Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 29.08.2011, 13:36   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar? - Standard

pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar?



Zitat:
Drive Q: | 5496,93 Gb Total Space | 1215,25 Gb Free Space | 22,11% Space Free | Partition Type: NTFS
Wasndas für ein fettes Laufwerk?
Über 5 Terabyte?
Ich dachte WindowsXP kann solche Volumes nicht verwalten, Netzlaufwerk?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 29.08.2011, 15:03   #17
frankmusik
 
pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar? - Standard

pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar?



Ja, Arne ist ein Qnap LW (geht bis 8TB). (Linux Basis)
Was meinste, bin ich "Sauber"??
gruß und DANK
frank
__________________


Alt 29.08.2011, 15:16   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar? - Standard

pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar?



Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)


Code:
ATTFilter
:OTL
O4 - HKCU..\Run: [4Y3Y0C3A3UZZ7BXHJ]  File not found
O3 - HKLM\..\Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2005.04.20 10:09:16 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{2ef7b262-3f67-11e0-b7da-806d6172696f}\Shell - "" = AutoRun
O33 - MountPoints2\{2ef7b262-3f67-11e0-b7da-806d6172696f}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{2ef7b262-3f67-11e0-b7da-806d6172696f}\Shell\AutoRun\command - "" = F:\ASRSetup.exe
:Commands
[emptytemp]
[resethosts]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.
__________________
__________________

Alt 29.08.2011, 17:29   #19
frankmusik
 
pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar? - Standard

pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar?



So Arne, jetzt (hat etwas gedauert bis Windows wieder kam) der Log.

Habe ich alles richtig gemacht?
Danke für Info

gruß frank

All processes killed
========== OTL ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\4Y3Y0C3A3UZZ7BXHJ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{2318C2B1-4965-11d4-9B18-009027A5CD4F} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F}\ not found.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
C:\AUTOEXEC.BAT moved successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{2ef7b262-3f67-11e0-b7da-806d6172696f}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2ef7b262-3f67-11e0-b7da-806d6172696f}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{2ef7b262-3f67-11e0-b7da-806d6172696f}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2ef7b262-3f67-11e0-b7da-806d6172696f}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{2ef7b262-3f67-11e0-b7da-806d6172696f}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2ef7b262-3f67-11e0-b7da-806d6172696f}\ not found.
File F:\ASRSetup.exe not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32768 bytes

User: Administrator.MCS
->Temp folder emptied: 741 bytes
->Temporary Internet Files folder emptied: 32902 bytes

User: All Users

User: Besitzer
->Temp folder emptied: 7953355 bytes
->Temporary Internet Files folder emptied: 1616831 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 230492 bytes

User: Frank
->Temp folder emptied: 96869538 bytes
->Temporary Internet Files folder emptied: 33026282 bytes
->Java cache emptied: 1882850 bytes
->FireFox cache emptied: 66722438 bytes
->Opera cache emptied: 81738 bytes
->Flash cache emptied: 72949 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes

User: netadmin
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 598107 bytes

User: Verkauf
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 81204224 bytes
->FireFox cache emptied: 92514954 bytes
->Flash cache emptied: 11564718 bytes

User: verkauf.M-CITY
->Temp folder emptied: 200186 bytes
->Temporary Internet Files folder emptied: 32902 bytes
->FireFox cache emptied: 13234822 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 19569 bytes
%systemroot%\System32 .tmp files removed: 2951 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 54824951 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 441,00 mb

C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

OTL by OldTimer - Version 3.2.26.5 log created on 08292011_164655

Files\Folders moved on Reboot...
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\ZHXSKY10\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[1].htm not found!
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\ZHXSKY10\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[2].htm not found!
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\ZHXSKY10\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[3].htm not found!
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\ZHXSKY10\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[4].htm not found!
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\ZHXSKY10\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[5].htm not found!
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\ZHXSKY10\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[6].htm not found!
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\ZHXSKY10\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[7].htm not found!
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\ZHXSKY10\zuhRfcrrtb4YfU1SpaMquJ5veAo15UYz6fm1greRJVnjimWIWutfDTyGg8MDepknIuaCMHkDmkx6UuC5xj%2BerVA14GfeBZiE7UHSQiGB4CdtEdXg61sYrRzsr 4yOXoiIC7Tt6w4V4aaf1tiGcHbMymgkPT7afhvTn3LAILyYhYt[1].gif not found!
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\PER32T0Z\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[10].htm not found!
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\PER32T0Z\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[1].htm not found!
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\PER32T0Z\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[2].htm not found!
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\PER32T0Z\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[3].htm not found!
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\PER32T0Z\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[4].htm not found!
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\PER32T0Z\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[5].htm not found!
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\PER32T0Z\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[6].htm not found!
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\PER32T0Z\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[7].htm not found!
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\PER32T0Z\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[8].htm not found!
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\PER32T0Z\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[9].htm not found!
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\83T3XEUG\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[1].htm not found!
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\83T3XEUG\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[2].htm not found!
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\83T3XEUG\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[3].htm not found!
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\83T3XEUG\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[4].htm not found!
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\83T3XEUG\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[5].htm not found!
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\83T3XEUG\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[6].htm not found!
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\83T3XEUG\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[7].htm not found!
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\83T3XEUG\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[8].htm not found!
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\83T3XEUG\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[9].htm not found!
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\64DUY8JK\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[10].htm not found!
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\64DUY8JK\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[11].htm not found!
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\64DUY8JK\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[1].htm not found!
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\64DUY8JK\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[2].htm not found!
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\64DUY8JK\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[3].htm not found!
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\64DUY8JK\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[4].htm not found!
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\64DUY8JK\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[5].htm not found!
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\64DUY8JK\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[6].htm not found!
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\64DUY8JK\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[7].htm not found!
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\64DUY8JK\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[8].htm not found!
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\64DUY8JK\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[9].htm not found!
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\64DUY8JK\eragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2.0.50727 %3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5CA5KTFII.htm not found!
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\64DUY8JK\eragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2.0.50727 %3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5CAD5WSLG.htm not found!
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\64DUY8JK\eragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2.0.50727 %3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5CAXYHS9V.htm not found!
File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\64DUY8JK\zuhRfcrrtb4YfU1SpaMquJ5veAo15UYz6fm1greRJVnjimWIWutfDTyGg8MDepknIuaCMHkDmkx6UuC5xj%2BerVA14GfeBZiE7UHSQiGB4CdtEdXg61sYrRzsr 4yOXoiIC7Tt6w4V4aaf1tiGcHbMymgkPT7afhvTn3LAILyYhYt[1].gif not found!
File\Folder C:\WINDOWS\temp\Perflib_Perfdata_efc.dat not found!

Registry entries deleted on Reboot...

Alt 29.08.2011, 18:43   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar? - Standard

pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar?



Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.




Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen:
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen!

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 30.08.2011, 08:08   #21
frankmusik
 
pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar? - Standard

pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar?



Hallo Arne,

hier der Kaspersky TDSS Scan.

