag auswählen→ "Fix checked"klicken→ PC neu aufstarten
HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
Code:
ATTFilter
Du solltest nicht deaktivieren :
Grafiktreibers
Firewall
Antivirenprogramm
Sound
         
Da es ist immer Benutzerspezifisch, ein allgemein gültiges Rezept gibt es nicht, finde über Google die Grundfunktionen der einzelnen Programme heraus!
Gleich ein paar Vorschläge:
Code:
ATTFilter
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Programme\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Programme\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Microsoft Outlook.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
         
ob ständig laufen soll? wenn nicht nötig, kannst auch aus dem Autostart rausnehmen:
Zitat:
O4 - Startup: ANT 4 MailChecking.lnk = C:\Programme\ANT 4 MailChecking\ant4mc.exe
3.
kannst auch mit HijackThis fixen:
Code:
ATTFilter
 08,09 und 018 Einträge - alle
         
016 auch - sind ActiveX Komponente, bei Bedarf wird erneut installiert, ansonsten sind nur Risikofaktoren:-> Warum ist Active X gefährlich?
[/code]

4.
- Überflüssige Dienste belasten nur den Prozessor und Arbeitsspeicher, daher ist es empfehlenswert solche Dienste ganz einfach abschalten:
Code:
ATTFilter
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: ServiceLayer - Nokia - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
         
- unter `Systemsteuerung - Verwaltung - Dienste oder "Ausführen"-> gibst Du in das Dialogfenster den Befehl services.msc -> Ok
mit der rechten Maustaste auf den Dienstnamen klicken→ wähle `Eigenschaften`→ `Starttyp`→ Deaktiviert, damit wird der Dienst ruhiggestellt. Den Dienst erst dann nur starten, wenn ein Programm ihn benötigt.
- auf keinen Fall Grafiktreibers, Firewall und Anti-Viren-Programmen abschalten!!

5.
poste erneut - nach der vorgenommenen Reinigungsaktion:
TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!!

► eine bemerkbare Besserung eingetreten?
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 29.08.2011, 13:52   #9
Fotoanke
 
Pishing - Bankseite wird umgeleitet - Standard

Pishing - Bankseite wird umgeleitet



Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:47:24, on 29.8.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Twain_32\FlatBed\HotKey.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\ANT 4 MailChecking\ant4mc.exe
C:\WINDOWS\System32\svchost.exe
C:\Dokumente und Einstellungen\All Users\Dokumente\Programme\HiJackThis.exe

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [HotKey] C:\WINDOWS\Twain_32\FlatBed\HotKey.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - Startup: ANT 4 MailChecking.lnk = C:\Programme\ANT 4 MailChecking\ant4mc.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: ServiceLayer - Nokia - C:\Programme\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 2327 bytes
         
Eine sehr gute Besserung der Rechnergeschwindigkeit! :-)

Geändert von Fotoanke (29.08.2011 um 13:59 Uhr)

Antwort

Themen zu Pishing - Bankseite wird umgeleitet
0x00000001, adobe, antivir, avira, bho, canon, cdrom, dateien, dllcache, dsl, einstellungen, explorer, firefox, format, helper, homepage, logfile, maßnahme, microsoft, pishing, plug-in, registry, scan, security, software, suche, system32, trojaner, wallpaper




Ähnliche Themen: Pishing - Bankseite wird umgeleitet


  1. Browser wird auf Seiten mit Werbung umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 03.01.2015 (15)
  2. Google Suche in Chrome wird umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 22.10.2014 (23)
  3. E-Mail wird auf Fake-Account umgeleitet
    Log-Analyse und Auswertung - 01.03.2014 (22)
  4. Google-Suche wird umgeleitet
    Log-Analyse und Auswertung - 11.08.2013 (15)
  5. Onlinebanking wird umgeleitet
    Log-Analyse und Auswertung - 28.07.2013 (18)
  6. Domain wird umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 20.08.2012 (9)
  7. Google-Suche wird umgeleitet auf rocketnews
    Plagegeister aller Art und deren Bekämpfung - 23.06.2012 (16)
  8. Win 7, IE, Google Suche wird umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 06.04.2012 (19)
  9. Meine Domain wird umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 17.10.2011 (1)
  10. Datentransfer wird möglicherweise umgeleitet
    Log-Analyse und Auswertung - 05.06.2011 (16)
  11. google suche wird Umgeleitet
    Log-Analyse und Auswertung - 30.04.2011 (1)
  12. Googlesuche wird woanders umgeleitet
    Log-Analyse und Auswertung - 20.02.2009 (0)
  13. url wird umgeleitet
    Log-Analyse und Auswertung - 20.11.2008 (0)
  14. Browser stürzt ab und wird gelegentlich umgeleitet
    Log-Analyse und Auswertung - 23.09.2007 (4)
  15. Google wird umgeleitet
    Log-Analyse und Auswertung - 03.03.2006 (4)
  16. Mein Firefox wird als umgeleitet
    Log-Analyse und Auswertung - 09.11.2005 (4)
  17. IE wird umgeleitet- ( about blank)
    Log-Analyse und Auswertung - 06.01.2005 (2)

Zum Thema Pishing - Bankseite wird umgeleitet - Hi Kira, Pkt. 1 – 4 abgearbeitet 5. Code: Alles auswählen Aufklappen ATTFilter 5. • lade Dir SUPERAntiSpyware FREE Edition herunter. Der Link geht nur ins Board. Der zweite stimmt. - Pishing - Bankseite wird umgeleitet...
Archiv
Du betrachtest: Pishing - Bankseite wird umgeleitet auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.