Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Facebook-Virus

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.10.2011, 17:43   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Facebook-Virus - Standard

Facebook-Virus



Das sollten legitime Einträge gewesen sein. Du solltest bevor du irgendwas löscht eigentlich auch erst das Log posten, stand ja auch so in meiner Anleitung, nur Log posten es steht da nichts von "alles entfernen lassen"
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.10.2011, 17:27   #17
madie2712
 
Facebook-Virus - Standard

Facebook-Virus



ok dumm gelaufen... es stand in dem anderen link der anleitung drin. Wie geht es jetzt weiter? Ist mein rechner immer noch infiziert oder ist er sauber?

Gruß und vielen Dank,

Marco
__________________


Alt 14.10.2011, 01:21   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Facebook-Virus - Standard

Facebook-Virus



Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.
__________________
__________________

Alt 14.10.2011, 14:15   #19
madie2712
 
Facebook-Virus - Standard

Facebook-Virus



hallo,

hier das logfile:

Combofix Logfile:
Code:
ATTFilter
ComboFix 11-10-14.02 - Marco 14.10.2011  15:00:21.1.4 - x86
Microsoft® Windows Vista™ Home Premium   6.0.6002.2.1252.49.1031.18.2047.1222 [GMT 2:00]
ausgeführt von:: c:\users\Marco\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Marco\AppData\Roaming\chrtmp
.
.
(((((((((((((((((((((((   Dateien erstellt von 2011-09-14 bis 2011-10-14  ))))))))))))))))))))))))))))))
.
.
2011-10-14 13:07 . 2011-10-14 13:08	--------	d-----w-	c:\users\Marco\AppData\Local\temp
2011-10-14 13:07 . 2011-10-14 13:07	--------	d-----w-	c:\users\Default\AppData\Local\temp
2011-10-14 12:42 . 2011-10-14 12:42	56200	----a-w-	c:\programdata\Microsoft\Windows Defender\Definition Updates\{5C533E69-2D5B-4479-A3EB-E029049970BC}\offreg.dll
2011-10-14 12:42 . 2011-09-12 23:14	7269712	----a-w-	c:\programdata\Microsoft\Windows Defender\Definition Updates\{5C533E69-2D5B-4479-A3EB-E029049970BC}\mpengine.dll
2011-10-13 21:26 . 2011-10-13 21:26	--------	d-----w-	c:\users\Marco\AppData\Roaming\Avira
2011-10-13 21:24 . 2011-10-11 13:00	74640	----a-w-	c:\windows\system32\drivers\avgntflt.sys
2011-10-13 21:24 . 2011-10-11 13:00	36000	----a-w-	c:\windows\system32\drivers\avkmgr.sys
2011-10-13 21:24 . 2011-10-11 13:00	134344	----a-w-	c:\windows\system32\drivers\avipbb.sys
2011-10-13 21:24 . 2011-10-13 21:25	--------	d-----w-	c:\programdata\Avira
2011-10-13 21:24 . 2011-10-13 21:24	--------	d-----w-	c:\program files\Avira
2011-10-12 13:16 . 2011-07-29 16:01	293376	----a-w-	c:\windows\system32\psisdecd.dll
2011-10-12 13:16 . 2011-07-29 16:01	217088	----a-w-	c:\windows\system32\psisrndr.ax
2011-10-12 13:16 . 2011-07-29 16:00	57856	----a-w-	c:\windows\system32\MSDvbNP.ax
2011-10-12 13:16 . 2011-07-29 16:00	69632	----a-w-	c:\windows\system32\Mpeg2Data.ax
2011-10-12 13:16 . 2011-09-06 13:30	2043392	----a-w-	c:\windows\system32\win32k.sys
2011-10-12 13:15 . 2011-09-14 10:51	2409784	----a-w-	c:\program files\Windows Mail\OESpamFilter.dat
2011-10-12 13:15 . 2011-08-25 16:14	238080	----a-w-	c:\windows\system32\oleacc.dll
2011-10-12 13:15 . 2011-08-25 16:15	555520	----a-w-	c:\windows\system32\UIAutomationCore.dll
2011-10-12 13:15 . 2011-08-25 16:14	563712	----a-w-	c:\windows\system32\oleaut32.dll
2011-10-12 13:15 . 2011-08-25 13:31	4096	----a-w-	c:\windows\system32\oleaccrc.dll
2011-10-12 13:12 . 2011-10-12 13:12	94896	----a-w-	c:\windows\system32\drivers\50884969.sys
2011-10-10 16:32 . 2011-10-10 16:32	--------	d-----w-	C:\_OTL
2011-10-07 20:51 . 2011-10-07 20:51	--------	d-----w-	c:\program files\ESET
2011-10-07 13:55 . 2011-10-07 13:55	--------	d-----w-	c:\users\Marco\AppData\Roaming\Malwarebytes
2011-10-07 13:54 . 2011-10-07 13:54	--------	d-----w-	c:\programdata\Malwarebytes
2011-10-07 13:54 . 2011-10-07 20:29	--------	d-----w-	c:\program files\Malwarebytes' Anti-Malware
2011-10-07 13:54 . 2011-08-31 15:00	22216	----a-w-	c:\windows\system32\drivers\mbam.sys
2011-10-07 12:23 . 2011-10-07 12:27	--------	d-----w-	c:\programdata\SecTaskMan
2011-10-07 12:23 . 2011-10-07 12:23	--------	d-----w-	c:\program files\Security Task Manager
2011-10-03 14:28 . 2011-10-03 14:28	--------	d-----w-	c:\users\Marco\AppData\Local\AskToolbar
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-09-25 09:41 . 2011-05-29 19:59	404640	----a-w-	c:\windows\system32\FlashPlayerCPLApp.cpl
2002-07-16 08:58 . 2008-03-08 18:49	379726	------w-	c:\program files\CMAUDIO.SYS
2002-07-12 14:33 . 2008-03-08 18:49	1581056	------w-	c:\program files\MIXER.EXE
2002-07-11 10:13 . 2008-03-08 18:49	135168	------w-	c:\program files\CMUNINST.DAT
2002-07-11 09:24 . 2008-03-08 18:49	139264	------w-	c:\program files\CMUNINST.EXE
2002-03-29 12:52 . 2008-03-08 18:49	32768	------w-	c:\program files\CMNPROP.DLL
2001-11-23 10:08 . 2008-03-08 18:49	712704	------w-	c:\program files\AUDIO3D.DLL
2000-10-20 16:28 . 2008-03-08 18:49	765952	------w-	c:\program files\CRLDS3D.DLL
2011-07-01 15:23 . 2011-04-07 16:22	142296	----a-w-	c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
2011-07-27 20:41	1493160	----a-w-	c:\program files\Ask.com\GenericAskToolbar.dll
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{E601996F-E400-41CA-804B-CD6373A7EEE2}]
2010-08-16 19:35	799472	----a-w-	c:\program files\kikin\ie_kikin.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2011-07-27 1493160]
.
[HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-18 125952]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-02-26 39408]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-18 202240]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"="c:\program files\Common Files\Nero\Lib\NeroCheck.exe" [2007-03-01 153136]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"C-Media Mixer"="Mixer.exe" [2002-10-15 1818624]
"RtHDVCpl"="RtHDVCpl.exe" [2007-10-01 4702208]
"ISUSScheduler"="c:\program files\Common Files\InstallShield\UpdateService\issch.exe" [2004-04-13 69632]
"Skytel"="Skytel.exe" [2007-08-03 1826816]
"D-Link D-Link DWA-125"="c:\program files\D-Link\DWA-125 revA\AirGCFG.exe" [2009-10-19 995328]
"WZCSLDR2"="c:\program files\D-Link\DWA-125 revA\WZCSLDR2.exe" [2009-10-19 122880]
"LifeCam"="c:\program files\Microsoft LifeCam\LifeExp.exe" [2010-05-20 119152]
"TkBellExe"="c:\program files\real\realplayer\Update\realsched.exe" [2011-06-22 273544]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-04-08 254696]
"ApnUpdater"="c:\program files\Ask.com\Updater\Updater.exe" [2011-07-27 397992]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2011-10-11 258512]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
forteManager.lnk - c:\program files\LG Soft India\forteManager\bin\Monitor.exe [2008-12-20 1126400]
Office-Bibliothek-Direktsuche.lnk - c:\program files\Office-Bibliothek\PCLib.exe [2007-12-24 323584]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKLM\~\startupfolder\C:^Users^Marco^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.2.lnk]
path=c:\users\Marco\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.2.lnk
backup=c:\windows\pss\OpenOffice.org 3.2.lnk.Startup
backupExtension=.Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NokiaMServer]
c:\program files\Common Files\Nokia\MPlatform\NokiaMServer [X]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ICQ]
2011-01-05 08:18	133432	----a-w-	c:\program files\ICQ7.1\ICQ.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NokiaMusic FastStart]
2010-03-04 14:10	2192672	----a-w-	c:\program files\Nokia\Ovi Player\NokiaOviPlayer.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2008-01-31 22:13	385024	----a-w-	c:\program files\QuickTime\QTTask.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\recinfo566]
2007-10-23 12:52	2764800	----a-w-	c:\recinfo\RecInfo.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
2009-02-26 17:23	39408	----a-w-	c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 D_Link_DWA-125;D_Link_DWA-125 Service;c:\program files\D-Link\DWA-125 revA\ANIWZCSdS.exe [2009-08-21 126976]
R2 gupdate;Google Update Service (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2010-08-05 136176]
R3 BBSvc;Bing Bar Update Service;c:\program files\Microsoft\BingBar\BBSvc.EXE [2011-03-15 183560]
R3 FWLANUSB;AVM FRITZ!WLAN;c:\windows\system32\DRIVERS\fwlanusb.sys [2007-01-26 265088]
R3 gupdatem;Google Update-Dienst (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [2010-08-05 136176]
R3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\mbamswissarmy.sys [x]
R3 MSHUSBVideo;NX6000/NX3000/VX2000/VX5000/VX5500/VX7000/Cinema Filter Driver;c:\windows\system32\Drivers\nx6000.sys [2010-05-20 30576]
R3 Ph3xIB32;Philips 713x Inbox PCI TV Card;c:\windows\system32\DRIVERS\Ph3xIB32.sys [2007-04-03 1131136]
R3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
R4 MSSQLServerADHelper100;SQL Active Directory Helper Service;c:\program files\Microsoft SQL Server\100\Shared\SQLADHLP.EXE [2009-07-23 47128]
R4 RsFx0103;RsFx0103 Driver;c:\windows\system32\DRIVERS\RsFx0103.sys [2009-03-30 239336]
R4 SQLAgent$SQLEXPRESS;SQL Server Agent (SQLEXPRESS);c:\program files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\SQLAGENT.EXE [2009-03-30 366936]
S1 anodlwf;ANOD Network Security Filter driver;c:\windows\system32\DRIVERS\anodlwf.sys [2009-03-06 12800]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [2011-10-11 36000]
S2 AntiVirSchedulerService;Avira Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [2011-10-11 86224]
S2 AntiVirWebService;Avira Browser Schutz;c:\program files\Avira\AntiVir Desktop\AVWEBGRD.EXE [2011-10-11 463824]
S2 D_Link_DWA-125_WPS;D_Link_DWA-125_WPS Service;c:\program files\D-Link\DWA-125 revA\ANIWConnService.exe [2009-07-07 40960]
S2 ICQ Service;ICQ Service;c:\program files\ICQ6Toolbar\ICQ Service.exe [2010-09-06 247096]
S3 netr28u;D-Link dnetr28u USB Extensible Wireless LAN Card Driver;c:\windows\system32\DRIVERS\Dnetr28u.sys [2009-09-15 798208]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation	REG_MULTI_SZ   	FontCache
.
Inhalt des "geplante Tasks" Ordners
.
2011-10-14 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-08-05 16:38]
.
2011-10-14 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-08-05 16:38]
.
2011-10-13 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3031781222-362818493-2526903559-1000Core.job
- c:\users\Marco\AppData\Local\Google\Update\GoogleUpdate.exe [2011-02-28 19:43]
.
2011-10-14 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3031781222-362818493-2526903559-1000UA.job
- c:\users\Marco\AppData\Local\Google\Update\GoogleUpdate.exe [2011-02-28 19:43]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://start.icq.com/
uDefault_Search_URL = hxxp://www.google.com/ie
mStart Page = hxxp://de.yahoo.com
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
IE: Öffnen mit WordPerfect - c:\program files\WordPerfect Office X3\Programs\WPLauncher.hta
IE: {{73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - c:\program files\ICQ7.4\ICQ.exe
IE: {{0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - {E601996F-E400-41CA-804B-CD6373A7EEE2} - c:\program files\kikin\ie_kikin.dll
LSP: c:\program files\Avira\AntiVir Desktop\avsda.dll
TCP: DhcpNameServer = 192.168.0.1
FF - ProfilePath - c:\users\Marco\AppData\Roaming\Mozilla\Firefox\Profiles\vwpkr5y2.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.3.1&q=
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://start.icq.com/
FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.3.1&q=
FF - prefs.js: network.proxy.type - 2
FF - user.js: yahoo.homepage.dontask - true
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKLM-Run-AVMWlanClient - c:\program files\avmwlanstick\FRITZWLANMini.exe
SafeBoot-67022767.sys
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover
Rootkit scan 2011-10-14 15:08
Windows 6.0.6002 Service Pack 2 NTFS
.
Scanne versteckte Prozesse... 
.
Scanne versteckte Autostarteinträge... 
.
Scanne versteckte Dateien... 
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
Zeit der Fertigstellung: 2011-10-14  15:11:20
ComboFix-quarantined-files.txt  2011-10-14 13:11
.
Vor Suchlauf: 34 Verzeichnis(se), 104.739.827.712 Bytes frei
Nach Suchlauf: 37 Verzeichnis(se), 103.619.063.808 Bytes frei
.
- - End Of File - - 6E222E9D6F189BF4E1283EFDCFB3120B
         