Bin ich soweit "rein" :-) Danke für Info
gruß frank

2011/08/30 08:51:07.0890 3208 TDSS rootkit removing tool 2.5.17.0 Aug 22 2011 15:46:57
2011/08/30 08:51:07.0906 3208 ================================================================================
2011/08/30 08:51:07.0906 3208 SystemInfo:
2011/08/30 08:51:07.0906 3208
2011/08/30 08:51:07.0906 3208 OS Version: 5.1.2600 ServicePack: 3.0
2011/08/30 08:51:07.0906 3208 Product type: Workstation
2011/08/30 08:51:07.0906 3208 ComputerName: MCS-FRANK
2011/08/30 08:51:07.0906 3208 UserName: Frank
2011/08/30 08:51:07.0906 3208 Windows directory: C:\WINDOWS
2011/08/30 08:51:07.0906 3208 System windows directory: C:\WINDOWS
2011/08/30 08:51:07.0906 3208 Processor architecture: Intel x86
2011/08/30 08:51:07.0906 3208 Number of processors: 2
2011/08/30 08:51:07.0906 3208 Page size: 0x1000
2011/08/30 08:51:07.0906 3208 Boot type: Normal boot
2011/08/30 08:51:07.0906 3208 ================================================================================
2011/08/30 08:51:09.0234 3208 Initialize success
2011/08/30 08:51:45.0859 3924 ================================================================================
2011/08/30 08:51:45.0859 3924 Scan started
2011/08/30 08:51:45.0859 3924 Mode: Manual;
2011/08/30 08:51:45.0859 3924 ================================================================================
2011/08/30 08:51:47.0156 3924 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys
2011/08/30 08:51:47.0406 3924 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys
2011/08/30 08:51:47.0843 3924 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
2011/08/30 08:51:48.0125 3924 AFD (355556d9e580915118cd7ef736653a89) C:\WINDOWS\System32\drivers\afd.sys
2011/08/30 08:51:50.0015 3924 AMBFilt (57221ef8a056b5fb47cdda3ba28dd377) C:\WINDOWS\system32\drivers\AMBFilt.sys
2011/08/30 08:51:50.0625 3924 AmdK7 (3a0dafac778236559c14c7203fb550eb) C:\WINDOWS\system32\DRIVERS\amdk7.sys
2011/08/30 08:51:51.0546 3924 AsrAppCharger (46658ee12f6924e832697581fdd0e659) C:\WINDOWS\system32\DRIVERS\AsrAppCharger.sys
2011/08/30 08:51:51.0781 3924 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
2011/08/30 08:51:52.0046 3924 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
2011/08/30 08:51:52.0453 3924 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
2011/08/30 08:51:52.0703 3924 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
2011/08/30 08:51:52.0953 3924 bdfm (8d4efc5c378bffe34c298c92f37d3b14) C:\WINDOWS\system32\DRIVERS\bdfm.sys
2011/08/30 08:51:53.0218 3924 Bdfndisf (2ecaa9bd76b1e1f7b57656f33a2f709d) C:\WINDOWS\system32\DRIVERS\bdfndisf.sys
2011/08/30 08:51:53.0531 3924 bdfsfltr (f7dfabec7ea6a79873ea44c453ba9356) C:\WINDOWS\system32\DRIVERS\bdfsfltr.sys
2011/08/30 08:51:53.0640 3924 bdftdif (b19ae30cd0456f844115aeb3687af8ce) C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Firewall\bdftdif.sys
2011/08/30 08:51:53.0781 3924 BDSelfPr (aec788fd1cbce2db5f85751208e050f1) C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys
2011/08/30 08:51:54.0031 3924 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
2011/08/30 08:51:54.0265 3924 CardReaderFilter (66b71dd7794d3b8a88ccb645896d3e53) C:\WINDOWS\system32\Drivers\USBCRFT.SYS
2011/08/30 08:51:54.0484 3924 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
2011/08/30 08:51:54.0718 3924 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
2011/08/30 08:51:55.0125 3924 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
2011/08/30 08:51:55.0359 3924 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
2011/08/30 08:51:55.0593 3924 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
2011/08/30 08:51:56.0343 3924 cmuda (c9acb382326b55748b2fc38b8a6a0759) C:\WINDOWS\system32\drivers\cmuda.sys
2011/08/30 08:51:57.0343 3924 DgiVecp (a5034f77b278f07e224fe07cf98a8b76) C:\WINDOWS\system32\Drivers\DgiVecp.sys
2011/08/30 08:51:57.0578 3924 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
2011/08/30 08:51:57.0812 3924 DisplayLinkFilter (6ab4b3859d87dc40dc93f1427c366db8) C:\WINDOWS\system32\DRIVERS\DisplayLinkFilter.sys
2011/08/30 08:51:58.0062 3924 DisplayLinkGA (a29e61ab672e3901b63d1df7592613b5) C:\WINDOWS\system32\DRIVERS\DisplayLinkGAport.sys
2011/08/30 08:51:58.0406 3924 DisplayLinkmirror (f974762414e831e3469fe4d14c378f2c) C:\WINDOWS\system32\DRIVERS\DisplayLinkmirrorport.sys
2011/08/30 08:51:58.0843 3924 DisplayLinkUsbPort (974a9398763fa42127337642e13119ae) C:\WINDOWS\system32\DRIVERS\DisplayLinkUsbPort_5.2.24075.0.sys
2011/08/30 08:51:59.0453 3924 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys
2011/08/30 08:52:00.0109 3924 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys
2011/08/30 08:52:00.0343 3924 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
2011/08/30 08:52:00.0562 3924 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
2011/08/30 08:52:00.0984 3924 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
2011/08/30 08:52:01.0437 3924 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
2011/08/30 08:52:01.0671 3924 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
2011/08/30 08:52:01.0906 3924 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys
2011/08/30 08:52:02.0140 3924 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
2011/08/30 08:52:02.0390 3924 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
2011/08/30 08:52:02.0625 3924 FNETTBOH_305 (09cae05275585ac404d48213d7b08396) C:\WINDOWS\system32\drivers\FNETTBOH_305.SYS
2011/08/30 08:52:02.0859 3924 FNETURPX (47bda10316324cfa540f25ab7021f0d8) C:\WINDOWS\system32\drivers\FNETURPX.SYS
2011/08/30 08:52:03.0109 3924 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
2011/08/30 08:52:03.0546 3924 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
2011/08/30 08:52:03.0796 3924 gameenum (065639773d8b03f33577f6cdaea21063) C:\WINDOWS\system32\DRIVERS\gameenum.sys
2011/08/30 08:52:04.0203 3924 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\WINDOWS\system32\Drivers\GEARAspiWDM.sys
2011/08/30 08:52:04.0453 3924 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
2011/08/30 08:52:04.0703 3924 GT681x (9d68bbedac2c3744724f6a99cc42d8e1) C:\WINDOWS\system32\DRIVERS\GT681x.SYS
2011/08/30 08:52:04.0984 3924 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
2011/08/30 08:52:05.0218 3924 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
2011/08/30 08:52:05.0703 3924 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
2011/08/30 08:52:06.0359 3924 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
2011/08/30 08:52:06.0765 3924 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
2011/08/30 08:52:07.0390 3924 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
2011/08/30 08:52:07.0625 3924 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
2011/08/30 08:52:07.0859 3924 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
2011/08/30 08:52:08.0140 3924 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
2011/08/30 08:52:08.0421 3924 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
2011/08/30 08:52:08.0687 3924 irda (aca5e7b54409f9cb5eed97ed0c81120e) C:\WINDOWS\system32\DRIVERS\irda.sys
2011/08/30 08:52:08.0953 3924 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
2011/08/30 08:52:09.0203 3924 irsir (0501f0b9ab08425f8c0eacbdcc04aa32) C:\WINDOWS\system32\DRIVERS\irsir.sys
2011/08/30 08:52:09.0453 3924 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys
2011/08/30 08:52:09.0671 3924 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
2011/08/30 08:52:09.0906 3924 kbdhid (b6d6c117d771c98130497265f26d1882) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
2011/08/30 08:52:10.0171 3924 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
2011/08/30 08:52:10.0421 3924 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
2011/08/30 08:52:10.0843 3924 L6SeaMonkDev (6e1c4a96caf274d3000e2e5204990942) C:\WINDOWS\system32\Drivers\L6SM.sys
2011/08/30 08:52:11.0281 3924 LxrJD31d (3f6f7993ae46aded2db2886ed3080c80) C:\WINDOWS\system32\Drivers\LxrJD31d.sys
2011/08/30 08:52:11.0531 3924 MBAMProtector (eca00eed9ab95489007b0ef84c7149de) C:\WINDOWS\system32\drivers\mbam.sys
2011/08/30 08:52:11.0781 3924 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
2011/08/30 08:52:12.0031 3924 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys
2011/08/30 08:52:12.0546 3924 MonFilt (9fa7207d1b1adead88ae8eed9cdbbaa5) C:\WINDOWS\system32\drivers\MonFilt.sys
2011/08/30 08:52:13.0109 3924 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys
2011/08/30 08:52:13.0312 3924 mouhid (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys
2011/08/30 08:52:13.0562 3924 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
2011/08/30 08:52:13.0984 3924 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
2011/08/30 08:52:14.0328 3924 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
2011/08/30 08:52:14.0625 3924 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
2011/08/30 08:52:14.0859 3924 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
2011/08/30 08:52:15.0093 3924 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2011/08/30 08:52:15.0328 3924 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
2011/08/30 08:52:15.0562 3924 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
2011/08/30 08:52:15.0796 3924 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
2011/08/30 08:52:16.0046 3924 ms_mpu401 (ca3e22598f411199adc2dfee76cd0ae0) C:\WINDOWS\system32\drivers\msmpu401.sys
2011/08/30 08:52:16.0296 3924 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
2011/08/30 08:52:16.0546 3924 mv2 (1ddc53d670c6e853c4ee8558efde7b34) C:\WINDOWS\system32\DRIVERS\mv2.sys
2011/08/30 08:52:16.0796 3924 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
2011/08/30 08:52:17.0093 3924 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
2011/08/30 08:52:17.0359 3924 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
2011/08/30 08:52:17.0593 3924 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
2011/08/30 08:52:17.0812 3924 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
2011/08/30 08:52:18.0078 3924 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
2011/08/30 08:52:18.0343 3924 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
2011/08/30 08:52:18.0546 3924 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
2011/08/30 08:52:18.0812 3924 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
2011/08/30 08:52:19.0078 3924 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
2011/08/30 08:52:19.0421 3924 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
2011/08/30 08:52:19.0656 3924 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
2011/08/30 08:52:21.0125 3924 nv (02e3a5cf6de77dba144550fd1c4a4cd9) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
2011/08/30 08:52:22.0687 3924 NVENETFD (70217a23470f4bb4c8fb4abe06813081) C:\WINDOWS\system32\DRIVERS\NVENETFD.sys
2011/08/30 08:52:22.0953 3924 nvgts (ea98bfe4931bd13d747d647c1859796e) C:\WINDOWS\system32\DRIVERS\nvgts.sys
2011/08/30 08:52:23.0203 3924 nvnetbus (be8513730653384939a4d2d977c81027) C:\WINDOWS\system32\DRIVERS\nvnetbus.sys
2011/08/30 08:52:23.0437 3924 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
2011/08/30 08:52:23.0687 3924 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
2011/08/30 08:52:24.0109 3924 PalmUSBD (240c0d4049a833b16b63b636acf01672) C:\WINDOWS\system32\drivers\PalmUSBD.sys
2011/08/30 08:52:24.0359 3924 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys
2011/08/30 08:52:24.0609 3924 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
2011/08/30 08:52:24.0859 3924 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys
2011/08/30 08:52:25.0109 3924 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys
2011/08/30 08:52:25.0531 3924 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys
2011/08/30 08:52:25.0781 3924 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys
2011/08/30 08:52:27.0156 3924 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
2011/08/30 08:52:27.0406 3924 Processor (2cb55427c58679f49ad600fccba76360) C:\WINDOWS\system32\DRIVERS\processr.sys
2011/08/30 08:52:27.0656 3924 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
2011/08/30 08:52:27.0906 3924 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
2011/08/30 08:52:28.0984 3924 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
2011/08/30 08:52:29.0203 3924 Rasirda (0207d26ddf796a193ccd9f83047bb5fc) C:\WINDOWS\system32\DRIVERS\rasirda.sys
2011/08/30 08:52:29.0468 3924 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
2011/08/30 08:52:29.0718 3924 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
2011/08/30 08:52:29.0968 3924 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
2011/08/30 08:52:30.0218 3924 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
2011/08/30 08:52:30.0484 3924 RDID1009 (5eb5bf181e42be9cbf07d6332707fe73) C:\WINDOWS\system32\Drivers\rdwm1009.sys
2011/08/30 08:52:30.0718 3924 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
2011/08/30 08:52:31.0000 3924 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
2011/08/30 08:52:31.0296 3924 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
2011/08/30 08:52:31.0546 3924 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys
2011/08/30 08:52:31.0703 3924 SANDRA (361094945053c2c04312ef2e5f14eeaf) C:\Programme\SiSoftware\SiSoftware Sandra Lite 2009.SP3c\WNt500x86\Sandra.sys
2011/08/30 08:52:31.0953 3924 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
2011/08/30 08:52:32.0203 3924 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
2011/08/30 08:52:32.0437 3924 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys
2011/08/30 08:52:32.0687 3924 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
2011/08/30 08:52:33.0156 3924 SiS315 (31d0cfcced484c10b30381c25d149c63) C:\WINDOWS\system32\DRIVERS\sisgrp.sys
2011/08/30 08:52:33.0500 3924 SISAGP (61ca562def09a782d26b3e7edec5369a) C:\WINDOWS\system32\DRIVERS\SISAGPX.sys
2011/08/30 08:52:33.0734 3924 SiSkp (4a1b7fe21eba582f3c7d6036cb089c06) C:\WINDOWS\system32\DRIVERS\srvkp.sys
2011/08/30 08:52:33.0984 3924 SISNIC (8204c49cde112f7b9c2f15707fe2cc5a) C:\WINDOWS\system32\DRIVERS\sisnic.sys
2011/08/30 08:52:34.0234 3924 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
2011/08/30 08:52:34.0484 3924 snapman (78f86c54076c58fa1041cd7e1edaf039) C:\WINDOWS\system32\DRIVERS\snapman.sys
2011/08/30 08:52:34.0875 3924 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
2011/08/30 08:52:35.0125 3924 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys
2011/08/30 08:52:35.0421 3924 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
2011/08/30 08:52:35.0718 3924 ssmdrv (5ec550b8952882ee856b862cf648522d) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
2011/08/30 08:52:35.0968 3924 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
2011/08/30 08:52:36.0218 3924 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
2011/08/30 08:52:36.0468 3924 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
2011/08/30 08:52:37.0421 3924 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
2011/08/30 08:52:37.0656 3924 T1PExGrp (43c7fa9d9f5e409cfe140648f26f7621) C:\WINDOWS\system32\DRIVERS\T1PExGrp.sys
2011/08/30 08:52:37.0875 3924 T1PMrGrp (5dc30211aef7cc05c84cb2f4531d7543) C:\WINDOWS\system32\DRIVERS\T1PMrGrp.sys
2011/08/30 08:52:38.0093 3924 t1pusb (aa258aacd41e672364d4103a8cc035a2) C:\WINDOWS\system32\drivers\t1pusb.sys
2011/08/30 08:52:38.0421 3924 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
2011/08/30 08:52:38.0703 3924 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
2011/08/30 08:52:38.0953 3924 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
2011/08/30 08:52:39.0187 3924 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
2011/08/30 08:52:39.0437 3924 tifsfilter (8a13353f3bf0b7435ed4e3ac663cfbf3) C:\WINDOWS\system32\DRIVERS\tifsfilt.sys
2011/08/30 08:52:39.0734 3924 timounter (ba4e56bb49730c7a0ce0b684bb696ac8) C:\WINDOWS\system32\DRIVERS\timntr.sys
2011/08/30 08:52:40.0250 3924 trufos (f291c218b4a2a14409d6bb3c973623ad) C:\WINDOWS\system32\DRIVERS\Trufos.sys
2011/08/30 08:52:40.0500 3924 uagp35 (d85938f272d1bcf3db3a31fc0a048928) C:\WINDOWS\system32\DRIVERS\uagp35.sys
2011/08/30 08:52:40.0734 3924 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
2011/08/30 08:52:40.0953 3924 UFBFilte (d97f02b944a4b70b91be86001c95e119) C:\WINDOWS\system32\drivers\UFBFilte.sys
2011/08/30 08:52:41.0437 3924 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
2011/08/30 08:52:41.0781 3924 USBAAPL (d4fb6ecc60a428564ba8768b0e23c0fc) C:\WINDOWS\system32\Drivers\usbaapl.sys
2011/08/30 08:52:42.0187 3924 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys
2011/08/30 08:52:42.0421 3924 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
2011/08/30 08:52:42.0671 3924 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
2011/08/30 08:52:42.0921 3924 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
2011/08/30 08:52:43.0171 3924 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
2011/08/30 08:52:43.0421 3924 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
2011/08/30 08:52:43.0640 3924 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
2011/08/30 08:52:43.0890 3924 usbser (a96191470581a7091420d25ecd444502) C:\WINDOWS\system32\Drivers\usbser.sys
2011/08/30 08:52:44.0140 3924 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
2011/08/30 08:52:44.0375 3924 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
2011/08/30 08:52:44.0937 3924 VIAHdAudAddService (f29bfd0c5cccc9823e5fcdee71dbc054) C:\WINDOWS\system32\drivers\viahduaa.sys
2011/08/30 08:52:45.0750 3924 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys
2011/08/30 08:52:45.0984 3924 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
2011/08/30 08:52:46.0250 3924 wceusbsh (2e8ba025d65dd49d15ea66973e2a15df) C:\WINDOWS\system32\DRIVERS\wceusbsh.sys
2011/08/30 08:52:46.0656 3924 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
2011/08/30 08:52:46.0921 3924 WpdUsb (c1b3d9d75c3fb735f5fa3a5806aded57) C:\WINDOWS\system32\Drivers\wpdusb.sys
2011/08/30 08:52:47.0187 3924 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
2011/08/30 08:52:47.0437 3924 YMIDUSB (fbe1f182e13596b1e4e0bac89dd8bcec) C:\WINDOWS\system32\Drivers\ymidusb.sys
2011/08/30 08:52:47.0468 3924 MBR (0x1B8) (72b8ce41af0de751c946802b3ed844b4) \Device\Harddisk0\DR0
2011/08/30 08:52:47.0687 3924 MBR (0x1B8) (8f558eb6672622401da993e1e865c861) \Device\Harddisk1\DR5
2011/08/30 08:52:47.0765 3924 Boot (0x1200) (8929bf5865254d3498cd0eb4f1e5685a) \Device\Harddisk0\DR0\Partition0
2011/08/30 08:52:47.0796 3924 Boot (0x1200) (91049e125a93a9ee14f477de7006b40a) \Device\Harddisk0\DR0\Partition1
2011/08/30 08:52:47.0796 3924 Boot (0x1200) (9dbbc6814fc6dda73b4ebe7e81dd499e) \Device\Harddisk1\DR5\Partition0
2011/08/30 08:52:47.0812 3924 ================================================================================
2011/08/30 08:52:47.0812 3924 Scan finished
2011/08/30 08:52:47.0812 3924 ================================================================================
2011/08/30 08:52:47.0812 1268 Detected object count: 0
2011/08/30 08:52:47.0812 1268 Actual detected object count: 0

