Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows Verschlüsselungs Trojaner infiziert!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 05.06.2012, 09:44   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Verschlüsselungs Trojaner infiziert! - Standard

Windows Verschlüsselungs Trojaner infiziert!



Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html

Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm!

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.
Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 05.06.2012, 16:17   #17
Hannes7
 
Windows Verschlüsselungs Trojaner infiziert! - Standard

Windows Verschlüsselungs Trojaner infiziert!



17:06:44.0943 0812 TDSS rootkit removing tool 2.7.38.0 May 25 2012 17:35:31
17:06:46.0986 0812 ============================================================
17:06:46.0986 0812 Current date / time: 2012/06/05 17:06:46.0986
17:06:46.0986 0812 SystemInfo:
17:06:46.0986 0812
17:06:46.0986 0812 OS Version: 6.1.7601 ServicePack: 1.0
17:06:46.0986 0812 Product type: Workstation
17:06:46.0986 0812 ComputerName: HANNES-PC
17:06:46.0986 0812 UserName: Hannes
17:06:46.0986 0812 Windows directory: C:\Windows
17:06:46.0986 0812 System windows directory: C:\Windows
17:06:46.0986 0812 Running under WOW64
17:06:46.0986 0812 Processor architecture: Intel x64
17:06:46.0986 0812 Number of processors: 2
17:06:46.0986 0812 Page size: 0x1000
17:06:46.0986 0812 Boot type: Normal boot
17:06:46.0986 0812 ============================================================
17:06:48.0687 0812 Drive \Device\Harddisk0\DR0 - Size: 0x3A38B2E000 (232.89 Gb), SectorSize: 0x200, Cylinders: 0x76C1, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
17:06:48.0983 0812 Drive \Device\Harddisk1\DR1 - Size: 0x3A38B2E000 (232.89 Gb), SectorSize: 0x200, Cylinders: 0x76C1, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
17:06:48.0983 0812 ============================================================
17:06:48.0983 0812 \Device\Harddisk0\DR0:
17:06:49.0061 0812 MBR partitions:
17:06:49.0061 0812 \Device\Harddisk0\DR0\Partition0: MBR, Type 0x6, StartLBA 0x157B000, BlocksNum 0xDE62000
17:06:49.0061 0812 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0xF3DD000, BlocksNum 0xDDE8000
17:06:49.0061 0812 \Device\Harddisk1\DR1:
17:06:49.0061 0812 MBR partitions:
17:06:49.0061 0812 \Device\Harddisk1\DR1\Partition0: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x1D1C4542
17:06:49.0061 0812 ============================================================
17:06:49.0108 0812 C: <-> \Device\Harddisk0\DR0\Partition0
17:06:49.0139 0812 D: <-> \Device\Harddisk1\DR1\Partition0
17:06:49.0280 0812 E: <-> \Device\Harddisk0\DR0\Partition1
17:06:49.0373 0812 ============================================================
17:06:49.0373 0812 Initialize success
17:06:49.0373 0812 ============================================================
17:07:54.0129 3148 ============================================================
17:07:54.0129 3148 Scan started
17:07:54.0129 3148 Mode: Manual; SigCheck; TDLFS;
17:07:54.0129 3148 ============================================================
17:07:56.0937 3148 1394ohci (a87d604aea360176311474c87a63bb88) C:\Windows\system32\drivers\1394ohci.sys
17:07:57.0639 3148 1394ohci - ok
17:07:57.0717 3148 61883 (e0a8525a951addb4655bc2068566407d) C:\Windows\system32\DRIVERS\61883.sys
17:07:57.0842 3148 61883 - ok
17:07:57.0920 3148 ACPI (d81d9e70b8a6dd14d42d7b4efa65d5f2) C:\Windows\system32\drivers\ACPI.sys
17:07:57.0967 3148 ACPI - ok
17:07:57.0998 3148 AcpiPmi (99f8e788246d495ce3794d7e7821d2ca) C:\Windows\system32\drivers\acpipmi.sys
17:07:58.0107 3148 AcpiPmi - ok
17:07:58.0403 3148 AdobeFlashPlayerUpdateSvc (76d5a3d2a50402a0b9b6ed13c4371e79) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
17:07:58.0419 3148 AdobeFlashPlayerUpdateSvc - ok
17:07:58.0528 3148 adp94xx (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\DRIVERS\adp94xx.sys
17:07:58.0559 3148 adp94xx - ok
17:07:58.0591 3148 Scan interrupted by user!
17:07:58.0591 3148 Scan interrupted by user!
17:07:58.0591 3148 Scan interrupted by user!
17:07:58.0591 3148 ============================================================
17:07:58.0591 3148 Scan finished
17:07:58.0591 3148 ============================================================
17:07:58.0591 2376 Detected object count: 0
17:07:58.0591 2376 Actual detected object count: 0
17:08:03.0941 2300 ============================================================
17:08:03.0941 2300 Scan started
17:08:03.0941 2300 Mode: Manual; SigCheck; TDLFS;
17:08:03.0941 2300 ============================================================
17:08:04.0253 2300 1394ohci (a87d604aea360176311474c87a63bb88) C:\Windows\system32\drivers\1394ohci.sys
17:08:04.0269 2300 1394ohci - ok
17:08:04.0300 2300 61883 (e0a8525a951addb4655bc2068566407d) C:\Windows\system32\DRIVERS\61883.sys
17:08:04.0316 2300 61883 - ok
17:08:04.0456 2300 ACPI (d81d9e70b8a6dd14d42d7b4efa65d5f2) C:\Windows\system32\drivers\ACPI.sys
17:08:04.0472 2300 ACPI - ok
17:08:04.0612 2300 AcpiPmi (99f8e788246d495ce3794d7e7821d2ca) C:\Windows\system32\drivers\acpipmi.sys
17:08:04.0628 2300 AcpiPmi - ok
17:08:04.0815 2300 AdobeFlashPlayerUpdateSvc (76d5a3d2a50402a0b9b6ed13c4371e79) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
17:08:04.0815 2300 AdobeFlashPlayerUpdateSvc - ok
17:08:04.0924 2300 adp94xx (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\DRIVERS\adp94xx.sys
17:08:04.0940 2300 adp94xx - ok
17:08:04.0987 2300 adpahci (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\DRIVERS\adpahci.sys
17:08:05.0033 2300 adpahci - ok
17:08:05.0127 2300 adpu320 (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\DRIVERS\adpu320.sys
17:08:05.0174 2300 adpu320 - ok
17:08:05.0205 2300 AeLookupSvc (4b78b431f225fd8624c5655cb1de7b61) C:\Windows\System32\aelupsvc.dll
17:08:05.0392 2300 AeLookupSvc - ok
17:08:05.0611 2300 AFD (1c7857b62de5994a75b054a9fd4c3825) C:\Windows\system32\drivers\afd.sys
17:08:05.0735 2300 AFD - ok
17:08:05.0891 2300 agp440 (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\drivers\agp440.sys
17:08:05.0907 2300 agp440 - ok
17:08:06.0063 2300 ALG (3290d6946b5e30e70414990574883ddb) C:\Windows\System32\alg.exe
17:08:06.0266 2300 ALG - ok
17:08:06.0406 2300 aliide (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\drivers\aliide.sys
17:08:06.0422 2300 aliide - ok
17:08:06.0484 2300 amdide (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\drivers\amdide.sys
17:08:06.0484 2300 amdide - ok
17:08:06.0578 2300 AmdK8 (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\DRIVERS\amdk8.sys
17:08:06.0625 2300 AmdK8 - ok
17:08:06.0671 2300 AmdPPM (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\DRIVERS\amdppm.sys
17:08:06.0749 2300 AmdPPM - ok
17:08:06.0859 2300 amdsata (d4121ae6d0c0e7e13aa221aa57ef2d49) C:\Windows\system32\drivers\amdsata.sys
17:08:06.0874 2300 amdsata - ok
17:08:06.0952 2300 amdsbs (f67f933e79241ed32ff46a4f29b5120b) C:\Windows\system32\DRIVERS\amdsbs.sys
17:08:07.0046 2300 amdsbs - ok
17:08:07.0093 2300 amdxata (540daf1cea6094886d72126fd7c33048) C:\Windows\system32\drivers\amdxata.sys
17:08:07.0108 2300 amdxata - ok
17:08:07.0311 2300 AntiVirSchedulerService (c27d46b06d340293670450fce9dfb166) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
17:08:07.0373 2300 AntiVirSchedulerService - ok
17:08:07.0514 2300 AntiVirService (72d90e56563165984224493069c69ed4) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
17:08:07.0529 2300 AntiVirService - ok
17:08:07.0670 2300 AppID (89a69c3f2f319b43379399547526d952) C:\Windows\system32\drivers\appid.sys
17:08:08.0029 2300 AppID - ok
17:08:08.0107 2300 AppIDSvc (0bc381a15355a3982216f7172f545de1) C:\Windows\System32\appidsvc.dll
17:08:08.0153 2300 AppIDSvc - ok
17:08:08.0325 2300 Appinfo (3977d4a871ca0d4f2ed1e7db46829731) C:\Windows\System32\appinfo.dll
17:08:08.0372 2300 Appinfo - ok
17:08:08.0450 2300 AppMgmt (4aba3e75a76195a3e38ed2766c962899) C:\Windows\System32\appmgmts.dll
17:08:08.0731 2300 AppMgmt - ok
17:08:08.0965 2300 arc (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\DRIVERS\arc.sys
17:08:08.0980 2300 arc - ok
17:08:09.0011 2300 arcsas (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\DRIVERS\arcsas.sys
17:08:09.0027 2300 arcsas - ok
17:08:09.0089 2300 AsyncMac (769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys
17:08:09.0136 2300 AsyncMac - ok
17:08:09.0214 2300 atapi (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\drivers\atapi.sys
17:08:09.0230 2300 atapi - ok
17:08:09.0464 2300 AudioEndpointBuilder (f23fef6d569fce88671949894a8becf1) C:\Windows\System32\Audiosrv.dll
17:08:09.0573 2300 AudioEndpointBuilder - ok
17:08:09.0573 2300 AudioSrv (f23fef6d569fce88671949894a8becf1) C:\Windows\System32\Audiosrv.dll
17:08:09.0620 2300 AudioSrv - ok
17:08:09.0745 2300 Avc (16fabe84916623d0607e4a975544032c) C:\Windows\system32\DRIVERS\avc.sys
17:08:09.0776 2300 Avc - ok
17:08:09.0916 2300 avgntflt (b1224e6b086cd6548315b04ab575a23e) C:\Windows\system32\DRIVERS\avgntflt.sys
17:08:11.0039 2300 avgntflt - ok
17:08:11.0164 2300 avipbb (ed45f12cfa62b83765c9c1496758cc87) C:\Windows\system32\DRIVERS\avipbb.sys
17:08:11.0180 2300 avipbb - ok
17:08:11.0351 2300 AVMCOWAN (43744f1d3cde20f3925f10927c9036c2) C:\Windows\system32\DRIVERS\AVMCOWAN.sys
17:08:11.0383 2300 AVMCOWAN - ok
17:08:11.0492 2300 AxInstSV (a6bf31a71b409dfa8cac83159e1e2aff) C:\Windows\System32\AxInstSV.dll
17:08:11.0695 2300 AxInstSV - ok
17:08:11.0897 2300 b06bdrv (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\DRIVERS\bxvbda.sys
17:08:11.0975 2300 b06bdrv - ok
17:08:12.0069 2300 b57nd60a (b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys
17:08:12.0147 2300 b57nd60a - ok
17:08:12.0241 2300 BDESVC (fde360167101b4e45a96f939f388aeb0) C:\Windows\System32\bdesvc.dll
17:08:12.0365 2300 BDESVC - ok
17:08:12.0443 2300 Beep (16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys
17:08:12.0568 2300 Beep - ok
17:08:12.0818 2300 BFE (82974d6a2fd19445cc5171fc378668a4) C:\Windows\System32\bfe.dll
17:08:12.0865 2300 BFE - ok
17:08:13.0099 2300 BITS (1ea7969e3271cbc59e1730697dc74682) C:\Windows\System32\qmgr.dll
17:08:13.0442 2300 BITS - ok
17:08:13.0567 2300 blbdrive (61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\DRIVERS\blbdrive.sys
17:08:13.0660 2300 blbdrive - ok
