Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Infektion mit SMART HDD

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 06.05.2012, 18:09   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Infektion mit SMART HDD - Standard

Infektion mit SMART HDD



Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.05.2012, 20:41   #17
stevenss
 
Infektion mit SMART HDD - Standard

Infektion mit SMART HDD



Hallo,

habe irgendwie einen Fehler beim Editieren gemacht.

Hier das logfile von ComboFix hoffentlich noch einmal ordentlich:



Combofix Logfile:
Code:
ATTFilter
ComboFix 12-05-06.03 - *** 06.05.2012  21:23:51.1.4 - x64
Microsoft Windows 7 Professional   6.1.7601.1.1252.49.1031.18.6007.4159 [GMT 2:00]
ausgeführt von:: c:\users\***\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
 * Neuer Wiederherstellungspunkt wurde erstellt
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe
c:\program files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
c:\program files (x86)\Common Files\Apple\Internet Services\BookmarkDAV_client.exe
c:\program files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
c:\program files (x86)\Common Files\Apple\Internet Services\ubd.exe
c:\users\Public\invokesi.exe
.
.
(((((((((((((((((((((((   Dateien erstellt von 2012-04-06 bis 2012-05-06  ))))))))))))))))))))))))))))))
.
.
2012-05-06 19:27 . 2012-05-06 19:27    --------    d-----w-    c:\users\Default\AppData\Local\temp
2012-05-06 17:15 . 2012-05-06 17:15    69000    ----a-w-    c:\programdata\Microsoft\Windows Defender\Definition Updates\{E21C1B71-701C-4D92-8CBF-92D08CCBDC75}\offreg.dll
2012-05-04 22:17 . 2012-05-04 22:17    --------    d-----w-    C:\_OTL
2012-05-04 14:53 . 2012-04-13 08:46    8917360    ----a-w-    c:\programdata\Microsoft\Windows Defender\Definition Updates\{E21C1B71-701C-4D92-8CBF-92D08CCBDC75}\mpengine.dll
2012-05-03 20:10 . 2012-05-03 20:10    --------    d-----w-    c:\program files (x86)\Common Files\Java
2012-05-03 20:10 . 2012-05-03 20:10    476960    ----a-w-    c:\windows\SysWow64\npdeployJava1.dll
2012-05-02 23:06 . 2012-01-25 06:38    77312    ----a-w-    c:\windows\system32\rdpwsx.dll
2012-05-02 23:06 . 2012-01-25 06:38    149504    ----a-w-    c:\windows\system32\rdpcorekmts.dll
2012-05-02 22:53 . 2012-05-02 22:53    --------    d-----w-    c:\windows\system32\SPReview
2012-05-02 22:47 . 2012-05-02 22:47    --------    d-----w-    c:\windows\system32\EventProviders
2012-05-01 09:33 . 2012-05-01 09:33    --------    d-----w-    c:\program files (x86)\ESET
2012-05-01 08:49 . 2012-05-01 08:49    --------    d-----w-    c:\users\***\AppData\Roaming\Malwarebytes
2012-05-01 08:49 . 2012-05-01 08:49    --------    d-----w-    c:\programdata\Malwarebytes
2012-05-01 08:49 . 2012-05-01 08:49    --------    d-----w-    c:\program files (x86)\Malwarebytes' Anti-Malware
2012-05-01 08:49 . 2012-04-04 13:56    24904    ----a-w-    c:\windows\system32\drivers\mbam.sys
2012-04-28 09:15 . 2012-04-28 09:15    --------    d-----w-    c:\program files (x86)\7-Zip
2012-04-14 06:04 . 2012-05-05 20:04    8769696    ----a-w-    c:\windows\SysWow64\FlashPlayerInstaller.exe
2012-04-11 23:27 . 2012-03-01 06:46    23408    ----a-w-    c:\windows\system32\drivers\fs_rec.sys
2012-04-11 23:27 . 2012-03-01 06:38    220672    ----a-w-    c:\windows\system32\wintrust.dll
2012-04-11 23:27 . 2012-03-01 06:33    81408    ----a-w-    c:\windows\system32\imagehlp.dll
2012-04-11 23:27 . 2012-03-01 06:28    5120    ----a-w-    c:\windows\system32\wmi.dll
2012-04-11 23:27 . 2012-03-01 05:37    172544    ----a-w-    c:\windows\SysWow64\wintrust.dll
2012-04-11 23:27 . 2012-03-01 05:33    159232    ----a-w-    c:\windows\SysWow64\imagehlp.dll
2012-04-11 23:27 . 2012-03-01 05:29    5120    ----a-w-    c:\windows\SysWow64\wmi.dll
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-05-05 20:04 . 2012-04-01 18:19    419488    ----a-w-    c:\windows\SysWow64\FlashPlayerApp.exe
2012-05-05 20:04 . 2011-06-13 09:40    70304    ----a-w-    c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2012-05-03 20:10 . 2010-04-15 22:21    472864    ----a-w-    c:\windows\SysWow64\deployJava1.dll
2012-05-02 22:56 . 2009-07-14 02:36    175616    ----a-w-    c:\windows\system32\msclmd.dll
2012-05-02 22:56 . 2009-07-14 02:36    152576    ----a-w-    c:\windows\SysWow64\msclmd.dll
2012-02-23 08:18 . 2010-02-14 19:03    279656    ------w-    c:\windows\system32\MpSigStub.exe
2012-02-17 06:38 . 2012-03-14 10:17    1031680    ----a-w-    c:\windows\system32\rdpcore.dll
2012-02-17 05:34 . 2012-03-14 10:17    826880    ----a-w-    c:\windows\SysWow64\rdpcore.dll
2012-02-17 04:58 . 2012-03-14 10:17    210944    ----a-w-    c:\windows\system32\drivers\rdpwd.sys
2012-02-17 04:57 . 2012-03-14 10:17    23552    ----a-w-    c:\windows\system32\drivers\tdtcp.sys
2012-02-10 06:36 . 2012-03-14 10:18    1544192    ----a-w-    c:\windows\system32\DWrite.dll
2012-02-10 05:38 . 2012-03-14 10:18    1077248    ----a-w-    c:\windows\SysWow64\DWrite.dll
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2011-12-05 19:17    94208    ----a-w-    c:\users\***\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2011-12-05 19:17    94208    ----a-w-    c:\users\***\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2011-12-05 19:17    94208    ----a-w-    c:\users\***\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AnyDVD"="c:\program files (x86)\SlySoft\AnyDVD\AnyDVDtray.exe" [2011-12-31 5598840]
"EPLTarget\P0000000000000000"="c:\windows\system32\spool\DRIVERS\x64\3\E_YATIHVE.EXE" [2011-04-25 239488]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"IAStorIcon"="c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" [2009-10-02 284696]
"ISBMgr.exe"="c:\program files (x86)\Sony\ISB Utility\ISBMgr.exe" [2009-08-26 320880]
"MarketingTools"="c:\program files (x86)\Sony\Marketing Tools\MarketingTools.exe" [2010-02-03 26624]
"ConnectionCenter"="c:\program files (x86)\Citrix\ICA Client\concentr.exe" [2009-09-12 103768]
"FreePDF Assistant"="c:\program files (x86)\FreePDF_XP\fpassist.exe" [2009-09-05 385024]
"Philips Device Listener"="c:\program files (x86)\Philips\Philips Songbird Resources\Autolauncher\PhilipsDeviceListener.exe" [2010-05-27 375296]
"AppleSyncNotifier"="c:\program files (x86)\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe" [2011-09-27 59240]
"dcmsvc"="c:\program files (x86)\dcmsvc\dcmsvc.exe" [2009-04-07 30440]
"QuickTime Task"="c:\program files (x86)\QuickTime\QTTask.exe" [2011-10-24 421888]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2012-01-31 258512]
"FUFAXRCV"="c:\program files (x86)\Epson Software\FAX Utility\FUFAXRCV.exe" [2011-03-08 495616]
"FUFAXSTM"="c:\program files (x86)\Epson Software\FAX Utility\FUFAXSTM.exe" [2011-03-08 856064]
"EEventManager"="c:\program files (x86)\Epson Software\Event Manager\EEventManager.exe" [2010-10-12 979328]
"iTunesHelper"="c:\program files (x86)\iTunes\iTunesHelper.exe" [2012-03-27 421736]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2012-01-03 37296]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-02 843712]
"Malwarebytes' Anti-Malware"="c:\program files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-04-04 462408]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2012-01-18 254696]
.
c:\users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Dropbox.lnk - c:\users\***\AppData\Roaming\Dropbox\bin\Dropbox.exe [2012-2-15 24246216]
Logitech . Produktregistrierung.lnk - c:\program files (x86)\Common Files\LogiShrd\eReg\SetPoint\eReg.exe [2009-11-16 517384]
Warner Bros.lnk - c:\program files (x86)\Warner Bros. Digital Copy Manager\Warner Bros. Digital Copy Manager.exe [2012-3-8 142336]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Audible Download Manager.lnk - c:\program files (x86)\Audible\Bin\AudibleDownloadHelper.exe [2009-12-17 1795488]
Bluetooth.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2009-9-4 1081632]
Logitech SetPoint.lnk - c:\program files\Logitech\SetPoint\SetPoint.exe [2010-8-19 1207312]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\VESWinlogon]
2009-11-30 18:20    98304    ------w-    c:\windows\System32\VESWinlogon.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"mixer5"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Notification Packages    REG_MULTI_SZ       scecli c:\program files\Protector Suite\psqlpwd.dll
Security Packages    REG_MULTI_SZ       kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 Freemake Improver;Freemake Improver;c:\programdata\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe [2011-12-20 74752]
R2 gupdate;Google Update Service (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-02-03 133104]
R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-05-05 257696]
R3 btusbflt;Bluetooth USB Filter;c:\windows\system32\drivers\btusbflt.sys [x]
R3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [x]
R3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\program files (x86)\Common Files\MAGIX Services\Database\bin\fbserver.exe [2011-04-26 2702848]
R3 IntcDAud;Intel(R) Display Audio;c:\windows\system32\DRIVERS\IntcDAud.sys [x]
R3 tap0801;TAP-Win32 Adapter V8;c:\windows\system32\DRIVERS\tap0801.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys [x]
R3 vpcuxd;USB-Virtualisierungsstubdienst;c:\windows\system32\drivers\vpcuxd.sys [x]
R3 VUAgent;VUAgent;c:\program files\Sony\VAIO Update 5\VUAgent.exe [2011-04-20 1021840]
R3 WatAdminSvc;Windows-Aktivierungstechnologieservice;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S0 shpf;Sony HDD Protection Filter Driver;c:\windows\system32\DRIVERS\shpf.sys [x]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [x]
S1 ctxusbm;Citrix USB Monitor Driver;c:\windows\system32\DRIVERS\ctxusbm.sys [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2012-01-31 86224]
S2 Fabs;FABS - Helping agent for MAGIX media database;c:\program files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe [2011-05-24 1840128]
S2 IAStorDataMgrSvc;Intel(R) Rapid Storage Technology;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [2009-10-02 13336]
S2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2012-04-04 654408]
S2 rimspci;rimspci;c:\windows\system32\drivers\rimssne64.sys [x]
S2 risdsnpe;risdsnpe;c:\windows\system32\drivers\risdsne64.sys [x]
S2 SampleCollector;VAIO Care Performance Service;c:\program files\Sony\VAIO Care\VCPerfService.exe [2011-01-29 259192]
S2 SplashtopRemoteService;Splashtop® Remote Service;c:\program files (x86)\Splashtop\Splashtop Remote\Server\SRService.exe [2011-06-07 1775432]
S2 SSUService;Splashtop Software Updater Service;c:\program files (x86)\Splashtop\Splashtop Software Updater\SSUService.exe [2012-03-15 370504]
S2 TeamViewer6;TeamViewer 6;c:\program files (x86)\TeamViewer\Version6\TeamViewer_Service.exe [2010-12-07 2228008]
S2 UNS;Intel(R) Management & Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2009-10-01 2314240]
S2 VSNService;VSNService;c:\program files\Sony\VAIO Smart Network\VSNService.exe [2009-11-25 821760]
S3 HECIx64;Intel(R) Management Engine Interface;c:\windows\system32\drivers\HECIx64.sys [x]
S3 Impcd;Impcd;c:\windows\system32\drivers\Impcd.sys [x]
S3 L1C;NDIS Miniport Driver for Atheros AR813x/AR815x PCI-E Ethernet Controller (NDIS 6.20);c:\windows\system32\DRIVERS\L1C62x64.sys [x]
S3 LEqdUsb;Logitech SetPoint Unifying KMDF USB Filter;c:\windows\system32\DRIVERS\LEqdUsb.Sys [x]
S3 LHidEqd;Logitech SetPoint Unifying KMDF HID Filter;c:\windows\system32\DRIVERS\LHidEqd.Sys [x]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [x]
S3 NETw5s64;Intel(R) Wireless WiFi Link Adaptertreiber für Windows 7 64-Bit;c:\windows\system32\DRIVERS\NETw5s64.sys [x]
S3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda64v.sys [x]
S3 SFEP;Sony Firmware Extension Parser;c:\windows\system32\drivers\SFEP.sys [x]
S3 VAIO Power Management;VAIO Power Management;c:\program files\Sony\VAIO Power Management\SPMService.exe [2009-11-30 571248]
S3 VCService;VCService;c:\program files\Sony\VAIO Care\VCService.exe [2011-02-14 44736]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]
.
.
Inhalt des "geplante Tasks" Ordners
.
2012-05-06 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-01 20:04]
.
2012-05-06 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-02-03 06:18]
.
2012-05-06 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-02-03 06:18]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2011-12-05 19:17    97792    ----a-w-    c:\users\***\AppData\Roaming\Dropbox\bin\DropboxExt64.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2011-12-05 19:17    97792    ----a-w-    c:\users\***\AppData\Roaming\Dropbox\bin\DropboxExt64.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2011-12-05 19:17    97792    ----a-w-    c:\users\***\AppData\Roaming\Dropbox\bin\DropboxExt64.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4]
@="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}]
2011-12-05 19:17    97792    ----a-w-    c:\users\***\AppData\Roaming\Dropbox\bin\DropboxExt64.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\UEAFOverlay]
@="{F2F31467-B1AC-4df0-AE79-FD5FA085E22B}"
[HKEY_CLASSES_ROOT\CLSID\{F2F31467-B1AC-4df0-AE79-FD5FA085E22B}]
2009-07-20 13:18    5943048    ----a-w-    c:\program files\Protector Suite\farchns.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\UEAFOverlayOpen]
@="{A3E208F7-0E3A-4182-A7A6-B169D5D691AA}"
[HKEY_CLASSES_ROOT\CLSID\{A3E208F7-0E3A-4182-A7A6-B169D5D691AA}]
2009-07-20 13:18    5943048    ----a-w-    c:\program files\Protector Suite\farchns.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2009-12-07 9636896]
"PSQLLauncher"="c:\program files\Protector Suite\launcher.exe" [2009-07-20 84744]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2010-02-03 171520]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2009-06-17 130576]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2010-01-11 16397416]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://de.yahoo.com/?r0=1308438719
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyOverride = *.local
IE: Bild an &Bluetooth-Gerät senden... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Nach Microsoft E&xel exportieren - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000
IE: Save YouTube Video - c:\program files (x86)\Common Files\DVDVideoSoft\Dll\IEContextMenuY.dll/scriptY2MP4.htm
IE: Seite an &Bluetooth-Gerät senden... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
TCP: DhcpNameServer = 192.168.1.1
DPF: {C3CBFE35-9BE8-11D1-B31B-006008948294} - hxxp://www.aquire.com/codebase71/OrgPubX_de.cab
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
URLSearchHooks-{7e111a5c-3d11-4f56-9463-5310c3c69025} - (no file)
Wow6432Node-HKCU-Run-iCloudServices - c:\program files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
Wow6432Node-HKCU-Run-com.apple.dav.bookmarks.daemon - c:\program files (x86)\Common Files\Apple\Internet Services\BookmarkDAV_client.exe
Wow6432Node-HKCU-Run-ApplePhotoStreams - c:\program files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
Wow6432Node-HKCU-Run-MobileDocuments - c:\program files (x86)\Common Files\Apple\Internet Services\ubd.exe
Wow6432Node-HKLM-Run-APSDaemon - c:\program files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe
SafeBoot-mcmscsvc
SafeBoot-MCODS
HKLM-Run-SynTPEnh - c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe
.
.
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\services\SampleCollector]
"ImagePath"="\"c:\program files\Sony\VAIO Care\VCPerfService.exe\" \"/service\" \"/sstates\" \"/sampleinterval=5000\" \"/procinterval=5\" \"/dllinterval=120\" \"/counter=\Processor(_Total)\% Processor Time:1/counter=\PhysicalDisk(_Total)\Disk Bytes/sec:1\" \"/counter=\Network Interface(*)\Bytes Total/sec:1\" \"/expandcounter=\Processor Information(*)\Processor Frequency:1\" \"/expandcounter=\Processor(*)\% Idle Time:1\" \"/expandcounter=\Processor(*)\% C1 Time:1\" \"/expandcounter=\Processor(*)\% C2 Time:1\" \"/expandcounter=\Processor(*)\% C3 Time:1\" \"/expandcounter=\Processor(*)\% Processor Time:1\" \"/directory=c:\programdata\Sony Corporation\VAIO Care\inteldata\""
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_2_202_235_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_2_202_235_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_235.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.11"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_235.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_235.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_235.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\McAfee]
"SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79,
   00,5c,00,6d,00,61,00,63,00,68,00,69,00,6e,00,65,00,5c,00,53,00,6f,00,66,00,\
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Zeit der Fertigstellung: 2012-05-06  21:28:48
ComboFix-quarantined-files.txt  2012-05-06 19:28
.
Vor Suchlauf: 16 Verzeichnis(se), 14.759.727.104 Bytes frei
Nach Suchlauf: 18 Verzeichnis(se), 15.463.202.816 Bytes frei
.
- - End Of File - - 12FD98C9A2775667EC45EB1DE4CB6528
         