Alt 30.08.2011, 10:31   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar? - Standard

pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar?



Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 30.08.2011, 15:13   #23
frankmusik
 
pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar? - Standard

pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar?



Hallo Arne, hier der Scan von CF,

Gruß und DANK
frank


Combofix Logfile:
Code:
ATTFilter
ComboFix 11-08-30.01 - frank 30.08.2011  15:08:31.1.2 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.3327.2632 [GMT 2:00]
ausgeführt von:: \\MCS-SRV\RedirectedFolders\frank\Desktop\ComboFix.exe
AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {00000000-0000-0000-0000-000000000000}
AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {804E5358-FFA4-00EA-0D24-347CA8A3377C}
AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {804E5358-FFA4-00FB-0D24-347CA8A3377C}
AV: BitDefender Antivirus *Enabled/Updated* {6C4BB89C-B0ED-4F41-A29C-4373888923BB}
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\Administrator.MCS\WINDOWS
c:\dokumente und einstellungen\Administrator\WINDOWS
c:\dokumente und einstellungen\All Users\Anwendungsdaten\xml99.tmp
c:\dokumente und einstellungen\All Users\Anwendungsdaten\xml9A.tmp
c:\dokumente und einstellungen\All Users\Anwendungsdaten\xml9B.tmp
c:\dokumente und einstellungen\Besitzer\WINDOWS
c:\dokumente und einstellungen\Default User\WINDOWS
c:\dokumente und einstellungen\Frank\WINDOWS
c:\dokumente und einstellungen\netadmin\WINDOWS
c:\dokumente und einstellungen\verkauf.M-CITY\WINDOWS
c:\dokumente und einstellungen\Verkauf\WINDOWS
C:\Thumbs.db
c:\windows\ehome\medctrro.exe
c:\windows\IsUn0407.exe
c:\windows\system32\config\systemprofile\WINDOWS
c:\windows\unin0407.exe
D:\install.exe
.
.
(((((((((((((((((((((((   Dateien erstellt von 2011-07-28 bis 2011-08-30  ))))))))))))))))))))))))))))))
.
.
2011-08-27 12:12 . 2011-08-27 12:12	--------	d-----w-	c:\programme\ESET
2011-08-27 09:16 . 2011-08-27 09:16	--------	d-----w-	C:\Palm OS Desktop
2011-08-26 14:29 . 2011-08-26 10:42	580096	----a-w-	C:\OTL.exe
2011-08-26 08:43 . 2011-08-26 08:43	--------	d-----w-	c:\dokumente und einstellungen\Frank\Anwendungsdaten\Malwarebytes
2011-08-26 08:43 . 2011-07-06 17:52	41272	----a-w-	c:\windows\system32\drivers\mbamswissarmy.sys
2011-08-26 08:43 . 2011-08-26 08:43	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2011-08-26 08:43 . 2011-08-26 14:28	--------	d-----w-	c:\programme\Malwarebytes' Anti-Malware
2011-08-26 08:43 . 2011-07-06 17:52	22712	----a-w-	c:\windows\system32\drivers\mbam.sys
2011-08-26 07:29 . 2011-08-26 07:28	105808	----a-w-	c:\windows\system32\drivers\bdhv.sys
2011-08-26 07:29 . 2011-08-26 07:28	152528	----a-w-	c:\windows\system32\drivers\bdfm.sys
2011-08-26 07:29 . 2011-08-26 07:27	309320	----a-w-	c:\windows\system32\drivers\trufos.sys
2011-08-22 06:19 . 2011-08-22 06:19	932254	----a-w-	C:\thomann.mbw
2011-08-19 12:57 . 2011-08-19 12:57	--------	d-----w-	c:\dokumente und einstellungen\Frank\Lokale Einstellungen\Anwendungsdaten\Yahoo!
2011-08-09 22:46 . 2011-06-24 14:10	139656	-c----w-	c:\windows\system32\dllcache\rdpwd.sys
2011-08-09 22:45 . 2011-07-08 14:02	10496	-c----w-	c:\windows\system32\dllcache\ndistapi.sys
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-08-30 13:58 . 2005-12-10 09:42	17408	----a-w-	c:\windows\system32\drivers\USBCRFT.SYS
2011-08-26 07:28 . 2009-06-24 12:13	327368	----a-w-	c:\windows\system32\drivers\bdfsfltr.sys
2011-08-26 07:28 . 2009-07-24 15:09	98768	----a-w-	c:\windows\system32\drivers\bdfndisf.sys
2011-08-20 13:30 . 2011-05-19 15:37	404640	----a-w-	c:\windows\system32\FlashPlayerCPLApp.cpl
2011-07-15 13:29 . 2005-04-20 07:54	456320	----a-w-	c:\windows\system32\drivers\mrxsmb.sys
2011-07-08 14:02 . 2005-04-20 07:54	10496	----a-w-	c:\windows\system32\drivers\ndistapi.sys
2011-06-24 14:10 . 2005-04-20 08:05	139656	----a-w-	c:\windows\system32\drivers\rdpwd.sys
2011-06-23 18:31 . 2005-04-20 07:54	916480	----a-w-	c:\windows\system32\wininet.dll
2011-06-23 18:31 . 2005-04-20 07:53	43520	----a-w-	c:\windows\system32\licmgr10.dll
2011-06-23 18:31 . 2005-04-20 07:53	1469440	------w-	c:\windows\system32\inetcpl.cpl
2011-06-23 12:05 . 2005-04-20 07:53	385024	----a-w-	c:\windows\system32\html.iec
2011-06-20 17:44 . 2005-04-20 07:54	293888	----a-w-	c:\windows\system32\winsrv.dll
2011-06-20 12:41 . 2011-06-20 12:41	21480	----a-w-	c:\windows\system32\mv2.dll
2011-06-20 12:41 . 2011-06-20 12:41	11496	----a-w-	c:\windows\system32\drivers\mv2.sys
2011-06-06 11:35 . 2005-04-20 07:54	1859072	----a-w-	c:\windows\system32\win32k.sys
2009-04-29 12:13 . 2009-04-29 12:13	10437264	----a-w-	c:\programme\mozilla firefox\plugins\PDFNetC.dll
2009-08-08 23:30 . 2009-08-08 23:30	107760	----a-w-	c:\programme\mozilla firefox\plugins\ScorchPDFWrapper.dll
2006-05-03 09:06	163328	--sh--r-	c:\windows\system32\flvDX.dll
2007-02-21 10:47	31232	--sh--r-	c:\windows\system32\msfDX.dll
2008-03-16 12:30	216064	--sh--r-	c:\windows\system32\nbDX.dll
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SiSUSBRG"="c:\windows\SiSUSBrg.exe" [2002-07-12 106496]
"Cmaudio"="cmicnfg.cpl" [2003-10-14 2301952]
"SiS Tray"="c:\windows\system32\sistray.EXE" [2003-10-30 667648]
"SiS Windows KeyHook"="c:\windows\system32\keyhook.exe" [2003-10-30 249856]
"FinePrint Dispatcher v5"="c:\windows\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe" [2005-05-31 483328]
"pdfFactory Pro Dispatcher v2"="c:\windows\System32\spool\DRIVERS\W32X86\3\fppdis2a.exe" [2005-05-31 483328]
"Dit"="Dit.exe" [2004-08-05 90112]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2009-12-18 40368]
"TrueImageMonitor.exe"="c:\programme\Acronis\TrueImageHome\TrueImageMonitor.exe" [2006-09-21 1176768]
"AcronisTimounterMonitor"="c:\programme\Acronis\TrueImageHome\TimounterMonitor.exe" [2006-09-21 1949912]
"Acronis Scheduler2 Service"="c:\programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe" [2006-09-21 82832]
"Gtwatch"="c:\windows\gtwatch.exe" [2001-08-24 45056]
"Synchronization Manager"="c:\windows\system32\mobsync.exe" [2008-04-14 144384]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2009-12-11 948672]
"BDAgent"="c:\programme\BitDefender\BitDefender 2008\bdagent.exe" [2011-08-26 369344]
"BitDefender Antiphishing Helper"="c:\programme\BitDefender\BitDefender 2008\IEShow.exe" [2009-09-03 61440]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-04-14 13684736]
"nwiz"="nwiz.exe" [2009-04-14 1657376]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-04-14 86016]
"HDAudDeck"="c:\programme\VIA\VIAudioi\HDADeck\HDeck.exe" [2009-12-03 33718272]
"QuickTime Task"="c:\programme\QuickTime\QTTask.exe" [2010-11-29 421888]
"iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe" [2011-03-07 421160]
"XFastUsb"="c:\programme\XFastUsb\XFastUsb.exe" [2011-03-17 4942336]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2011-04-08 254696]
"Malwarebytes' Anti-Malware"="c:\programme\Malwarebytes' Anti-Malware\mbamgui.exe" [2011-07-06 449584]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"MySpaceIM"="c:\programme\MySpace\IM\MySpaceIM.exe" [2008-12-12 9555968]
.
c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
Acrobat Assistant.lnk - c:\programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe [2003-10-24 217194]
HotSync Manager.lnk - c:\programme\palmOne\Hotsync.exe [2004-6-9 471040]
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"DisablePersonalDirChange"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"Midi1"=xgusb.cpl
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\group policy\state\S-1-5-21-18413201-578950046-47629304-1154\Scripts\Logon\0\0]
"Script"=logon.cmd
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
2008-04-14 02:22	1695232	--sh--w-	c:\programme\Messenger\msmsgs.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
2001-07-09 09:50	155648	----a-w-	c:\windows\system32\NeroCheck.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2010-11-29 16:38	421888	----a-w-	c:\programme\QuickTime\QTTask.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\WS_FTP\\WS_FTP95.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\SmartStore\\SmartStore.biz 5\\SMBiz5.exe"=
"c:\\Programme\\Mozilla Firefox\\firefox.exe"=
"c:\\Programme\\Hewlett-Packard\\HP Easy Printer Care\\HPPRun.exe"=
"c:\\Programme\\BUFFALO\\NASNAVI\\NasNavi.exe"=
"c:\\Dokumente und Einstellungen\\Verkauf\\Desktop\\Netviewer Service\\NV_Support_Berater_DE.exe"=
"c:\\Programme\\SiSoftware\\SiSoftware Sandra Lite 2009.SP3c\\RpcAgentSrv.exe"=
"c:\\Programme\\SiSoftware\\SiSoftware Sandra Lite 2009.SP3c\\WNt500x86\\RpcSandraSrv.exe"=
"c:\\Programme\\Hewlett-Packard\\HP Designjet System Maintenance\\hp_dj_sme.exe"=
"c:\\Programme\\QNAP\\Finder\\Finder.exe"=
"c:\\Programme\\Spamihilator\\spamihilator.exe"=
"c:\\Programme\\Spamihilator\\cdcc.exe"=
"c:\\Programme\\Spamihilator\\dccproc.exe"=
"c:\\Programme\\Bonjour\\mDNSResponder.exe"=
"c:\\Programme\\iTunes\\iTunes.exe"=
"\\\\Mcs01\\mcs_alt\\installs\\netviewer\\NV_Support_Berater_DE.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