17:08:13.0785 2300 bowser (6c02a83164f5cc0a262f4199f0871cf5) C:\Windows\system32\DRIVERS\bowser.sys
17:08:13.0863 2300 bowser - ok
17:08:13.0910 2300 BrFiltLo (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\DRIVERS\BrFiltLo.sys
17:08:13.0972 2300 BrFiltLo - ok
17:08:14.0019 2300 BrFiltUp (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\DRIVERS\BrFiltUp.sys
17:08:14.0035 2300 BrFiltUp - ok
17:08:14.0128 2300 Browser (8ef0d5c41ec907751b8429162b1239ed) C:\Windows\System32\browser.dll
17:08:14.0206 2300 Browser - ok
17:08:14.0269 2300 Brserid (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys
17:08:14.0456 2300 Brserid - ok
17:08:14.0487 2300 BrSerWdm (a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys
17:08:14.0518 2300 BrSerWdm - ok
17:08:14.0643 2300 BrUsbMdm (b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys
17:08:14.0690 2300 BrUsbMdm - ok
17:08:14.0768 2300 BrUsbSer (a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys
17:08:14.0939 2300 BrUsbSer - ok
17:08:15.0127 2300 BthEnum (cf98190a94f62e405c8cb255018b2315) C:\Windows\system32\drivers\BthEnum.sys
17:08:15.0298 2300 BthEnum - ok
17:08:15.0345 2300 BTHMODEM (9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\DRIVERS\bthmodem.sys
17:08:15.0470 2300 BTHMODEM - ok
17:08:15.0563 2300 BthPan (02dd601b708dd0667e1331fa8518e9ff) C:\Windows\system32\DRIVERS\bthpan.sys
17:08:15.0610 2300 BthPan - ok
17:08:15.0829 2300 BTHPORT (64c198198501f7560ee41d8d1efa7952) C:\Windows\System32\Drivers\BTHport.sys
17:08:15.0938 2300 BTHPORT - ok
17:08:16.0047 2300 bthserv (95f9c2976059462cbbf227f7aab10de9) C:\Windows\system32\bthserv.dll
17:08:16.0094 2300 bthserv - ok
17:08:16.0125 2300 BTHUSB (f188b7394d81010767b6df3178519a37) C:\Windows\System32\Drivers\BTHUSB.sys
17:08:16.0219 2300 BTHUSB - ok
17:08:16.0312 2300 cdfs (b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys
17:08:16.0437 2300 cdfs - ok
17:08:16.0827 2300 cdrom (f036ce71586e93d94dab220d7bdf4416) C:\Windows\system32\drivers\cdrom.sys
17:08:16.0936 2300 cdrom - ok
17:08:17.0123 2300 CertPropSvc (f17d1d393bbc69c5322fbfafaca28c7f) C:\Windows\System32\certprop.dll
17:08:17.0186 2300 CertPropSvc - ok
17:08:17.0233 2300 circlass (d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\DRIVERS\circlass.sys
17:08:17.0248 2300 circlass - ok
17:08:17.0435 2300 CLFS (fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys
17:08:17.0482 2300 CLFS - ok
17:08:17.0576 2300 clr_optimization_v2.0.50727_32 (d88040f816fda31c3b466f0fa0918f29) C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
17:08:17.0576 2300 clr_optimization_v2.0.50727_32 - ok
17:08:17.0685 2300 clr_optimization_v2.0.50727_64 (d1ceea2b47cb998321c579651ce3e4f8) C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
17:08:17.0685 2300 clr_optimization_v2.0.50727_64 - ok
17:08:17.0966 2300 clr_optimization_v4.0.30319_32 (c5a75eb48e2344abdc162bda79e16841) C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
17:08:18.0028 2300 clr_optimization_v4.0.30319_32 - ok
17:08:18.0465 2300 clr_optimization_v4.0.30319_64 (c6f9af94dcd58122a4d7e89db6bed29d) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
17:08:18.0512 2300 clr_optimization_v4.0.30319_64 - ok
17:08:18.0605 2300 CmBatt (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\DRIVERS\CmBatt.sys
17:08:18.0637 2300 CmBatt - ok
17:08:18.0683 2300 cmdide (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\drivers\cmdide.sys
17:08:18.0683 2300 cmdide - ok
17:08:18.0871 2300 CNG (c4943b6c962e4b82197542447ad599f4) C:\Windows\system32\Drivers\cng.sys
17:08:19.0073 2300 CNG - ok
17:08:19.0151 2300 Compbatt (102de219c3f61415f964c88e9085ad14) C:\Windows\system32\DRIVERS\compbatt.sys
17:08:19.0151 2300 Compbatt - ok
17:08:19.0229 2300 CompositeBus (03edb043586cceba243d689bdda370a8) C:\Windows\system32\drivers\CompositeBus.sys
17:08:19.0323 2300 CompositeBus - ok
17:08:19.0385 2300 COMSysApp - ok
17:08:19.0432 2300 crcdisk (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\DRIVERS\crcdisk.sys
17:08:19.0448 2300 crcdisk - ok
17:08:19.0557 2300 CryptSvc (15597883fbe9b056f276ada3ad87d9af) C:\Windows\system32\cryptsvc.dll
17:08:19.0666 2300 CryptSvc - ok
17:08:19.0744 2300 CSC (54da3dfd29ed9f1619b6f53f3ce55e49) C:\Windows\system32\drivers\csc.sys
17:08:19.0822 2300 CSC - ok
17:08:20.0041 2300 CscService (3ab183ab4d2c79dcf459cd2c1266b043) C:\Windows\System32\cscsvc.dll
17:08:20.0087 2300 CscService - ok
17:08:20.0181 2300 DcomLaunch (5c627d1b1138676c0a7ab2c2c190d123) C:\Windows\system32\rpcss.dll
17:08:20.0275 2300 DcomLaunch - ok
17:08:20.0399 2300 defragsvc (3cec7631a84943677aa8fa8ee5b6b43d) C:\Windows\System32\defragsvc.dll
17:08:20.0493 2300 defragsvc - ok
17:08:20.0571 2300 de_serv - ok
17:08:20.0727 2300 DfsC (9bb2ef44eaa163b29c4a4587887a0fe4) C:\Windows\system32\Drivers\dfsc.sys
17:08:20.0774 2300 DfsC - ok
17:08:20.0899 2300 DgiVecp - ok
17:08:20.0977 2300 dg_ssudbus (113212d25d0c9bb8901a9833774da97f) C:\Windows\system32\DRIVERS\ssudbus.sys
17:08:20.0992 2300 dg_ssudbus - ok
17:08:21.0117 2300 Dhcp (43d808f5d9e1a18e5eeb5ebc83969e4e) C:\Windows\system32\dhcpcore.dll
17:08:21.0242 2300 Dhcp - ok
17:08:21.0398 2300 discache (13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys
17:08:21.0445 2300 discache - ok
17:08:21.0569 2300 Disk (9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\DRIVERS\disk.sys
17:08:21.0585 2300 Disk - ok
17:08:21.0632 2300 Dnscache (16835866aaa693c7d7fceba8fff706e4) C:\Windows\System32\dnsrslvr.dll
17:08:21.0741 2300 Dnscache - ok
17:08:21.0803 2300 dot3svc (b1fb3ddca0fdf408750d5843591afbc6) C:\Windows\System32\dot3svc.dll
17:08:21.0913 2300 dot3svc - ok
17:08:21.0991 2300 DPS (b26f4f737e8f9df4f31af6cf31d05820) C:\Windows\system32\dps.dll
17:08:22.0053 2300 DPS - ok
17:08:22.0100 2300 drmkaud (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys
17:08:22.0115 2300 drmkaud - ok
17:08:22.0256 2300 DXGKrnl (f5bee30450e18e6b83a5012c100616fd) C:\Windows\System32\drivers\dxgkrnl.sys
17:08:22.0303 2300 DXGKrnl - ok
17:08:22.0349 2300 EapHost (e2dda8726da9cb5b2c4000c9018a9633) C:\Windows\System32\eapsvc.dll
17:08:22.0396 2300 EapHost - ok
17:08:22.0568 2300 ebdrv (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\DRIVERS\evbda.sys
17:08:22.0739 2300 ebdrv - ok
17:08:22.0895 2300 EFS (c118a82cd78818c29ab228366ebf81c3) C:\Windows\System32\lsass.exe
17:08:22.0973 2300 EFS - ok
17:08:23.0067 2300 ehRecvr (c4002b6b41975f057d98c439030cea07) C:\Windows\ehome\ehRecvr.exe
17:08:23.0145 2300 ehRecvr - ok
17:08:23.0192 2300 ehSched (4705e8ef9934482c5bb488ce28afc681) C:\Windows\ehome\ehsched.exe
17:08:23.0254 2300 ehSched - ok
17:08:23.0348 2300 elxstor (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\DRIVERS\elxstor.sys
17:08:23.0379 2300 elxstor - ok
17:08:23.0457 2300 enecir (de9402e080e9e3c94a9fd3fcf65de369) C:\Windows\system32\DRIVERS\enecir.sys
17:08:23.0504 2300 enecir - ok
17:08:23.0535 2300 ErrDev (34a3c54752046e79a126e15c51db409b) C:\Windows\system32\drivers\errdev.sys
17:08:23.0566 2300 ErrDev - ok
17:08:23.0644 2300 EventSystem (4166f82be4d24938977dd1746be9b8a0) C:\Windows\system32\es.dll
17:08:23.0722 2300 EventSystem - ok
17:08:23.0816 2300 exfat (a510c654ec00c1e9bdd91eeb3a59823b) C:\Windows\system32\drivers\exfat.sys
17:08:23.0863 2300 exfat - ok
17:08:23.0909 2300 fastfat (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys
17:08:23.0987 2300 fastfat - ok
17:08:24.0065 2300 Fax (dbefd454f8318a0ef691fdd2eaab44eb) C:\Windows\system32\fxssvc.exe
17:08:24.0159 2300 Fax - ok
17:08:24.0190 2300 fdc (d765d19cd8ef61f650c384f62fac00ab) C:\Windows\system32\DRIVERS\fdc.sys
17:08:24.0206 2300 fdc - ok
17:08:24.0268 2300 fdPHost (0438cab2e03f4fb61455a7956026fe86) C:\Windows\system32\fdPHost.dll
17:08:24.0331 2300 fdPHost - ok
17:08:24.0362 2300 FDResPub (802496cb59a30349f9a6dd22d6947644) C:\Windows\system32\fdrespub.dll
17:08:24.0409 2300 FDResPub - ok
17:08:24.0471 2300 FileInfo (655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys
17:08:24.0487 2300 FileInfo - ok
17:08:24.0502 2300 Filetrace (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys
17:08:24.0549 2300 Filetrace - ok
17:08:24.0627 2300 flpydisk (c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\DRIVERS\flpydisk.sys
17:08:24.0643 2300 flpydisk - ok
17:08:24.0705 2300 FltMgr (da6b67270fd9db3697b20fce94950741) C:\Windows\system32\drivers\fltmgr.sys
17:08:24.0721 2300 FltMgr - ok
17:08:24.0845 2300 FontCache (5c4cb4086fb83115b153e47add961a0c) C:\Windows\system32\FntCache.dll
17:08:24.0939 2300 FontCache - ok
17:08:25.0064 2300 FontCache3.0.0.0 (a8b7f3818ab65695e3a0bb3279f6dce6) C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
17:08:25.0079 2300 FontCache3.0.0.0 - ok
17:08:25.0157 2300 FsDepends (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys
17:08:25.0173 2300 FsDepends - ok
17:08:25.0235 2300 Fs_Rec (6bd9295cc032dd3077c671fccf579a7b) C:\Windows\system32\drivers\Fs_Rec.sys
17:08:25.0251 2300 Fs_Rec - ok
17:08:25.0298 2300 FTDIBUS (0f210048c6bfbfbc0f50816bce40b575) C:\Windows\system32\drivers\ftdibus.sys
17:08:25.0313 2300 FTDIBUS - ok
17:08:25.0376 2300 FTSER2K (814f098b02095814a8bebbf86d13fc90) C:\Windows\system32\drivers\ftser2k.sys
17:08:25.0391 2300 FTSER2K - ok
17:08:25.0516 2300 FUS2BASE (3d0f2c8b86bcab9a2bc5d5a725f45dcc) C:\Windows\system32\DRIVERS\fus2base.sys
17:08:25.0563 2300 FUS2BASE - ok
17:08:25.0641 2300 fvevol (1f7b25b858fa27015169fe95e54108ed) C:\Windows\system32\DRIVERS\fvevol.sys
17:08:25.0703 2300 fvevol - ok
17:08:25.0766 2300 gagp30kx (8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\DRIVERS\gagp30kx.sys
17:08:25.0766 2300 gagp30kx - ok
17:08:25.0891 2300 gpsvc (277bbc7e1aa1ee957f573a10eca7ef3a) C:\Windows\System32\gpsvc.dll
17:08:25.0969 2300 gpsvc - ok
17:08:26.0031 2300 Hardlock - ok
17:08:26.0062 2300 hcw85cir (f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys
17:08:26.0125 2300 hcw85cir - ok
17:08:26.0265 2300 HdAudAddService (975761c778e33cd22498059b91e7373a) C:\Windows\system32\drivers\HdAudio.sys
17:08:26.0296 2300 HdAudAddService - ok
17:08:26.0359 2300 HDAudBus (97bfed39b6b79eb12cddbfeed51f56bb) C:\Windows\system32\drivers\HDAudBus.sys
17:08:26.0390 2300 HDAudBus - ok
17:08:26.0437 2300 HidBatt (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\DRIVERS\HidBatt.sys
17:08:26.0468 2300 HidBatt - ok