--- --- ---



Viele Grüße
stevenss
__________________


Geändert von stevenss (06.05.2012 um 20:50 Uhr)

Alt 07.05.2012, 09:38   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Infektion mit SMART HDD - Standard

Infektion mit SMART HDD



Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.

Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm!
  • Starte die aswMBR.exe Vista und Win7 User aswMBR per Rechtsklick "als Administrator ausführen"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.

Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr", dann mach Folgendes:
Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.
__________________
__________________

Alt 07.05.2012, 22:13   #19
stevenss
 
Infektion mit SMART HDD - Standard

Infektion mit SMART HDD



Hallo,

hier die log-Datei von assmkb

Code:
ATTFilter
aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-05-07 23:01:08
-----------------------------
23:01:08.337    OS Version: Windows x64 6.1.7601 Service Pack 1
23:01:08.337    Number of processors: 4 586 0x2502
23:01:08.337    ComputerName: ***-VAIO  UserName: ***
23:01:08.556    Initialize success
23:03:55.589    AVAST engine defs: 12050701
23:04:25.323    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1
23:04:25.323    Disk 0 Vendor: TOSHIBA_ AGSA Size: 122104MB BusType: 3
23:04:25.323    Disk 1  \Device\Harddisk1\DR1 -> \Device\0000006f
23:04:25.338    Disk 1 Vendor: RICOH 02 Size: 122104MB BusType: 0
23:04:25.338    Disk 2  \Device\Harddisk2\DR2 -> \Device\00000070
23:04:25.338    Disk 2 Vendor: RICOH 02 Size: 122104MB BusType: 0
23:04:25.354    Disk 0 MBR read successfully
23:04:25.354    Disk 0 MBR scan
23:04:25.354    Disk 0 Windows VISTA default MBR code
23:04:25.354    Disk 0 Partition 1 00     27 Hidden NTFS WinRE NTFS         7840 MB offset 2048
23:04:25.369    Disk 0 Partition 2 80 (A) 07    HPFS/NTFS NTFS          100 MB offset 16058368
23:04:25.369    Disk 0 Partition 3 00     07    HPFS/NTFS NTFS       114162 MB offset 16263168
23:04:25.385    Disk 0 scanning C:\Windows\system32\drivers
23:04:28.489    Service scanning
23:04:38.629    Modules scanning
23:04:38.629    Disk 0 trace - called modules:
23:04:38.645    ntoskrnl.exe CLASSPNP.SYS disk.sys shpf.sys ACPI.sys iaStor.sys hal.dll 
23:04:38.645    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8005c6c060]
23:04:38.661    3 CLASSPNP.SYS[fffff88001a0143f] -> nt!IofCallDriver -> [0xfffffa8005b64ca0]
23:04:38.661    5 shpf.sys[fffff88001d70944] -> nt!IofCallDriver -> [0xfffffa8005450e40]
23:04:38.661    7 ACPI.sys[fffff88000f7b7a1] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa80059fb050]
23:04:38.957    AVAST engine scan C:\Windows
23:04:39.768    AVAST engine scan C:\Windows\system32
23:05:51.653    AVAST engine scan C:\Windows\system32\drivers
23:05:55.959    AVAST engine scan C:\Users\***
23:07:12.727    AVAST engine scan C:\ProgramData
23:07:14.146    Disk 0 MBR has been saved successfully to "C:\Users\***\Desktop\MBR.dat"
23:07:14.146    The log file has been saved successfully to "C:\Users\***\Desktop\aswMBR.txt"
         
Viele Grüße
stebenss

Geändert von cosinus (08.05.2012 um 10:44 Uhr) Grund: CODE-Tag korrigiert

Alt 08.05.2012, 10:44   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Infektion mit SMART HDD - Standard