"1723:TCP"= 1723:TCP:@xpsp2res.dll,-22015
"1701:UDP"= 1701:UDP:@xpsp2res.dll,-22016
"500:UDP"= 500:UDP:@xpsp2res.dll,-22017
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
.
R1 AsrAppCharger;AsrAppCharger;c:\windows\system32\drivers\AsrAppCharger.sys [17.03.2011 16:55 13832]
R1 FNETURPX;FNETURPX;c:\windows\system32\drivers\FNETURPX.SYS [17.03.2011 18:37 14656]
R2 BitDefender Management Agent;BitDefender Management Agent;c:\programme\Gemeinsame Dateien\BitDefender\BitDefender Management Agent\bdemagent.exe [31.05.2010 23:19 573440]
R2 DisplayLinkService;DisplayLinkManager;c:\programme\DisplayLink Core Software\DisplayLinkManager.exe [23.03.2010 14:15 4752744]
R2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [26.08.2011 10:43 366640]
R2 NasPmService;NAS PM Service;c:\programme\BUFFALO\NASNAVI\nassvc.exe -Service_Execute -dcyc=60 -dto=3 -dluc=0 -dmin=1 -dmax=60 -dflc=0 -apc=0 -log=0 -pm=1 -pall=1 -phttp=0 -pbc=0 -ppro=0 -pcyc=0 -pmin=1 -pmax=60 -pflc=0 --> c:\programme\BUFFALO\NASNAVI\nassvc.exe -Service_Execute -dcyc=60 -dto=3 -dluc=0 -dmin=1 -dmax=60 -dflc=0 -apc=0 -log=0 -pm=1 -pall=1 -phttp=0 -pbc=0 -ppro=0 -pcyc=0 -pmin=1 -pmax=60 -pflc=0 [?]
R2 U2VSvr;U2VSvr;c:\windows\system32\U2VSvr.exe [25.11.2009 18:50 192512]
R2 uvnc_service;uvnc_service;c:\programme\UltraVNC\winvnc.exe [20.06.2011 14:41 2016504]
R3 bdfm;BDFM;c:\windows\system32\drivers\bdfm.sys [26.08.2011 09:29 152528]
R3 Bdfndisf;BitDefender Firewall NDIS Filter Service;c:\windows\system32\drivers\bdfndisf.sys [24.07.2009 17:09 98768]
R3 DisplayLinkFilter;DisplayLinkFilter;c:\windows\system32\drivers\DisplayLinkFilter.sys [23.03.2010 14:15 7040]
R3 DisplayLinkGA;DisplayLinkGA;c:\windows\system32\drivers\DisplayLinkGAport.sys [23.03.2010 14:15 27776]
R3 DisplayLinkmirror;DisplayLinkmirror;c:\windows\system32\drivers\DisplayLinkmirrorport.sys [23.03.2010 14:15 24320]
R3 DisplayLinkUsbPort;DisplayLink USB Device;c:\windows\system32\drivers\DisplayLinkUsbPort_5.2.24075.0.sys [23.03.2010 13:15 21888]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [26.08.2011 10:43 22712]
R3 mv2;mv2;c:\windows\system32\drivers\mv2.sys [20.06.2011 14:41 11496]
R3 T1PExGrp;T1PExGrp;c:\windows\system32\drivers\T1PExGrp.sys [25.11.2009 18:50 18560]
R3 T1PMrGrp;T1PMrGrp;c:\windows\system32\drivers\T1PMrGrp.sys [25.11.2009 18:50 19456]
R3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys [23.02.2011 18:27 1617408]
S3 AMBFilt;AMBFilt;c:\windows\system32\drivers\Ambfilt.sys [23.02.2011 18:27 1656960]
S3 CardReaderFilter;Card Reader Filter;c:\windows\system32\drivers\USBCRFT.SYS [10.12.2005 11:42 17408]
S3 EVOLUSB;%EVOL_USB_SvcDesc%;c:\windows\system32\drivers\evolusb.sys --> c:\windows\system32\drivers\evolusb.sys [?]
S3 FNETTBOH_305;FNETTBOH_305;c:\windows\system32\drivers\FNETTBOH_305.SYS [22.03.2011 11:32 29248]
S3 FTD2XX;FTD2XX.SYS FT8U2XX device driver;c:\windows\system32\Drivers\FTD2XX.sys --> c:\windows\system32\Drivers\FTD2XX.sys [?]
S3 GT681x;%GrandTechICNameNT%;c:\windows\system32\drivers\gt681x.sys [25.07.2006 16:10 18120]
S3 IIUSBISP;USB Mass Storage for USB ISP;c:\windows\system32\Drivers\iiusbisp.sys --> c:\windows\system32\Drivers\iiusbisp.sys [?]
S3 L6PODLV;PODxt Live Service;c:\windows\system32\Drivers\L6PODLV.sys --> c:\windows\system32\Drivers\L6PODLV.sys [?]
S3 L6SeaMonkDev;Line 6 Variax USB Service;c:\windows\system32\drivers\L6SM.sys [21.03.2005 20:29 35712]
S3 RDID1009;EDIROL UM-1;c:\windows\system32\drivers\Rdwm1009.sys [16.01.2009 19:44 65794]
S3 SandraAgentSrv;SiSoftware Deployment Agent Service;c:\programme\SiSoftware\SiSoftware Sandra Lite 2009.SP3c\RpcAgentSrv.exe [02.07.2009 17:35 98488]
S3 t1pusb;Trigger 1+ Graphics Card;c:\windows\system32\drivers\t1pusb.sys [25.11.2009 18:50 86784]
S3 UFBFilte;UFBFilte;c:\windows\system32\drivers\UFBFilte.sys [07.04.2010 10:18 4818]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12	REG_MULTI_SZ   	Pml Driver HPZ12 Net Driver HPZ12
bdx	REG_MULTI_SZ   	scan
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost  - NetSvcs
UxTuneUp
.
Inhalt des "geplante Tasks" Ordners
.
2011-08-30 c:\windows\Tasks\1-Klick-Wartung.job
- c:\programme\TuneUp Utilities 2008\OneClickStarter.exe [2008-08-21 16:47]
.
2011-08-27 c:\windows\Tasks\sicher.job
- C:\sicher.cmd [2005-11-05 20:15]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://10.0.10.109/cgi-bin/enter.cgi
uInternet Settings,ProxyOverride = *.local
IE: Alles mit FDM herunterladen - file://c:\programme\Free Download Manager\dlall.htm
IE: Auswahl mit FDM herunterladen - file://c:\programme\Free Download Manager\dlselected.htm
IE: Datei mit FDM herunterladen - file://c:\programme\Free Download Manager\dllink.htm
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
IE: Videos mit FDM herunterladen - file://c:\programme\Free Download Manager\dlfvideo.htm
Trusted Zone: hp.com
TCP: DhcpNameServer = 10.0.10.2
TCP: Interfaces\{C32898C0-BD7E-4574-8C64-85DBD7AFADD4}: NameServer = 10.0.10.2,10.0.10.1,10.0.0.2
FF - ProfilePath - c:\dokumente und einstellungen\Frank\Anwendungsdaten\Mozilla\Firefox\Profiles\y7z9vvyh.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\programme\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA} - c:\programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} - c:\programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} - c:\programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} - c:\programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} - c:\programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} - c:\programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
FF - Ext: Netviewer one2one: netviewero2o@netviewero2o - c:\programme\Netviewer\one2one\Plugin\FF plugin\ffone2one
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - Ext: Java Quick Starter: jqs@sun.com - c:\programme\Java\jre6\lib\deploy\jqs\ff
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF - Ext: Google Docs Viewer: adonis.cuhk@gmail.com - %profile%\extensions\adonis.cuhk@gmail.com
FF - Ext: PDF Download: {37E4D8EA-8BDA-4831-8EA1-89053939A250} - %profile%\extensions\{37E4D8EA-8BDA-4831-8EA1-89053939A250}
FF - Ext: IE Tab +: coralietab@mozdev.org - %profile%\extensions\coralietab@mozdev.org
FF - Ext: Classic Compact: {D46E8522-6E86-44b1-A622-58C0668AD78E} - %profile%\extensions\{D46E8522-6E86-44b1-A622-58C0668AD78E}
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
MSConfigStartUp-swg - c:\programme\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
HKLM_ActiveSetup-{894A83F3-19C8-491D-807D-50784DC4EB9F} - msiexec
AddRemove-Adobe Photoshop 6.0 - c:\windows\ISUN0407.EXE
AddRemove-HPCLJ8500TypicalKey - c:\windows\UNIN0407.EXE
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2011-08-30 15:57
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse... 
.
Scanne versteckte Autostarteinträge... 
.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
  HDAudDeck = c:\programme\VIA\VIAudioi\HDADeck\HDeck.exe 1???????????????????????????????????????????? 
.
Scanne versteckte Dateien... 
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\bdfsfltr]
"ImagePath"=hex:73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,52,\
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\bdfsfltr]
"ImagePath"=hex:73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,52,\
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-18413201-578950046-47629304-1154\Software\Microsoft\SystemCertificates\AddressBook*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\h–€|ÿÿÿÿ¤•€|ù•6~*]
"7040111900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€–€|ÿÿÿÿÀ•€|ù•6~*]
"7040111900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'explorer.exe'(3480)
c:\windows\system32\webcheck.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\programme\Gemeinsame Dateien\BitDefender\BitDefender Communicator\xcommsvr.exe
c:\programme\BitDefender\BitDefender 2008\vsserv.exe
c:\programme\DisplayLink Core Software\DisplayLinkUserAgent.exe
c:\programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\programme\Bonjour\mDNSResponder.exe
c:\programme\FolderSize\FolderSizeSvc.exe
c:\programme\Java\jre6\bin\jqs.exe
c:\programme\Gemeinsame Dateien\BitDefender\BitDefender Update Service\livesrv.exe
c:\windows\system32\LxrJD31s.exe
c:\programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\programme\BUFFALO\NASNAVI\nassvc.exe
c:\windows\system32\nvsvc32.exe
c:\windows\system32\wdfmgr.exe
c:\windows\system32\wscntfy.exe
c:\programme\DisplayLink Core Software\DisplayLinkUI.exe
c:\windows\Dit.exe
c:\windows\system32\RUNDLL32.EXE
c:\programme\iPod\bin\iPodService.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2011-08-30  16:09:32 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2011-08-30 14:09
.
Vor Suchlauf: 6.234.300.416 Bytes frei
Nach Suchlauf: 6.200.680.448 Bytes frei
.
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - 95315D8B786DAA02C5EEDC46FA1404E0
         
--- --- ---

Alt 30.08.2011, 15:47   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar? - Standard

pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar?



Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!


Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 31.08.2011, 08:20   #25
frankmusik
 
pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar? - Standard

pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar?



Hallo Arne, hier die gewünschten Logs:

gmer:

GMER Logfile:
Code:
ATTFilter
GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2011-08-31 08:59:34
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4 ST380011A rev.8.01
Running: wr28zk46.exe; Driver: C:\DOKUME~1\Frank\LOKALE~1\Temp\kxdyypog.sys


---- System - GMER 1.0.15 ----

SSDT            \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC)                           ZwAllocateVirtualMemory [0xA89CCB94]
SSDT            \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC)                           ZwAssignProcessToJobObject [0xA89CD554]
SSDT            \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC)                           ZwConnectPort [0xA89CE3C0]
SSDT            \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC)                           ZwCreateFile [0xA89CDE88]
SSDT            \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC)                           ZwCreateKey [0xA89CE9B6]
SSDT            \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC)                           ZwCreateProcess [0xA89CD7AA]
SSDT            \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC)                           ZwCreateProcessEx [0xA89CD860]
SSDT            \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC)                           ZwCreateSection [0xA89CDA22]
SSDT            \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC)                           ZwCreateThread [0xA89CC504]
SSDT            \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC)                           ZwDeviceIoControlFile [0xA89CEB26]
SSDT            \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC)                           ZwDuplicateObject [0xA89D241A]
SSDT            \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC)                           ZwFsControlFile [0xA89CEDDE]
SSDT            \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC)                           ZwLoadDriver [0xA89CCFA2]
SSDT            \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC)                           ZwMakeTemporaryObject [0xA89CF6E2]
SSDT            \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC)                           ZwOpenFile [0xA89CDD62]
SSDT            \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC)                           ZwOpenProcess [0xA89D1E86]
SSDT            \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC)                           ZwOpenSection [0xA89CD91A]
SSDT            \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC)                           ZwOpenThread [0xA89D2120]
SSDT            \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC)                           ZwProtectVirtualMemory [0xA89CCA18]
SSDT            \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC)                           ZwQueueApcThread [0xA89CD67C]
SSDT            \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC)                           ZwReplaceKey [0xA89CF530]
SSDT            \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC)                           ZwRequestPort [0xA89CE52E]
SSDT            \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC)                           ZwRequestWaitReplyPort [0xA89CDFB8]
SSDT            \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC)                           ZwRestoreKey [0xA89CF5BA]
SSDT            \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC)                           ZwSecureConnectPort [0xA89CE846]
SSDT            \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC)                           ZwSetContextThread [0xA89CC674]
SSDT            \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC)                           ZwSetSecurityObject [0xA89CF48A]
SSDT            \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC)                           ZwSetSystemInformation [0xA89CD14E]
SSDT            \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC)                           ZwShutdownSystem [0xA89CF64C]
SSDT            \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC)                           ZwSuspendProcess [0xA89CC8F0]
SSDT            \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC)                           ZwSuspendThread [0xA89CC7CA]
SSDT            \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC)                           ZwSystemDebugControl [0xA89CD486]
SSDT            \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC)                           ZwTerminateProcess [0xA89D1D7E]
SSDT            \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC)                           ZwTerminateThread [0xA89D260C]
SSDT            \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC)                           ZwWriteVirtualMemory [0xA89CC388]

---- Kernel code sections - GMER 1.0.15 ----

.text           ntkrnlpa.exe!ZwCallbackReturn + 2C88                                                                                                      80504524 4 Bytes  [B6, E9, 9C, A8]
.text           ntkrnlpa.exe!ZwCallbackReturn + 2F2C                                                                                                      805047C8 4 Bytes  CALL EA80F069 
.text           ntkrnlpa.exe!ZwCallbackReturn + 2FD8                                                                                                      80504874 12 Bytes  [F0, C8, 9C, A8, CA, C7, 9C, ...]
?               Combo-Fix.sys                                                                                                                             Das Netzlaufwerk ist nicht erreichbar. Weitere Informationen über die Behebung von Netzwerkproblemen finden Sie in der Windows-Hilfe. !
.text           C:\WINDOWS\system32\DRIVERS\nv4_mini.sys                                                                                                  section is writeable [0xB682E360, 0x354C5F, 0xE8000020]
?               C:\ComboFix\catchme.sys                                                                                                                   Das System kann den angegebenen Pfad nicht finden. !
?               C:\WINDOWS\system32\Drivers\PROCEXP113.SYS                                                                                                Das System kann die angegebene Datei nicht finden. !

---- Devices - GMER 1.0.15 ----

AttachedDevice  \Driver\Tcpip \Device\Ip                                                                                                                  bdftdif.sys (BitDefender Firewall TDI Filter Driver/BitDefender LLC)
AttachedDevice  \Driver\Tcpip \Device\Tcp                                                                                                                 bdftdif.sys (BitDefender Firewall TDI Filter Driver/BitDefender LLC)
AttachedDevice  \Driver\Ftdisk \Device\HarddiskVolume1                                                                                                    snapman.sys (Acronis Snapshot API/Acronis)
AttachedDevice  \Driver\Ftdisk \Device\HarddiskVolume2                                                                                                    snapman.sys (Acronis Snapshot API/Acronis)
AttachedDevice  \Driver\Tcpip \Device\Udp                                                                                                                 bdftdif.sys (BitDefender Firewall TDI Filter Driver/BitDefender LLC)
AttachedDevice  \Driver\Tcpip \Device\RawIp                                                                                                               bdftdif.sys (BitDefender Firewall TDI Filter Driver/BitDefender LLC)
AttachedDevice  \FileSystem\Fastfat \Fat                                                                                                                  fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
---- Processes - GMER 1.0.15 ----

Library         \\MCS-SRV\RedirectedFolders\frank\Desktop\wr28zk46.exe (*** hidden *** ) @ \\MCS-SRV\RedirectedFolders\frank\Desktop\wr28zk46.exe [3924]  0x00400000                                                                                                                               

---- Registry - GMER 1.0.15 ----

Reg             HKLM\SOFTWARE\Classes\CLSID\{D74CC912-096A-3FBD-49CA-CEF9AEDC9C77}\InprocServer32@                                                        C:\PROGRA~1\MICROS~2\Office\OUTLRPC.DLL

---- EOF - GMER 1.0.15 ----
         
--- --- ---

und dann die von osam

OSAM Logfile:
Code:
ATTFilter
Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 09:16:41 on 31.08.2011

OS: Windows XP Professional Service Pack 3 (Build 2600)
Default Browser: Mozilla Corporation Firefox 3.6.20

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Common]
-----( %SystemRoot%\Tasks )-----
"sicher.job" - ? - C:\sicher.cmd
"1-Klick-Wartung.job" - "TuneUp Software GmbH" - C:\Programme\TuneUp Utilities 2008\OneClickStarter.exe