--- --- ---

Alt 16.10.2011, 12:43   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Facebook-Virus - Standard

Facebook-Virus



Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).


__________________
Logfiles bitte immer in CODE-Tags posten

Alt 19.10.2011, 15:27   #21
madie2712
 
Facebook-Virus - Standard

Facebook-Virus



hallo, hatte die letzten tage leider keine zeit. Hier das GMER-log:

GMER Logfile:
Code:
ATTFilter
GMER 1.0.15.15641 - GMER - Rootkit Detector and Remover
Rootkit scan 2011-10-19 16:13:54
Windows 6.0.6002 Service Pack 2 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-2 ST3360320AS rev.3.AAM
Running: yi2vo6zq.exe; Driver: C:\Users\Marco\AppData\Local\Temp\uwloypog.sys


---- System - GMER 1.0.15 ----

SSDT   89A31936                                                                                             ZwCreateSection
SSDT   89A31940                                                                                             ZwRequestWaitReplyPort
SSDT   89A3193B                                                                                             ZwSetContextThread
SSDT   89A31945                                                                                             ZwSetSecurityObject
SSDT   89A3194A                                                                                             ZwSystemDebugControl
SSDT   89A318D7                                                                                             ZwTerminateProcess

---- Kernel code sections - GMER 1.0.15 ----

.text  ntoskrnl.exe!KeInsertQueue + 405                                                                     824A29FC 4 Bytes  [36, 19, A3, 89]
.text  ntoskrnl.exe!KeInsertQueue + 729                                                                     824A2D20 4 Bytes  [40, 19, A3, 89]
.text  ntoskrnl.exe!KeInsertQueue + 75E                                                                     824A2D55 3 Bytes  [19, A3, 89]
.text  ntoskrnl.exe!KeInsertQueue + 7C1                                                                     824A2DB8 4 Bytes  [45, 19, A3, 89]
.text  ntoskrnl.exe!KeInsertQueue + 809                                                                     824A2E00 4 Bytes  [4A, 19, A3, 89]
.text  ...                                                                                                  

---- User code sections - GMER 1.0.15 ----

.text  c:\program files\real\realplayer\update\realsched.exe[604] kernel32.dll!SetUnhandledExceptionFilter  7723A8C5 5 Bytes  [33, C0, C2, 04, 00] {XOR EAX, EAX; RET 0x4}

---- EOF - GMER 1.0.15 ----
         
--- --- ---

[/QUOTE]

Alt 19.10.2011, 15:40   #22
madie2712
 
Facebook-Virus - Standard

Facebook-Virus



hier das osam-log:

OSAM Logfile:
Code:
ATTFilter
Report of OSAM: Autorun Manager v5.0.11926.0
Online Solutions. Complex Protection for Information Systems
Saved at 16:39:09 on 19.10.2011