Infektion mit SMART HDD



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.05.2012, 00:46   #21
stevenss
 
Infektion mit SMART HDD - Standard

Infektion mit SMART HDD



Hallo,

sorry, ich war drei Tage dienstlich unterwegs und konnte erst jetzt weiter machen. Hier die beiden Logs:

Malwarebytes:

Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.05.11.08

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
*** :: MARC***-VAIO [Administrator]

Schutz: Aktiviert

11.05.2012 23:08:45
mbam-log-2012-05-11 (23-08-45).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 447238
Laufzeit: 28 Minute(n), 20 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         

SUPERAntiSpyware:

Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 05/12/2012 at 01:29 AM

Application Version : 5.0.1148

Core Rules Database Version : 8589
Trace Rules Database Version: 6401

Scan type       : Complete Scan
Total Scan Time : 00:49:57

Operating System Information
Windows 7 Professional 64-bit, Service Pack 1 (Build 6.01.7601)
UAC On - Limited User

Memory items scanned      : 797
Memory threats detected   : 0
Registry items scanned    : 69148
Registry threats detected : 0
File items scanned        : 242228
File threats detected     : 643

Adware.Tracking Cookie
	C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\marc_***@2o7[2].txt [ /2o7 ]
	C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\marc_***@ad3.adfarm1.adition[1].txt [ /ad3.adfarm1.adition ]
	C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\marc_***@ads.sun[1].txt [ /ads.sun ]
	C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\marc_***@adx.chip[1].txt [ /adx.chip ]
	C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\marc_***@content.yieldmanager[2].txt [ /content.yieldmanager ]
	C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\marc_***@mm.chitika[1].txt [ /mm.chitika ]
	C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\marc_***@track.webtrekk[1].txt [ /track.webtrekk ]
	C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\marc_***@warnerbros.112.2o7[1].txt [ /warnerbros.112.2o7 ]
	C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\marc_***@www.elitepartner[1].txt [ /www.elitepartner ]
	C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\marc_***@www.etracker[2].txt [ /www.etracker ]
	C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\08ZA4RI1.txt [ /dyntracker.com ]
	C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\L375WDRG.txt [ /ad.zanox.com ]
	C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\JRWSHCTH.txt [ /fastclick.net ]
	C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\GNPY25GX.txt [ /zanox-affiliate.de ]
	C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\D3AWQKG6.txt [ /www.zanox-affiliate.de ]
	C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\MSJVCONI.txt [ /atdmt.com ]
	C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\N5KNJ8R1.txt [ /im.banner.t-online.de ]
	C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\XXY6YDOD.txt [ /doubleclick.net ]
	C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\8C5N4LB1.txt [ /ad.yieldmanager.com ]
	C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\IIZLABS4.txt [ /adfarm1.adition.com ]
	C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\H2QG79GK.txt [ /www.etracker.de ]
	C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\02TNWG2S.txt [ /ad1.adfarm1.adition.com ]
	C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\46BW1VFX.txt [ /invitemedia.com ]
	C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\6H707HTS.txt [ /smartadserver.com ]
	C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\GUP1XEJX.txt [ /eas.apm.emediate.eu ]
	C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\VQDZ1ULD.txt [ /adinterax.com ]
	C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\7WJXVSN1.txt [ /2o7.net ]
	C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\G7MANQV5.txt [ /zanox.com ]
	C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\HHU2G3ZP.txt [ /ad2.adfarm1.adition.com ]
	C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\78RXAZCB.txt [ /tracking.quisma.com ]
	C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\ENESLOIB.txt [ /mediaplex.com ]
	C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\BJ1TPG3L.txt [ /apmebf.com ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\FWOJ49BM.txt [ Cookie:***@traffictrack.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@microsoftinternetexplorer.112.2o7[1].txt [ Cookie:***@microsoftinternetexplorer.112.2o7.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wjmieodzmeq.stats.esomniture[1].txt [ Cookie:***@e-2dj6wjmieodzmeq.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\Y7CVS470.txt [ Cookie:***@ad.zanox.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@www.allthemedia[3].txt [ Cookie:***@www.allthemedia.de/tv/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@public.cicero-media[1].txt [ Cookie:***@public.cicero-media.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@sonyeurope.112.2o7[1].txt [ Cookie:***@sonyeurope.112.2o7.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@imrworldwide[2].txt [ Cookie:***@imrworldwide.com/cgi-bin ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\LF96929F.txt [ Cookie:***@fastclick.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@rotator.adjuggler[1].txt [ Cookie:***@rotator.adjuggler.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\FNUW8SUQ.txt [ Cookie:***@bs.serving-sys.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wjlyegdpsco.stats.esomniture[2].txt [ Cookie:***@e-2dj6wjlyegdpsco.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\6PRAMOBC.txt [ Cookie:***@ww251.smartadserver.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@adecn[2].txt [ Cookie:***@adecn.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\9XKLM9JK.txt [ Cookie:***@adserver.spinfactory.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@de.sitestat[6].txt [ Cookie:***@de.sitestat.com/karstadt-de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wgmianczgbo.stats.esomniture[1].txt [ Cookie:***@e-2dj6wgmianczgbo.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@paypal.112.2o7[1].txt [ Cookie:***@paypal.112.2o7.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@www.allthemedia[2].txt [ Cookie:***@www.allthemedia.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@int.sitestat[2].txt [ Cookie:***@int.sitestat.com/panasonic/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@de.sitestat[2].txt [ Cookie:***@de.sitestat.com/idgcom-de/pcwelt/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@de.sitestat[5].txt [ Cookie:***@de.sitestat.com/karstadt-de/karstadt/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@track.webtrekk[1].txt [ Cookie:***@track.webtrekk.de/511731243725473/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\GPLTTXFT.txt [ Cookie:***@ads.quartermedia.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\BHTHT15H.txt [ Cookie:***@track.effiliation.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@autoscout24.112.2o7[1].txt [ Cookie:***@autoscout24.112.2o7.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\I4D30Y1V.txt [ Cookie:***@statcounter.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\TZ8L966X.txt [ Cookie:***@bizrate.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@livestats.babyhotel[2].txt [ Cookie:***@livestats.babyhotel.at/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@euros4click[1].txt [ Cookie:***@euros4click.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\TEIKQR8U.txt [ Cookie:***@adviva.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\TSOZ9AHL.txt [ Cookie:***@im.banner.t-online.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\3FZF7XRD.txt [ Cookie:***@4stats.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\HX0YT3H7.txt [ Cookie:***@stats.paypal.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6walyspajefp.stats.esomniture[2].txt [ Cookie:***@e-2dj6walyspajefp.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wfk4kodpgao.stats.esomniture[1].txt [ Cookie:***@e-2dj6wfk4kodpgao.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wflosldzmfp.stats.esomniture[1].txt [ Cookie:***@e-2dj6wflosldzmfp.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\R49R6QA8.txt [ Cookie:***@adx.chip.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@bluemango.solution.weborama[2].txt [ Cookie:***@bluemango.solution.weborama.fr/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@de.sitestat[1].txt [ Cookie:***@de.sitestat.com/ing-diba/de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\1ZYCHBXK.txt [ Cookie:***@adserver.yopi.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\82A3IPS7.txt [ Cookie:***@yadro.ru/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\G9B699LN.txt [ Cookie:***@collective-media.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\C957VNFU.txt [ Cookie:***@ad.yieldmanager.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\W1JX5L47.txt [ Cookie:***@advertising.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@int.sitestat[1].txt [ Cookie:***@int.sitestat.com/panasonic/de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\W4PKN293.txt [ Cookie:***@content.yieldmanager.com/ak/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@fr.sitestat[1].txt [ Cookie:***@fr.sitestat.com/eurosport/yahoode/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wjk4eoajeko.stats.esomniture[2].txt [ Cookie:***@e-2dj6wjk4eoajeko.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\O02XF40Y.txt [ Cookie:***@adfarm1.adition.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\MWNP3ZMJ.txt [ Cookie:***@questionmarket.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\XJZ4HGVS.txt [ Cookie:***@fl01.ct2.comclick.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\UAC49HW3.txt [ Cookie:***@www.etracker.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@adserver1.hobbyschneiderin[1].txt [ Cookie:***@adserver1.hobbyschneiderin.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@himedia.individuad[2].txt [ Cookie:***@himedia.individuad.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@de.at.atwola[1].txt [ Cookie:***@de.at.atwola.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\YC2EEXWR.txt [ Cookie:***@invitemedia.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@specificclick[2].txt [ Cookie:***@specificclick.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@fr.sitestat[2].txt [ Cookie:***@fr.sitestat.com/eurosport/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\IGQKW7S9.txt [ Cookie:***@smartadserver.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wdmikmcjchp.stats.esomniture[1].txt [ Cookie:***@e-2dj6wdmikmcjchp.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\W676S0SO.txt [ Cookie:***@eas.apm.emediate.eu/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@allthemedia[1].txt [ Cookie:***@allthemedia.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\4TJV9XL1.txt [ Cookie:***@adinterax.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@cdn5.specificclick[2].txt [ Cookie:***@cdn5.specificclick.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@stat.novasol[1].txt [ Cookie:***@stat.novasol.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@ice.112.2o7[1].txt [ Cookie:***@ice.112.2o7.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@m1.webstats.motigo[2].txt [ Cookie:***@m1.webstats.motigo.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\5KYF5HD3.txt [ Cookie:***@2o7.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\VI1D2X08.txt [ Cookie:***@zanox.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\MNSXQV9S.txt [ Cookie:***@tradedoubler.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@bluestreak[3].txt [ Cookie:***@bluestreak.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@tns-counter[1].txt [ Cookie:***@tns-counter.ru/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@cicero-media[1].txt [ Cookie:***@cicero-media.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\WPDKHQVL.txt [ Cookie:***@mediaplex.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\HP4ERSQC.txt [ Cookie:***@tracking.quisma.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\U40OX2W5.txt [ Cookie:***@apmebf.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\4P6UUIGO.txt [ Cookie:***@statse.webtrendslive.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\UW71EJ3W.txt [ Cookie:***@server.lon.liveperson.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wdlysgazceo.stats.esomniture[2].txt [ Cookie:***@e-2dj6wdlysgazceo.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wjlockajoeo.stats.esomniture[2].txt [ Cookie:***@e-2dj6wjlockajoeo.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@openstat[1].txt [ Cookie:***@openstat.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@estat[2].txt [ Cookie:***@estat.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\EI1RJ18K.txt [ Cookie:***@ad.adnet.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@sales.liveperson[2].txt [ Cookie:***@sales.liveperson.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@www.hxtrack[1].txt [ Cookie:***@www.hxtrack.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wjlyegazoap.stats.esomniture[2].txt [ Cookie:***@e-2dj6wjlyegazoap.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@avl.112.2o7[1].txt [ Cookie:***@avl.112.2o7.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\USIHR0KY.txt [ Cookie:***@overture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@privateoutlet.112.2o7[1].txt [ Cookie:***@privateoutlet.112.2o7.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@sevenoneintermedia.112.2o7[1].txt [ Cookie:***@sevenoneintermedia.112.2o7.