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"FlashPlayerCPLApp.cpl" - "Adobe Systems Incorporated" - C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
"infocardcpl.cpl" - "Microsoft Corporation" - C:\WINDOWS\system32\infocardcpl.cpl
"javacpl.cpl" - "Sun Microsystems, Inc." - C:\WINDOWS\system32\javacpl.cpl
"nvcpl.cpl" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvcpl.cpl
"nvtuicpl.cpl" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvtuicpl.cpl
"viahdcpl.cpl" - "VIA Technologies, Inc" - C:\WINDOWS\system32\viahdcpl.cpl
"xgusb.cpl" - "YAMAHA Corp." - C:\WINDOWS\system32\xgusb.cpl
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"AntiVir PersonalEdition Classic Konfiguration" - ? - C:\PROGRA~1\ANTIVI~1\avconfig.cpl  (File not found)
"AXIS Media Control" - "Axis Communications" - C:\Programme\Axis Communications\AXIS Media Control\AxisMediaControl.dll
"ContentDirectory" - "Microsoft Corporation" - c:\programme\windows media connect\mswmccpl.dll
"Folder Size" - "Brio" - C:\Programme\FolderSize\FolderSize.cpl
"QuickTime" - "Apple Inc." - C:\Programme\QuickTime\QTSystem\QuickTime.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"%EVOL_USB_SvcDesc%" (EVOLUSB) - ? - C:\WINDOWS\System32\drivers\evolusb.sys  (File not found)
"%GrandTechICNameNT%" (GT681x) - "   " - C:\WINDOWS\System32\DRIVERS\GT681x.SYS
"Acronis Snapshots Manager" (snapman) - "Acronis" - C:\WINDOWS\System32\DRIVERS\snapman.sys
"Acronis True Image Backup Archive Explorer" (timounter) - "Acronis" - C:\WINDOWS\System32\DRIVERS\timntr.sys
"Acronis True Image FS Filter" (tifsfilter) - "Acronis" - C:\WINDOWS\System32\DRIVERS\tifsfilt.sys
"AsrAppCharger" (AsrAppCharger) - "Windows (R) Win 7 DDK provider" - C:\WINDOWS\System32\DRIVERS\AsrAppCharger.sys
"BDFM" (bdfm) - "BitDefender S.R.L. Bucharest, ROMANIA" - C:\WINDOWS\System32\DRIVERS\bdfm.sys
"bdfsfltr" (bdfsfltr) - ? -   (File not found)
"bdftdif" (bdftdif) - "BitDefender LLC" - C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Firewall\bdftdif.sys
"BDSelfPr" (BDSelfPr) - "BitDefender LLC" - C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys
"BitDefender Firewall NDIS Filter Service" (Bdfndisf) - "BitDefender SRL" - C:\WINDOWS\System32\DRIVERS\bdfndisf.sys
"Card Reader Filter" (CardReaderFilter) - "ICSI Technology Ltd." - C:\WINDOWS\system32\Drivers\USBCRFT.SYS
"catchme" (catchme) - ? - C:\ComboFix\catchme.sys  (File not found)
"Changer" (Changer) - ? - C:\WINDOWS\system32\drivers\Changer.sys  (File not found)
"EDIROL UM-1" (RDID1009) - "Roland Corporation" - C:\WINDOWS\System32\Drivers\rdwm1009.sys
"FNETTBOH_305" (FNETTBOH_305) - "FNet Co., Ltd." - C:\WINDOWS\System32\drivers\FNETTBOH_305.SYS
"FNETURPX" (FNETURPX) - "FNet Co., Ltd." - C:\WINDOWS\System32\drivers\FNETURPX.SYS
"FTD2XX.SYS FT8U2XX device driver" (FTD2XX) - ? - C:\WINDOWS\System32\Drivers\FTD2XX.sys  (File not found)
"i2omgmt" (i2omgmt) - ? - C:\WINDOWS\system32\drivers\i2omgmt.sys  (File not found)
"kxdyypog" (kxdyypog) - ? - C:\DOKUME~1\Frank\LOKALE~1\Temp\kxdyypog.sys  (Hidden registry entry, rootkit activity | File not found)
"lbrtfdc" (lbrtfdc) - ? - C:\WINDOWS\system32\drivers\lbrtfdc.sys  (File not found)
"Line 6 Variax USB Service" (L6SeaMonkDev) - "Line 6" - C:\WINDOWS\System32\Drivers\L6SM.sys
"LxrJD31d" (LxrJD31d) - ? - C:\WINDOWS\system32\Drivers\LxrJD31d.sys  (File found, but it contains no detailed information)
"MBAMProtector" (MBAMProtector) - "Malwarebytes Corporation" - C:\WINDOWS\system32\drivers\mbam.sys
"mbr" (mbr) - ? - C:\DOKUME~1\Frank\LOKALE~1\Temp\mbr.sys  (Hidden registry entry, rootkit activity | File not found)
"mv2" (mv2) - "UVNC BVBA" - C:\WINDOWS\System32\DRIVERS\mv2.sys
"PCIDump" (PCIDump) - ? - C:\WINDOWS\system32\drivers\PCIDump.sys  (File not found)
"PDCOMP" (PDCOMP) - ? - C:\WINDOWS\system32\drivers\PDCOMP.sys  (File not found)
"PDFRAME" (PDFRAME) - ? - C:\WINDOWS\system32\drivers\PDFRAME.sys  (File not found)
"PDRELI" (PDRELI) - ? - C:\WINDOWS\system32\drivers\PDRELI.sys  (File not found)
"PDRFRAME" (PDRFRAME) - ? - C:\WINDOWS\system32\drivers\PDRFRAME.sys  (File not found)
"PODxt Live Service" (L6PODLV) - ? - C:\WINDOWS\System32\Drivers\L6PODLV.sys  (File not found)
"SANDRA" (SANDRA) - "SiSoftware" - C:\Programme\SiSoftware\SiSoftware Sandra Lite 2009.SP3c\WNt500x86\Sandra.sys
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\ssmdrv.sys
"Team MFP Comm Driver" (DgiVecp) - "DeviceGuys, Inc." - C:\WINDOWS\System32\Drivers\DgiVecp.sys
"Telescope Driver" (PAC7302) - ? - C:\WINDOWS\System32\DRIVERS\PAC7302.SYS  (File not found)
"Trufos" (trufos) - "BitDefender S.R.L." - C:\WINDOWS\System32\DRIVERS\Trufos.sys
"UFBFilte" (UFBFilte) - "www.winchiphead.com" - C:\WINDOWS\System32\drivers\UFBFilte.sys
"USB Gadget Serial Driver" (usbser) - "Microsoft Corporation" - C:\WINDOWS\System32\Drivers\usbser.sys
"USB Mass Storage for USB ISP" (IIUSBISP) - ? - C:\WINDOWS\System32\Drivers\iiusbisp.sys  (File not found)
"WDICA" (WDICA) - ? - C:\WINDOWS\system32\drivers\WDICA.sys  (File not found)
"YAMAHA Corporation USB MIDI Driver" (YMIDUSB) - "YAMAHA Corporation" - C:\WINDOWS\System32\Drivers\ymidusb.sys

[Explorer]
-----( HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components )-----
{89B4C1CD-B018-4511-B0A1-5476DBF70820} "StubPath" - "Microsoft Corporation" - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{7D4D6379-F301-4311-BEBA-E26EB0561882} "NeroDigitalColumnHandler Class" - "Nero AG" - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroDigitalExt.dll
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll
{04DAAD08-70EF-450E-834A-DCFAF9B48748} "{04DAAD08-70EF-450E-834A-DCFAF9B48748}" - "Brio" - C:\Programme\FolderSize\FolderSizeColumn.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{807553E5-5146-11D5-A672-00B0D022E945} "text/xml" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
-----( HKLM\Software\Classes\Protocols\Handler )-----
{C4E2084B-ED27-4893-A43D-488CA3F370E2} "ArchiveProtocolHandler Class" - "Hewlett-Packard Company" - C:\Programme\Hewlett-Packard\HP Easy Printer Care\HPPCtrls.dll
{C4E2084B-ED27-4893-A43D-488CA3F370E2} "ArchiveProtocolHandler Class" - "Hewlett-Packard Company" - C:\Programme\Hewlett-Packard\HP Easy Printer Care\HPPCtrls.dll
{C4E2084B-ED27-4893-A43D-488CA3F370E2} "ArchiveProtocolHandler Class" - "Hewlett-Packard Company" - C:\Programme\Hewlett-Packard\HP Easy Printer Care\HPPCtrls.dll
{ba135f49-a12c-4e26-a2c4-6ea945999072} "CAsynchPluginProtocolHandler Class" - "Hewlett-Packard Company" - C:\Programme\Gemeinsame Dateien\Hewlett-Packard\HP Device Communication Services\APP\hpdcsapp.dll
{32505114-5902-49B2-880A-1F7738E5A384} "Data Page Plugable Protocal mso-offdap11 Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBCOM~1\11\OWC11.DLL
{3D9F03FA-7A94-11D3-BE81-0050048385D1} "Data Page Pluggable Protocol mso-offdap Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBCOM~1\10\OWC10.DLL
{0A9007C0-4076-11D3-8789-0000F8105754} "Microsoft Infotech Storage Protocol for IE 4.0" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{D25B2CAB-8A9A-4517-A9B2-CB5F68A5A802} "Acrobat Elements Context Menu" - "Adobe Systems Inc." - C:\Programme\Adobe\Acrobat 6.0\Acrobat Elements\ContextMenu.dll
{C539A15A-3AF9-4c92-B771-50CB78F5C751} "Acronis True Image Shell Context Menu Extension" - "Acronis" - C:\Programme\Acronis\TrueImageHome\tishell.dll
{C539A15B-3AF9-4c92-B771-50CB78F5C751} "Acronis True Image Shell Extension" - "Acronis" - C:\Programme\Acronis\TrueImageHome\tishell.dll
{42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? - deskpan.dll  (File not found)
{1CDB2949-8F65-4355-8456-263E7C208A5D} "Desktop Explorer" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll
{1E9B04FB-F9E5-4718-997B-B8DA88302A47} "Desktop Explorer Menu" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll
{1D2680C9-0E2A-469d-B787-065558BC7D43} "Fusion Cache" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{B9E1D2CB-CCFF-4AA6-9579-D7A4754030EF} "iTunes" - "Apple Inc." - C:\Programme\iTunes\iTunesMiniPlayer.dll
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? -   (File not found | COM-object registry key not found)
{42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - C:\Programme\Microsoft Office\OFFICE11\msohev.dll
{993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\msoshext.dll
{00020D75-0000-0000-C000-000000000046} "Microsoft Office Outlook" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\OFFICE11\MLSHEXT.DLL
{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\msoshext.dll
{B327765E-D724-4347-8B16-78AE18552FC3} "NeroDigitalIconHandler Class" - "Nero AG" - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroDigitalExt.dll
{7F1CF152-04F8-453A-B34C-E609530A9DC8} "NeroDigitalPropSheetHandler Class" - "Nero AG" - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroDigitalExt.dll
{1E9B04FB-F9E5-4718-997B-B8DA88302A48} "nView Desktop Context Menu" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll
{0006F045-0000-0000-C000-000000000046} "Outlook-Dateisymbolerweiterung" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\OFFICE11\OLKFSTUB.DLL
{c60fefb0-a6ff-11d2-bd05-00c0df00063a} "PMNT Sample Shell Extension" - ? - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\QMSMSX.DLL  (File found, but it contains no detailed information)
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - ? -   (File not found | COM-object registry key not found)
{E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} "Shell Icon Handler for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll
{764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? -   (File not found | COM-object registry key not found)
{e82a2d71-5b2f-43a0-97b8-81be15854de8} "ShellLink for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll
{4858E7D9-8E12-45a3-B6A3-1CD128C9D403} "TuneUp Shredder Shell Extension" - "TuneUp Software GmbH" - C:\Programme\TuneUp Utilities 2008\SDShelEx-win32.dll
{44440D00-FF19-4AFC-B765-9A0970567D97} "TuneUp Theme Extension" - "TuneUp Software GmbH" - C:\WINDOWS\System32\uxtuneup.dll
{BDEADF00-C265-11D0-BCED-00A0C90AB50F} "Webordner" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL
{B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" - ? - C:\Programme\WinRAR\rarext.dll  (File found, but it contains no detailed information)

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
ITBar7Height "ITBar7Height" - ? -   (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -   (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{745395C8-D0E1-4227-8586-624CA9A10A8D} "AxisMediaControl Class" - "Axis Communications" - C:\Programme\Axis Communications\AXIS Media Control\AxisMediaControl.dll / hxxp://10.0.0.30/activex/AMC.cab
{917623D1-D8E5-11D2-BE8B-00104B06BDE3} "CamImage Class" - ? - C:\WINDOWS\Downloaded Program Files\AxisCamControl.ocx / hxxp://10.0.0.32/activex/AxisCamControl.cab
{73ECB3AA-4717-450C-A2AB-D00DAD9EE203} "GMNRev Class" - "Hewlett-Packard" - C:\Programme\HP\Common\HPGMNRev.dll / hxxp://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_26" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_26.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} "Java Plug-in 1.6.0_26" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_26.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_26" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_26.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
{3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} "Office Update Installation Engine" - "Microsoft Corporation" - C:\WINDOWS\opuc.dll / hxxp://office.microsoft.com/officeupdate/content/opuc2.cab
{C7DB51B4-BCF7-4923-8874-7F1A0DC92277} "Office Update Installation Engine" - "Microsoft Corporation" - C:\WINDOWS\opuc.dll / hxxp://office.microsoft.com/officeupdate/content/opuc4.cab
{A8F2B9BD-A6A0-486A-9744-18920D898429} "ScorchPlugin Class" - "Sibelius Software, a division of Avid Technology, Inc. and its licensors." - C:\Programme\Sibelius Software\Scorch\ActiveXPlugin\ScorchAxPlugin.dll / hxxp://www.sibelius.com/download/software/win/ActiveXPlugin.cab
{D27CDB6E-AE6D-11CF-96B8-444553540000} "Shockwave Flash Object" - "Macromedia, Inc." - C:\WINDOWS\system32\Macromed\Flash\Flash8.ocx / hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
{26CBF141-7D0F-46E1-AA06-718958B6E4D2} "{26CBF141-7D0F-46E1-AA06-718958B6E4D2}" - ? -   (File not found | COM-object registry key not found) / hxxp://download.ebay.com/turbo_lister/DE/install.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
{53707962-6F74-2D53-2644-206D7942484F} "ClsidExtension" - "Safer Networking Limited" - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
{FF059E31-CC5A-4E2E-BF3B-96E929D65503} "Recherchieren" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar )-----
<binary data> "Adobe PDF" - "Adobe Systems Incorporated" - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
{381FFDE8-2394-4f90-B10D-FC6124A40F8C} "BitDefender Toolbar" - "BitDefender" - C:\Programme\BitDefender\BitDefender 2008\IEToolbar.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{AE7CD045-E861-484f-8273-0445EE161910} "AcroIEToolbarHelper Class" - "Adobe Systems Incorporated" - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} "Adobe PDF Reader" - "Adobe Systems Incorporated" - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
{CC59E0F9-7E43-44FA-9FAA-8377850BF205} "FDMIECookiesBHO Class" - ? - C:\Programme\Free Download Manager\iefdm2.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jp2ssv.dll
{E7E6F031-17CE-4C07-BC86-EABFE594F69C} "JQSIEStartDetectorImpl Class" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
{53707962-6F74-2D53-2644-206D7942484F} "Spybot-S&D IE Protection" - "Safer Networking Limited" - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