OS: Windows Vista Home Premium Edition Service Pack 2 (Build 6002), 32-bit
Default Browser: Opera Software Opera Internet Browser 11.52

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Common]
-----( %SystemRoot%\Tasks )-----
"GoogleUpdateTaskMachineCore.job" - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"GoogleUpdateTaskMachineUA.job" - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"GoogleUpdateTaskUserS-1-5-21-3031781222-362818493-2526903559-1000Core.job" - "Google Inc." - C:\Users\Marco\AppData\Local\Google\Update\GoogleUpdate.exe
"GoogleUpdateTaskUserS-1-5-21-3031781222-362818493-2526903559-1000UA.job" - "Google Inc." - C:\Users\Marco\AppData\Local\Google\Update\GoogleUpdate.exe

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"bdeadmin.cpl" - ? - C:\Windows\system32\bdeadmin.cpl
"FlashPlayerCPLApp.cpl" - "Adobe Systems Incorporated" - C:\Windows\system32\FlashPlayerCPLApp.cpl
"ISUSPM.cpl" - "InstallShield Software Corporation" - C:\Windows\system32\ISUSPM.cpl
"nvcpl.cpl" - "NVIDIA Corporation" - C:\Windows\system32\nvcpl.cpl
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"Nero BurnRights" - "Nero AG" - C:\Program Files\Nero\Nero8\Nero Toolkit\NeroBurnRights.cpl
"QuickTime" - "Apple Inc." - C:\Program Files\QuickTime\QTSystem\QuickTime.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"Apple Mobile USB Driver" (USBAAPL) - ? - C:\Windows\System32\Drivers\usbaapl.sys  (File not found)
"avgntflt" (avgntflt) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avipbb.sys
"avkmgr" (avkmgr) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avkmgr.sys
"catchme" (catchme) - ? - C:\Users\Marco\AppData\Local\Temp\catchme.sys  (File not found)
"Hamachi Network Interface" (hamachi) - "LogMeIn, Inc." - C:\Windows\System32\DRIVERS\hamachi.sys
"IP in IP Tunnel Driver" (IpInIp) - ? - C:\Windows\System32\DRIVERS\ipinip.sys  (File not found)
"IPX Traffic Filter Driver" (NwlnkFlt) - ? - C:\Windows\System32\DRIVERS\nwlnkflt.sys  (File not found)
"IPX Traffic Forwarder Driver" (NwlnkFwd) - ? - C:\Windows\System32\DRIVERS\nwlnkfwd.sys  (File not found)
"MBAMSwissArmy" (MBAMSwissArmy) - ? - C:\Windows\system32\drivers\mbamswissarmy.sys  (File not found)
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\Windows\System32\DRIVERS\ssmdrv.sys
"StarForce Protection Environment Driver (version 1.x)" (sfdrv01) - "Protection Technology (StarForce)" - C:\Windows\System32\drivers\sfdrv01.sys
"StarForce Protection Helper Driver (version 2.x)" (sfhlp02) - "Protection Technology (StarForce)" - C:\Windows\System32\drivers\sfhlp02.sys
"StarForce Protection VFS Driver (version 2.x)" (sfvfs02) - "Protection Technology (StarForce)" - C:\Windows\System32\drivers\sfvfs02.sys
"uwloypog" (uwloypog) - ? - C:\Users\Marco\AppData\Local\Temp\uwloypog.sys  (Hidden registry entry, rootkit activity | File not found)

[Explorer]
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
-----( HKLM\Software\Classes\Protocols\Handler )-----
{314111c7-a502-11d2-bbca-00c04f8ec294} "HxProtocol Class" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
{FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} "IEProtocolHandler Class" - "Skype Technologies" - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
{0A9007C0-4076-11D3-8789-0000F8105754} "Microsoft Infotech Storage Protocol for IE 4.0" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll
{91774881-D725-4E58-B298-07617B9B86A8} "Skype IE add-on Pluggable Protocol" - "Skype Technologies S.A." - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{911051fa-c21c-4246-b470-070cd8df6dc4} ".cab or .zip files" - ? -   (File not found | COM-object registry key not found)
{23170F69-40C1-278A-1000-000100020000} "7-Zip Shell Extension" - "Igor Pavlov" - C:\Program Files\7-Zip\7-zip.dll
{1b24a030-9b20-49bc-97ac-1be4426f9e59} "ActiveDirectory Folder" - ? -   (File not found | COM-object registry key not found)
{34449847-FD14-4fc8-A75A-7432F5181EFB} "ActiveDirectory Folder" - ? -   (File not found | COM-object registry key not found)
{0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48} "Contacts folder" - ? -   (File not found | COM-object registry key not found)
{A70C977A-BF00-412C-90B7-034C51DA2439} "DesktopContext Class" - "NVIDIA Corporation" - C:\Windows\system32\nvcpl.dll
{2C2577C2-63A7-40e3-9B7F-586602617ECB} "Explorer Query Band" - ? -   (File not found | COM-object registry key not found)
{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} "IE User Assist" - ? -   (File not found | COM-object registry key not found)
{00020d75-0000-0000-c000-000000000046} "lnkfile" - ? -   (File not found | COM-object registry key not found)
{97F68CE3-7146-45FF-BE24-D9A7DD7CB8A2} "NeroCoverEdLiveIcons Class" - "Nero AG" - C:\Program Files\Nero\Nero8\Nero CoverDesigner\CoverEdExtension.dll
{3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} "NVIDIA CPL Context Menu Extension" - "NVIDIA Corporation" - C:\Windows\system32\nvshext.dll
{FFB699E0-306A-11d3-8BD1-00104B6F7516} "NVIDIA CPL Extension" - "NVIDIA Corporation" - C:\Windows\system32\nvcpl.dll
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "OpenOffice.org Column Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{087B3AE3-E237-4467-B8DB-5A38AB959AC9} "OpenOffice.org Infotip Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{63542C48-9552-494A-84F7-73AA6A7C99C1} "OpenOffice.org Property Sheet Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{3B092F0C-7696-40E3-A80F-68D74DA84210} "OpenOffice.org Thumbnail Viewer" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4} "RealOne Player Context Menu Class" - "RealNetworks, Inc." - c:\program files\real\realplayer\rpshell.dll
{C8494E42-ACDD-4739-B0FB-217361E4894F} "Sam Account Folder" - ? -   (File not found | COM-object registry key not found)
{E29F9716-5C08-4FCD-955A-119FDB5A522D} "Sam Account Folder" - ? -   (File not found | COM-object registry key not found)
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira Operations GmbH & Co. KG" - C:\Program Files\Avira\AntiVir Desktop\shlext.dll
{83AE6768-28C3-4057-A4A0-21AADA4B88E3} "Test directory background ctx menu extension" - ? -   (File not found | COM-object registry key not found)
{da67b8ad-e81b-4c70-9b91b417b5e33527} "Windows Search Shell Service" - ? -   (File not found | COM-object registry key not found)

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
<binary data> "Google Toolbar" - "Google Inc." - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
ITBar7Height "ITBar7Height" - ? -   (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -   (File not found | COM-object registry key not found)
<binary data> "ITBarLayout" - ? -   (File not found | COM-object registry key not found)
<binary data> "{DB87BFA2-A2E3-451E-8E5A-C89982D87CBF}" - ? -   (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_26" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} "Java Plug-in 1.6.0_26" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_26" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\npjpi160_26.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
{D0C0F75C-683A-4390-A791-1ACFD5599AB8} "Oberon Flash Game Host" - "Oberon Media, Inc." - C:\Windows\Downloaded Program Files\OberonGameHost.dll / hxxp://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
{D27CDB6E-AE6D-11CF-96B8-444553540000} "Shockwave Flash Object" - "Adobe Systems, Inc." - C:\Windows\system32\Macromed\Flash\Flash10l.ocx / hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
{8FFBE65D-2C9C-4669-84BD-5829DC0B603C} "{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}" - ? -   (File not found | COM-object registry key not found) / hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
{E601996F-E400-41CA-804B-CD6373A7EEE2} "ClsidExtension" - "kikin" - C:\Program Files\kikin\ie_kikin.dll
"ICQ7.4" - "ICQ, LLC." - C:\Program Files\ICQ7.4\ICQ.exe
{898EA8C8-E7FF-479B-8935-AEC46303B9E5} "Skype add-on for Internet Explorer" - "Skype Technologies S.A." - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar )-----
<binary data> "Avira SearchFree Toolbar plus Web Protection" - "Ask" - C:\Program Files\Ask.com\GenericAskToolbar.dll
<binary data> "Google Toolbar" - "Google Inc." - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{D4027C7F-154A-4066-A1AD-4243D8127440} "Avira SearchFree Toolbar plus Web Protection" - "Ask" - C:\Program Files\Ask.com\GenericAskToolbar.dll
{d2ce3e00-f94a-4740-988e-03dc2f38c34f} "Bing Bar Helper" - ? - "C:\Program Files\Microsoft\BingBar\BingExt.dll"  (File not found)
{7E783154-F54B-4af6-8C01-0A3E744B5DC8} "Ecosia Class" - ? - C:\Program Files\Ecosia\ecosia.dll  (File not found)
{AA58ED58-01DD-4d91-8333-CF10577473F7} "Google Toolbar Helper" - "Google Inc." - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2ssv.dll
{E601996F-E400-41CA-804B-CD6373A7EEE2} "kikin Plugin" - "kikin" - C:\Program Files\kikin\ie_kikin.dll
{3049C3E9-B461-4BC5-8870-4C09146192CA} "RealPlayer Download and Record Plugin for Internet Explorer" - "RealPlayer" - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} "Skype add-on for Internet Explorer" - "Skype Technologies S.A." - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
{02478D38-C3F9-4efb-9B51-7695ECA05670} "{02478D38-C3F9-4efb-9B51-7695ECA05670}" - ? -   (File not found | COM-object registry key not found)