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@de.sitestat[9].txt [ Cookie:***@de.sitestat.com/sport1/sport1-de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wbkiuoajseo.stats.esomniture[2].txt [ Cookie:***@e-2dj6wbkiuoajseo.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\8XUG3NCS.txt [ Cookie:***@hightraffic.hugoboss.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wjmicpczolp.stats.esomniture[1].txt [ Cookie:***@e-2dj6wjmicpczolp.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@del.stats.pointstreak[1].txt [ Cookie:***@del.stats.pointstreak.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@creativdiscount[2].txt [ Cookie:***@creativdiscount.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@de.sitestat[3].txt [ Cookie:***@de.sitestat.com/haba/jako-o-de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@de.sitestat[7].txt [ Cookie:***@de.sitestat.com/cicero/frankenpost/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@adply.plymedia[2].txt [ Cookie:***@adply.plymedia.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@adserver1[1].txt [ Cookie:***@adserver1.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@spylog[1].txt [ Cookie:***@spylog.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@de.sitestat[8].txt [ Cookie:***@de.sitestat.com/sueddeutsche/sueddeutsche/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wcmykpc5seo.stats.esomniture[2].txt [ Cookie:***@e-2dj6wcmykpc5seo.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@ads2.tuningsuche[2].txt [ Cookie:***@ads2.tuningsuche.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@warnerbros.112.2o7[1].txt [ Cookie:***@warnerbros.112.2o7.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@videoegg.adbureau[1].txt [ Cookie:***@videoegg.adbureau.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\NCN7CKXO.txt [ Cookie:***@www.active-tracking.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@medialand[1].txt [ Cookie:***@medialand.ru/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@www.media-proweb[2].txt [ Cookie:***@www.media-proweb.de/statistik/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\943NQG37.txt [ Cookie:***@tribalfusion.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wjk4oldjgfp.stats.esomniture[2].txt [ Cookie:***@e-2dj6wjk4oldjgfp.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wfl4ujcjocp.stats.esomniture[1].txt [ Cookie:***@e-2dj6wfl4ujcjocp.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\9F3PEQMV.txt [ Cookie:***@nextag.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6aekiolcjolq.stats.esomniture[2].txt [ Cookie:***@e-2dj6aekiolcjolq.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\A60FAPIZ.txt [ Cookie:***@banner.testberichte.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wjloaid5efo.stats.esomniture[1].txt [ Cookie:***@e-2dj6wjloaid5efo.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@adsrv.admediate[1].txt [ Cookie:***@adsrv.admediate.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@stats.cleverreach[2].txt [ Cookie:***@stats.cleverreach.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@count.primawebtools[2].txt [ Cookie:***@count.primawebtools.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wjkywndziaq.stats.esomniture[2].txt [ Cookie:***@e-2dj6wjkywndziaq.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\1TZJU412.txt [ Cookie:***@weborama.fr/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@ehg-fifa.hitbox[1].txt [ Cookie:***@ehg-fifa.hitbox.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@microsoftsto.112.2o7[1].txt [ Cookie:***@microsoftsto.112.2o7.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wamygoazkhq.stats.esomniture[2].txt [ Cookie:***@e-2dj6wamygoazkhq.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\1Q588RB8.txt [ Cookie:***@secmedia.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@livestats.diewebdesigner[2].txt [ Cookie:***@livestats.diewebdesigner.at/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@adserver.aol[1].txt [ Cookie:***@adserver.aol.fr/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@stats.cleverreach[3].txt [ Cookie:***@stats.cleverreach.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@www.office-discount[1].txt [ Cookie:***@www.office-discount.de/webapp/wcs/stores/servlet/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wjloqgdpahq.stats.esomniture[2].txt [ Cookie:***@e-2dj6wjloqgdpahq.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@mediathek.daserste[2].txt [ Cookie:***@mediathek.daserste.de/daserste/servlet/content/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@adserver.adtechus[1].txt [ Cookie:***@adserver.adtechus.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wmkiohdzaao.stats.esomniture[2].txt [ Cookie:***@e-2dj6wmkiohdzaao.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@tracking.hannoversche[3].txt [ Cookie:***@tracking.hannoversche.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wblyslcjwcp.stats.esomniture[1].txt [ Cookie:***@e-2dj6wblyslcjwcp.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6aekyoicziep.stats.esomniture[2].txt [ Cookie:***@e-2dj6aekyoicziep.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@tracking.fahrrad[3].txt [ Cookie:***@tracking.fahrrad.de/cid_tracker/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@www.pq-media[1].txt [ Cookie:***@www.pq-media.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@CA6EDZSD.txt [ Cookie:***@de.sitestat.com/is24/is24/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wjliqnc5sdp.stats.esomniture[2].txt [ Cookie:***@e-2dj6wjliqnc5sdp.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\N0N80CYE.txt [ Cookie:***@112.2o7.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@thomascookag.122.2o7[2].txt [ Cookie:***@thomascookag.122.2o7.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\4VNBWBYH.txt [ Cookie:***@go.dynamic-tracking.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@tracking.klicktel[2].txt [ Cookie:***@tracking.klicktel.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@xiti[1].txt [ Cookie:***@xiti.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@account.yusho[1].txt [ Cookie:***@account.yusho.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wdliggc5glp.stats.esomniture[2].txt [ Cookie:***@e-2dj6wdliggc5glp.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wjkywmcpikq.stats.esomniture[2].txt [ Cookie:***@e-2dj6wjkywmcpikq.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wdk4wkc5oho.stats.esomniture[2].txt [ Cookie:***@e-2dj6wdk4wkc5oho.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@ad5.adfarm1.adition[1].txt [ Cookie:***@ad5.adfarm1.adition.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@ehg-dig.hitbox[2].txt [ Cookie:***@ehg-dig.hitbox.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@de.sitestat[10].txt [ Cookie:***@de.sitestat.com/sport1/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@tracking.internetstores[2].txt [ Cookie:***@tracking.internetstores.de/c_tracker/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wfkoulcziho.stats.esomniture[1].txt [ Cookie:***@e-2dj6wfkoulcziho.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\GBF1O2O1.txt [ Cookie:***@ad1.adfarm1.adition.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wjlyskczeeo.stats.esomniture[2].txt [ Cookie:***@e-2dj6wjlyskczeeo.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@track.webtrekk[5].txt [ Cookie:***@track.webtrekk.de/565556556123999/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wfmisiajcbo.stats.esomniture[1].txt [ Cookie:***@e-2dj6wfmisiajcbo.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wjloqhd5slo.stats.esomniture[2].txt [ Cookie:***@e-2dj6wjloqhd5slo.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wbk4qjajobp.stats.esomniture[2].txt [ Cookie:***@e-2dj6wbk4qjajobp.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wjkywkazcfo.stats.esomniture[2].txt [ Cookie:***@e-2dj6wjkywkazcfo.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wclyogdpoco.stats.esomniture[2].txt [ Cookie:***@e-2dj6wclyogdpoco.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wclycmazgap.stats.esomniture[2].txt [ Cookie:***@e-2dj6wclycmazgap.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6aekiekdpceo.stats.esomniture[1].txt [ Cookie:***@e-2dj6aekiekdpceo.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\ZGR6QRXK.txt [ Cookie:***@e-2dj6wjkoogcpwcp.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@track.webtrekk[2].txt [ Cookie:***@track.webtrekk.de/539922558322009/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@spielwarendiscount24[1].txt [ Cookie:***@spielwarendiscount24.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@tracking.fahrrad[2].txt [ Cookie:***@tracking.fahrrad.de/c_tracker/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@deutschepostag.112.2o7[1].txt [ Cookie:***@deutschepostag.112.2o7.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wjl4khd5wfq.stats.esomniture[2].txt [ Cookie:***@e-2dj6wjl4khd5wfq.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@tracking.internetstores[3].txt [ Cookie:***@tracking.internetstores.de/cid_tracker/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@ads1.eol[1].txt [ Cookie:***@ads1.eol.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@livestat.derstandard[1].txt [ Cookie:***@livestat.derstandard.at/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@strohmedia[2].txt [ Cookie:***@strohmedia.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wfkyqhc5ocp.stats.esomniture[2].txt [ Cookie:***@e-2dj6wfkyqhc5ocp.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@CAMZINQS.txt [ Cookie:***@de.sitestat.com/idgcom-de/dw/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wjkoahcpckp.stats.esomniture[1].txt [ Cookie:***@e-2dj6wjkoahcpckp.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@trackmatics[1].txt [ Cookie:***@trackmatics.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@ie-stat.bmmetrix[2].txt [ Cookie:***@ie-stat.bmmetrix.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@snapfish.112.2o7[1].txt [ Cookie:***@snapfish.112.2o7.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@www.newsclick[2].txt [ Cookie:***@www.newsclick.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@rewetouristik.112.2o7[1].txt [ Cookie:***@rewetouristik.112.2o7.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\W89SOUPE.txt [ Cookie:***@adbrite.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wgkoomcpmbo.stats.esomniture[2].txt [ Cookie:***@e-2dj6wgkoomcpmbo.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wmmiegdjwep.stats.esomniture[2].txt [ Cookie:***@e-2dj6wmmiegdjwep.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@www.trafficmaxx[1].txt [ Cookie:***@www.trafficmaxx.de/controlcenter/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@newsclick[1].txt [ Cookie:***@newsclick.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\MCVRO4DO.txt [ Cookie:***@insightexpressai.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\UUKHH5M7.txt [ Cookie:***@ad4.adfarm1.adition.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\APV1QFGM.txt [ Cookie:***@ad.dyntracker.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@awdgmbh.112.2o7[1].txt [ Cookie:***@awdgmbh.112.2o7.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@clickandbuy[2].txt [ Cookie:***@clickandbuy.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6aekysmdjckp.stats.esomniture[2].txt [ Cookie:***@e-2dj6aekysmdjckp.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wjkoekdzoao.stats.esomniture[2].txt [ Cookie:***@e-2dj6wjkoekdzoao.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wjliwnazokp.stats.esomniture[2].txt [ Cookie:***@e-2dj6wjliwnazokp.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wmkogjdpgfq.stats.esomniture[2].txt [ Cookie:***@e-2dj6wmkogjdpgfq.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@irishtimesgroup.112.2o7[1].txt [ Cookie:***@irishtimesgroup.112.2o7.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\WKGQ4GYZ.txt [ Cookie:***@track.adform.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wjloskc5shq.stats.esomniture[2].txt [ Cookie:***@e-2dj6wjloskc5shq.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wnkiglajmdp.stats.esomniture[1].txt [ Cookie:***@e-2dj6wnkiglajmdp.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@t.bbtrack[1].txt [ Cookie:***@t.bbtrack.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@interclick[1].txt [ Cookie:***@interclick.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wjlikmajagp.stats.esomniture[2].txt [ Cookie:***@e-2dj6wjlikmajagp.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\J4XLQ9RL.txt [ Cookie:***@s4.trafficmaxx.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@holzspielzeug-discount[1].txt [ Cookie:***@holzspielzeug-discount.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@pq-media[3].txt [ Cookie:***@pq-media.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@adsonar[2].txt [ Cookie:***@adsonar.com/adserving ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@track.webtrekk[6].txt [ Cookie:***@track.webtrekk.de/507806068541578/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@www.holzspielzeug-discount[1].txt [ Cookie:***@www.holzspielzeug-discount.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\X79P9M6X.txt [ Cookie:***@ru4.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@stats.conceptcenter[2].txt [ Cookie:***@stats.conceptcenter.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@de.sitestat[11].txt [ Cookie:***@de.sitestat.com/sueddeutscher/stuttgarter-zeitung/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@findee[2].txt [ Cookie:***@findee.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\WAZP681U.txt [ Cookie:***@ad3.adfarm1.adition.