[Logon]
-----( %AllUsersProfile%\Startmenü\Programme\Autostart )-----
"Acrobat Assistant.lnk" - "Adobe Systems Inc." - C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe  (Shortcut exists | File exists)
"desktop.ini" - ? - C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini
"HotSync Manager.lnk" - "PalmSource, Inc" - C:\Programme\palmOne\Hotsync.exe  (Shortcut exists | File exists)
-----( %UserProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\Frank\Startmenü\Programme\Autostart\desktop.ini
-----( HKCU\SOFTWARE\Policies\Microsoft\Windows\System\Scripts\Logon )-----
"Windows SBS User Policy" - ? - \\m-city.local\SysVol\m-city.local\Policies\{B4BD95A7-23E7-4227-A9E2-F038E8BF4A62}\User\Scripts\Startup\logon.cmd  (File not found)
-----( HKLM\SOFTWARE\Policies\Microsoft\Windows\System\Scripts\Startup )-----
"Windows SBS CSE Policy" - ? - \\m-city.local\SysVol\m-city.local\ClientAgent\ClientAgent.vbs  (File not found)
"Windows SBS CSE Policy" - ? - \\m-city.local\SysVol\m-city.local\ClientAgent\ClientAgent.vbs  (File not found)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"Acronis Scheduler2 Service" - "Acronis" - "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe"
"AcronisTimounterMonitor" - "Acronis" - C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe
"Adobe ARM" - "Adobe Systems Incorporated" - "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
"Adobe Reader Speed Launcher" - "Adobe Systems Incorporated" - "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
"BDAgent" - "BitDefender" - "C:\Programme\BitDefender\BitDefender 2008\bdagent.exe"
"BitDefender Antiphishing Helper" - "BitDefender" - "C:\Programme\BitDefender\BitDefender 2008\IEShow.exe"
"Dit" - "ICSI Technology Ltd." - Dit.exe
"FinePrint Dispatcher v5" - "FinePrint Software, LLC" - "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe" /source=HKLM
"Gtwatch" - ? - C:\WINDOWS\gtwatch.exe  (File found, but it contains no detailed information)
"HDAudDeck" - ? - C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe 1  (File found, but it contains no detailed information)
"iTunesHelper" - "Apple Inc." - "C:\Programme\iTunes\iTunesHelper.exe"
"Malwarebytes' Anti-Malware" - "Malwarebytes Corporation" - "C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
"NeroFilterCheck" - "Ahead Software Gmbh" - C:\WINDOWS\system32\NeroCheck.exe
"nwiz" - "NVIDIA Corporation" - nwiz.exe /install
"pdfFactory Pro Dispatcher v2" - "FinePrint Software, LLC" - "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis2a.exe" /source=HKLM
"QuickTime Task" - "Apple Inc." - "C:\Programme\QuickTime\QTTask.exe" -atboottime
"SiS Tray" - "Silicon Integrated Systems Corporation" - C:\WINDOWS\system32\sistray.EXE
"SiS Windows KeyHook" - "Silicon Integrated Systems Corporation" - C:\WINDOWS\system32\keyhook.exe
"SiSUSBRG" - "Silicon Integrated Systems Corp." - C:\WINDOWS\SiSUSBrg.exe
"SunJavaUpdateSched" - "Sun Microsystems, Inc." - "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
"TrueImageMonitor.exe" - "Acronis" - C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe
"XFastUsb" - "FNet Co., Ltd." - C:\Programme\XFastUsb\XFastUsb.exe

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"Adobe PDF Port" - "Adobe Systems Incorporated." - C:\WINDOWS\system32\AdobePDF.dll
"Canon BJ Language Monitor S9000" - "CANON INC." - C:\WINDOWS\system32\CNMLM3i.DLL
"dots Pilot2 monitor" - "dots GmbH" - C:\WINDOWS\system32\pilot2vp.dll
"FPP2:" - "FinePrint Software, LLC" - C:\WINDOWS\system32\fppmon2.dll
"FPR5:" - "FinePrint Software, LLC" - C:\WINDOWS\system32\fpmon5.dll
"FPR6:" - "FinePrint Software, LLC" - C:\WINDOWS\system32\fpmon6.dll
"Microsoft Document Imaging Writer Monitor" - "Microsoft Corporation" - C:\WINDOWS\system32\mdimon.dll
"PDF-XChange" - "Tracker Software" - C:\WINDOWS\system32\pxc25pm.dll
"QMS Language Monitor" - "QMS" - C:\WINDOWS\system32\QMSMLM.DLL
"UDC" - "fCoder Group, Inc." - C:\WINDOWS\system32\udcpm.dll

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
".NET Runtime Optimization Service v2.0.50727_X86" (clr_optimization_v2.0.50727_32) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
"Acronis Scheduler2 Service" (AcrSch2Svc) - "Acronis" - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
"Apple Mobile Device" (Apple Mobile Device) - "Apple Inc." - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
"ASP.NET-Zustandsdienst" (aspnet_state) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
"BitDefender Communicator" (XCOMM) - "BitDefender" - C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Communicator\xcommsvr.exe
"BitDefender Desktop Update Service" (LIVESRV) - ? - C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Update Service\livesrv.exe
"BitDefender Management Agent" (BitDefender Management Agent) - "BitDefender" - C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Management Agent\bdemagent.exe
"BitDefender Threat Scanner" (scan) - "BitDefender" - C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Threat Scanner\scan.dll
"BitDefender Virus Shield" (VSSERV) - "BitDefender" - C:\Programme\BitDefender\BitDefender 2008\vsserv.exe
"Dienst "Bonjour"" (Bonjour Service) - "Apple Inc." - C:\Programme\Bonjour\mDNSResponder.exe
"DisplayLinkManager" (DisplayLinkService) - "DisplayLink Corp." - C:\Programme\DisplayLink Core Software\DisplayLinkManager.exe
"Folder Size" (FolderSize) - "Brio" - C:\Programme\FolderSize\FolderSizeSvc.exe
"Google Updater Service" (gusvc) - ? - "C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe"  (File not found)
"InstallDriver Table Manager" (IDriverT) - "Macrovision Corporation" - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
"iPod-Dienst" (iPod Service) - "Apple Inc." - C:\Programme\iPod\bin\iPodService.exe
"Java Quick Starter" (JavaQuickStarterService) - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jqs.exe
"Lexar JD31" (LxrJD31s) - ? - C:\WINDOWS\system32\LxrJD31s.exe  (File found, but it contains no detailed information)
"Machine Debug Manager" (MDM) - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
"MBAMService" (MBAMService) - "Malwarebytes Corporation" - C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
"NAS PM Service" (NasPmService) - "BUFFALO INC." - C:\Programme\BUFFALO\NASNAVI\nassvc.exe
"Net Driver HPZ12" (Net Driver HPZ12) - "Hewlett-Packard" - C:\WINDOWS\system32\HPZinw12.dll
"Office Source Engine" (ose) - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE
"Pml Driver HPZ12" (Pml Driver HPZ12) - "Hewlett-Packard" - C:\WINDOWS\system32\HPZipm12.dll
"SiSoftware Deployment Agent Service" (SandraAgentSrv) - "SiSoftware" - C:\Programme\SiSoftware\SiSoftware Sandra Lite 2009.SP3c\RpcAgentSrv.exe
"TeamViewer 3" (TeamViewer) - ? - \\MCS-SRV\RedirectedFolders\frank\temp\TeamViewer3\TeamViewer_Host.exe  (File not found)
"TuneUp Designerweiterung" (UxTuneUp) - "TuneUp Software GmbH" - C:\WINDOWS\System32\uxtuneup.dll
"TuneUp Drive Defrag-Dienst" (TuneUp.Defrag) - "TuneUp Software GmbH" - C:\WINDOWS\System32\TuneUpDefragService.exe
"U2VSvr" (U2VSvr) - ? - C:\WINDOWS\system32\U2VSvr.exe
"uvnc_service" (uvnc_service) - "UltraVNC" - C:\Programme\UltraVNC\WinVNC.exe
"Windows CardSpace" (idsvc) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
"Windows Media Connect (WMC)" (WmcCds) - "Microsoft Corporation" - c:\programme\windows media connect\mswmccds.exe
"Windows Media Connect-Hilfsprogramm" (WmcCdsLs) - "Microsoft Corporation" - C:\Programme\Windows Media Connect\mswmcls.exe
"Windows Presentation Foundation Font Cache 3.0.0.0" (FontCache3.0.0.0) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe

[Winlogon]
-----( HKCU\Control Panel\IOProcs )-----
"MVB" - ? - mvfs32.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions )-----
{D7300225-081C-4CED-9FAD-BFCF9EC3D1D3} "SBS ClientSide Extension" - "Microsoft Corporation" - C:\Programme\Windows Small Business Server\Bin\SBSCSE.dll
{6490DB9D-2802-4956-BCCB-EC84EA0887BB} "SBS Sync Extension" - "Microsoft Corporation" - C:\Programme\Windows Small Business Server\Bin\SBSCSE.dll
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify )-----
"WgaLogon" - "Microsoft Corporation" - C:\WINDOWS\system32\WgaLogon.dll

[Winsock Providers]
-----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries )-----
"mdnsNSP" - "Apple Inc." - C:\Programme\Bonjour\mdnsNSP.dll

===[ Logfile end ]=========================================[ Logfile end ]===
         
--- --- ---

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru

Alt 31.08.2011, 08:49   #26
frankmusik
 
pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar? - Standard

pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar?



Hallo Arne, jetzt der aswMBR Scan.

Mußte ja für´s Update tlw. ans Internet gehen, habe ihn jetzt wieder getrennt.