[Logon]
-----( %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"desktop.ini" - ? - C:\Users\Marco\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
-----( %AllUsersProfile%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"desktop.ini" - ? - C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
"forteManager.lnk" - ? - C:\Program Files\LG Soft India\forteManager\bin\Monitor.exe  (Shortcut exists | File found, but it contains no detailed information | File exists)
"Office-Bibliothek-Direktsuche.lnk" - ? - C:\Program Files\Office-Bibliothek\PCLib.exe  (Shortcut exists | File exists)
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"ISUSPM Startup" - "InstallShield Software Corporation" - c:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
"swg" - "Google Inc." - "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce )-----
"FlashPlayerUpdate" - "Adobe Systems, Inc." - C:\Windows\system32\Macromed\Flash\FlashUtil10x_Plugin.exe -update plugin
-----( HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd )-----
"StartupPrograms" - ? - rdpclip  (File not found)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"Adobe Reader Speed Launcher" - "Adobe Systems Incorporated" - "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
"ApnUpdater" - "{StringFileInfo_CompanyName}" - "C:\Program Files\Ask.com\Updater\Updater.exe"
"avgnt" - "Avira Operations GmbH & Co. KG" - "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
"C-Media Mixer" - "C-Media Electronic Inc. (www.cmedia.com.tw)" - Mixer.exe /startup
"D-Link D-Link DWA-125" - "D-Link Corp." - C:\Program Files\D-Link\DWA-125 revA\AirGCFG.exe
"ISUSScheduler" - "InstallShield Software Corporation" - "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
"LifeCam" - "Microsoft Corporation" - "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
"NeroFilterCheck" - "Nero AG" - C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
"SunJavaUpdateSched" - "Sun Microsystems, Inc." - "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
"TkBellExe" - "RealNetworks, Inc." - "c:\program files\real\realplayer\Update\realsched.exe" -osboot
"WZCSLDR2" - "Wireless Service" - C:\Program Files\D-Link\DWA-125 revA\WZCSLDR2.exe

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"@c:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe,-100" (WPFFontCache_v0400) - "Microsoft Corporation" - C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
"ASP.NET State Service" (aspnet_state) - "Microsoft Corporation" - C:\Windows\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe
"Avira Browser Schutz" (AntiVirWebService) - "Avira Operations GmbH & Co. KG" - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
"Avira Echtzeit Scanner" (AntiVirService) - "Avira Operations GmbH & Co. KG" - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
"Avira Planer" (AntiVirSchedulerService) - "Avira Operations GmbH & Co. KG" - C:\Program Files\Avira\AntiVir Desktop\sched.exe
"Bing Bar Update Service" (BBSvc) - "Microsoft Corporation." - C:\Program Files\Microsoft\BingBar\BBSvc.EXE
"Bonjour-Dienst" (Bonjour Service) - "Apple Inc." - C:\Program Files\Bonjour\mDNSResponder.exe
"D_Link_DWA-125 Service" (D_Link_DWA-125) - "Wireless Service" - C:\Program Files\D-Link\DWA-125 revA\ANIWZCSdS.exe
"D_Link_DWA-125_WPS Service" (D_Link_DWA-125_WPS) - ? - C:\Program Files\D-Link\DWA-125 revA\ANIWConnService.exe
"Fujitsu Siemens Computers Diagnostic Testhandler" (TestHandler) - "Fujitsu Siemens Computers" - C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe
"Google Software Updater" (gusvc) - "Google" - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
"Google Update Service (gupdate)" (gupdate) - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"Google Update-Dienst (gupdatem)" (gupdatem) - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"ICQ Service" (ICQ Service) - ? - C:\Program Files\ICQ6Toolbar\ICQ Service.exe
"InstallDriver Table Manager" (IDriverT) - "Macrovision Corporation" - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
"Machine Debug Manager" (MDM) - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
"Microsoft .NET Framework NGEN v4.0.30319_X86" (clr_optimization_v4.0.30319_32) - "Microsoft Corporation" - C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
"MSCamSvc" (MSCamSvc) - "Microsoft Corporation" - C:\Program Files\Microsoft LifeCam\MSCamS32.exe
"Nero BackItUp Scheduler 3" (Nero BackItUp Scheduler 3) - "Nero AG" - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
"NMIndexingService" (NMIndexingService) - "Nero AG" - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
"NVIDIA Display Driver Service" (nvsvc) - "NVIDIA Corporation" - C:\Windows\system32\nvvsvc.exe
"ProtexisLicensing" (ProtexisLicensing) - ? - c:\Windows\system32\PSIService.exe
"SeaPort" (SeaPort) - "Microsoft Corporation" - C:\Program Files\Microsoft\BingBar\SeaPort.EXE
"ServiceLayer" (ServiceLayer) - "Nokia" - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
"SQL Server (SQLEXPRESS)" (MSSQL$SQLEXPRESS) - "Microsoft Corporation" - c:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe
"SQL Server VSS Writer" (SQLWriter) - "Microsoft Corporation" - c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe

[Winsock Providers]
-----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries )-----
"mdnsNSP" - "Apple Inc." - C:\Program Files\Bonjour\mdnsNSP.dll
-----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries )-----
"AVSDA" - "Avira Operations GmbH & Co. KG" - C:\Program Files\Avira\AntiVir Desktop\avsda.dll

===[ Logfile end ]=========================================[ Logfile end ]===
         
--- --- ---

If You have questions or want to get some help, You can visit Online Solutions :: Index[/QUOTE]

Alt 19.10.2011, 16:25   #23
madie2712
 
Facebook-Virus - Standard

Facebook-Virus



und hier das aswMBR.txt:

Zitat:
aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software
Run date: 2011-10-19 16:41:12
-----------------------------
16:41:12.936 OS Version: Windows 6.0.6002 Service Pack 2
16:41:12.937 Number of processors: 4 586 0xF0B
16:41:12.938 ComputerName: MARCO-PC UserName: Marco
16:41:14.277 Initialize success
16:42:01.445 AVAST engine defs: 11101901
16:42:14.042 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-2
16:42:14.044 Disk 0 Vendor: ST3360320AS 3.AAM Size: 343399MB BusType: 3
16:42:16.222 Disk 0 MBR read successfully
16:42:16.225 Disk 0 MBR scan
16:42:16.235 Disk 0 Windows VISTA default MBR code
16:42:16.385 Disk 0 scanning sectors +703279104
16:42:17.009 Disk 0 scanning C:\Windows\system32\drivers
16:44:06.513 Service scanning
16:44:07.702 Modules scanning
16:46:32.307 Disk 0 trace - called modules:
16:46:32.394 ntoskrnl.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll ataport.SYS intelide.sys PCIIDEX.SYS atapi.sys
16:46:32.398 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x857b7780]
16:46:32.401 3 CLASSPNP.SYS[8835d8b3] -> nt!IofCallDriver -> [0x84ebc918]
16:46:32.406 5 acpi.sys[8823c6bc] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-2[0x84ebd660]
16:46:32.991 AVAST engine scan C:\Windows
16:48:30.182 AVAST engine scan C:\Windows\system32
16:55:10.624 AVAST engine scan C:\Windows\system32\drivers
16:55:20.680 AVAST engine scan C:\Users\Marco
17:11:53.692 AVAST engine scan C:\ProgramData
17:14:38.451 Scan finished successfully
17:23:10.656 Disk 0 MBR has been saved successfully to "C:\Users\Marco\Desktop\MBR.dat"
17:23:10.663 The log file has been saved successfully to "C:\Users\Marco\Desktop\aswMBR.txt"

gibt es eigentlich schon irgendwelche Erkenntnisse? Mich würde interessieren, was das für ein virus war den ich mir da eingefangen habe...