17:08:26.0515 2300 HidBth (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\DRIVERS\hidbth.sys
17:08:26.0655 2300 HidBth - ok
17:08:26.0686 2300 HidIr (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\DRIVERS\hidir.sys
17:08:26.0733 2300 HidIr - ok
17:08:26.0795 2300 hidserv (bd9eb3958f213f96b97b1d897dee006d) C:\Windows\system32\hidserv.dll
17:08:26.0842 2300 hidserv - ok
17:08:26.0905 2300 HidUsb (9592090a7e2b61cd582b612b6df70536) C:\Windows\system32\DRIVERS\hidusb.sys
17:08:26.0920 2300 HidUsb - ok
17:08:26.0951 2300 hkmsvc (387e72e739e15e3d37907a86d9ff98e2) C:\Windows\system32\kmsvc.dll
17:08:26.0998 2300 hkmsvc - ok
17:08:27.0045 2300 HomeGroupListener (efdfb3dd38a4376f93e7985173813abd) C:\Windows\system32\ListSvc.dll
17:08:27.0154 2300 HomeGroupListener - ok
17:08:27.0201 2300 HomeGroupProvider (908acb1f594274965a53926b10c81e89) C:\Windows\system32\provsvc.dll
17:08:27.0232 2300 HomeGroupProvider - ok
17:08:27.0295 2300 HpSAMD (39d2abcd392f3d8a6dce7b60ae7b8efc) C:\Windows\system32\drivers\HpSAMD.sys
17:08:27.0310 2300 HpSAMD - ok
17:08:27.0388 2300 HTTP (0ea7de1acb728dd5a369fd742d6eee28) C:\Windows\system32\drivers\HTTP.sys
17:08:27.0466 2300 HTTP - ok
17:08:27.0513 2300 hwpolicy (a5462bd6884960c9dc85ed49d34ff392) C:\Windows\system32\drivers\hwpolicy.sys
17:08:27.0529 2300 hwpolicy - ok
17:08:27.0575 2300 i8042prt (fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\drivers\i8042prt.sys
17:08:27.0591 2300 i8042prt - ok
17:08:27.0653 2300 iaStorV (aaaf44db3bd0b9d1fb6969b23ecc8366) C:\Windows\system32\drivers\iaStorV.sys
17:08:27.0700 2300 iaStorV - ok
17:08:27.0887 2300 idsvc (5988fc40f8db5b0739cd1e3a5d0d78bd) C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe
17:08:27.0919 2300 idsvc - ok
17:08:27.0965 2300 iirsp (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\DRIVERS\iirsp.sys
17:08:27.0981 2300 iirsp - ok
17:08:28.0059 2300 IKEEXT (fcd84c381e0140af901e58d48882d26b) C:\Windows\System32\ikeext.dll
17:08:28.0137 2300 IKEEXT - ok
17:08:28.0168 2300 intelide (f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\drivers\intelide.sys
17:08:28.0184 2300 intelide - ok
17:08:28.0246 2300 intelppm (ada036632c664caa754079041cf1f8c1) C:\Windows\system32\DRIVERS\intelppm.sys
17:08:28.0277 2300 intelppm - ok
17:08:28.0340 2300 IPBusEnum (098a91c54546a3b878dad6a7e90a455b) C:\Windows\system32\ipbusenum.dll
17:08:28.0402 2300 IPBusEnum - ok
17:08:28.0449 2300 IpFilterDriver (c9f0e1bd74365a8771590e9008d22ab6) C:\Windows\system32\DRIVERS\ipfltdrv.sys
17:08:28.0480 2300 IpFilterDriver - ok
17:08:28.0574 2300 iphlpsvc (a34a587fffd45fa649fba6d03784d257) C:\Windows\System32\iphlpsvc.dll
17:08:28.0667 2300 iphlpsvc - ok
17:08:28.0714 2300 IPMIDRV (0fc1aea580957aa8817b8f305d18ca3a) C:\Windows\system32\drivers\IPMIDrv.sys
17:08:28.0777 2300 IPMIDRV - ok
17:08:28.0808 2300 IPNAT (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys
17:08:28.0855 2300 IPNAT - ok
17:08:28.0886 2300 IRENUM (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys
17:08:28.0979 2300 IRENUM - ok
17:08:29.0042 2300 isapnp (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\drivers\isapnp.sys
17:08:29.0057 2300 isapnp - ok
17:08:29.0120 2300 iScsiPrt (d931d7309deb2317035b07c9f9e6b0bd) C:\Windows\system32\drivers\msiscsi.sys
17:08:29.0151 2300 iScsiPrt - ok
17:08:29.0167 2300 kbdclass (bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\DRIVERS\kbdclass.sys
17:08:29.0182 2300 kbdclass - ok
17:08:29.0276 2300 kbdhid (0705eff5b42a9db58548eec3b26bb484) C:\Windows\system32\DRIVERS\kbdhid.sys
17:08:29.0307 2300 kbdhid - ok
17:08:29.0385 2300 KeyIso (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe
17:08:29.0401 2300 KeyIso - ok
17:08:29.0494 2300 KSecDD (da1e991a61cfdd755a589e206b97644b) C:\Windows\system32\Drivers\ksecdd.sys
17:08:29.0494 2300 KSecDD - ok
17:08:29.0557 2300 KSecPkg (7e33198d956943a4f11a5474c1e9106f) C:\Windows\system32\Drivers\ksecpkg.sys
17:08:29.0572 2300 KSecPkg - ok
17:08:29.0697 2300 ksthunk (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys
17:08:29.0744 2300 ksthunk - ok
17:08:29.0837 2300 KtmRm (6ab66e16aa859232f64deb66887a8c9c) C:\Windows\system32\msdtckrm.dll
17:08:29.0978 2300 KtmRm - ok
17:08:30.0056 2300 LanmanServer (d9f42719019740baa6d1c6d536cbdaa6) C:\Windows\system32\srvsvc.dll
17:08:30.0118 2300 LanmanServer - ok
17:08:30.0165 2300 LanmanWorkstation (851a1382eed3e3a7476db004f4ee3e1a) C:\Windows\System32\wkssvc.dll
17:08:30.0212 2300 LanmanWorkstation - ok
17:08:30.0290 2300 lltdio (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys
17:08:30.0337 2300 lltdio - ok
17:08:30.0383 2300 lltdsvc (c1185803384ab3feed115f79f109427f) C:\Windows\System32\lltdsvc.dll
17:08:30.0446 2300 lltdsvc - ok
17:08:30.0461 2300 lmhosts (f993a32249b66c9d622ea5592a8b76b8) C:\Windows\System32\lmhsvc.dll
17:08:30.0493 2300 lmhosts - ok
17:08:30.0555 2300 LSI_FC (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\DRIVERS\lsi_fc.sys
17:08:30.0571 2300 LSI_FC - ok
17:08:30.0571 2300 LSI_SAS (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\DRIVERS\lsi_sas.sys
17:08:30.0586 2300 LSI_SAS - ok
17:08:30.0602 2300 LSI_SAS2 (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\DRIVERS\lsi_sas2.sys
17:08:30.0617 2300 LSI_SAS2 - ok
17:08:30.0633 2300 LSI_SCSI (0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\DRIVERS\lsi_scsi.sys
17:08:30.0649 2300 LSI_SCSI - ok
17:08:30.0680 2300 luafv (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys
17:08:30.0727 2300 luafv - ok
17:08:30.0789 2300 MarvinBus (024da28053d57e9e32bee52600576bbb) C:\Windows\system32\DRIVERS\MarvinBus64.sys
17:08:30.0820 2300 MarvinBus - ok
17:08:30.0867 2300 Mcx2Svc (0be09cd858abf9df6ed259d57a1a1663) C:\Windows\system32\Mcx2Svc.dll
17:08:30.0898 2300 Mcx2Svc - ok
17:08:30.0914 2300 megasas (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\DRIVERS\megasas.sys
17:08:30.0929 2300 megasas - ok
17:08:30.0976 2300 MegaSR (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\DRIVERS\MegaSR.sys
17:08:31.0007 2300 MegaSR - ok
17:08:31.0148 2300 Microsoft Office Groove Audit Service (123271bd5237ab991dc5c21fdf8835eb) C:\Program Files (x86)\Microsoft Office\Office12\GrooveAuditService.exe
17:08:31.0163 2300 Microsoft Office Groove Audit Service - ok
17:08:31.0210 2300 MMCSS (e40e80d0304a73e8d269f7141d77250b) C:\Windows\system32\mmcss.dll
17:08:31.0288 2300 MMCSS - ok
17:08:31.0366 2300 Modem (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys
17:08:31.0429 2300 Modem - ok
17:08:31.0491 2300 monitor (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys
17:08:31.0522 2300 monitor - ok
17:08:31.0585 2300 mouclass (7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\DRIVERS\mouclass.sys
17:08:31.0585 2300 mouclass - ok
17:08:31.0631 2300 mouhid (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\DRIVERS\mouhid.sys
17:08:31.0647 2300 mouhid - ok
17:08:31.0709 2300 mountmgr (32e7a3d591d671a6df2db515a5cbe0fa) C:\Windows\system32\drivers\mountmgr.sys
17:08:31.0725 2300 mountmgr - ok
17:08:31.0772 2300 mpio (a44b420d30bd56e145d6a2bc8768ec58) C:\Windows\system32\drivers\mpio.sys
17:08:31.0787 2300 mpio - ok
17:08:31.0819 2300 mpsdrv (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys
17:08:31.0850 2300 mpsdrv - ok
17:08:31.0928 2300 MpsSvc (54ffc9c8898113ace189d4aa7199d2c1) C:\Windows\system32\mpssvc.dll
17:08:31.0975 2300 MpsSvc - ok
17:08:32.0021 2300 MRxDAV (dc722758b8261e1abafd31a3c0a66380) C:\Windows\system32\drivers\mrxdav.sys
17:08:32.0037 2300 MRxDAV - ok
17:08:32.0099 2300 mrxsmb (a5d9106a73dc88564c825d317cac68ac) C:\Windows\system32\DRIVERS\mrxsmb.sys
17:08:32.0162 2300 mrxsmb - ok
17:08:32.0209 2300 mrxsmb10 (d711b3c1d5f42c0c2415687be09fc163) C:\Windows\system32\DRIVERS\mrxsmb10.sys
17:08:32.0240 2300 mrxsmb10 - ok
17:08:32.0287 2300 mrxsmb20 (9423e9d355c8d303e76b8cfbd8a5c30c) C:\Windows\system32\DRIVERS\mrxsmb20.sys
17:08:32.0302 2300 mrxsmb20 - ok
17:08:32.0333 2300 msahci (c25f0bafa182cbca2dd3c851c2e75796) C:\Windows\system32\drivers\msahci.sys
17:08:32.0333 2300 msahci - ok
17:08:32.0380 2300 msdsm (db801a638d011b9633829eb6f663c900) C:\Windows\system32\drivers\msdsm.sys
17:08:32.0396 2300 msdsm - ok
17:08:32.0443 2300 MSDTC (de0ece52236cfa3ed2dbfc03f28253a8) C:\Windows\System32\msdtc.exe
17:08:32.0474 2300 MSDTC - ok
17:08:32.0536 2300 MSDV (72949a24d37a20a54b3d4d3dadbb55e9) C:\Windows\system32\DRIVERS\msdv.sys
17:08:32.0552 2300 MSDV - ok
17:08:32.0583 2300 Msfs (aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys
17:08:32.0614 2300 Msfs - ok
17:08:32.0661 2300 mshidkmdf (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys
17:08:32.0708 2300 mshidkmdf - ok
17:08:32.0739 2300 msisadrv (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\drivers\msisadrv.sys
17:08:32.0755 2300 msisadrv - ok
17:08:32.0801 2300 MSiSCSI (808e98ff49b155c522e6400953177b08) C:\Windows\system32\iscsiexe.dll
17:08:32.0864 2300 MSiSCSI - ok
17:08:32.0879 2300 msiserver - ok
17:08:32.0895 2300 MSKSSRV (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys
17:08:32.0957 2300 MSKSSRV - ok
17:08:32.0973 2300 MSPCLOCK (bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys
17:08:33.0035 2300 MSPCLOCK - ok
17:08:33.0067 2300 MSPQM (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys
17:08:33.0145 2300 MSPQM - ok
17:08:33.0207 2300 MsRPC (759a9eeb0fa9ed79da1fb7d4ef78866d) C:\Windows\system32\drivers\MsRPC.sys
17:08:33.0238 2300 MsRPC - ok
17:08:33.0269 2300 mssmbios (0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\drivers\mssmbios.sys
17:08:33.0285 2300 mssmbios - ok
17:08:33.0316 2300 MSTEE (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys
17:08:33.0363 2300 MSTEE - ok
17:08:33.0379 2300 MTConfig (7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\DRIVERS\MTConfig.sys
17:08:33.0410 2300 MTConfig - ok
17:08:33.0425 2300 Mup (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys
17:08:33.0441 2300 Mup - ok
17:08:33.0503 2300 napagent (582ac6d9873e31dfa28a4547270862dd) C:\Windows\system32\qagentRT.dll
17:08:33.0566 2300 napagent - ok
17:08:33.0613 2300 NativeWifiP (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys
17:08:33.0659 2300 NativeWifiP - ok
17:08:33.0722 2300 NDIS (79b47fd40d9a817e932f9d26fac0a81c) C:\Windows\system32\drivers\ndis.sys
17:08:33.0769 2300 NDIS - ok
17:08:33.0800 2300 NdisCap (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys
17:08:33.0831 2300 NdisCap - ok
17:08:33.0862 2300 NdisTapi (30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys
17:08:33.0909 2300 NdisTapi - ok
17:08:33.0956 2300 Ndisuio (136185f9fb2cc61e573e676aa5402356) C:\Windows\system32\DRIVERS\ndisuio.sys
17:08:34.0003 2300 Ndisuio - ok
17:08:34.0049 2300 NdisWan (53f7305169863f0a2bddc49e116c2e11) C:\Windows\system32\DRIVERS\ndiswan.sys
17:08:34.0081 2300 NdisWan - ok
17:08:34.0127 2300 NDProxy (015c0d8e0e0421b4cfd48cffe2825879) C:\Windows\system32\drivers\NDProxy.sys
17:08:34.0159 2300 NDProxy - ok
17:08:34.0424 2300 Nero BackItUp Scheduler 3 (40d7d0a208ee863bca8d89e299216f15) C:\Program Files (x86)\Nero Burning ROM 8\Nero\Nero8\Nero BackItUp\NBService.exe
17:08:34.0455 2300 Nero BackItUp Scheduler 3 - ok
17:08:34.0502 2300 NetBIOS (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys
17:08:34.0564 2300 NetBIOS - ok
17:08:34.0627 2300 NetBT (09594d1089c523423b32a4229263f068) C:\Windows\system32\DRIVERS\netbt.sys
17:08:34.0689 2300 NetBT - ok
17:08:34.0736 2300 Netlogon (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe
17:08:34.0767 2300 Netlogon - ok
17:08:34.0829 2300 Netman (847d3ae376c0817161a14a82c8922a9e) C:\Windows\System32\netman.dll
17:08:34.0892 2300 Netman - ok
17:08:34.0939 2300 netprofm (5f28111c648f1e24f7dbc87cdeb091b8) C:\Windows\System32\netprofm.dll
17:08:35.0017 2300 netprofm - ok
17:08:35.0157 2300 NetTcpPortSharing (3e5a36127e201ddf663176b66828fafe) C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe
17:08:35.0173 2300 NetTcpPortSharing - ok
17:08:35.0547 2300 netw5v64 (64428dfdaf6e88366cb51f45a79c5f69) C:\Windows\system32\DRIVERS\netw5v64.sys
17:08:35.0703 2300 netw5v64 - ok
17:08:35.0875 2300 nfrd960 (77889813be4d166cdab78ddba990da92) C:\Windows\system32\DRIVERS\nfrd960.sys
17:08:35.0890 2300 nfrd960 - ok
17:08:35.0984 2300 NlaSvc (1ee99a89cc788ada662441d1e9830529) C:\Windows\System32\nlasvc.dll
17:08:36.0062 2300 NlaSvc - ok
17:08:36.0218 2300 NMIndexingService (eba1b4bf2e2375abdadedb649f283541) C:\Program Files (x86)\Common Files\Nero\Lib\NMIndexingService.exe
17:08:36.0233 2300 NMIndexingService - ok
17:08:36.0265 2300 Npfs (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\Windows\system32\drivers\Npfs.sys
17:08:36.0296 2300 Npfs - ok
17:08:36.0327 2300 nsi (d54bfdf3e0c953f823b3d0bfe4732528) C:\Windows\system32\nsisvc.dll
17:08:36.0374 2300 nsi - ok
17:08:36.0421 2300 nsiproxy (e7f5ae18af4168178a642a9247c63001) C:\Windows\system32\drivers\nsiproxy.sys
17:08:36.0467 2300 nsiproxy - ok
17:08:36.0608 2300 Ntfs (a2f74975097f52a00745f9637451fdd8) C:\Windows\system32\drivers\Ntfs.sys
17:08:36.0670 2300 Ntfs - ok
17:08:36.0795 2300 Null (9899284589f75fa8724ff3d16aed75c1) C:\Windows\system32\drivers\Null.sys
17:08:36.0842 2300 Null - ok
17:08:37.0637 2300 nvlddmkm (b15258b1f45f9571758ac6bb2f043b01) C:\Windows\system32\DRIVERS\nvlddmkm.sys
17:08:38.0074 2300 nvlddmkm - ok
17:08:38.0230 2300 nvraid (0a92cb65770442ed0dc44834632f66ad) C:\Windows\system32\drivers\nvraid.sys
17:08:38.0246 2300 nvraid - ok
17:08:38.0293 2300 nvstor (dab0e87525c10052bf65f06152f37e4a) C:\Windows\system32\drivers\nvstor.sys
17:08:38.0308 2300 nvstor - ok
17:08:38.0495 2300 nvsvc (2d7092fec9bd2aca199673bba2ba9277) C:\Windows\system32\nvvsvc.exe
17:08:38.0542 2300 nvsvc - ok
17:08:38.0807 2300 nvUpdatusService (7e22de30e222bfdfcec7e77032baf3cd) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
17:08:38.0870 2300 nvUpdatusService - ok
17:08:39.0026 2300 nv_agp (270d7cd42d6e3979f6dd0146650f0e05) C:\Windows\system32\drivers\nv_agp.sys
17:08:39.0041 2300 nv_agp - ok
17:08:39.0182 2300 odserv (785f487a64950f3cb8e9f16253ba3b7b) C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
17:08:39.0213 2300 odserv - ok
17:08:39.0244 2300 ohci1394 (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\Windows\system32\drivers\ohci1394.sys
17:08:39.0275 2300 ohci1394 - ok
17:08:39.0338 2300 ose (5a432a042dae460abe7199b758e8606c) C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE
17:08:39.0353 2300 ose - ok
17:08:39.0400 2300 p2pimsvc (3eac4455472cc2c97107b5291e0dcafe) C:\Windows\system32\pnrpsvc.dll
17:08:39.0463 2300 p2pimsvc - ok
17:08:39.0556 2300 p2psvc (927463ecb02179f88e4b9a17568c63c3) C:\Windows\system32\p2psvc.dll
17:08:39.0587 2300 p2psvc - ok
17:08:39.0634 2300 Parport (0086431c29c35be1dbc43f52cc273887) C:\Windows\system32\DRIVERS\parport.sys
17:08:39.0650 2300 Parport - ok
17:08:39.0681 2300 partmgr (e9766131eeade40a27dc27d2d68fba9c) C:\Windows\system32\drivers\partmgr.sys
17:08:39.0697 2300 partmgr - ok
17:08:39.0728 2300 PcaSvc (3aeaa8b561e63452c655dc0584922257) C:\Windows\System32\pcasvc.dll
17:08:39.0806 2300 PcaSvc - ok
17:08:39.0853 2300 pci (94575c0571d1462a0f70bde6bd6ee6b3) C:\Windows\system32\drivers\pci.sys
17:08:39.0853 2300 pci - ok
17:08:39.0884 2300 pciide (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\Windows\system32\drivers\pciide.sys
17:08:39.0884 2300 pciide - ok
17:08:39.0931 2300 pcmcia (b2e81d4e87ce48589f98cb8c05b01f2f) C:\Windows\system32\DRIVERS\pcmcia.sys
17:08:39.0946 2300 pcmcia - ok
17:08:39.0977 2300 pcw (d6b9c2e1a11a3a4b26a182ffef18f603) C:\Windows\system32\drivers\pcw.sys
17:08:39.0993 2300 pcw - ok
17:08:40.0040 2300 PEAUTH (68769c3356b3be5d1c732c97b9a80d6e) C:\Windows\system32\drivers\peauth.sys
17:08:40.0102 2300 PEAUTH - ok
17:08:40.0211 2300 PeerDistSvc (b9b0a4299dd2d76a4243f75fd54dc680) C:\Windows\system32\peerdistsvc.dll
17:08:40.0321 2300 PeerDistSvc - ok
17:08:40.0430 2300 PerfHost (e495e408c93141e8fc72dc0c6046ddfa) C:\Windows\SysWow64\perfhost.exe
17:08:40.0445 2300 PerfHost - ok
17:08:40.0617 2300 pla (c7cf6a6e137463219e1259e3f0f0dd6c) C:\Windows\system32\pla.dll
17:08:40.0711 2300 pla - ok
17:08:40.0804 2300 PLFlash DeviceIoControl Service (875e4e0661f3a5994df9e5e3a0a4f96b) C:\Windows\SysWOW64\IoctlSvc.exe
17:08:40.0820 2300 PLFlash DeviceIoControl Service ( UnsignedFile.Multi.Generic ) - warning
17:08:40.0820 2300 PLFlash DeviceIoControl Service - detected UnsignedFile.Multi.Generic (1)
17:08:40.0929 2300 PlugPlay (25fbdef06c4d92815b353f6e792c8129) C:\Windows\system32\umpnpmgr.dll
17:08:40.0991 2300 PlugPlay - ok
17:08:41.0038 2300 PnkBstrA - ok
17:08:41.0085 2300 PNRPAutoReg (7195581cec9bb7d12abe54036acc2e38) C:\Windows\system32\pnrpauto.dll
17:08:41.0116 2300 PNRPAutoReg - ok
17:08:41.0163 2300 PNRPsvc (3eac4455472cc2c97107b5291e0dcafe) C:\Windows\system32\pnrpsvc.dll
17:08:41.0179 2300 PNRPsvc - ok
17:08:41.0272 2300 Point64 (4f0878fd62d5f7444c5f1c4c66d9d293) C:\Windows\system32\DRIVERS\point64.sys
17:08:41.0272 2300 Point64 - ok
17:08:41.0335 2300 PolicyAgent (4f15d75adf6156bf56eced6d4a55c389) C:\Windows\System32\ipsecsvc.dll
17:08:41.0413 2300 PolicyAgent - ok
17:08:41.0459 2300 Power (6ba9d927dded70bd1a9caded45f8b184) C:\Windows\system32\umpo.dll
17:08:41.0522 2300 Power - ok
17:08:41.0584 2300 PptpMiniport (f92a2c41117a11a00be01ca01a7fcde9) C:\Windows\system32\DRIVERS\raspptp.sys
17:08:41.0631 2300 PptpMiniport - ok
17:08:41.0678 2300 Processor (0d922e23c041efb1c3fac2a6f943c9bf) C:\Windows\system32\DRIVERS\processr.sys
17:08:41.0709 2300 Processor - ok
17:08:41.0740 2300 ProfSvc (5c78838b4d166d1a27db3a8a820c799a) C:\Windows\system32\profsvc.dll
17:08:41.0803 2300 ProfSvc - ok
17:08:41.0834 2300 ProtectedStorage (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe
17:08:41.0834 2300 ProtectedStorage - ok
17:08:41.0943 2300 Psched (0557cf5a2556bd58e26384169d72438d) C:\Windows\system32\DRIVERS\pacer.sys
17:08:41.0974 2300 Psched - ok
17:08:42.0068 2300 ql2300 (a53a15a11ebfd21077463ee2c7afeef0) C:\Windows\system32\DRIVERS\ql2300.sys
17:08:42.0130 2300 ql2300 - ok
17:08:42.0442 2300 ql40xx (4f6d12b51de1aaeff7dc58c4d75423c8) C:\Windows\system32\DRIVERS\ql40xx.sys
17:08:42.0458 2300 ql40xx - ok
17:08:42.0489 2300 QWAVE (906191634e99aea92c4816150bda3732) C:\Windows\system32\qwave.dll
17:08:42.0536 2300 QWAVE - ok
17:08:42.0551 2300 QWAVEdrv (76707bb36430888d9ce9d705398adb6c) C:\Windows\system32\drivers\qwavedrv.sys
17:08:42.0583 2300 QWAVEdrv - ok
17:08:42.0614 2300 RasAcd (5a0da8ad5762fa2d91678a8a01311704) C:\Windows\system32\DRIVERS\rasacd.sys
17:08:42.0661 2300 RasAcd - ok
17:08:42.0707 2300 RasAgileVpn (7ecff9b22276b73f43a99a15a6094e90) C:\Windows\system32\DRIVERS\AgileVpn.sys
17:08:42.0739 2300 RasAgileVpn - ok
17:08:42.0770 2300 RasAuto (8f26510c5383b8dbe976de1cd00fc8c7) C:\Windows\System32\rasauto.dll
17:08:42.0801 2300 RasAuto - ok
17:08:42.0848 2300 Rasl2tp (471815800ae33e6f1c32fb1b97c490ca) C:\Windows\system32\DRIVERS\rasl2tp.sys
17:08:42.0910 2300 Rasl2tp - ok
17:08:42.0988 2300 RasMan (ee867a0870fc9e4972ba9eaad35651e2) C:\Windows\System32\rasmans.dll
17:08:43.0066 2300 RasMan - ok
17:08:43.0113 2300 RasPppoe (855c9b1cd4756c5e9a2aa58a15f58c25) C:\Windows\system32\DRIVERS\raspppoe.sys
17:08:43.0160 2300 RasPppoe - ok
17:08:43.0207 2300 RasSstp (e8b1e447b008d07ff47d016c2b0eeecb) C:\Windows\system32\DRIVERS\rassstp.sys
17:08:43.0269 2300 RasSstp - ok
17:08:43.0331 2300 rdbss (77f665941019a1594d887a74f301fa2f) C:\Windows\system32\DRIVERS\rdbss.sys
17:08:43.0472 2300 rdbss - ok
17:08:43.0519 2300 rdpbus (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\Windows\system32\DRIVERS\rdpbus.sys
17:08:43.0550 2300 rdpbus - ok
17:08:43.0612 2300 RDPCDD (cea6cc257fc9b7715f1c2b4849286d24) C:\Windows\system32\DRIVERS\RDPCDD.sys
17:08:43.0659 2300 RDPCDD - ok
17:08:43.0721 2300 RDPDR (1b6163c503398b23ff8b939c67747683) C:\Windows\system32\drivers\rdpdr.sys
17:08:43.0831 2300 RDPDR - ok
17:08:43.0846 2300 RDPENCDD (bb5971a4f00659529a5c44831af22365) C:\Windows\system32\drivers\rdpencdd.sys
17:08:43.0893 2300 RDPENCDD - ok
17:08:43.0924 2300 RDPREFMP (216f3fa57533d98e1f74ded70113177a) C:\Windows\system32\drivers\rdprefmp.sys
17:08:43.0955 2300 RDPREFMP - ok
17:08:44.0018 2300 RDPWD (6d76e6433574b058adcb0c50df834492) C:\Windows\system32\drivers\RDPWD.sys
17:08:44.0080 2300 RDPWD - ok
17:08:44.0143 2300 rdyboost (34ed295fa0121c241bfef24764fc4520) C:\Windows\system32\drivers\rdyboost.sys
17:08:44.0221 2300 rdyboost - ok
17:08:44.0314 2300 RemoteAccess (254fb7a22d74e5511c73a3f6d802f192) C:\Windows\System32\mprdim.dll
17:08:44.0392 2300 RemoteAccess - ok
17:08:44.0501 2300 RemoteRegistry (e4d94f24081440b5fc5aa556c7c62702) C:\Windows\system32\regsvc.dll
17:08:44.0626 2300 RemoteRegistry - ok