DANKE für Feedback.
gruß frank

aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software
Run date: 2011-08-31 09:17:50
-----------------------------
09:17:50.947 OS Version: Windows 5.1.2600 Service Pack 3
09:17:50.947 Number of processors: 2 586 0x603
09:17:50.947 ComputerName: MCS-FRANK UserName: frank
09:17:52.150 Initialize success
09:18:44.355 AVAST engine defs: 11083002
09:19:01.828 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4
09:19:01.828 Disk 0 Vendor: ST380011A 8.01 Size: 76319MB BusType: 3
09:19:01.954 Disk 0 MBR read successfully
09:19:01.954 Disk 0 MBR scan
09:19:02.049 Disk 0 Windows XP default MBR code
09:19:02.112 Disk 0 scanning sectors +156296385
09:19:02.379 Disk 0 scanning C:\WINDOWS\system32\drivers
09:19:47.740 Service scanning
09:19:49.835 Modules scanning
09:20:31.240 Disk 0 trace - called modules:
09:20:31.272 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys
09:20:31.272 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8ae37ab8]
09:20:31.272 3 CLASSPNP.SYS[b80e8fd7] -> nt!IofCallDriver -> \Device\00000076[0x8adf43b8]
09:20:31.272 5 ACPI.sys[b7f7e620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-4[0x8ae26940]
09:20:33.005 AVAST engine scan C:\WINDOWS
09:21:02.027 Disk 0 MBR has been saved successfully to "C:\osam\MBR.dat"
09:21:02.058 The log file has been saved successfully to "C:\osam\aswMBR.txt"


aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software
Run date: 2011-08-31 09:17:50
-----------------------------
09:17:50.947 OS Version: Windows 5.1.2600 Service Pack 3
09:17:50.947 Number of processors: 2 586 0x603
09:17:50.947 ComputerName: MCS-FRANK UserName: frank
09:17:52.150 Initialize success
09:18:44.355 AVAST engine defs: 11083002
09:19:01.828 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4
09:19:01.828 Disk 0 Vendor: ST380011A 8.01 Size: 76319MB BusType: 3
09:19:01.954 Disk 0 MBR read successfully
09:19:01.954 Disk 0 MBR scan
09:19:02.049 Disk 0 Windows XP default MBR code
09:19:02.112 Disk 0 scanning sectors +156296385
09:19:02.379 Disk 0 scanning C:\WINDOWS\system32\drivers
09:19:47.740 Service scanning
09:19:49.835 Modules scanning
09:20:31.240 Disk 0 trace - called modules:
09:20:31.272 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys
09:20:31.272 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8ae37ab8]
09:20:31.272 3 CLASSPNP.SYS[b80e8fd7] -> nt!IofCallDriver -> \Device\00000076[0x8adf43b8]
09:20:31.272 5 ACPI.sys[b7f7e620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-4[0x8ae26940]
09:20:33.005 AVAST engine scan C:\WINDOWS
09:21:02.027 Disk 0 MBR has been saved successfully to "C:\osam\MBR.dat"
09:21:02.058 The log file has been saved successfully to "C:\osam\aswMBR.txt"
09:21:36.689 AVAST engine scan C:\WINDOWS\system32
09:30:35.166 AVAST engine scan C:\WINDOWS\system32\drivers
09:31:28.260 AVAST engine scan C:\Dokumente und Einstellungen\Frank
09:39:38.211 AVAST engine scan C:\Dokumente und Einstellungen\All Users
09:45:50.585 Scan finished successfully
09:47:16.241 Disk 0 MBR has been saved successfully to "C:\osam\MBR.dat"
09:47:16.491 The log file has been saved successfully to "C:\osam\aswMBR.txt"

Alt 31.08.2011, 11:58   #27
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar? - Standard

pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar?



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.09.2011, 09:15   #28
frankmusik
 
pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar? - Standard

pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar?



Hallo Arne, ich habe wieder "suchen" lassen,

hier der MB von gestern:

Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Datenbank Version: 7619

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

31.08.2011 13:25:15
mbam-log-2011-08-31 (13-25-15).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 276671
Laufzeit: 11 Minute(n), 18 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


und hier der SuperAntispy,

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 08/31/2011 at 09:26 PM

Application Version : 5.0.1118

Core Rules Database Version : 7624
Trace Rules Database Version: 5436

Scan type : Complete Scan
Total Scan Time : 07:07:34

Operating System Information
Windows XP Professional 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator

Memory items scanned : 653
Memory threats detected : 0
Registry items scanned : 38802
Registry threats detected : 0
File items scanned : 153562
File threats detected : 351

Adware.Tracking Cookie
C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\COOKIES\BESITZER@DOUBLECLICK[1].TXT
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.paypal.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.stats.paypal.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
www.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
adserver.71i.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.xiti.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.deutschepostag.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
rotator.adjuggler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
rotator.adjuggler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
stat.dealtime.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.bs.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.tacoda.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.tacoda.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
stat.aldi.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
banner.testberichte.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.overture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.overture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
cdn5.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
cdn5.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.himedia.individuad.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
www.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.kontera.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.kontera.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.kontera.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
findicons.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.findicons.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
ad.adserver01.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.dealtime.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
www.active-tracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.www.active-tracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.www.active-tracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.tacoda.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
tracking.klicktel.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.overture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.adecn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.at.atwola.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.questionmarket.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
fl01.ct2.comclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
fl01.ct2.comclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
fl01.ct2.comclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.e-2dj6whk4shajafq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.e-2dj6whk4anczkkp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
partners.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.e-2dj6wnk4clcjcap.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
stats.aaahosting102.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.e-2dj6wjlokoc5cco.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
track.webtrekk.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.e-2dj6wblyukazkbp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
adserver.intro.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
zbox.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.wissende.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.cnetasiapacific.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.myhammer.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
www.trackyourkid.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.trackyourkid.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.trackyourkid.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
www.trackyourkid.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.e-2dj6wfkoqgdpikp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.trafficcenter.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.trafficcenter.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.trafficcenter.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.trafficcenter.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.trafficcenter.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
count.gjuce.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
in.getclicky.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.musicgearfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.musicgearfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.nikonmypicturetown.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.e-2dj6wfk4qjdjacp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
ad5.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
ad3.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.e-2dj6wmmyolc5aco.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
adserver1.mokono.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
data.coremetrics.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
statse.webtrendslive.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.hg1.hitbox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.hitbox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.microsoftsto.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
ad4.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
track.webtrekk.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.shopping.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
delivery.atkmedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.questionmarket.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.autoscout24.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.yieldmanager.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
dc.tremormedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
buntebilder.trendymedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.e-2dj6wjl4sncjoep.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.e-2dj6wjloegdpilp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
test.coremetrics.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.e-2dj6wjkywncjoao.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.pentonmedia.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.yamaha.com.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.expandmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.expandmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.ikmultimedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.ikmultimedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.roitracking.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.e-2dj6wfkougdjwfo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.liveperson.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.liveperson.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.unitymedia.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.e-2dj6wjmielcpicq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
ladywarez.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
ladywarez.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
adserver.domainorganizer.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.e-2dj6wjliknc5ocp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
ww251.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.conrad.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
ads.mediaflite.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.acronis.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.anti-kinderporno.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.anti-kinderporno.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.findicons.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.e-2dj6wjkyqldzslo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
creatives.commindo-media.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
auslieferung.commindo-media-ressourcen.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.de.at.atwola.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.at.atwola.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.winzip.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
adserver.yopi.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.tribalfusion.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
ads5.wwe.biz [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.tracking.hannoversche.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
ad2.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.de.picclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.de.picclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
www.expandmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.mmstat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.e-2dj6wjk4uic5ieo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
ad1.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.revenue.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
tracking.hostgator.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.affiliates.commissionaccount.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.affiliates.commissionaccount.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.partypoker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.adultfriendfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.adultfriendfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.adultfriendfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.adultfriendfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.adultfriendfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.adultfriendfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
stats.justhost.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.tracking.mindshare.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.vogelservices.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
affiliate.revenueads.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
bidrivals.directtrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.directtrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.shure.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
stats.cleverreach.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
stats.cleverreach.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
tracking.hrs.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
tracking.hrs.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
tracking.hrs.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.hotelreservationservice.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
stats.buerstinghaus.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ]
C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\COOKIES\VERKAUF@NEXTAG[1].TXT


Ich habe da mal die ganzen Cookies löschen lassen damit die mich nicht noch länger verwirren .. ich hoffe das war o.k.

eset läuft noch.

gruß und dank
frank

Alt 01.09.2011, 13:19   #29
frankmusik
 
pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar? - Standard

pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar?



Hallo Arne,

jetzt ist der Eset auch durch.
Sieht gut aus .. oder?
gruß und dank
frank

Hier der Log

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=7ec7064bb067c0499a06e9c50d41cbbd
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-08-27 04:56:47
# local_time=2011-08-27 06:56:47 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=512 16777215 100 0 0 0 0 0
# compatibility_mode=2049 16777177 57 64 102582 111547351 0 0
# compatibility_mode=8192 67108863 100 0 183 183 0 0
# scanned=140865
# found=1
# cleaned=0
# scan_time=16884
C:\sicherungen\l.tar.gzausm4ugfx Perl/Shellbot.B trojan (unable to clean) 00000000000000000000000000000000 I
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=7ec7064bb067c0499a06e9c50d41cbbd
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-09-01 11:52:17
# local_time=2011-09-01 01:52:17 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=512 16777215 100 0 0 0 0 0
# compatibility_mode=2049 16777173 57 64 252886 111962086 0 0
# compatibility_mode=8192 67108863 100 0 414918 414918 0 0
# scanned=140133
# found=0
# cleaned=0
# scan_time=15879

Alt 01.09.2011, 15:39   #30
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar? - Standard

pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar?



Zitat:
Art des Suchlaufs: Quick-Scan
Sry aber ich wollte einen Vollscan sehen...bitte nachholen und Log posten!
Denk dran vorher die Signaturen von Malwarebytes zu aktualisieren, da gibt es sehr häufig neue Updates!
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar?
action, advanced, adware.whenu, anti-malware, anzeige, bösartige, current, dateien, eingefangen, explorer, folder, gefangen, gefunde, gen, jahre, microsoft, minute, objekte, programme, pum.hijack.startmenu, service, software, sp3, troja, version, verzeichnisse




Ähnliche Themen: pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar?


  1. MWB hat PUM.Hijack.StartMenu gefunden und in Quarantäne verschoben
    Log-Analyse und Auswertung - 08.01.2015 (13)
  2. PUM.Hijack.StartMenu bei RoutineScan gefunden
    Log-Analyse und Auswertung - 26.04.2014 (11)
  3. Problem -> PUM.Hijack.StartMenu
    Plagegeister aller Art und deren Bekämpfung - 02.02.2014 (14)
  4. Win XP - AntiMalware findet PUM.hijack.startmenu in der Registry
    Log-Analyse und Auswertung - 25.08.2013 (8)
  5. Pum Hijack im Startmenu
    Plagegeister aller Art und deren Bekämpfung - 18.02.2013 (19)
  6. PUM.Hijack.StartMenu und Trojan.FakeAlert - das erste Mal ein Problem.
    Plagegeister aller Art und deren Bekämpfung - 14.11.2012 (3)
  7. PUM.Hijack.StartMenu die Zweite
    Log-Analyse und Auswertung - 30.08.2012 (39)
  8. PUM.Hijack.StartMenu
    Log-Analyse und Auswertung - 19.07.2012 (43)
  9. PUM.Hijack.StartMenu; schon wieder!
    Log-Analyse und Auswertung - 19.06.2012 (4)
  10. MBAM findet PUM.Hijack.StartMenu
    Log-Analyse und Auswertung - 25.05.2012 (3)
  11. PUM.Hijack.StartMenu & Trojan.FakeAlert in der registry
    Log-Analyse und Auswertung - 10.03.2012 (26)
  12. MBAM hat 3x PUM.Hijack.Startmenu/Help bei XP mit SP3 gefunden!
    Log-Analyse und Auswertung - 17.11.2011 (6)
  13. Trojaner Trojan.Spyeyes, PUM.Hijack.Startmenu, Rogue.FakeAlert etc.
    Log-Analyse und Auswertung - 14.11.2011 (16)
  14. Malwarebytes' Anti-Malware findet PUM.Hijack.StartMenu in Registry
    Log-Analyse und Auswertung - 27.09.2011 (10)
  15. Heuristics.Shuriken & PUM.Hijack.StartMenu
    Plagegeister aller Art und deren Bekämpfung - 05.04.2011 (2)
  16. PUM.Hijack.Startmenu was das?
    Log-Analyse und Auswertung - 24.01.2011 (14)
  17. LogProt Frage - PUM.Hijack.StartMenu
    Log-Analyse und Auswertung - 24.01.2011 (10)

Zum Thema pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar? - Zitat: Drive Q: | 5496,93 Gb Total Space | 1215,25 Gb Free Space | 22,11% Space Free | Partition Type: NTFS Wasndas für ein fettes Laufwerk? Über 5 Terabyte? Ich - pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar?...
Archiv
Du betrachtest: pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.