Alt 19.10.2011, 17:24   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Facebook-Virus - Standard

Facebook-Virus



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 21.10.2011, 16:35   #25
madie2712
 
Facebook-Virus - Standard

Facebook-Virus



hier die Malwarebytes logfile:

Zitat:
Malwarebytes' Anti-Malware 1.51.2.1300
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 7993

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

21.10.2011 17:32:36
mbam-log-2011-10-21 (17-32-36).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|G:\|H:\|I:\|J:\|K:\|)
Durchsuchte Objekte: 410449
Laufzeit: 2 Stunde(n), 18 Minute(n), 34 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
und hier das SUPERAntiSpyware log:

Zitat:
SUPERAntiSpyware Scan Log
SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware!

Generated 10/21/2011 at 08:09 PM

Application Version : 5.0.1134

Core Rules Database Version : 7831
Trace Rules Database Version: 5643

Scan type : Complete Scan
Total Scan Time : 02:27:58

Operating System Information
Windows Vista Home Premium 32-bit, Service Pack 2 (Build 6.00.6002)
UAC On - Administrator

Memory items scanned : 686
Memory threats detected : 0
Registry items scanned : 37931
Registry threats detected : 0
File items scanned : 293266
File threats detected : 370

Adware.Tracking Cookie
C:\Users\Marco\AppData\Roaming\Microsoft\Windows\Cookies\marco@ad.adition[2].txt [ /ad.adition ]
C:\Users\Marco\AppData\Roaming\Microsoft\Windows\Cookies\marco@ad2.adfarm1.adition[1].txt [ /ad2.adfarm1.adition ]
C:\Users\Marco\AppData\Roaming\Microsoft\Windows\Cookies\marco@adform[1].txt [ /adform ]
C:\Users\Marco\AppData\Roaming\Microsoft\Windows\Cookies\marco@ads.medienhaus[1].txt [ /ads.medienhaus ]
C:\Users\Marco\AppData\Roaming\Microsoft\Windows\Cookies\marco@adserver.traffictrack[2].txt [ /adserver.traffictrack ]
C:\Users\Marco\AppData\Roaming\Microsoft\Windows\Cookies\marco@adservercentral[2].txt [ /adservercentral ]
C:\Users\Marco\AppData\Roaming\Microsoft\Windows\Cookies\marco@adx.chip[1].txt [ /adx.chip ]
C:\Users\Marco\AppData\Roaming\Microsoft\Windows\Cookies\marco@apmebf[1].txt [ /apmebf ]
C:\Users\Marco\AppData\Roaming\Microsoft\Windows\Cookies\marco@atwola[1].txt [ /atwola ]
C:\Users\Marco\AppData\Roaming\Microsoft\Windows\Cookies\marco@atwola[3].txt [ /atwola ]
C:\Users\Marco\AppData\Roaming\Microsoft\Windows\Cookies\marco@bs.serving-sys[1].txt [ /bs.serving-sys ]
C:\Users\Marco\AppData\Roaming\Microsoft\Windows\Cookies\marco@content.yieldmanager[2].txt [ /content.yieldmanager ]
C:\Users\Marco\AppData\Roaming\Microsoft\Windows\Cookies\marco@eas.apm.emediate[1].txt [ /eas.apm.emediate ]
C:\Users\Marco\AppData\Roaming\Microsoft\Windows\Cookies\marco@fastclick[1].txt [ /fastclick ]
C:\Users\Marco\AppData\Roaming\Microsoft\Windows\Cookies\marco@mediaplex[2].txt [ /mediaplex ]
C:\Users\Marco\AppData\Roaming\Microsoft\Windows\Cookies\marco@msnportal.112.2o7[1].txt [ /msnportal.112.2o7 ]
C:\Users\Marco\AppData\Roaming\Microsoft\Windows\Cookies\marco@serving-sys[1].txt [ /serving-sys ]
C:\Users\Marco\AppData\Roaming\Microsoft\Windows\Cookies\marco@sevenoneintermedia.112.2o7[1].txt [ /sevenoneintermedia.112.2o7 ]
C:\Users\Marco\AppData\Roaming\Microsoft\Windows\Cookies\marco@smartadserver[2].txt [ /smartadserver ]
C:\Users\Marco\AppData\Roaming\Microsoft\Windows\Cookies\marco@track.adform[2].txt [ /track.adform ]
C:\Users\Marco\AppData\Roaming\Microsoft\Windows\Cookies\marco@traffictrack[1].txt [ /traffictrack ]
C:\Users\Marco\AppData\Roaming\Microsoft\Windows\Cookies\marco@www.adservercentral[1].txt [ /www.adservercentral ]
C:\Users\Marco\AppData\Roaming\Microsoft\Windows\Cookies\marco@zanox[1].txt [ /zanox ]
C:\Users\Marco\AppData\Roaming\Microsoft\Windows\Cookies\IVUOGJRF.txt [ /doubleclick.net ]
C:\Users\Marco\AppData\Roaming\Microsoft\Windows\Cookies\4MSINIZW.txt [ /atdmt.com ]
C:\Users\Marco\AppData\Roaming\Microsoft\Windows\Cookies\UB46FEL5.txt [ /tradedoubler.com ]
C:\Users\Marco\AppData\Roaming\Microsoft\Windows\Cookies\RHO5VEI9.txt [ /content.yieldmanager.com ]
C:\Users\Marco\AppData\Roaming\Microsoft\Windows\Cookies\CL2JVDH5.txt [ /tracking.quisma.com ]
C:\Users\Marco\AppData\Roaming\Microsoft\Windows\Cookies\7RDRIATM.txt [ /content.yieldmanager.com ]
C:\Users\Marco\AppData\Roaming\Microsoft\Windows\Cookies\HUDMV5Y4.txt [ /invitemedia.com ]
C:\Users\Marco\AppData\Roaming\Microsoft\Windows\Cookies\3LRBOLXP.txt [ /revsci.net ]
C:\Users\Marco\AppData\Roaming\Microsoft\Windows\Cookies\LTCGCRGP.txt [ /ad.adc-serv.net ]
C:\Users\Marco\AppData\Roaming\Microsoft\Windows\Cookies\5CJ7Z0Z9.txt [ /ad.yieldmanager.com ]
C:\Users\Marco\AppData\Roaming\Microsoft\Windows\Cookies\ECSJP6YK.txt [ /adfarm1.adition.com ]
C:\Users\Marco\AppData\Roaming\Microsoft\Windows\Cookies\8K8L1I14.txt [ /ad3.adfarm1.adition.com ]
C:\Users\Marco\AppData\Roaming\Microsoft\Windows\Cookies\89TOGI2Y.txt [ /imrworldwide.com ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@webmasterplan[2].txt [ Cookie:marco@webmasterplan.com/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@ad.adserver01[1].txt [ Cookie:marco@ad.adserver01.de/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@guj.122.2o7[1].txt [ Cookie:marco@guj.122.2o7.net/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@ad.adnet[2].txt [ Cookie:marco@ad.adnet.de/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@zedo[2].txt [ Cookie:marco@zedo.com/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\S86GP291.txt [ Cookie:marco@doubleclick.net/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@www.altpapierkauf[1].txt [ Cookie:marco@www.altpapierkauf.de/counter/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@zanox-affiliate[1].txt [ Cookie:marco@zanox-affiliate.de/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@tracking.porsche[1].txt [ Cookie:marco@tracking.porsche.com/track/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@gostats[1].txt [ Cookie:marco@gostats.com/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@atdmt[2].txt [ Cookie:marco@atdmt.com/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@smartadserver[2].txt [ Cookie:marco@smartadserver.com/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@serving-sys[2].txt [ Cookie:marco@serving-sys.com/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@track.adform[1].txt [ Cookie:marco@track.adform.net/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@tradedoubler[2].txt [ Cookie:marco@tradedoubler.com/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@adecn[2].txt [ Cookie:marco@adecn.com/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@msnportal.112.2o7[2].txt [ Cookie:marco@msnportal.112.2o7.net/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@webstats.liberale[2].txt [ Cookie:marco@webstats.liberale.de/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@tracking.mindshare[2].txt [ Cookie:marco@tracking.mindshare.de/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@specificclick[1].txt [ Cookie:marco@specificclick.net/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@blau.122.2o7[2].txt [ Cookie:marco@blau.122.2o7.net/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@tacoda[1].txt [ Cookie:marco@tacoda.net/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@ww251.smartadserver[2].txt [ Cookie:marco@ww251.smartadserver.com/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@webstats.freiheit[2].txt [ Cookie:marco@webstats.freiheit.org/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\M6WN67DY.txt [ Cookie:marco@ad2.adfarm1.adition.com/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@traffictrack[1].txt [ Cookie:marco@traffictrack.de/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@stats.webredesigner[1].txt [ Cookie:marco@stats.webredesigner.de/piwik/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@adviva[2].txt [ Cookie:marco@adviva.net/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@track.effiliation[2].txt [ Cookie:marco@track.effiliation.com/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@e-2dj6wmloqjazmfp.stats.esomniture[2].txt [ Cookie:marco@e-2dj6wmloqjazmfp.stats.esomniture.com/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@ads.quartermedia[2].txt [ Cookie:marco@ads.quartermedia.de/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@tracking.quisma[2].txt [ Cookie:marco@tracking.quisma.com/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@zbox.zanox[1].txt [ Cookie:marco@zbox.zanox.com/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@ad1.adfarm1.adition[1].txt [ Cookie:marco@ad1.adfarm1.adition.com/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@content.yieldmanager[1].txt [ Cookie:marco@content.yieldmanager.com/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@at.atwola[2].txt [ Cookie:marco@at.atwola.com/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@foxfilmedentertainment.122.2o7[1].txt [ Cookie:marco@foxfilmedentertainment.122.2o7.net/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@invitemedia[2].txt [ Cookie:marco@invitemedia.com/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@statcounter[2].txt [ Cookie:marco@statcounter.com/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@sevenoneintermedia.112.2o7[1].txt [ Cookie:marco@sevenoneintermedia.112.2o7.net/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@im.banner.t-online[1].txt [ Cookie:marco@im.banner.t-online.de/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@apmebf[2].txt [ Cookie:marco@apmebf.com/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@adtech[1].txt [ Cookie:marco@adtech.de/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@ad.zanox[2].txt [ Cookie:marco@ad.zanox.com/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@2o7[2].txt [ Cookie:marco@2o7.net/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@ad4.adfarm1.adition[2].txt [ Cookie:marco@ad4.adfarm1.adition.com/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@adsonar[2].txt [ Cookie:marco@adsonar.com/adserving ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@insightexpressai[2].txt [ Cookie:marco@insightexpressai.com/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@xiti[1].txt [ Cookie:marco@xiti.com/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@zanox[1].txt [ Cookie:marco@zanox.com/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\YUUY3ZQZ.txt [ Cookie:marco@adfarm1.adition.com/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@ad3.adfarm1.adition[1].txt [ Cookie:marco@ad3.adfarm1.adition.com/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@in.getclicky[1].txt [ Cookie:marco@in.getclicky.com/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@tracking.hannoversche[2].txt [ Cookie:marco@tracking.hannoversche.de/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@imrworldwide[2].txt [ Cookie:marco@imrworldwide.com/cgi-bin ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@fastclick[2].txt [ Cookie:marco@fastclick.net/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@questionmarket[1].txt [ Cookie:marco@questionmarket.com/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@lfstmedia[2].txt [ Cookie:marco@lfstmedia.com/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@www.clickandprint[1].txt [ Cookie:marco@www.clickandprint.de/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@www.active-tracking[2].txt [ Cookie:marco@www.active-tracking.de/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@ru4[2].txt [ Cookie:marco@ru4.com/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@vinvest.122.2o7[1].txt [ Cookie:marco@vinvest.122.2o7.net/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@media.photobucket[1].txt [ Cookie:marco@media.photobucket.com/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@eyewonder[2].txt [ Cookie:marco@eyewonder.com/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@ehg-foxmovies.hitbox[2].txt [ Cookie:marco@ehg-foxmovies.hitbox.com/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@adform[1].txt [ Cookie:marco@adform.net/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@www.planetsenior[1].txt [ Cookie:marco@www.planetsenior.de/counter/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@adserver.yopi[1].txt [ Cookie:marco@adserver.yopi.de/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@hitbox[2].txt [ Cookie:marco@hitbox.com/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@track.webtrekk[1].txt [ Cookie:marco@track.webtrekk.de/623004545149456/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@statse.webtrendslive[2].txt [ Cookie:marco@statse.webtrendslive.com/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@tribalfusion[2].txt [ Cookie:marco@tribalfusion.com/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@s4.trafficmaxx[1].txt [ Cookie:marco@s4.trafficmaxx.de/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@www.googleadservices[6].txt [ Cookie:marco@www.googleadservices.com/pagead/conversion/1026004123/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@casalemedia[2].txt [ Cookie:marco@casalemedia.com/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@toplist[2].txt [ Cookie:marco@toplist.cz/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@overture[2].txt [ Cookie:marco@overture.com/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@brutalko.maxxx[2].txt [ Cookie:marco@brutalko.maxxx.to/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@www.googleadservices[2].txt [ Cookie:marco@www.googleadservices.com/pagead/conversion/1066452263/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@audiag.112.2o7[2].txt [ Cookie:marco@audiag.112.2o7.net/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@usenext[1].txt [ Cookie:marco@usenext.de/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@adactv.adac[1].txt [ Cookie:marco@adactv.adac.de/track/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@eas.apm.emediate[2].txt [ Cookie:marco@eas.apm.emediate.eu/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@kanoodle[2].txt [ Cookie:marco@kanoodle.com/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@collective-media[2].txt [ Cookie:marco@collective-media.net/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@track.effiliation[1].txt [ Cookie:marco@track.effiliation.com/servlet/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@www.zanox-affiliate[2].txt [ Cookie:marco@www.zanox-affiliate.de/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@user.lucidmedia[1].txt [ Cookie:marco@user.lucidmedia.com/clicksense/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@gotacha.rotator.hadj7.adjuggler[2].txt [ Cookie:marco@gotacha.rotator.hadj7.adjuggler.net/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@go.dynamic-tracking[1].txt [ Cookie:marco@go.dynamic-tracking.de/ ]
C:\USERS\MARCO\AppData\Roaming\Microsoft\Windows\Cookies\Low\marco@clickandprint[1].txt [ Cookie:marco@clickandprint.de/ ]
C:\USERS\MARCO\Cookies\marco@content.yieldmanager[2].txt [ Cookie:marco@content.yieldmanager.com/ ]
C:\USERS\MARCO\Cookies\marco@atwola[1].txt [ Cookie:marco@atwola.com/ ]
C:\USERS\MARCO\Cookies\IVUOGJRF.txt [ Cookie:marco@doubleclick.net/ ]
C:\USERS\MARCO\Cookies\marco@atwola[3].txt [ Cookie:marco@atwola.com/ ]
C:\USERS\MARCO\Cookies\4MSINIZW.txt [ Cookie:marco@atdmt.com/ ]
C:\USERS\MARCO\Cookies\marco@smartadserver[2].txt [ Cookie:marco@smartadserver.com/ ]
C:\USERS\MARCO\Cookies\marco@serving-sys[1].txt [ Cookie:marco@serving-sys.com/ ]
C:\USERS\MARCO\Cookies\marco@track.adform[2].txt [ Cookie:marco@track.adform.net/ ]
C:\USERS\MARCO\Cookies\UB46FEL5.txt [ Cookie:marco@tradedoubler.com/ ]
C:\USERS\MARCO\Cookies\marco@msnportal.112.2o7[1].txt [ Cookie:marco@msnportal.112.2o7.net/ ]
C:\USERS\MARCO\Cookies\marco@adform[1].txt [ Cookie:marco@adform.net/ ]
C:\USERS\MARCO\Cookies\RHO5VEI9.txt [ Cookie:marco@content.yieldmanager.com/ak/ ]
C:\USERS\MARCO\Cookies\marco@ad2.adfarm1.adition[1].txt [ Cookie:marco@ad2.adfarm1.adition.com/ ]
C:\USERS\MARCO\Cookies\marco@traffictrack[1].txt [ Cookie:marco@traffictrack.de/ ]
C:\USERS\MARCO\Cookies\CL2JVDH5.txt [ Cookie:marco@tracking.quisma.com/ ]
C:\USERS\MARCO\Cookies\7RDRIATM.txt [ Cookie:marco@content.yieldmanager.com/ ]
C:\USERS\MARCO\Cookies\marco@eas.apm.emediate[1].txt [ Cookie:marco@eas.apm.emediate.eu/ ]
C:\USERS\MARCO\Cookies\HUDMV5Y4.txt [ Cookie:marco@invitemedia.com/ ]
C:\USERS\MARCO\Cookies\marco@www.adservercentral[1].txt [ Cookie:marco@www.adservercentral.info/ ]
C:\USERS\MARCO\Cookies\marco@sevenoneintermedia.112.2o7[1].txt [ Cookie:marco@sevenoneintermedia.112.2o7.net/ ]
C:\USERS\MARCO\Cookies\marco@apmebf[1].txt [ Cookie:marco@apmebf.com/ ]
C:\USERS\MARCO\Cookies\marco@zanox[1].txt [ Cookie:marco@zanox.com/ ]
C:\USERS\MARCO\Cookies\ECSJP6YK.txt [ Cookie:marco@adfarm1.adition.com/ ]
C:\USERS\MARCO\Cookies\8K8L1I14.txt [ Cookie:marco@ad3.adfarm1.adition.com/ ]
C:\USERS\MARCO\Cookies\89TOGI2Y.txt [ Cookie:marco@imrworldwide.com/cgi-bin ]
C:\USERS\MARCO\Cookies\marco@fastclick[1].txt [ Cookie:marco@fastclick.net/ ]
C:\USERS\MARCO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARCO@WWW.USENEXT[2].TXT [ /WWW.USENEXT ]
C:\USERS\MARCO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARCO@AD.YIELDMANAGER[2].TXT [ /AD.YIELDMANAGER ]
C:\USERS\MARCO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARCO@MEDIAPLEX[2].TXT [ /MEDIAPLEX ]
C:\USERS\MARCO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARCO@MEDIA6DEGREES[1].TXT [ /MEDIA6DEGREES ]
C:\USERS\MARCO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARCO@AD.ADC-SERV[1].TXT [ /AD.ADC-SERV ]
C:\USERS\MARCO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARCO@WLW.122.2O7[1].TXT [ /WLW.122.2O7 ]
C:\USERS\MARCO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARCO@WWW.GOOGLEADSERVICES[10].TXT [ /WWW.GOOGLEADSERVICES ]
C:\USERS\MARCO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARCO@BANNERS.MONTEJAVA[2].TXT [ /BANNERS.MONTEJAVA ]
C:\USERS\MARCO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARCO@ROTATOR.ADJUGGLER[1].TXT [ /ROTATOR.ADJUGGLER ]
C:\USERS\MARCO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARCO@EDGE.DOWNLOAD.NEWMEDIA.NACAMAR[2].TXT [ /EDGE.DOWNLOAD.NEWMEDIA.NACAMAR ]
C:\USERS\MARCO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARCO@ADS.AK.FACEBOOK[2].TXT [ /ADS.AK.FACEBOOK ]
C:\USERS\MARCO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARCO@ADBRITE[1].TXT [ /ADBRITE ]
C:\USERS\MARCO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARCO@ADS.DIGINIGHTS[2].TXT [ /ADS.DIGINIGHTS ]
C:\USERS\MARCO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARCO@REVSCI[2].TXT [ /REVSCI ]
C:\USERS\MARCO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARCO@AD.AD-SRV[2].TXT [ /AD.AD-SRV ]
C:\USERS\MARCO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARCO@MSNBC.112.2O7[1].TXT [ /MSNBC.112.2O7 ]
C:\USERS\MARCO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARCO@LIKE.FAKEACCOUNT[1].TXT [ /LIKE.FAKEACCOUNT ]
C:\USERS\MARCO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARCO@EUROS4CLICK[2].TXT [ /EUROS4CLICK ]
C:\USERS\MARCO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARCO@ADS.CREATIVE-SERVING[1].TXT [ /ADS.CREATIVE-SERVING ]
C:\USERS\MARCO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARCO@ADSRV.ADMEDIATE[1].TXT [ /ADSRV.ADMEDIATE ]
C:\USERS\MARCO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARCO@ADVERTISING[1].TXT [ /ADVERTISING ]
C:\USERS\MARCO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARCO@MEDIA.ENGLISHCLUB[2].TXT [ /MEDIA.ENGLISHCLUB ]
C:\USERS\MARCO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARCO@ADSERVER2.TRAFFICTRACK[1].TXT [ /ADSERVER2.TRAFFICTRACK ]
C:\USERS\MARCO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARCO@UNITYMEDIA[2].TXT [ /UNITYMEDIA ]
C:\USERS\MARCO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARCO@ADSERVE.GIM-VERLAG[1].TXT [ /ADSERVE.GIM-VERLAG ]
C:\USERS\MARCO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARCO@VODAFONEGROUP.122.2O7[1].TXT [ /VODAFONEGROUP.122.2O7 ]
C:\USERS\MARCO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARCO@ADS.DIGINIGHTS[1].TXT [ /ADS.DIGINIGHTS ]
C:\USERS\MARCO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARCO@ADS.PUBMATIC[2].TXT [ /ADS.PUBMATIC ]
.advertising.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.advertising.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.mediaplex.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.advertising.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