17:08:44.0704 2300 RFCOMM (3dd798846e2c28102b922c56e71b7932) C:\Windows\system32\DRIVERS\rfcomm.sys
17:08:44.0720 2300 RFCOMM - ok
17:08:44.0798 2300 rismxdp (2a43f9e6dbde12bc0c104785c3b3f5df) C:\Windows\system32\DRIVERS\rixdpx64.sys
17:08:44.0845 2300 rismxdp - ok
17:08:44.0891 2300 ROOTMODEM (388d3dd1a6457280f3badba9f3acd6b1) C:\Windows\system32\Drivers\RootMdm.sys
17:08:44.0938 2300 ROOTMODEM - ok
17:08:45.0001 2300 RpcEptMapper (e4dc58cf7b3ea515ae917ff0d402a7bb) C:\Windows\System32\RpcEpMap.dll
17:08:45.0079 2300 RpcEptMapper - ok
17:08:45.0110 2300 RpcLocator (d5ba242d4cf8e384db90e6a8ed850b8c) C:\Windows\system32\locator.exe
17:08:45.0141 2300 RpcLocator - ok
17:08:45.0235 2300 RpcSs (5c627d1b1138676c0a7ab2c2c190d123) C:\Windows\system32\rpcss.dll
17:08:45.0281 2300 RpcSs - ok
17:08:45.0344 2300 rspndr (ddc86e4f8e7456261e637e3552e804ff) C:\Windows\system32\DRIVERS\rspndr.sys
17:08:45.0406 2300 rspndr - ok
17:08:45.0500 2300 s3cap (e60c0a09f997826c7627b244195ab581) C:\Windows\system32\drivers\vms3cap.sys
17:08:45.0609 2300 s3cap - ok
17:08:45.0687 2300 SamSs (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe
17:08:45.0703 2300 SamSs - ok
17:08:46.0358 2300 sbp2port (ac03af3329579fffb455aa2daabbe22b) C:\Windows\system32\drivers\sbp2port.sys
17:08:46.0373 2300 sbp2port - ok
17:08:46.0467 2300 SCardSvr (9b7395789e3791a3b6d000fe6f8b131e) C:\Windows\System32\SCardSvr.dll
17:08:46.0529 2300 SCardSvr - ok
17:08:46.0561 2300 scfilter (253f38d0d7074c02ff8deb9836c97d2b) C:\Windows\system32\DRIVERS\scfilter.sys
17:08:46.0607 2300 scfilter - ok
17:08:46.0701 2300 Schedule (262f6592c3299c005fd6bec90fc4463a) C:\Windows\system32\schedsvc.dll
17:08:46.0763 2300 Schedule - ok
17:08:46.0810 2300 SCPolicySvc (f17d1d393bbc69c5322fbfafaca28c7f) C:\Windows\System32\certprop.dll
17:08:46.0841 2300 SCPolicySvc - ok
17:08:46.0904 2300 sdbus (111e0ebc0ad79cb0fa014b907b231cf0) C:\Windows\system32\drivers\sdbus.sys
17:08:46.0935 2300 sdbus - ok
17:08:46.0982 2300 SDRSVC (6ea4234dc55346e0709560fe7c2c1972) C:\Windows\System32\SDRSVC.dll
17:08:47.0075 2300 SDRSVC - ok
17:08:47.0122 2300 secdrv (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys
17:08:47.0153 2300 secdrv - ok
17:08:47.0200 2300 seclogon (bc617a4e1b4fa8df523a061739a0bd87) C:\Windows\system32\seclogon.dll
17:08:47.0247 2300 seclogon - ok
17:08:47.0278 2300 SENS (c32ab8fa018ef34c0f113bd501436d21) C:\Windows\System32\sens.dll
17:08:47.0325 2300 SENS - ok
17:08:47.0356 2300 SensrSvc (0336cffafaab87a11541f1cf1594b2b2) C:\Windows\system32\sensrsvc.dll
17:08:47.0387 2300 SensrSvc - ok
17:08:47.0450 2300 Ser2pl (749502a6c51116a6229cf7536181907f) C:\Windows\system32\DRIVERS\ser2pl64.sys
17:08:47.0497 2300 Ser2pl - ok
17:08:47.0528 2300 Serenum (cb624c0035412af0debec78c41f5ca1b) C:\Windows\system32\DRIVERS\serenum.sys
17:08:47.0543 2300 Serenum - ok
17:08:47.0606 2300 Serial (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\Windows\system32\DRIVERS\serial.sys
17:08:47.0637 2300 Serial - ok
17:08:47.0731 2300 sermouse (1c545a7d0691cc4a027396535691c3e3) C:\Windows\system32\DRIVERS\sermouse.sys
17:08:47.0731 2300 sermouse - ok
17:08:47.0855 2300 ServiceLayer (9d38320bb32230349379df5ddbbf7fce) C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
17:08:47.0887 2300 ServiceLayer ( UnsignedFile.Multi.Generic ) - warning
17:08:47.0887 2300 ServiceLayer - detected UnsignedFile.Multi.Generic (1)
17:08:47.0933 2300 SessionEnv (0b6231bf38174a1628c4ac812cc75804) C:\Windows\system32\sessenv.dll
17:08:47.0980 2300 SessionEnv - ok
17:08:48.0043 2300 sffdisk (a554811bcd09279536440c964ae35bbf) C:\Windows\system32\drivers\sffdisk.sys
17:08:48.0105 2300 sffdisk - ok
17:08:48.0121 2300 sffp_mmc (ff414f0baefeba59bc6c04b3db0b87bf) C:\Windows\system32\drivers\sffp_mmc.sys
17:08:48.0152 2300 sffp_mmc - ok
17:08:48.0167 2300 sffp_sd (dd85b78243a19b59f0637dcf284da63c) C:\Windows\system32\drivers\sffp_sd.sys
17:08:48.0199 2300 sffp_sd - ok
17:08:48.0230 2300 sfloppy (a9d601643a1647211a1ee2ec4e433ff4) C:\Windows\system32\DRIVERS\sfloppy.sys
17:08:48.0245 2300 sfloppy - ok
17:08:48.0308 2300 SharedAccess (b95f6501a2f8b2e78c697fec401970ce) C:\Windows\System32\ipnathlp.dll
17:08:48.0355 2300 SharedAccess - ok
17:08:48.0401 2300 ShellHWDetection (aaf932b4011d14052955d4b212a4da8d) C:\Windows\System32\shsvcs.dll
17:08:48.0464 2300 ShellHWDetection - ok
17:08:48.0511 2300 SiSRaid2 (843caf1e5fde1ffd5ff768f23a51e2e1) C:\Windows\system32\DRIVERS\SiSRaid2.sys
17:08:48.0526 2300 SiSRaid2 - ok
17:08:48.0557 2300 SiSRaid4 (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\Windows\system32\DRIVERS\sisraid4.sys
17:08:48.0573 2300 SiSRaid4 - ok
17:08:48.0604 2300 Smb (548260a7b8654e024dc30bf8a7c5baa4) C:\Windows\system32\DRIVERS\smb.sys
17:08:48.0651 2300 Smb - ok
17:08:48.0698 2300 SNMPTRAP (6313f223e817cc09aa41811daa7f541d) C:\Windows\System32\snmptrap.exe
17:08:48.0729 2300 SNMPTRAP - ok
17:08:48.0745 2300 spldr (b9e31e5cacdfe584f34f730a677803f9) C:\Windows\system32\drivers\spldr.sys
17:08:48.0760 2300 spldr - ok
17:08:48.0807 2300 Spooler (b96c17b5dc1424d56eea3a99e97428cd) C:\Windows\System32\spoolsv.exe
17:08:48.0854 2300 Spooler - ok
17:08:49.0088 2300 sppsvc (e17e0188bb90fae42d83e98707efa59c) C:\Windows\system32\sppsvc.exe
17:08:49.0213 2300 sppsvc - ok
17:08:49.0322 2300 sppuinotify (93d7d61317f3d4bc4f4e9f8a96a7de45) C:\Windows\system32\sppuinotify.dll
17:08:49.0369 2300 sppuinotify - ok
17:08:49.0525 2300 sptd (602884696850c86434530790b110e8eb) C:\Windows\System32\Drivers\sptd.sys
17:08:49.0556 2300 sptd - ok
17:08:49.0649 2300 srv (441fba48bff01fdb9d5969ebc1838f0b) C:\Windows\system32\DRIVERS\srv.sys
17:08:49.0712 2300 srv - ok
17:08:49.0743 2300 srv2 (b4adebbf5e3677cce9651e0f01f7cc28) C:\Windows\system32\DRIVERS\srv2.sys
17:08:49.0821 2300 srv2 - ok
17:08:49.0883 2300 SrvHsfHDA (0c4540311e11664b245a263e1154cef8) C:\Windows\system32\DRIVERS\VSTAZL6.SYS
17:08:49.0915 2300 SrvHsfHDA - ok
17:08:50.0039 2300 SrvHsfV92 (02071d207a9858fbe3a48cbfd59c4a04) C:\Windows\system32\DRIVERS\VSTDPV6.SYS
17:08:50.0117 2300 SrvHsfV92 - ok
17:08:50.0351 2300 SrvHsfWinac (18e40c245dbfaf36fd0134a7ef2df396) C:\Windows\system32\DRIVERS\VSTCNXT6.SYS
17:08:50.0383 2300 SrvHsfWinac - ok
17:08:50.0429 2300 srvnet (27e461f0be5bff5fc737328f749538c3) C:\Windows\system32\DRIVERS\srvnet.sys
17:08:50.0461 2300 srvnet - ok
17:08:50.0554 2300 SSDPSRV (51b52fbd583cde8aa9ba62b8b4298f33) C:\Windows\System32\ssdpsrv.dll
17:08:50.0601 2300 SSDPSRV - ok
17:08:50.0648 2300 SSPORT (0211ab46b73a2623b86c1cfcb30579ab) C:\Windows\system32\Drivers\SSPORT.sys
17:08:50.0663 2300 SSPORT - ok
17:08:50.0710 2300 SstpSvc (ab7aebf58dad8daab7a6c45e6a8885cb) C:\Windows\system32\sstpsvc.dll
17:08:50.0741 2300 SstpSvc - ok
17:08:50.0851 2300 ssudmdm (78cd64791f8634cf7b582fd085e57c4b) C:\Windows\system32\DRIVERS\ssudmdm.sys
17:08:50.0866 2300 ssudmdm - ok
17:08:50.0960 2300 Steam Client Service - ok
17:08:51.0007 2300 stexstor (f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\DRIVERS\stexstor.sys
17:08:51.0022 2300 stexstor - ok
17:08:51.0100 2300 stisvc (8dd52e8e6128f4b2da92ce27402871c1) C:\Windows\System32\wiaservc.dll
17:08:51.0147 2300 stisvc - ok
17:08:51.0194 2300 storflt (7785dc213270d2fc066538daf94087e7) C:\Windows\system32\drivers\vmstorfl.sys
17:08:51.0194 2300 storflt - ok
17:08:51.0272 2300 StorSvc (c40841817ef57d491f22eb103da587cc) C:\Windows\system32\storsvc.dll
17:08:51.0537 2300 StorSvc - ok
17:08:51.0584 2300 storvsc (d34e4943d5ac096c8edeebfd80d76e23) C:\Windows\system32\drivers\storvsc.sys
17:08:51.0599 2300 storvsc - ok
17:08:51.0631 2300 swenum (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\drivers\swenum.sys
17:08:51.0646 2300 swenum - ok
17:08:51.0771 2300 swprv (e08e46fdd841b7184194011ca1955a0b) C:\Windows\System32\swprv.dll
17:08:51.0880 2300 swprv - ok
17:08:51.0958 2300 SynTP (8f63178d1db81bb79270ae55ecdd8321) C:\Windows\system32\DRIVERS\SynTP.sys
17:08:52.0005 2300 SynTP - ok
17:08:52.0255 2300 SysMain (bf9ccc0bf39b418c8d0ae8b05cf95b7d) C:\Windows\system32\sysmain.dll
17:08:52.0395 2300 SysMain - ok
17:08:52.0879 2300 TabletInputService (e3c61fd7b7c2557e1f1b0b4cec713585) C:\Windows\System32\TabSvc.dll
17:08:52.0910 2300 TabletInputService - ok
17:08:52.0972 2300 TapiSrv (40f0849f65d13ee87b9a9ae3c1dd6823) C:\Windows\System32\tapisrv.dll
17:08:53.0035 2300 TapiSrv - ok
17:08:53.0066 2300 TBS (1be03ac720f4d302ea01d40f588162f6) C:\Windows\System32\tbssvc.dll
17:08:53.0097 2300 TBS - ok
17:08:53.0315 2300 Tcpip (acb82bda8f46c84f465c1afa517dc4b9) C:\Windows\system32\drivers\tcpip.sys
17:08:53.0393 2300 Tcpip - ok
17:08:53.0627 2300 TCPIP6 (acb82bda8f46c84f465c1afa517dc4b9) C:\Windows\system32\DRIVERS\tcpip.sys
17:08:53.0674 2300 TCPIP6 - ok
17:08:53.0768 2300 tcpipreg (df687e3d8836bfb04fcc0615bf15a519) C:\Windows\system32\drivers\tcpipreg.sys
17:08:53.0799 2300 tcpipreg - ok
17:08:53.0846 2300 TDPIPE (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys
17:08:53.0939 2300 TDPIPE - ok
17:08:54.0017 2300 TDTCP (51c5eceb1cdee2468a1748be550cfbc8) C:\Windows\system32\drivers\tdtcp.sys
17:08:54.0049 2300 TDTCP - ok
17:08:54.0127 2300 tdx (ddad5a7ab24d8b65f8d724f5c20fd806) C:\Windows\system32\DRIVERS\tdx.sys
17:08:54.0220 2300 tdx - ok
17:08:54.0251 2300 TermDD (561e7e1f06895d78de991e01dd0fb6e5) C:\Windows\system32\drivers\termdd.sys
17:08:54.0267 2300 TermDD - ok
17:08:54.0376 2300 TermService (2e648163254233755035b46dd7b89123) C:\Windows\System32\termsrv.dll
17:08:54.0470 2300 TermService - ok
17:08:54.0501 2300 TFsExDisk - ok
17:08:54.0548 2300 Themes (f0344071948d1a1fa732231785a0664c) C:\Windows\system32\themeservice.dll
17:08:54.0579 2300 Themes - ok
17:08:54.0657 2300 THREADORDER (e40e80d0304a73e8d269f7141d77250b) C:\Windows\system32\mmcss.dll
17:08:54.0688 2300 THREADORDER - ok
17:08:54.0719 2300 TrkWks (7e7afd841694f6ac397e99d75cead49d) C:\Windows\System32\trkwks.dll
17:08:54.0797 2300 TrkWks - ok
17:08:54.0953 2300 TrustedInstaller (773212b2aaa24c1e31f10246b15b276c) C:\Windows\servicing\TrustedInstaller.exe
17:08:55.0047 2300 TrustedInstaller - ok
17:08:55.0109 2300 tssecsrv (ce18b2cdfc837c99e5fae9ca6cba5d30) C:\Windows\system32\DRIVERS\tssecsrv.sys
17:08:55.0141 2300 tssecsrv - ok
17:08:55.0234 2300 TsUsbFlt (d11c783e3ef9a3c52c0ebe83cc5000e9) C:\Windows\system32\drivers\tsusbflt.sys
17:08:55.0609 2300 TsUsbFlt - ok