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@dmtracker[2].txt [ Cookie:***@dmtracker.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@CA0M7TKJ.txt [ Cookie:***@de.sitestat.com/idgcom-de/computerwoche/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wfkycmc5ocq.stats.esomniture[2].txt [ Cookie:***@e-2dj6wfkycmc5ocq.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@hxtrack[1].txt [ Cookie:***@hxtrack.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\BI5P2PL1.txt [ Cookie:***@delivery.atkmedia.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\65W20J8X.txt [ Cookie:***@www.burstnet.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@a.revenuemax[1].txt [ Cookie:***@a.revenuemax.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@premiumtv.122.2o7[1].txt [ Cookie:***@premiumtv.122.2o7.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@in.getclicky[1].txt [ Cookie:***@in.getclicky.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@shopping.112.2o7[1].txt [ Cookie:***@shopping.112.2o7.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@mediafire[2].txt [ Cookie:***@mediafire.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\AOP50IJY.txt [ Cookie:***@at.atwola.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@skydeutschland.122.2o7[1].txt [ Cookie:***@skydeutschland.122.2o7.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@stats.hudora[1].txt [ Cookie:***@stats.hudora.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wmkywndjwgo.stats.esomniture[2].txt [ Cookie:***@e-2dj6wmkywndjwgo.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@CAPLBOTG.txt [ Cookie:***@de.sitestat.com/sueddeutscher/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wnmyagazeep.stats.esomniture[1].txt [ Cookie:***@e-2dj6wnmyagazeep.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wmkykpc5gbp.stats.esomniture[2].txt [ Cookie:***@e-2dj6wmkykpc5gbp.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@CAUOZA63.txt [ Cookie:***@de.sitestat.com/otto-de/otto-de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@stats.vision-gmbh[1].txt [ Cookie:***@stats.vision-gmbh.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wjloumajclp.stats.esomniture[2].txt [ Cookie:***@e-2dj6wjloumajclp.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@movitex.122.2o7[1].txt [ Cookie:***@movitex.122.2o7.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\GESCI73U.txt [ Cookie:***@casalemedia.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@revenue[1].txt [ Cookie:***@revenue.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@tracking.9flats[2].txt [ Cookie:***@tracking.9flats.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@philips.112.2o7[1].txt [ Cookie:***@philips.112.2o7.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@generaltracking[1].txt [ Cookie:***@generaltracking.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wgmismcjgep.stats.esomniture[2].txt [ Cookie:***@e-2dj6wgmismcjgep.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6whlyaldjcko.stats.esomniture[2].txt [ Cookie:***@e-2dj6whlyaldjcko.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wjmiwldjakp.stats.esomniture[2].txt [ Cookie:***@e-2dj6wjmiwldjakp.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\4IYRFS2F.txt [ Cookie:***@liveperson.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@int.sitestat[4].txt [ Cookie:***@int.sitestat.com/ebookers/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@sportdiscount[1].txt [ Cookie:***@sportdiscount.biz/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@www.ad-track[1].txt [ Cookie:***@www.ad-track.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\4NBIHLN0.txt [ Cookie:***@mediabrandsww.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\GGHNFL68.txt [ Cookie:***@media.gan-online.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wfmiqmcpslp.stats.esomniture[2].txt [ Cookie:***@e-2dj6wfmiqmcpslp.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wfkowlc5oeo.stats.esomniture[2].txt [ Cookie:***@e-2dj6wfkowlc5oeo.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\HKAQ84L5.txt [ Cookie:***@www.googleadservices.com/pagead/conversion/1017626827/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\Z1BQWPSU.txt [ Cookie:***@e-2dj6wfkoqic5ibq.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wjkyqhczwkp.stats.esomniture[1].txt [ Cookie:***@e-2dj6wjkyqhczwkp.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wgmiwocjwdq.stats.esomniture[1].txt [ Cookie:***@e-2dj6wgmiwocjwdq.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@s1.trafficmaxx[2].txt [ Cookie:***@s1.trafficmaxx.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@adserver.sevenload[1].txt [ Cookie:***@adserver.sevenload.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@lego.112.2o7[1].txt [ Cookie:***@lego.112.2o7.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wbl4ogdzodo.stats.esomniture[2].txt [ Cookie:***@e-2dj6wbl4ogdzodo.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wflielc5gbq.stats.esomniture[2].txt [ Cookie:***@e-2dj6wflielc5gbq.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wnkokgdzwfp.stats.esomniture[2].txt [ Cookie:***@e-2dj6wnkokgdzwfp.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@adserv.quality-channel[2].txt [ Cookie:***@adserv.quality-channel.de/RealMedia/ads/Creatives/qc/ON10XX5154XXKUL/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wnk4oiczgap.stats.esomniture[2].txt [ Cookie:***@e-2dj6wnk4oiczgap.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wjk4opc5gao.stats.esomniture[2].txt [ Cookie:***@e-2dj6wjk4opc5gao.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@gostats[2].txt [ Cookie:***@gostats.ru/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\RFWTLNUW.txt [ Cookie:***@usenext.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@track.webtrekk[8].txt [ Cookie:***@track.webtrekk.de/152153056700370/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\J5WY0VG3.txt [ Cookie:***@adformdsp.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@ads5.wwe[2].txt [ Cookie:***@ads5.wwe.biz/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\H0NYXOW1.txt [ Cookie:***@nextag.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\DI9XSH7E.txt [ Cookie:***@liveperson.net/hc/85950269 ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@hubert-burda-media[1].txt [ Cookie:***@hubert-burda-media.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@CAP5OHWK.txt [ Cookie:***@de.sitestat.com/laola1/laola1-tv/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@track.webtrekk[7].txt [ Cookie:***@track.webtrekk.de/751863352285496/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@tracking.hrs[1].txt [ Cookie:***@tracking.hrs.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wmloomd5acp.stats.esomniture[2].txt [ Cookie:***@e-2dj6wmloomd5acp.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wglichdpogq.stats.esomniture[1].txt [ Cookie:***@e-2dj6wglichdpogq.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@tracking.gameforge[1].txt [ Cookie:***@tracking.gameforge.de/track/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wjligicjihq.stats.esomniture[2].txt [ Cookie:***@e-2dj6wjligicjihq.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wnkywnc5mcp.stats.esomniture[1].txt [ Cookie:***@e-2dj6wnkywnc5mcp.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@epaper.mediawinner[2].txt [ Cookie:***@epaper.mediawinner.ch/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@CAQHWEC2.txt [ Cookie:***@de.sitestat.com/tom-tailor/germany/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\FTABVZP0.txt [ Cookie:***@de.sitestat.com/fah/fah/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\XZS75HEA.txt [ Cookie:***@adserver.adreactor.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\9FUFVNWA.txt [ Cookie:***@www.discounter-archiv.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@verticaltechmedia[1].txt [ Cookie:***@verticaltechmedia.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@CAT7763X.txt [ Cookie:***@de.sitestat.com/ndr/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wjnycgdjgdo.stats.esomniture[2].txt [ Cookie:***@e-2dj6wjnycgdjgdo.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\C0AYXUNN.txt [ Cookie:***@legolas-media.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\FI9E7BIH.txt [ Cookie:***@lfstmedia.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@adserver.lanxess-arena[1].txt [ Cookie:***@adserver.lanxess-arena.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@CA1I79MY.txt [ Cookie:***@de.sitestat.com/sueddeutscher/schwarzwaelder-bote/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@rambler[1].txt [ Cookie:***@rambler.ru/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\97HD3NR2.txt [ Cookie:***@www.discounto.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wfk4qhczegp.stats.esomniture[2].txt [ Cookie:***@e-2dj6wfk4qhczegp.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\6V1XVL51.txt [ Cookie:***@e-2dj6wcl4wjd5ilp.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\XYRACO1E.txt [ Cookie:***@de.sitestat.com/sportscheck/shop-de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\4DX3QMYU.txt [ Cookie:***@adserver.doccheck.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\JDNYGF11.txt [ Cookie:***@yieldmanager.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@chitika[2].txt [ Cookie:***@chitika.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\G3N6XFU5.txt [ Cookie:***@adform.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@CAPG34IS.txt [ Cookie:***@de.sitestat.com/dmag/000/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wgkicmcpcao.stats.esomniture[2].txt [ Cookie:***@e-2dj6wgkicmcpcao.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@CAPU746R.txt [ Cookie:***@de.sitestat.com/saj/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@olympiaverlag.122.2o7[1].txt [ Cookie:***@olympiaverlag.122.2o7.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\SRF2CFKZ.txt [ Cookie:***@fr.sitestat.com/renault-group/dacia-de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\5CCDT8NG.txt [ Cookie:***@tacoda.at.atwola.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@ads.webmedia.co[2].txt [ Cookie:***@ads.webmedia.co.il/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@oms.122.2o7[1].txt [ Cookie:***@oms.122.2o7.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wjk4eodjcap.stats.esomniture[1].txt [ Cookie:***@e-2dj6wjk4eodjcap.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@komtrack[1].txt [ Cookie:***@komtrack.com/tr/993780 ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@keyword-advertising.1und1[2].txt [ Cookie:***@keyword-advertising.1und1.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@neckermannde.122.2o7[1].txt [ Cookie:***@neckermannde.122.2o7.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@opodo.122.2o7[1].txt [ Cookie:***@opodo.122.2o7.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@bwincom.122.2o7[1].txt [ Cookie:***@bwincom.122.2o7.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\5WCT0LGX.txt [ Cookie:***@e-2dj6wjk4kncpkgq.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wjkosld5agq.stats.esomniture[1].txt [ Cookie:***@e-2dj6wjkosld5agq.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wjk4olc5kgo.stats.esomniture[2].txt [ Cookie:***@e-2dj6wjk4olc5kgo.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@stats.bmw[1].txt [ Cookie:***@stats.bmw.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@stats.webevangelisten[1].txt [ Cookie:***@stats.webevangelisten.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wjlycpc5sbq.stats.esomniture[2].txt [ Cookie:***@e-2dj6wjlycpc5sbq.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@nl.sitestat[1].txt [ Cookie:***@nl.sitestat.com/klo/bnn/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@stepstone.112.2o7[1].txt [ Cookie:***@stepstone.112.2o7.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@holidaycheckag.122.2o7[1].txt [ Cookie:***@holidaycheckag.122.2o7.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@CADYEKGR.txt [ Cookie:***@de.sitestat.com/otto-de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@libri.112.2o7[1].txt [ Cookie:***@libri.112.2o7.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\C4WNE9S6.txt [ Cookie:***@forum.team-mediaportal.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wbmiopazohq.stats.esomniture[2].txt [ Cookie:***@e-2dj6wbmiopazohq.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@CA9ZJM4F.txt [ Cookie:***@de.sitestat.com/idgcom-de/cio/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\ZSO8ZDDV.txt [ Cookie:***@e-2dj6wmlicmcjekq.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wjlygmdpodo.stats.esomniture[2].txt [ Cookie:***@e-2dj6wjlygmdpodo.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6aek4epazwko.stats.esomniture[1].txt [ Cookie:***@e-2dj6aek4epazwko.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@adserver.mediscope[1].txt [ Cookie:***@adserver.mediscope.ch/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\4HXO81QC.txt [ Cookie:***@urbia.wwe-media.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\5NENA5FX.txt [ Cookie:***@unitymedia.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\GTKBT51B.txt [ Cookie:***@ads.metricsmedia.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\GPV50MOY.txt [ Cookie:***@e-2dj6wjl4cpcjkcp.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wfmygicpecq.stats.esomniture[2].txt [ Cookie:***@e-2dj6wfmygicpecq.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@int.sitestat[3].txt [ Cookie:***@int.sitestat.com/ebookers/swi/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wgkognd5clq.stats.esomniture[1].txt [ Cookie:***@e-2dj6wgkognd5clq.