adserver.71i.de [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.mediaplex.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.ad.adnet.biz [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
eas.apm.emediate.eu [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.statcounter.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.statcounter.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
rotator.adjuggler.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
rotator.adjuggler.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.apmebf.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.ads.quartermedia.de [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.ads.quartermedia.de [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.fastclick.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.fastclick.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
eas.apm.emediate.eu [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.statcounter.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
de.sitestat.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.xiti.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.statcounter.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.statcounter.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.sexyfunworld.de [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.sexpartnerclub.de [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
zbox.zanox.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.lfstmedia.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.stepstone.112.2o7.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.lgelectronics.122.2o7.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.agofev.122.2o7.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
adserv.kwick.de [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
adserv.kwick.de [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
ad.adition.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
ad.adition.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.ad.adnet.de [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.smartadserver.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.smartadserver.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.smartadserver.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.socialmedia.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.msnportal.112.2o7.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.collective-media.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.statcounter.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.vodafonegroup.122.2o7.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.123handydiscount.de [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.interclick.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.interclick.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.microsoftwindows.112.2o7.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.e-2dj6wnk4socjgdq.stats.esomniture.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.axelspringer.122.2o7.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.wissende.122.2o7.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
eas.apm.emediate.eu [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
adsrv.admediate.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
adsrv.admediate.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.revsci.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.revsci.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.xm.xtendmedia.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
track.effiliation.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.revsci.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.revsci.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.revsci.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.edge.download.newmedia.nacamar.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.edge.download.newmedia.nacamar.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.im.banner.t-online.de [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
adsrv1.admediate.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.tradedoubler.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.adviva.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.specificclick.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.specificclick.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.specificclick.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.specificclick.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.at.atwola.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.tacoda.at.atwola.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.tacoda.at.atwola.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.tacoda.at.atwola.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.tacoda.at.atwola.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.at.atwola.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.tacoda.at.atwola.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.advertising.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.advertising.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.media.funpic.de [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
ad.zanox.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
statse.webtrendslive.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.germanfriendfinder.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.ClickPix - lustige Bilder als Grusskarten versenden - satirisch, bse, erotisch. Smileys, Musik, MMS. * * * [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.germanfriendfinder.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.germanfriendfinder.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.germanfriendfinder.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.germanfriendfinder.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.germanfriendfinder.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.germanfriendfinder.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.germanfriendfinder.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.germanfriendfinder.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.adultfriendfinder.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.banners.facebookofsex.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.banners.facebookofsex.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.banners.facebookofsex.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.banners.facebookofsex.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.banners.facebookofsex.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.adultfriendfinder.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.adultfriendfinder.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.adultfriendfinder.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.adultfriendfinder.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.adultfriendfinder.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.adultfriendfinder.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.adultfriendfinder.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
UseNeXT | In vollem DSL-Speed aus dem Usenet downloaden! [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.apmebf.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
Google [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.atdmt.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.atdmt.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.atdmt.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.bs.serving-sys.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.mediaplex.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.invitemedia.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.invitemedia.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.doubleclick.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
etracker Home - forget log-file analysis, this is real-time Web Analytics and online market research [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.ad.adnet.de [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.ad.adnet.de [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.olympiaverlag.122.2o7.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.tradedoubler.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.imrworldwide.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.imrworldwide.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
ad.adserver01.de [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.adtech.de [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.adbrite.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.adbrite.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.adbrite.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.adbrite.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.adtech.de [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.adtech.de [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.ads.quartermedia.de [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.ads.quartermedia.de [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.atdmt.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
adserver.flughafen-stuttgart.de [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.yadro.ru [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.questionmarket.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.a.revenuemax.de [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
ad2.adfarm1.adition.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
ad.zanox.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.zanox.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
ww251.smartadserver.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.tradedoubler.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.tradedoubler.com [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.traffictrack.de [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]
.doubleclick.net [ C:\USERS\MARCO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\VWPKR5Y2.DEFAULT\COOKIES.SQLITE ]