17:08:55.0655 2300 tunnel (3566a8daafa27af944f5d705eaa64894) C:\Windows\system32\DRIVERS\tunnel.sys
17:08:55.0733 2300 tunnel - ok
17:08:55.0780 2300 TVicPort - ok
17:08:55.0827 2300 uagp35 (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\DRIVERS\uagp35.sys
17:08:55.0827 2300 uagp35 - ok
17:08:56.0045 2300 udfs (ff4232a1a64012baa1fd97c7b67df593) C:\Windows\system32\DRIVERS\udfs.sys
17:08:56.0139 2300 udfs - ok
17:08:56.0186 2300 UI0Detect (3cbdec8d06b9968aba702eba076364a1) C:\Windows\system32\UI0Detect.exe
17:08:56.0233 2300 UI0Detect - ok
17:08:56.0295 2300 uliagpkx (4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\drivers\uliagpkx.sys
17:08:56.0311 2300 uliagpkx - ok
17:08:56.0357 2300 umbus (dc54a574663a895c8763af0fa1ff7561) C:\Windows\system32\drivers\umbus.sys
17:08:56.0389 2300 umbus - ok
17:08:56.0482 2300 UmPass (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\DRIVERS\umpass.sys
17:08:56.0498 2300 UmPass - ok
17:08:56.0576 2300 UmRdpService (a293dcd756d04d8492a750d03b9a297c) C:\Windows\System32\umrdp.dll
17:08:56.0607 2300 UmRdpService - ok
17:08:56.0654 2300 upnphost (d47ec6a8e81633dd18d2436b19baf6de) C:\Windows\System32\upnphost.dll
17:08:56.0716 2300 upnphost - ok
17:08:56.0763 2300 usbccgp (6f1a3157a1c89435352ceb543cdb359c) C:\Windows\system32\DRIVERS\usbccgp.sys
17:08:56.0810 2300 usbccgp - ok
17:08:56.0841 2300 usbcir (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\drivers\usbcir.sys
17:08:56.0857 2300 usbcir - ok
17:08:56.0888 2300 usbehci (c025055fe7b87701eb042095df1a2d7b) C:\Windows\system32\DRIVERS\usbehci.sys
17:08:56.0950 2300 usbehci - ok
17:08:57.0028 2300 usbhub (287c6c9410b111b68b52ca298f7b8c24) C:\Windows\system32\DRIVERS\usbhub.sys
17:08:57.0075 2300 usbhub - ok
17:08:57.0106 2300 usbohci (58e546bbaf87664fc57e0f6081e4f609) C:\Windows\system32\DRIVERS\usbohci.sys
17:08:57.0122 2300 usbohci - ok
17:08:57.0137 2300 usbprint (73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\DRIVERS\usbprint.sys
17:08:57.0153 2300 usbprint - ok
17:08:57.0215 2300 usbscan (aaa2513c8aed8b54b189fd0c6b1634c0) C:\Windows\system32\DRIVERS\usbscan.sys
17:08:57.0231 2300 usbscan - ok
17:08:57.0278 2300 USBSTOR (fed648b01349a3c8395a5169db5fb7d6) C:\Windows\system32\DRIVERS\USBSTOR.SYS
17:08:57.0309 2300 USBSTOR - ok
17:08:57.0496 2300 usbuhci (62069a34518bcf9c1fd9e74b3f6db7cd) C:\Windows\system32\DRIVERS\usbuhci.sys
17:08:57.0574 2300 usbuhci - ok
17:08:57.0683 2300 usbvideo (454800c2bc7f3927ce030141ee4f4c50) C:\Windows\System32\Drivers\usbvideo.sys
17:08:57.0933 2300 usbvideo - ok
17:08:57.0964 2300 UxSms (edbb23cbcf2cdf727d64ff9b51a6070e) C:\Windows\System32\uxsms.dll
17:08:58.0011 2300 UxSms - ok
17:08:58.0073 2300 VaultSvc (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe
17:08:58.0089 2300 VaultSvc - ok
17:08:58.0167 2300 vdrvroot (c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\drivers\vdrvroot.sys
17:08:58.0183 2300 vdrvroot - ok
17:08:58.0245 2300 vds (8d6b481601d01a456e75c3210f1830be) C:\Windows\System32\vds.exe
17:08:58.0307 2300 vds - ok
17:08:58.0354 2300 vga (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys
17:08:58.0370 2300 vga - ok
17:08:58.0432 2300 VgaSave (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys
17:08:58.0510 2300 VgaSave - ok
17:08:58.0588 2300 vhdmp (2ce2df28c83aeaf30084e1b1eb253cbb) C:\Windows\system32\drivers\vhdmp.sys
17:08:58.0635 2300 vhdmp - ok
17:08:58.0666 2300 viaide (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\drivers\viaide.sys
17:08:58.0666 2300 viaide - ok
17:08:58.0776 2300 vmbus (86ea3e79ae350fea5331a1303054005f) C:\Windows\system32\drivers\vmbus.sys
17:08:58.0838 2300 vmbus - ok
17:08:58.0916 2300 VMBusHID (7de90b48f210d29649380545db45a187) C:\Windows\system32\drivers\VMBusHID.sys
17:08:58.0947 2300 VMBusHID - ok
17:08:59.0041 2300 volmgr (d2aafd421940f640b407aefaaebd91b0) C:\Windows\system32\drivers\volmgr.sys
17:08:59.0056 2300 volmgr - ok
17:08:59.0290 2300 volmgrx (a255814907c89be58b79ef2f189b843b) C:\Windows\system32\drivers\volmgrx.sys
17:08:59.0337 2300 volmgrx - ok
17:08:59.0415 2300 volsnap (0d08d2f3b3ff84e433346669b5e0f639) C:\Windows\system32\drivers\volsnap.sys
17:08:59.0446 2300 volsnap - ok
17:08:59.0524 2300 vsmraid (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\DRIVERS\vsmraid.sys
17:08:59.0556 2300 vsmraid - ok
17:08:59.0696 2300 VSS (b60ba0bc31b0cb414593e169f6f21cc2) C:\Windows\system32\vssvc.exe
17:08:59.0805 2300 VSS - ok
17:09:00.0102 2300 vwifibus (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\System32\drivers\vwifibus.sys
17:09:00.0148 2300 vwifibus - ok
17:09:00.0336 2300 W32Time (1c9d80cc3849b3788048078c26486e1a) C:\Windows\system32\w32time.dll
17:09:00.0382 2300 W32Time - ok
17:09:00.0429 2300 WacomPen (4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\DRIVERS\wacompen.sys
17:09:00.0445 2300 WacomPen - ok
17:09:00.0663 2300 WANARP (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys
17:09:00.0772 2300 WANARP - ok
17:09:00.0788 2300 Wanarpv6 (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys
17:09:00.0819 2300 Wanarpv6 - ok
17:09:01.0147 2300 wbengine (78f4e7f5c56cb9716238eb57da4b6a75) C:\Windows\system32\wbengine.exe
17:09:01.0287 2300 wbengine - ok
17:09:01.0786 2300 WbioSrvc (3aa101e8edab2db4131333f4325c76a3) C:\Windows\System32\wbiosrvc.dll
17:09:01.0818 2300 WbioSrvc - ok
17:09:01.0864 2300 wcncsvc (7368a2afd46e5a4481d1de9d14848edd) C:\Windows\System32\wcncsvc.dll
17:09:01.0896 2300 wcncsvc - ok
17:09:01.0927 2300 WcsPlugInService (20f7441334b18cee52027661df4a6129) C:\Windows\System32\WcsPlugInService.dll
17:09:02.0005 2300 WcsPlugInService - ok
17:09:02.0083 2300 Wd (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\DRIVERS\wd.sys
17:09:02.0098 2300 Wd - ok
17:09:02.0176 2300 Wdf01000 (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys
17:09:02.0223 2300 Wdf01000 - ok
17:09:02.0270 2300 WdiServiceHost (bf1fc3f79b863c914687a737c2f3d681) C:\Windows\system32\wdi.dll
17:09:02.0426 2300 WdiServiceHost - ok
17:09:02.0426 2300 WdiSystemHost (bf1fc3f79b863c914687a737c2f3d681) C:\Windows\system32\wdi.dll
17:09:02.0442 2300 WdiSystemHost - ok
17:09:02.0504 2300 WebClient (3db6d04e1c64272f8b14eb8bc4616280) C:\Windows\System32\webclnt.dll
17:09:02.0582 2300 WebClient - ok
17:09:02.0644 2300 Wecsvc (c749025a679c5103e575e3b48e092c43) C:\Windows\system32\wecsvc.dll
17:09:02.0754 2300 Wecsvc - ok
17:09:02.0863 2300 wercplsupport (7e591867422dc788b9e5bd337a669a08) C:\Windows\System32\wercplsupport.dll
17:09:02.0910 2300 wercplsupport - ok
17:09:02.0956 2300 WerSvc (6d137963730144698cbd10f202e9f251) C:\Windows\System32\WerSvc.dll
17:09:03.0034 2300 WerSvc - ok
17:09:03.0144 2300 WfpLwf (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys
17:09:03.0175 2300 WfpLwf - ok
17:09:03.0222 2300 WIMMount (05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys
17:09:03.0222 2300 WIMMount - ok
17:09:03.0284 2300 WinDefend - ok
17:09:03.0300 2300 WinHttpAutoProxySvc - ok
17:09:03.0378 2300 Winmgmt (19b07e7e8915d701225da41cb3877306) C:\Windows\system32\wbem\WMIsvc.dll
17:09:03.0440 2300 Winmgmt - ok
17:09:03.0596 2300 WinRM (bcb1310604aa415c4508708975b3931e) C:\Windows\system32\WsmSvc.dll
17:09:03.0674 2300 WinRM - ok
17:09:03.0877 2300 WinUsb (fe88b288356e7b47b74b13372add906d) C:\Windows\system32\DRIVERS\WinUsb.sys
17:09:03.0908 2300 WinUsb - ok
17:09:04.0002 2300 Wlansvc (4fada86e62f18a1b2f42ba18ae24e6aa) C:\Windows\System32\wlansvc.dll
17:09:04.0048 2300 Wlansvc - ok
17:09:04.0095 2300 WmiAcpi (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\drivers\wmiacpi.sys
17:09:04.0111 2300 WmiAcpi - ok
17:09:04.0173 2300 wmiApSrv (38b84c94c5a8af291adfea478ae54f93) C:\Windows\system32\wbem\WmiApSrv.exe
17:09:04.0204 2300 wmiApSrv - ok
17:09:04.0314 2300 WMPNetworkSvc - ok
17:09:04.0345 2300 WPCSvc (96c6e7100d724c69fcf9e7bf590d1dca) C:\Windows\System32\wpcsvc.dll
17:09:04.0376 2300 WPCSvc - ok
17:09:04.0407 2300 WPDBusEnum (93221146d4ebbf314c29b23cd6cc391d) C:\Windows\system32\wpdbusenum.dll
17:09:04.0454 2300 WPDBusEnum - ok
17:09:04.0485 2300 ws2ifsl (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys
17:09:04.0532 2300 ws2ifsl - ok
17:09:04.0594 2300 wscsvc (e8b1fe6669397d1772d8196df0e57a9e) C:\Windows\System32\wscsvc.dll
17:09:04.0672 2300 wscsvc - ok
17:09:04.0672 2300 WSearch - ok
17:09:04.0969 2300 wuauserv (9df12edbc698b0bc353b3ef84861e430) C:\Windows\system32\wuaueng.dll
17:09:05.0062 2300 wuauserv - ok
17:09:05.0624 2300 WudfPf (d3381dc54c34d79b22cee0d65ba91b7c) C:\Windows\system32\drivers\WudfPf.sys
17:09:05.0671 2300 WudfPf - ok
17:09:05.0764 2300 WUDFRd (cf8d590be3373029d57af80914190682) C:\Windows\system32\DRIVERS\WUDFRd.sys
17:09:05.0811 2300 WUDFRd - ok
17:09:05.0858 2300 wudfsvc (7a95c95b6c4cf292d689106bcae49543) C:\Windows\System32\WUDFSvc.dll
17:09:05.0889 2300 wudfsvc - ok
17:09:05.0952 2300 WwanSvc (9a3452b3c2a46c073166c5cf49fad1ae) C:\Windows\System32\wwansvc.dll
17:09:06.0076 2300 WwanSvc - ok
17:09:06.0186 2300 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
17:09:06.0576 2300 \Device\Harddisk0\DR0 - ok
17:09:06.0888 2300 MBR (0x1B8) (8f558eb6672622401da993e1e865c861) \Device\Harddisk1\DR1
17:09:06.0966 2300 \Device\Harddisk1\DR1 - ok
17:09:06.0981 2300 Boot (0x1200) (3bd7fe9682ed92373d5b970c70eaef2f) \Device\Harddisk0\DR0\Partition0
17:09:06.0981 2300 \Device\Harddisk0\DR0\Partition0 - ok
17:09:07.0028 2300 Boot (0x1200) (887d48673232f5d807e669a892c329b3) \Device\Harddisk0\DR0\Partition1
17:09:07.0028 2300 \Device\Harddisk0\DR0\Partition1 - ok
17:09:07.0028 2300 Boot (0x1200) (cc3019bdf20b872890cdc51eb8d9a5d5) \Device\Harddisk1\DR1\Partition0
17:09:07.0028 2300 \Device\Harddisk1\DR1\Partition0 - ok
17:09:07.0028 2300 ============================================================
17:09:07.0028 2300 Scan finished
17:09:07.0028 2300 ============================================================
17:09:07.0044 0500 Detected object count: 2
17:09:07.0044 0500 Actual detected object count: 2
17:13:35.0005 0500 PLFlash DeviceIoControl Service ( UnsignedFile.Multi.Generic ) - skipped by user
17:13:35.0005 0500 PLFlash DeviceIoControl Service ( UnsignedFile.Multi.Generic ) - User select action: Skip
17:13:35.0005 0500 ServiceLayer ( UnsignedFile.Multi.Generic ) - skipped by user
17:13:35.0005 0500 ServiceLayer ( UnsignedFile.Multi.Generic ) - User select action: Skip
__________________