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\3IINW7LN.txt [ Cookie:***@texasinstrument.122.2o7.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\SIPSWZ7Q.txt [ Cookie:***@clicks.pangora.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\BDJUKO9F.txt [ Cookie:***@www.leserservice-tracking.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\58FIMHUT.txt [ Cookie:***@de.sitestat.com/idgcom-de/macwelt/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\GZUOWO7F.txt [ Cookie:***@e-2dj6wgmieiczslp.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\2HB8TKNN.txt [ Cookie:***@histats.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\JQQXW5R4.txt [ Cookie:***@e-2dj6wdmyqndzmhp.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@track.mydubaistay[1].txt [ Cookie:***@track.mydubaistay.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\XC3P34UZ.txt [ Cookie:***@www.stats.casio.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\78MDV60U.txt [ Cookie:***@e-2dj6wjmyglcpigq.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\SCWOR85L.txt [ Cookie:***@e-2dj6wfmiakdzwfp.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6aelysicjahq.stats.esomniture[2].txt [ Cookie:***@e-2dj6aelysicjahq.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\QTDY0VWW.txt [ Cookie:***@www.steelwarez.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\WIIE0IB1.txt [ Cookie:***@www.mediavideoconverter.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\8TI5GS30.txt [ Cookie:***@e-2dj6wml4ogczkcq.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\M31R7GWW.txt [ Cookie:***@stadtscanner.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\0YI9MY7W.txt [ Cookie:***@www3.smartadserver.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\3Y1U5FKR.txt [ Cookie:***@ads.horyzon-media.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@CAEE3MK5.txt [ Cookie:***@de.sitestat.com/ndr/ts/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\FYX7UPFB.txt [ Cookie:***@e-2dj6aekoegdzklo.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wjlyencjkbp.stats.esomniture[2].txt [ Cookie:***@e-2dj6wjlyencjkbp.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\YJXSAZUK.txt [ Cookie:***@adserver.mvg-werbung.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\5JE5QA7G.txt [ Cookie:***@de.sitestat.com/titus/de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@eas8.emediate[2].txt [ Cookie:***@eas8.emediate.eu/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\7RFD1NYL.txt [ Cookie:***@ww57.smartadserver.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\D3I7QORD.txt [ Cookie:***@stats.computecmedia.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\I22B1DC0.txt [ Cookie:***@de.sitestat.com/sportscheck/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\8N1LJ0F0.txt [ Cookie:***@spenden.wikimedia.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\B02GX8RI.txt [ Cookie:***@ad-emea.doubleclick.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\TFAGJ46S.txt [ Cookie:***@e-2dj6wjk4ehdpkbp.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\H50P6SYK.txt [ Cookie:***@discounto.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\LUCTQIR5.txt [ Cookie:***@hitbox.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\TMH2E0QE.txt [ Cookie:***@tracking.dc-storm.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\W1QGJZJI.txt [ Cookie:***@www.steelwarez.com/download/MOVIES/Lego_-_Star_Wars_Die_Padawan_Bedrohung/155350 ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\7JRL3RV8.txt [ Cookie:***@histats.com/stats/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\UYB99QTX.txt [ Cookie:***@www.steelwarez.com/download/MOVIES/Lego_-_Star_Wars_Die_Padawan_Bedrohung/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\89DUHWGK.txt [ Cookie:***@xmediaking.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\GHXC0V0W.txt [ Cookie:***@demandwarecrocs.112.2o7.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@ehg-ctseventimag.hitbox[2].txt [ Cookie:***@ehg-ctseventimag.hitbox.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@kfz-multimedia[1].txt [ Cookie:***@kfz-multimedia.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\5AO8U1HJ.txt [ Cookie:***@e-2dj6wfkyokcpcfp.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\DTVQXU7A.txt [ Cookie:***@e-2dj6wjlysncjilo.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\OCK1OOWN.txt [ Cookie:***@e-2dj6wjkogpd5agp.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\DW03TCFV.txt [ Cookie:***@www.googleadservices.com/pagead/conversion/1037266849/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\5WHQUFGH.txt [ Cookie:***@www.googleadservices.com/pagead/conversion/1031534777/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\5Y5U3QNG.txt [ Cookie:***@www.team-mediaportal.com/extensions/tv-channels/german-tv-logos/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\SM3NIF5T.txt [ Cookie:***@de.sitestat.com/dmag/037/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\NJA6SOZH.txt [ Cookie:***@www.usenext.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\ANDD3UG4.txt [ Cookie:***@vogelservices.122.2o7.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@CAIQO3BE.txt [ Cookie:***@de.sitestat.com/saj/saj/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\8BHR4HDO.txt [ Cookie:***@ad.dyntracker.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\5VN6KINH.txt [ Cookie:***@e-2dj6wgkociazolq.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\YTVUGV1Q.txt [ Cookie:***@www.zanox-affiliate.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\DGF7QQPZ.txt [ Cookie:***@www.googleadservices.com/pagead/conversion/999497566/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\VM4P1SGR.txt [ Cookie:***@e-2dj6aemyajczedo.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\01MNCV3S.txt [ Cookie:***@www.googleadservices.com/pagead/conversion/1005643069/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\PHZ1DRNP.txt [ Cookie:***@e-2dj6waloumazgep.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\0M1EI8YW.txt [ Cookie:***@e-2dj6aekiwkcjeep.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\9ESQOUHN.txt [ Cookie:***@e-2dj6aelisodjihp.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@liveperson[6].txt [ Cookie:***@liveperson.net/hc/64975841 ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\IH1FNH6M.txt [ Cookie:***@www.pornme.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@e-2dj6wjlywld5keo.stats.esomniture[1].txt [ Cookie:***@e-2dj6wjlywld5keo.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@adserver.musikmarkt[2].txt [ Cookie:***@adserver.musikmarkt.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\ILPHL6NX.txt [ Cookie:***@team-mediaportal.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\JRQ8ATAU.txt [ Cookie:***@liveperson.net/hc/55779702 ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@episodic[1].txt [ Cookie:***@episodic.com/track/qt5iawh5xsld/load/erl489y6mphzn/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\VGY6YVLI.txt [ Cookie:***@www4.addfreestats.com/cgi-bin ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\X89ZDQWL.txt [ Cookie:***@www.blogcounter.de/bc/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\3NADMEI2.txt [ Cookie:***@e-2dj6wjkywpdzafp.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\BNFWANIO.txt [ Cookie:***@data.mediamarkt.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\LD6EKSN3.txt [ Cookie:***@ads.falkemedia.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\XXS1D5Q2.txt [ Cookie:***@accounts.google.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\DN948303.txt [ Cookie:***@dc.tremormedia.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\S7VP31U5.txt [ Cookie:***@kontera.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\HICXPN42.txt [ Cookie:***@www.googleadservices.com/pagead/conversion/1042301159/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\4JU5XGUP.txt [ Cookie:***@dyntracker.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\TKJCELOX.txt [ Cookie:***@www.googleadservices.com/pagead/conversion/1070468335/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\OG7RST5G.txt [ Cookie:***@adserver.gb4.motorpresse.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\ZYSNVASP.txt [ Cookie:***@e-2dj6wgmyglc5efo.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\EZ4N52AT.txt [ Cookie:***@server.adformdsp.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\FG22KMSE.txt [ Cookie:***@e-2dj6wnlokkdjsco.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\EK717O3N.txt [ Cookie:***@www.googleadservices.com/pagead/conversion/1038913304/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@www.dubainews[3].txt [ Cookie:***@www.dubainews.de/stats/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\95YRFX5Z.txt [ Cookie:***@e-2dj6wdlyemdzohq.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\31JB8RPX.txt [ Cookie:***@advert-layer.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\T1FQPH7C.txt [ Cookie:***@e-2dj6wjkywpcjglq.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\B02YUHX2.txt [ Cookie:***@e-2dj6wgkyehd5gbo.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\SMQK0ZML.txt [ Cookie:***@pokaldiscounter.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\8PBCMJ6W.txt [ Cookie:***@pornme.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@count.asnetworks[1].txt [ Cookie:***@count.asnetworks.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\marc_***@livenation.122.2o7[1].txt [ Cookie:***@livenation.122.2o7.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\DG9U2E14.txt [ Cookie:***@keyword-advertising.gmx.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\0V20RUWB.txt [ Cookie:***@burstnet.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\9ROJ285E.txt [ Cookie:***@logging.ourstats.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\BOBTM6PZ.txt [ Cookie:***@komtrack.com/tr/104440 ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\47FLL0EM.txt [ Cookie:***@e-2dj6wjny-1sd5sg.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\BHFQQ968.txt [ Cookie:***@games-download.mediamarkt.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\S9UEYSFG.txt [ Cookie:***@www.pokaldiscounter.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\KWI9ANP2.txt [ Cookie:***@stats.netzopt.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\3UENFLEK.txt [ Cookie:***@img-cdn.mediaplex.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\EC738MUO.txt [ Cookie:***@viewad.exchangecash.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\RAGF3I3X.txt [ Cookie:***@e-2dj6wjk4ogd5alq.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\37YG1L6R.txt [ Cookie:***@sonyvaiovgcs.112.2o7.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\JBT50Q2T.txt [ Cookie:***@www.googleadservices.com/pagead/conversion/1068156897/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\GD34U2Q0.txt [ Cookie:***@e-2dj6wjnyemc5wbo.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\MN3TOIMI.txt [ Cookie:***@e-2dj6wfl4sic5slq.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\8XHX7Q0E.txt [ Cookie:***@de.sitestat.com/ndr/ndr/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\FCCKNDGO.txt [ Cookie:***@fr.sitestat.com/renault-group/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\72WZTRDW.txt [ Cookie:***@www.googleadservices.com/pagead/conversion/996533944/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\B6KRFWQJ.txt [ Cookie:***@xing.solution.weborama.fr/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\NF6G7B9J.txt [ Cookie:***@server.adform.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\ERL8WKCJ.txt [ Cookie:***@partners.webmasterplan.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\S662NC5Y.txt [ Cookie:***@e2.emediate.se/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\5KOGFH63.txt [ Cookie:***@adxvalue.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\WK1XWC83.txt [ Cookie:***@tracking.booming.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\YVLBAFRH.txt [ Cookie:***@e-2dj6aelyopajoeq.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\A34W3C3V.txt [ Cookie:***@e-2dj6aelowoc5ibq.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\KSB9S4RC.txt [ Cookie:***@e-2dj6wdliogcpmep.stats.esomniture.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\1BJD4QX6.txt [ Cookie:***@trackingcdn.porsche.com/track/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\UN8I7PYS.txt [ Cookie:***@www.googleadservices.com/pagead/conversion/1068121575/ ]
	C:\USERS\***\Cookies\08ZA4RI1.txt [ Cookie:***@dyntracker.com/ ]
	C:\USERS\***\Cookies\L375WDRG.txt [ Cookie:***@ad.zanox.com/ ]
	C:\USERS\***\Cookies\JRWSHCTH.txt [ Cookie:***@fastclick.net/ ]
	C:\USERS\***\Cookies\D3AWQKG6.txt [ Cookie:***@www.zanox-affiliate.de/ ]
	C:\USERS\***\Cookies\marc_***@mm.chitika[1].txt [ Cookie:***@mm.chitika.net/ ]
	C:\USERS\***\Cookies\marc_***@track.webtrekk[1].txt [ Cookie:***@track.webtrekk.de/100353651153878/ ]
	C:\USERS\***\Cookies\N5KNJ8R1.txt [ Cookie:***@im.banner.t-online.de/ ]
	C:\USERS\***\Cookies\marc_***@adx.chip[1].txt [ Cookie:***@adx.chip.de/ ]
	C:\USERS\***\Cookies\8C5N4LB1.txt [ Cookie:***@ad.yieldmanager.com/ ]
	C:\USERS\***\Cookies\marc_***@warnerbros.112.2o7[1].txt [ Cookie:***@warnerbros.112.2o7.net/ ]
	C:\USERS\***\Cookies\IIZLABS4.txt [ Cookie:***@adfarm1.adition.com/ ]
	C:\USERS\***\Cookies\H2QG79GK.txt [ Cookie:***@www.etracker.de/ ]
	C:\USERS\***\Cookies\02TNWG2S.txt [ Cookie:***@ad1.adfarm1.adition.com/ ]
	C:\USERS\***\Cookies\46BW1VFX.txt [ Cookie:***@invitemedia.com/ ]
	C:\USERS\***\Cookies\6H707HTS.txt [ Cookie:***@smartadserver.com/ ]
	C:\USERS\***\Cookies\GUP1XEJX.txt [ Cookie:***@eas.apm.emediate.eu/ ]
	C:\USERS\***\Cookies\VQDZ1ULD.txt [ Cookie:***@adinterax.com/ ]