Alt 21.10.2011, 22:41   #26
madie2712
 
Facebook-Virus - Standard

Facebook-Virus



und hier das Eset log:

Zitat:
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=9649eea70708a147b5268da8c887fa4f
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-10-07 10:27:43
# local_time=2011-10-08 12:27:43 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.0.6002 NT Service Pack 2
# compatibility_mode=512 16777215 100 0 0 0 0 0
# compatibility_mode=1797 16775165 100 94 138407 54554056 93479 0
# compatibility_mode=4096 16777215 100 0 0 0 0 0
# compatibility_mode=5892 16776573 100 100 840 155553528 0 0
# compatibility_mode=8192 67108863 100 0 117 117 0 0
# scanned=168907
# found=2
# cleaned=0
# scan_time=5662
C:\Program Files\ICQ Away Reader\ICQ Away Reader.exe probably a variant of Win32/VB.NPY trojan (unable to clean) 00000000000000000000000000000000 I
C:\Users\Marco\AppData\Local\Temp\OCS\27\ICQ Away Reader 1.4 Setup.exe multiple threats (unable to clean) 00000000000000000000000000000000 I
ESETSmartInstaller@High as downloader log:
Can not open internetESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=9649eea70708a147b5268da8c887fa4f
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-10-08 12:07:01
# local_time=2011-10-08 02:07:01 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.0.6002 NT Service Pack 2
# compatibility_mode=512 16777215 100 0 0 0 0 0
# compatibility_mode=1797 16775165 100 94 178538 54594187 133610 0
# compatibility_mode=4096 16777215 100 0 0 0 0 0
# compatibility_mode=5892 16776573 100 100 415 155593659 0 0
# compatibility_mode=8192 67108863 100 0 40248 40248 0 0
# scanned=279664
# found=2
# cleaned=0
# scan_time=14690
C:\Program Files\ICQ Away Reader\ICQ Away Reader.exe probably a variant of Win32/VB.NPY trojan (unable to clean) 00000000000000000000000000000000 I
C:\Users\Marco\AppData\Local\Temp\OCS\27\ICQ Away Reader 1.4 Setup.exe multiple threats (unable to clean) 00000000000000000000000000000000 I
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=9649eea70708a147b5268da8c887fa4f
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-10-21 09:14:52
# local_time=2011-10-21 11:14:52 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.0.6002 NT Service Pack 2
# compatibility_mode=512 16777215 100 0 0 0 0 0
# compatibility_mode=1792 16777215 100 0 682818 682818 0 0
# compatibility_mode=4096 16777215 100 0 0 0 0 0
# compatibility_mode=5892 16776573 100 100 20521 156756626 0 0
# compatibility_mode=8192 67108863 100 0 1203215 1203215 0 0
# scanned=256074
# found=1
# cleaned=0
# scan_time=7794
C:\Program Files\ICQ Away Reader\ICQ Away Reader.exe probably a variant of Win32/VB.NPY trojan (unable to clean) 00000000000000000000000000000000 I
ist wohl doch noch was drauf... vielen dank,

gruß marco

Alt 22.10.2011, 16:23   #27
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Facebook-Virus - Standard

Facebook-Virus



Nur Cookies und ein Fehlalarm.
Rechner soweit wieder im Lot?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.10.2011, 15:02   #28
madie2712
 
Facebook-Virus - Standard

Facebook-Virus



Der Rechner hatte im Prinzip ja eigentlich nie was. Er hat immer ganz normal funktioniert. Bis auf die Sache mit dem Link verschicken über facebook. Sonst hat ich nie Probleme, nur das ich eben wusste dass ich mir irgendeinen Trojaner geholt habe...

Dann ist der Rechner jetzt praktisch Viren-frei? oder könnte immer noch was drauf sein?!
Es ist also keine Formatierung notwendig oder?

Eine weitere Frage hätte ich noch: Was mach ich mit den ganzen Anti-Viren-Programmen die ich mir jetzt runtergeladen habe? Lohnt es sich ein paar von denen drauf zu lassen zusätzlich zu Avira (der ja irgendwie versagt hat)? Und wenn ja welche? Muss man irgendwas beim Verwenden der Scanner beachten?

Dann bleibt mir nur noch Vielen Dank zu sagen. Super schnelle Antworten und sofortige Hilfe! Ich hab mich hier sehr gut aufgehoben gefühlt!

Vielen Dank,

Gruß Marco

Alt 23.10.2011, 18:54   #29
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Facebook-Virus - Standard

Facebook-Virus



Dann wären wir durch!

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt.
Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken.

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink:

Mozilla und andere Browser => http://filepony.de/?q=Flash+Player
Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Facebook-Virus
autorun, avira, bildschirmschoner, datei gelöscht, dateien, defender, facebook, festplatte, formatieren, frage, hilfreich, icq, infiziert, microsoft, neu, nicht sicher, nvidia, ordner, problem, programm, prozesse, security, software, task-manager, taskmanager, temp, treiber, trojaner, virus gefunden, warnung, windows, winsvc.exe




Ähnliche Themen: Facebook-Virus


  1. Facebook virus
    Plagegeister aller Art und deren Bekämpfung - 21.11.2015 (10)
  2. Facebook (Virus)
    Plagegeister aller Art und deren Bekämpfung - 30.11.2014 (1)
  3. Facebook-Virus
    Plagegeister aller Art und deren Bekämpfung - 03.11.2011 (26)
  4. Facebook Virus
    Plagegeister aller Art und deren Bekämpfung - 27.10.2011 (7)
  5. Facebook Virus
    Log-Analyse und Auswertung - 17.10.2011 (1)
  6. Facebook Virus!
    Plagegeister aller Art und deren Bekämpfung - 05.09.2011 (9)
  7. Facebook virus
    Plagegeister aller Art und deren Bekämpfung - 28.08.2011 (3)
  8. Facebook Virus - als .jpg getarnte .scr Datei - vermutlich Virus?
    Log-Analyse und Auswertung - 23.08.2011 (22)
  9. facebook virus
    Log-Analyse und Auswertung - 23.08.2011 (1)
  10. Facebook-Virus
    Plagegeister aller Art und deren Bekämpfung - 19.08.2011 (3)
  11. Facebook Virus :/
    Log-Analyse und Auswertung - 16.08.2011 (1)
  12. Zuerst Facebook-Virus-Neu aufgesetzt,cpu Auslastung 100%,bei Facebook-Games extrem lahm!
    Log-Analyse und Auswertung - 03.02.2011 (11)
  13. Facebook Virus
    Log-Analyse und Auswertung - 13.01.2011 (13)
  14. facebook virus
    Diskussionsforum - 02.01.2011 (17)
  15. Facebook Virus
    Plagegeister aller Art und deren Bekämpfung - 22.12.2010 (18)
  16. Skype - Facebook Virus foto :P h**p://facebook.twitterbizzer.com/member_profile.php
    Plagegeister aller Art und deren Bekämpfung - 27.08.2010 (6)
  17. MSN VIRUS von FACEBOOK
    Plagegeister aller Art und deren Bekämpfung - 22.02.2010 (12)

Zum Thema Facebook-Virus - Das sollten legitime Einträge gewesen sein. Du solltest bevor du irgendwas löscht eigentlich auch erst das Log posten, stand ja auch so in meiner Anleitung, nur Log posten es steht - Facebook-Virus...
Archiv
Du betrachtest: Facebook-Virus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.