	C:\USERS\***\Cookies\marc_***@www.elitepartner[1].txt [ Cookie:***@www.elitepartner.de/ ]
	C:\USERS\***\Cookies\7WJXVSN1.txt [ Cookie:***@2o7.net/ ]
	C:\USERS\***\Cookies\marc_***@ad3.adfarm1.adition[1].txt [ Cookie:***@ad3.adfarm1.adition.com/ ]
	C:\USERS\***\Cookies\G7MANQV5.txt [ Cookie:***@zanox.com/ ]
	C:\USERS\***\Cookies\78RXAZCB.txt [ Cookie:***@tracking.quisma.com/ ]
	C:\USERS\***\Cookies\ENESLOIB.txt [ Cookie:***@mediaplex.com/ ]
	C:\USERS\***\Cookies\BJ1TPG3L.txt [ Cookie:***@apmebf.com/ ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@PLUCKIT.DEMANDMEDIA[1].TXT [ /PLUCKIT.DEMANDMEDIA ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@AD.DKB[1].TXT [ /AD.DKB ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@ADS.SPORTWERK[1].TXT [ /ADS.SPORTWERK ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@E-2DJ6WJKOWNCZCLO.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WJKOWNCZCLO.STATS.ESOMNITURE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@E-2DJ6WJK4UKCZAFQ.STATS.ESOMNITURE[1].TXT [ /E-2DJ6WJK4UKCZAFQ.STATS.ESOMNITURE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@STATS.TESTBERICHT[2].TXT [ /STATS.TESTBERICHT ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@E-2DJ6WGMYUODZWKO.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WGMYUODZWKO.STATS.ESOMNITURE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@E-2DJ6WFKIOMDPEBQ.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WFKIOMDPEBQ.STATS.ESOMNITURE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@ADS.EUROSTREAM[2].TXT [ /ADS.EUROSTREAM ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@AD.BAUERVERLAG[1].TXT [ /AD.BAUERVERLAG ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@TRACKING.HANNOVERSCHE[1].TXT [ /TRACKING.HANNOVERSCHE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@ADS.BRANDWIRE[2].TXT [ /ADS.BRANDWIRE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@ADVERTISER.CONTEXTMATTERS[2].TXT [ /ADVERTISER.CONTEXTMATTERS ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@AD.ECHO-ONLINE[2].TXT [ /AD.ECHO-ONLINE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@ADS.PAGENSTECHER[2].TXT [ /ADS.PAGENSTECHER ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@TRACKING.KLICKTEL[1].TXT [ /TRACKING.KLICKTEL ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@DEALTIME[1].TXT [ /DEALTIME ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@ADS.TELEGRAPH.CO[1].TXT [ /ADS.TELEGRAPH.CO ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@E-2DJ6WMMYOMDPWEP.STATS.ESOMNITURE[1].TXT [ /E-2DJ6WMMYOMDPWEP.STATS.ESOMNITURE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@E-2DJ6WDLISPDZAFO.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WDLISPDZAFO.STATS.ESOMNITURE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@E-2DJ6WJMICOD5IFP.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WJMICOD5IFP.STATS.ESOMNITURE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@DFB.STATS.YUM[1].TXT [ /DFB.STATS.YUM ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@E-2DJ6WJKOQIDZGAQ.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WJKOQIDZGAQ.STATS.ESOMNITURE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@ADS.AUTO-MOTOR-UND-SPORT[2].TXT [ /ADS.AUTO-MOTOR-UND-SPORT ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@WWW.ACTIVE-TRACKING[1].TXT [ /WWW.ACTIVE-TRACKING ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@AD.PREIS[2].TXT [ /AD.PREIS ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@WWW.ZANOX-AFFILIATE[2].TXT [ /WWW.ZANOX-AFFILIATE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@E-2DJ6WJK4AOAJELP.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WJK4AOAJELP.STATS.ESOMNITURE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@ADCENTRICONLINE[1].TXT [ /ADCENTRICONLINE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@ADS.ADSHOPPING[2].TXT [ /ADS.ADSHOPPING ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@WLW.122.2O7[1].TXT [ /WLW.122.2O7 ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@2O7[2].TXT [ /2O7 ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@BLUESTREAK[2].TXT [ /BLUESTREAK ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@AD.BOREUS[1].TXT [ /AD.BOREUS ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@AD.CHIP[1].TXT [ /AD.CHIP ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@CONTENT.YIELDMANAGER[1].TXT [ /CONTENT.YIELDMANAGER ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@ADXPOSE[1].TXT [ /ADXPOSE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@AD1.EMEDIATE[2].TXT [ /AD1.EMEDIATE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@WWW.WZ-ADSERVER[2].TXT [ /WWW.WZ-ADSERVER ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@ADSERVER.TRAFFICTRACK[2].TXT [ /ADSERVER.TRAFFICTRACK ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@STAT.ALDI[2].TXT [ /STAT.ALDI ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@ADS.TGRAMEDIA[2].TXT [ /ADS.TGRAMEDIA ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@E-2DJ6WDMYEMC5EKP.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WDMYEMC5EKP.STATS.ESOMNITURE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@E-2DJ6AEK4UPCZIAP.STATS.ESOMNITURE[2].TXT [ /E-2DJ6AEK4UPCZIAP.STATS.ESOMNITURE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@ADS.WWE[1].TXT [ /ADS.WWE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@AD3.ADFARM1.ADITION[2].TXT [ /AD3.ADFARM1.ADITION ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@ADS.EDELIGHT[2].TXT [ /ADS.EDELIGHT ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@AD.YIELDMANAGER[1].TXT [ /AD.YIELDMANAGER ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@PARTY-DISCOUNT[1].TXT [ /PARTY-DISCOUNT ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@AD.YIELDMANAGER[2].TXT [ /AD.YIELDMANAGER ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@E-2DJ6WCMYUPAJEGO.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WCMYUPAJEGO.STATS.ESOMNITURE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@ADSERVER2.HOBBYSCHNEIDERIN[2].TXT [ /ADSERVER2.HOBBYSCHNEIDERIN ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@ADINTERAX[2].TXT [ /ADINTERAX ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@ADS.CONCEPTCENTER[2].TXT [ /ADS.CONCEPTCENTER ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@E-2DJ6WHK4QOAJAGQ.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WHK4QOAJAGQ.STATS.ESOMNITURE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@TRACKING.CREALYTICS[1].TXT [ /TRACKING.CREALYTICS ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@E-2DJ6WNMYSODZKHP.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WNMYSODZKHP.STATS.ESOMNITURE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@VALUECLICK[1].TXT [ /VALUECLICK ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@ADS.BARTIME[1].TXT [ /ADS.BARTIME ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@EHG-AIDACRUISES.HITBOX[1].TXT [ /EHG-AIDACRUISES.HITBOX ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@SZMSTAT.SUEDDEUTSCHE[2].TXT [ /SZMSTAT.SUEDDEUTSCHE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@AD.PORTA.EOL[1].TXT [ /AD.PORTA.EOL ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@AD.HANDYTARIFE[1].TXT [ /AD.HANDYTARIFE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@E-2DJ6WNMYWHD5KLO.STATS.ESOMNITURE[1].TXT [ /E-2DJ6WNMYWHD5KLO.STATS.ESOMNITURE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@SMARTADSERVER[1].TXT [ /SMARTADSERVER ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@PERF.OVERTURE[1].TXT [ /PERF.OVERTURE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@ADS.MONSTER[2].TXT [ /ADS.MONSTER ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@E-2DJ6WJL4UPDPEBP.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WJL4UPDPEBP.STATS.ESOMNITURE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@E-2DJ6AELIGPCZADP.STATS.ESOMNITURE[2].TXT [ /E-2DJ6AELIGPCZADP.STATS.ESOMNITURE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@AD.ADITION[1].TXT [ /AD.ADITION ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@TRACKER.POSITIONWORX[1].TXT [ /TRACKER.POSITIONWORX ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@ADTECH[3].TXT [ /ADTECH ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@AD.EXTR1[2].TXT [ /AD.EXTR1 ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@ADTECH[2].TXT [ /ADTECH ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@POOBIESEUROPEBV.SOLUTION.WEBORAMA[2].TXT [ /POOBIESEUROPEBV.SOLUTION.WEBORAMA ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@E-2DJ6WJK4KOCPCBP.STATS.ESOMNITURE[1].TXT [ /E-2DJ6WJK4KOCPCBP.STATS.ESOMNITURE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@ADS.MEDIENHAUS[1].TXT [ /ADS.MEDIENHAUS ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@E-2DJ6WJK4SMDZEHP.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WJK4SMDZEHP.STATS.ESOMNITURE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@TRACK.WEBTREKK[3].TXT [ /TRACK.WEBTREKK ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@USENEXT.122.2O7[1].TXT [ /USENEXT.122.2O7 ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@MSNPORTAL.112.2O7[1].TXT [ /MSNPORTAL.112.2O7 ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@STATS.HUDORA[2].TXT [ /STATS.HUDORA ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@E-2DJ6WDLYUKCPSFO.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WDLYUKCPSFO.STATS.ESOMNITURE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@ADS.ONEVIEW[2].TXT [ /ADS.ONEVIEW ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@E-2DJ6WALIQLD5KHP.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WALIQLD5KHP.STATS.ESOMNITURE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@E-2DJ6WFKYCLCPILO.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WFKYCLCPILO.STATS.ESOMNITURE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@LIVEPERSON[2].TXT [ /LIVEPERSON ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@ADS.1A-INFOSYSTEME[2].TXT [ /ADS.1A-INFOSYSTEME ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@LGELECTRONICS.122.2O7[2].TXT [ /LGELECTRONICS.122.2O7 ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@CHEAPTICKETS.122.2O7[1].TXT [ /CHEAPTICKETS.122.2O7 ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@TRACKING.TCHIBO[1].TXT [ /TRACKING.TCHIBO ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@ZANOX-AFFILIATE[1].TXT [ /ZANOX-AFFILIATE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@AD.ONETOONE[2].TXT [ /AD.ONETOONE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@E-2DJ6WAK4QODJKFO.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WAK4QODJKFO.STATS.ESOMNITURE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@E-2DJ6WJLYGGDJOHO.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WJLYGGDJOHO.STATS.ESOMNITURE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@OPENX.MOTOMEDIA[1].TXT [ /OPENX.MOTOMEDIA ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@ADFARM1.ADITION[1].TXT [ /ADFARM1.ADITION ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@ZANOX[1].TXT [ /ZANOX ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@E-2DJ6WJMIULAZGFP.STATS.ESOMNITURE[1].TXT [ /E-2DJ6WJMIULAZGFP.STATS.ESOMNITURE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@SERVING-SYS[2].TXT [ /SERVING-SYS ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@ADS1.MOONCHILDMEDIA[1].TXT [ /ADS1.MOONCHILDMEDIA ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@E-2DJ6WFKOUHAZADP.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WFKOUHAZADP.STATS.ESOMNITURE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@ADSERVER.EURONICS[1].TXT [ /ADSERVER.EURONICS ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@INVITEMEDIA[2].TXT [ /INVITEMEDIA ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@ADS.IMMOBILIENSCOUT24[1].TXT [ /ADS.IMMOBILIENSCOUT24 ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@AD.ADNET[1].TXT [ /AD.ADNET ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@GUJ.122.2O7[1].TXT [ /GUJ.122.2O7 ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@ADS.CRITIC[2].TXT [ /ADS.CRITIC ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@SERVER.CPMSTAR[2].TXT [ /SERVER.CPMSTAR ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@LIVEPERSON[3].TXT [ /LIVEPERSON ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@WW251.SMARTADSERVER[2].TXT [ /WW251.SMARTADSERVER ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@E-2DJ6WDL4CJDPEFO.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WDL4CJDPEFO.STATS.ESOMNITURE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@ADS.BASECOM[2].TXT [ /ADS.BASECOM ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@ADS.STARTSEITEN24[1].TXT [ /ADS.STARTSEITEN24 ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@E-2DJ6WJMIUMDZCHP.STATS.ESOMNITURE[1].TXT [ /E-2DJ6WJMIUMDZCHP.STATS.ESOMNITURE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@PRODUKT-PFADFINDER[1].TXT [ /PRODUKT-PFADFINDER ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@ADS.PFERDE[1].TXT [ /ADS.PFERDE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@STATS.LEXISNEXIS[1].TXT [ /STATS.LEXISNEXIS ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@AD.MEEDIA[2].TXT [ /AD.MEEDIA ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@E-2DJ6WGKICKD5ELO.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WGKICKD5ELO.STATS.ESOMNITURE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@DELIVERY.ADS.COUPLING-MEDIA[1].TXT [ /DELIVERY.ADS.COUPLING-MEDIA ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@CONRAD.122.2O7[1].TXT [ /CONRAD.122.2O7 ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@E-2DJ6WCLOQIAJOBO.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WCLOQIAJOBO.STATS.ESOMNITURE ]
	C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARC_***@AD.TRIGAMI[1].TXT [ /AD.TRIGAMI ]

Trojan.Agent/Gen-Yoddos
	C:\PROGRAM FILES\WINRAR\DEFAULT.SFX
         
Viele Grüße
stevenss

Alt 12.05.2012, 20:08   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Infektion mit SMART HDD - Standard

Infektion mit SMART HDD



Sieht ok aus, da wurden nur Cookies gefunden.
Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )


Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller http://filepony.de/download-cookie_culler/
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ich halte es so, dass ich zum "wilden Surfen" den Opera-Browser oder Chromium unter meinem Linux verwende. Mein Hauptbrowser (Firefox) speichert nur die Cookies von den Sites die ich auch will, alles andere lehne ich manuell ab (der FF fragt mich immer) - die anderen Browser nehmen alles an Cookies zwar an, aber spätestens beim nächsten Start von Opera oder Chromium sind keine Cookies mehr da.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.05.2012, 21:56   #23
stevenss
 
Infektion mit SMART HDD - Standard

Infektion mit SMART HDD



Hallo Arne,

es läuft wieder alles gut und rund!

Vielen vielen Dank nochmal für Deine umfangreiche Hilfe und für Deine Tipps!
Ich werde mich jetzt auf jeden Fall sicherheitstechnisch besser ausrüsten.

Eine Frage noch:
Was sollte ich mit den Programmen machen, die ich im Rahmen der Säuberungsaktion runtergeladen und installiert habe? Sollte ich diese behalten, falls mal wieder etwas ist oder lieber wieder deinstallieren?

Viele Grüße
stevenss

Alt 12.05.2012, 22:04   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Infektion mit SMART HDD - Standard

Infektion mit SMART HDD



Dann wären wir durch!

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt. Mit Hilfe von OTL kannst du auch viele Tools entfernen:

Starte bitte OTL und klicke auf Bereinigung.
Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen.


Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken.


Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:

Adobe - Andere Version des Adobe Flash Player installieren

Notfalls kann man auch von Chip.de runterladen => http://filepony.de/?q=Flash+Player

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 17.05.2012, 00:22   #25
stevenss
 
Infektion mit SMART HDD - Standard

Infektion mit SMART HDD



Vielen Dank nochmal für Deine Hilfe!

Und toll, dass es so etwas wie dieses Forum gibt!

Viele Grüße
stevenss

Antwort

Themen zu Infektion mit SMART HDD
adobe, adobe flash player, antivir, avg, avgnt, avira, converter, defender, desktop, explorer, flash player, helper, microsoft, monitor, notification, office 2007, pdf, performance, plug-in, programme, s.m.a.r.t., scan, secure, security, smart, software, surfen, system, virus, wallpaper, windows




Ähnliche Themen: Infektion mit SMART HDD


  1. Infektion gefunden unter Eset Smart Security
    Log-Analyse und Auswertung - 03.11.2014 (9)
  2. Avast: Infektion blockiert , Infektion: URL:Mal (bei Ebay.de)
    Plagegeister aller Art und deren Bekämpfung - 21.05.2014 (3)
  3. Smart 1.2 ?
    Plagegeister aller Art und deren Bekämpfung - 15.02.2014 (11)
  4. SMART HDD - Trojaner
    Log-Analyse und Auswertung - 23.07.2012 (7)
  5. Smart HDD Virus
    Plagegeister aller Art und deren Bekämpfung - 20.05.2012 (3)
  6. Smart HDD entfernen
    Plagegeister aller Art und deren Bekämpfung - 16.05.2012 (30)
  7. SMART HDD entfernen
    Plagegeister aller Art und deren Bekämpfung - 30.04.2012 (3)
  8. Smart HDD Befall
    Plagegeister aller Art und deren Bekämpfung - 21.04.2012 (9)
  9. Smart HDD Trojaner
    Plagegeister aller Art und deren Bekämpfung - 19.04.2012 (1)
  10. Smart HDD/ Wie entfernen?
    Log-Analyse und Auswertung - 14.04.2012 (14)
  11. Smart hdd
    Plagegeister aller Art und deren Bekämpfung - 12.04.2012 (24)
  12. SMART HHD und OTL
    Log-Analyse und Auswertung - 11.04.2012 (9)
  13. SMART HDD Virus
    Log-Analyse und Auswertung - 08.04.2012 (1)
  14. Probleme mit Smart HDD
    Plagegeister aller Art und deren Bekämpfung - 06.04.2012 (1)
  15. Smart HDD entfernen
    Antiviren-, Firewall- und andere Schutzprogramme - 06.04.2012 (1)
  16. Nach "smart protection 2012" infektion: System Clean?
    Plagegeister aller Art und deren Bekämpfung - 26.02.2012 (11)
  17. Smart HDD entfernen
    Anleitungen, FAQs & Links - 14.12.2010 (2)

Zum Thema Infektion mit SMART HDD - Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix Lade dir ComboFix hier herunter auf deinen Desktop . Schliesse alle Programme, vor allem dein Antivirenprogramm - Infektion mit SMART HDD...
Archiv
Du betrachtest: Infektion mit SMART HDD auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.