Alt 05.06.2012, 16:17   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Verschlüsselungs Trojaner infiziert! - Standard

Windows Verschlüsselungs Trojaner infiziert!



Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.
__________________
__________________

Alt 05.06.2012, 18:00   #19
Hannes7
 
Windows Verschlüsselungs Trojaner infiziert! - Standard

Windows Verschlüsselungs Trojaner infiziert!



(doppeltes Log entfernt //cosinus)

Combofix Logfile:
Code:
ATTFilter
ComboFix 12-06-05.01 - Hannes 05.06.2012  18:21:10.1.2 - x64
Microsoft Windows 7 Professional   6.1.7601.1.1252.49.1031.18.2046.957 [GMT 2:00]
ausgeführt von:: c:\users\Hannes\Desktop\ComboFix.exe
AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\acer\Empowering Technology\eRecovery\Autorun\SW1\Tuner\Liteon\Resources\_desktop.ini
c:\drv\Tuner\Yuan\Resources\_desktop.ini
c:\users\Hannes\285.62-notebook-win7-winvista-64bit-international-whql.exe
c:\users\Hannes\A471.exe
c:\users\Hannes\AppData\Local\Temp\c25e8b3d-33a7-42bf-85e6-6880c6753136\CliSecureRT.dll
c:\users\Hannes\SS09_3_Info2.exe
c:\users\Hannes\SS09_3_Info2_mein.exe
c:\users\Hannes\SS10_A3.exe
c:\users\Hannes\WS08-09_info2_A3.exe
c:\users\Hannes\WS09_10_A3.exe
c:\windows\IsUn0407.exe
c:\windows\system32\drivers\etc\hosts.ics
c:\windows\SysWow64\muzapp.exe
D:\autorun.inf
E:\autorun.inf
.
.
(((((((((((((((((((((((   Dateien erstellt von 2012-05-05 bis 2012-06-05  ))))))))))))))))))))))))))))))
.
.
2012-06-05 16:36 . 2012-06-05 16:36	--------	d-----w-	c:\users\UpdatusUser\AppData\Local\temp
2012-06-05 16:36 . 2012-06-05 16:36	--------	d-----w-	c:\users\Default\AppData\Local\temp
2012-06-04 21:06 . 2012-06-04 21:06	--------	d-----w-	C:\_OTL
2012-06-03 17:08 . 2012-06-03 17:08	--------	d-----w-	c:\program files (x86)\ESET
2012-06-01 14:22 . 2012-06-01 14:22	--------	d-----w-	c:\users\Hannes\AppData\Roaming\Malwarebytes
2012-06-01 14:22 . 2012-06-01 14:22	--------	d-----w-	c:\programdata\Malwarebytes
2012-06-01 14:22 . 2012-06-01 14:22	--------	d-----w-	c:\program files (x86)\Malwarebytes' Anti-Malware
2012-06-01 14:22 . 2012-04-04 13:56	24904	----a-w-	c:\windows\system32\drivers\mbam.sys
2012-06-01 14:08 . 2012-06-01 14:08	--------	d-----w-	c:\windows\SysWow64\wbem\en-US
2012-06-01 14:08 . 2012-06-01 14:08	--------	d-----w-	c:\windows\system32\wbem\en-US
2012-05-19 12:24 . 2012-05-19 12:24	--------	d-----w-	c:\users\Hannes\AppData\Roaming\TuneUp Software
2012-05-19 12:23 . 2012-05-19 12:25	--------	d-----w-	c:\programdata\TuneUp Software
2012-05-19 12:22 . 2012-05-19 12:22	--------	d-sh--w-	c:\programdata\{32364CEA-7855-4A3C-B674-53D8E9B97936}
2012-05-19 12:22 . 2012-05-19 12:22	--------	d--h--w-	c:\programdata\Common Files
2012-05-14 11:07 . 2012-05-14 11:07	--------	d-----w-	c:\program files\Microsoft Silverlight
2012-05-13 18:37 . 2012-05-13 18:37	--------	d-----w-	c:\windows\SysWow64\System32
2012-05-12 19:36 . 2012-02-24 09:14	99384	----a-w-	c:\windows\system32\drivers\ssudbus.sys
2012-05-12 19:36 . 2012-02-24 09:14	203320	----a-w-	c:\windows\system32\drivers\ssudmdm.sys
2012-05-12 11:52 . 2012-03-03 06:35	1544704	----a-w-	c:\windows\system32\DWrite.dll
2012-05-12 11:52 . 2012-03-03 05:31	1077248	----a-w-	c:\windows\SysWow64\DWrite.dll
2012-05-12 11:52 . 2012-03-31 06:05	5559664	----a-w-	c:\windows\system32\ntoskrnl.exe
2012-05-12 11:52 . 2012-03-31 04:39	3968368	----a-w-	c:\windows\SysWow64\ntkrnlpa.exe
2012-05-12 11:52 . 2012-03-31 03:10	3146240	----a-w-	c:\windows\system32\win32k.sys
2012-05-12 11:52 . 2012-03-31 04:39	3913072	----a-w-	c:\windows\SysWow64\ntoskrnl.exe
2012-05-12 11:52 . 2012-03-17 07:58	75120	----a-w-	c:\windows\system32\drivers\partmgr.sys
2012-05-12 11:51 . 2012-03-30 11:35	1918320	----a-w-	c:\windows\system32\drivers\tcpip.sys
2012-05-12 11:51 . 2012-03-31 05:42	1732096	----a-w-	c:\program files\Windows Journal\NBDoc.DLL
2012-05-12 11:51 . 2012-03-31 05:40	1402880	----a-w-	c:\program files\Windows Journal\JNWDRV.dll
2012-05-12 11:51 . 2012-03-31 05:40	1367552	----a-w-	c:\program files\Common Files\Microsoft Shared\ink\journal.dll
2012-05-12 11:51 . 2012-03-31 05:40	1393664	----a-w-	c:\program files\Windows Journal\JNTFiltr.dll
2012-05-12 11:51 . 2012-03-31 04:29	936960	----a-w-	c:\program files (x86)\Common Files\Microsoft Shared\ink\journal.dll
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-06-02 20:01 . 2012-05-02 11:28	70304	----a-w-	c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2012-06-02 20:01 . 2012-05-02 11:28	419488	----a-w-	c:\windows\SysWow64\FlashPlayerApp.exe
2012-04-19 20:35 . 2011-10-29 08:43	1002728	----a-w-	c:\windows\system32\WinUSBCoInstaller2.dll
2012-03-28 20:11 . 2012-04-17 17:38	4659712	----a-w-	c:\windows\SysWow64\Redemption.dll
2012-03-28 20:11 . 2012-03-28 20:11	90112	----a-w-	c:\windows\MAMCityDownload.ocx
2012-03-28 20:11 . 2012-03-28 20:11	325552	----a-w-	c:\windows\MASetupCaller.dll
2012-03-28 20:11 . 2012-03-28 20:11	30568	----a-w-	c:\windows\MusiccityDownload.exe
2012-03-28 20:11 . 2012-03-28 20:11	974848	----a-w-	c:\windows\SysWow64\cis-2.4.dll
2012-03-28 20:11 . 2012-03-28 20:11	81920	----a-w-	c:\windows\SysWow64\issacapi_bs-2.3.dll
2012-03-28 20:11 . 2012-03-28 20:11	65536	----a-w-	c:\windows\SysWow64\issacapi_pe-2.3.dll
2012-03-28 20:11 . 2012-03-28 20:11	57344	----a-w-	c:\windows\SysWow64\MTXSYNCICON.dll
2012-03-28 20:11 . 2012-03-28 20:11	57344	----a-w-	c:\windows\SysWow64\MK_Lyric.dll
2012-03-28 20:11 . 2012-03-28 20:11	57344	----a-w-	c:\windows\SysWow64\issacapi_se-2.3.dll
2012-03-28 20:11 . 2012-03-28 20:11	569344	----a-w-	c:\windows\SysWow64\muzdecode.ax
2012-03-28 20:11 . 2012-03-28 20:11	491520	----a-w-	c:\windows\SysWow64\muzapp.dll
2012-03-28 20:11 . 2012-03-28 20:11	49152	----a-w-	c:\windows\SysWow64\MaJGUILib.dll
2012-03-28 20:11 . 2012-03-28 20:11	45320	----a-w-	c:\windows\SysWow64\MAMACExtract.dll
2012-03-28 20:11 . 2012-03-28 20:11	45056	----a-w-	c:\windows\SysWow64\MaXMLProto.dll
2012-03-28 20:11 . 2012-03-28 20:11	45056	----a-w-	c:\windows\SysWow64\MACXMLProto.dll
2012-03-28 20:11 . 2012-03-28 20:11	40960	----a-w-	c:\windows\SysWow64\MTTELECHIP.dll
2012-03-28 20:11 . 2012-03-28 20:11	352256	----a-w-	c:\windows\SysWow64\MSLUR71.dll
2012-03-28 20:11 . 2012-03-28 20:11	258048	----a-w-	c:\windows\SysWow64\muzoggsp.ax
2012-03-28 20:11 . 2012-03-28 20:11	245760	----a-w-	c:\windows\SysWow64\MSCLib.dll
2012-03-28 20:11 . 2012-03-28 20:11	24576	----a-w-	c:\windows\SysWow64\MASetupCleaner.exe
2012-03-28 20:11 . 2012-03-28 20:11	200704	----a-w-	c:\windows\SysWow64\muzwmts.dll
2012-03-28 20:11 . 2012-03-28 20:11	155648	----a-w-	c:\windows\SysWow64\MSFLib.dll
2012-03-28 20:11 . 2012-03-28 20:11	143360	----a-w-	c:\windows\SysWow64\3DAudio.ax
2012-03-28 20:11 . 2012-03-28 20:11	135168	----a-w-	c:\windows\SysWow64\muzaf1.dll
2012-03-28 20:11 . 2012-03-28 20:11	131072	----a-w-	c:\windows\SysWow64\muzmpgsp.ax
2012-03-28 20:11 . 2012-03-28 20:11	122880	----a-w-	c:\windows\SysWow64\muzeffect.ax
2012-03-28 20:11 . 2012-03-28 20:11	118784	----a-w-	c:\windows\SysWow64\MaDRM.dll
2012-03-28 20:11 . 2012-03-28 20:11	110592	----a-w-	c:\windows\SysWow64\muzmp4sp.ax
2012-03-28 20:11 . 2012-04-17 17:37	821824	----a-w-	c:\windows\SysWow64\dgderapi.dll
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1475584]
"IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files (x86)\Common Files\Nero\Lib\NMIndexStoreSvr.exe" [2008-02-28 1828136]
"Steam"="d:\spiele\steam\Steam.exe" [2012-02-06 1242448]
"KiesHelper"="d:\handy rooten\Kies\KiesHelper.exe" [2012-05-04 955792]
"KiesPDLR"="d:\handy rooten\Kies\External\FirmwareUpdate\KiesPDLR.exe" [2012-05-04 21392]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"GrooveMonitor"="c:\program files (x86)\Microsoft Office\Office12\GrooveMonitor.exe" [2009-02-26 30040]
"NBKeyScan"="c:\program files (x86)\Nero Burning ROM 8\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2008-02-18 2221352]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2010-11-09 281768]
"KiesTrayAgent"="d:\handy rooten\Kies\KiesTrayAgent.exe" [2012-05-04 3521424]
.
c:\users\Hannes\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Dropbox.lnk - c:\users\Hannes\AppData\Roaming\Dropbox\bin\Dropbox.exe [2012-5-24 27112840]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\run-]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe"
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-06-02 257696]
R3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudbus.sys [x]
R3 FUS2BASE;AVM FRITZ!Card USB;c:\windows\system32\DRIVERS\fus2base.sys [x]
R3 ssudmdm;SAMSUNG  Mobile USB Modem Drivers (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudmdm.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R4 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [x]
S2 AntiVirSchedulerService;Avira AntiVir Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2011-05-09 136360]
S2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2011-10-15 2253120]
S2 SSPORT;SSPORT;c:\windows\system32\Drivers\SSPORT.sys [x]
S3 AVMCOWAN;AVM ISDN CoNDIS WAN CAPI Driver;c:\windows\system32\DRIVERS\AVMCOWAN.sys [x]
S3 enecir;ENE CIR Receiver;c:\windows\system32\DRIVERS\enecir.sys [x]
S3 netw5v64;Intel(R) Wireless WiFi Link 5000 Series - Adaptertreiber für Windows Vista 64 Bit;c:\windows\system32\DRIVERS\netw5v64.sys [x]
S3 Point64;Microsoft IntelliPoint Filter Driver;c:\windows\system32\DRIVERS\point64.sys [x]
S3 SrvHsfHDA;SrvHsfHDA;c:\windows\system32\DRIVERS\VSTAZL6.SYS [x]
S3 SrvHsfV92;SrvHsfV92;c:\windows\system32\DRIVERS\VSTDPV6.SYS [x]
S3 SrvHsfWinac;SrvHsfWinac;c:\windows\system32\DRIVERS\VSTCNXT6.SYS [x]
.
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - WS2IFSL
.
Inhalt des "geplante Tasks" Ordners
.
2012-06-05 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-05-02 20:01]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IntelliPoint"="c:\program files\Microsoft IntelliPoint\ipoint.exe" [2011-08-01 2417032]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://www.google.de
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: Free YouTube Download - c:\users\Hannes\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubedownload.htm
IE: Web-Suche - c:\program files (x86)\SweetIM\Toolbars\Internet Explorer\resources\menuext.html
TCP: DhcpNameServer = 192.168.2.1
TCP: Interfaces\{8E408DDA-6263-4A13-B2FE-2DFDB74DFBB3}: DhcpNameServer = 192.168.2.1
TCP: Interfaces\{8E408DDA-6263-4A13-B2FE-2DFDB74DFBB3}\75C414E4D2835403338373: DhcpNameServer = 192.168.1.1 192.168.1.1
TCP: Interfaces\{8E408DDA-6263-4A13-B2FE-2DFDB74DFBB3}\8414E4E45435D20534F5E4564777F627B6: DhcpNameServer = 192.168.2.1
FF - ProfilePath - c:\users\Hannes\AppData\Roaming\Mozilla\Firefox\Profiles\h7r66vdw.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.google.de/search?q=
FF - prefs.js: browser.startup.homepage - hxxp://go.web.de/tb/mff_startpage_home
FF - prefs.js: keyword.URL - hxxp://www.google.de/search?q=
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKLM-Run-SynTPEnh - c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_2_202_235_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_2_202_235_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_235.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.11"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_235.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_235.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_235.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0004\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0005\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0006\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe
c:\program files (x86)\Nero Burning ROM 8\Nero\Nero8\Nero BackItUp\NBService.exe
c:\windows\SysWOW64\IoctlSvc.exe
c:\windows\SysWOW64\PnkBstrA.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-06-05  18:53:31 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2012-06-05 16:53
.
Vor Suchlauf: 20 Verzeichnis(se), 59.309.584.384 Bytes frei
Nach Suchlauf: 25 Verzeichnis(se), 59.184.447.488 Bytes frei
.
- - End Of File - - B0915168F0A698AE6AF48906865147C9
         
--- --- ---

Geändert von cosinus (05.06.2012 um 19:48 Uhr)

Alt 05.06.2012, 19:48   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Verschlüsselungs Trojaner infiziert! - Standard

Windows Verschlüsselungs Trojaner infiziert!



Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.

Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm!
  • Starte die aswMBR.exe Vista und Win7 User aswMBR per Rechtsklick "als Administrator ausführen"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.

Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes:
Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 05.06.2012, 21:35   #21
Hannes7
 
Windows Verschlüsselungs Trojaner infiziert! - Standard

Windows Verschlüsselungs Trojaner infiziert!



lädt seit ca einer stunde "Avast! Virus definitions" herunter und ist gerade mal bei ca 8,28 MB.. ist das normal?

Alt 05.06.2012, 22:08   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Verschlüsselungs Trojaner infiziert! - Standard

Windows Verschlüsselungs Trojaner infiziert!



Ja das kann etwas dauern
Welche Bandbreite hast du?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 05.06.2012, 22:22   #23
Hannes7
 
Windows Verschlüsselungs Trojaner infiziert! - Standard

Windows Verschlüsselungs Trojaner infiziert!



7.200 kbit/s

dachte nur, weil im Mom steht er immer noch auf 8,28 MB!

aber steht eben noch downloading dort...

Im Task-Manager auf meiner Lan-Verbindung zeigt es auch überhaupt keine Auslastung an außer ca alle 20 Sek mal einen kurzen peak

ich mache den aswMBR nochmal neu auf und schaue ob er bis morgen früh alles geladen hat...

Und nach 2 min war es auch schon fertig

txt kommt morgen früh

Code:
ATTFilter
aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-06-05 23:56:39
-----------------------------
23:56:39.834    OS Version: Windows x64 6.1.7601 Service Pack 1
23:56:39.834    Number of processors: 2 586 0xF0B
23:56:39.834    ComputerName: HANNES-PC  UserName: Hannes
23:56:40.754    Initialize success
23:59:17.912    AVAST engine defs: 12060501
00:02:34.490    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-4
00:02:34.490    Disk 0 Vendor: WDC_WD2500BEVS-22UST0 01.01A01 Size: 238475MB BusType: 11
00:02:34.505    Disk 1  \Device\Harddisk1\DR1 -> \Device\Ide\IdeDeviceP3T0L0-5
00:02:34.505    Disk 1 Vendor: WDC_WD2500BEVS-22UST0 01.01A01 Size: 238475MB BusType: 11
00:02:34.552    Disk 0 MBR read successfully
00:02:34.552    Disk 0 MBR scan
00:02:34.552    Disk 0 Windows 7 default MBR code
00:02:34.552    Disk 0 Partition 1 00     27 Hidden NTFS WinRE NTFS        10997 MB offset 63
00:02:34.568    Disk 0 Partition 2 80 (A) 06        FAT16 NTFS       113860 MB offset 22523904
00:02:34.599    Disk 0 Partition 3 00     07    HPFS/NTFS NTFS       113616 MB offset 255709184
00:02:34.630    Disk 0 scanning C:\Windows\system32\drivers
00:02:44.770    Service scanning
00:03:06.080    Modules scanning
00:03:06.594    Disk 0 trace - called modules:
00:03:06.641    ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys ataport.SYS PCIIDEX.SYS hal.dll msahci.sys 
00:03:06.641    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa80027cf060]
00:03:06.641    3 CLASSPNP.SYS[fffff8800198e43f] -> nt!IofCallDriver -> [0xfffffa8002300520]
00:03:06.657    5 ACPI.sys[fffff88000ec27a1] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-4[0xfffffa8002305680]
00:03:07.593    AVAST engine scan C:\Windows
00:03:10.728    AVAST engine scan C:\Windows\system32
00:06:04.809    AVAST engine scan C:\Windows\system32\drivers
00:06:17.071    AVAST engine scan C:\Users\Hannes
00:09:11.448    AVAST engine scan C:\ProgramData
00:10:50.726    Scan finished successfully
06:47:11.035    Disk 0 MBR has been saved successfully to "C:\Users\Hannes\Desktop\MBR.dat"
06:47:11.347    The log file has been saved successfully to "C:\Users\Hannes\Desktop\aswMBR.txt"
         

Alt 06.06.2012, 08:43   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Verschlüsselungs Trojaner infiziert! - Standard

Windows Verschlüsselungs Trojaner infiziert!



Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.06.2012, 09:28   #25
Hannes7
 
Windows Verschlüsselungs Trojaner infiziert! - Standard

Windows Verschlüsselungs Trojaner infiziert!



Ok kann ich aber erst wieder heute Abend machen...

Code:
ATTFilter
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.06.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Hannes :: HANNES-PC [Administrator]

06.06.2012 16:08:10
mbam-log-2012-06-06 (16-08-10).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 537414
Laufzeit: 1 Stunde(n), 14 Minute(n), 37 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Code:
ATTFilter
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.06.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Hannes :: HANNES-PC [Administrator]

06.06.2012 16:08:10
mbam-log-2012-06-06 (16-08-10).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 537414
Laufzeit: 1 Stunde(n), 14 Minute(n), 37 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 06/06/2012 at 09:05 PM

Application Version : 5.0.1150

Core Rules Database Version : 8690
Trace Rules Database Version: 6502

Scan type       : Complete Scan
Total Scan Time : 03:27:41

Operating System Information
Windows 7 Professional 64-bit, Service Pack 1 (Build 6.01.7601)
UAC On - Administrator

Memory items scanned      : 620
Memory threats detected   : 0
Registry items scanned    : 72029
Registry threats detected : 0
File items scanned        : 306394
File threats detected     : 825

Adware.Tracking Cookie
	C:\Users\Hannes\AppData\Roaming\Microsoft\Windows\Cookies\hannes@2o7[1].txt [ /2o7 ]
	C:\Users\Hannes\AppData\Roaming\Microsoft\Windows\Cookies\hannes@ad.yieldmanager[1].txt [ /ad.yieldmanager ]
	C:\Users\Hannes\AppData\Roaming\Microsoft\Windows\Cookies\hannes@adfarm1.adition[2].txt [ /adfarm1.adition ]
	C:\Users\Hannes\AppData\Roaming\Microsoft\Windows\Cookies\hannes@apmebf[1].txt [ /apmebf ]
	C:\Users\Hannes\AppData\Roaming\Microsoft\Windows\Cookies\hannes@atdmt[2].txt [ /atdmt ]
	C:\Users\Hannes\AppData\Roaming\Microsoft\Windows\Cookies\hannes@atwola[2].txt [ /atwola ]
	C:\Users\Hannes\AppData\Roaming\Microsoft\Windows\Cookies\hannes@bs.serving-sys[1].txt [ /bs.serving-sys ]
	C:\Users\Hannes\AppData\Roaming\Microsoft\Windows\Cookies\hannes@chitika[2].txt [ /chitika ]
	C:\Users\Hannes\AppData\Roaming\Microsoft\Windows\Cookies\hannes@content.yieldmanager[1].txt [ /content.yieldmanager ]
	C:\Users\Hannes\AppData\Roaming\Microsoft\Windows\Cookies\hannes@doubleclick[1].txt [ /doubleclick ]
	C:\Users\Hannes\AppData\Roaming\Microsoft\Windows\Cookies\hannes@pinnaclesystems.122.2o7[1].txt [ /pinnaclesystems.122.2o7 ]
	C:\Users\Hannes\AppData\Roaming\Microsoft\Windows\Cookies\hannes@serving-sys[2].txt [ /serving-sys ]
	C:\Users\Hannes\AppData\Roaming\Microsoft\Windows\Cookies\hannes@sevenoneintermedia.112.2o7[1].txt [ /sevenoneintermedia.112.2o7 ]
	C:\Users\Hannes\AppData\Roaming\Microsoft\Windows\Cookies\hannes@smartadserver[1].txt [ /smartadserver ]
	C:\Users\Hannes\AppData\Roaming\Microsoft\Windows\Cookies\hannes@tracking.quisma[1].txt [ /tracking.quisma ]
	C:\Users\Hannes\AppData\Roaming\Microsoft\Windows\Cookies\hannes@www.windowsmedia[1].txt [ /www.windowsmedia ]
	C:\Users\Hannes\AppData\Roaming\Microsoft\Windows\Cookies\SDZ2V9EC.txt [ /zanox.com ]
	C:\Users\Hannes\AppData\Roaming\Microsoft\Windows\Cookies\81X1T3H4.txt [ /fastclick.net ]
	C:\Users\Hannes\AppData\Roaming\Microsoft\Windows\Cookies\SRT151FF.txt [ /ad.zanox.com ]
	C:\Users\Hannes\AppData\Roaming\Microsoft\Windows\Cookies\90XKAYH7.txt [ /mediaplex.com ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@www.free-good-porn[1].txt [ Cookie:hannes@www.free-good-porn.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@spy.thesexgals[1].txt [ Cookie:hannes@spy.thesexgals.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@adultbouncer[1].txt [ Cookie:hannes@adultbouncer.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@4stats[2].txt [ Cookie:hannes@4stats.de/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@tns-counter[1].txt [ Cookie:hannes@tns-counter.ru/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@tacoda[2].txt [ Cookie:hannes@tacoda.net/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@ehg-fifa.hitbox[1].txt [ Cookie:hannes@ehg-fifa.hitbox.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\F1XLQ7VS.txt [ Cookie:hannes@zanox.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@media6degrees[1].txt [ Cookie:hannes@media6degrees.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@bs.serving-sys[1].txt [ Cookie:hannes@bs.serving-sys.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\HEDVZRPP.txt [ Cookie:hannes@webmasterplan.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\EZ9K88P9.txt [ Cookie:hannes@questionmarket.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@pornouni[2].txt [ Cookie:hannes@pornouni.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@tradedoubler[2].txt [ Cookie:hannes@tradedoubler.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@atwola[2].txt [ Cookie:hannes@atwola.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@mathworks.112.2o7[1].txt [ Cookie:hannes@mathworks.112.2o7.net/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@de.at.atwola[1].txt [ Cookie:hannes@de.at.atwola.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@unitymedia[1].txt [ Cookie:hannes@unitymedia.de/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@statse.webtrendslive[2].txt [ Cookie:hannes@statse.webtrendslive.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@trackmatics[2].txt [ Cookie:hannes@trackmatics.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\PKKHN5HZ.txt [ Cookie:hannes@ad.yieldmanager.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@relaxxxation[2].txt [ Cookie:hannes@relaxxxation.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@www.megapornobilder[2].txt [ Cookie:hannes@www.megapornobilder.com/st/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@galleries1.adult-empire[1].txt [ Cookie:hannes@galleries1.adult-empire.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@traffictrack[1].txt [ Cookie:hannes@traffictrack.de/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@www.sexpartnerclub[2].txt [ Cookie:hannes@www.sexpartnerclub.de/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@collective-media[1].txt [ Cookie:hannes@collective-media.net/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@sexandcash[1].txt [ Cookie:hannes@sexandcash.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@euros4click[1].txt [ Cookie:hannes@euros4click.de/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\6LBKA5MR.txt [ Cookie:hannes@ad.zanox.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@www.etracker[1].txt [ Cookie:hannes@www.etracker.de/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@adserver.adreactor[1].txt [ Cookie:hannes@adserver.adreactor.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@go.dynamic-tracking[1].txt [ Cookie:hannes@go.dynamic-tracking.de/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@tracking.mindshare[2].txt [ Cookie:hannes@tracking.mindshare.de/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@guj.122.2o7[1].txt [ Cookie:hannes@guj.122.2o7.net/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\62I26B2M.txt [ Cookie:hannes@tomtailor.dyntracker.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@statcounter[2].txt [ Cookie:hannes@statcounter.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@msnportal.112.2o7[1].txt [ Cookie:hannes@msnportal.112.2o7.net/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@ads.quartermedia[2].txt [ Cookie:hannes@ads.quartermedia.de/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@hitbox[1].txt [ Cookie:hannes@hitbox.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@fhg.teenpornstarcasting[1].txt [ Cookie:hannes@fhg.teenpornstarcasting.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\1LP9EARB.txt [ Cookie:hannes@tracking.mlsat02.de/tmobile/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@toplist[2].txt [ Cookie:hannes@toplist.cz/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@server.cpmstar[2].txt [ Cookie:hannes@server.cpmstar.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@pornouni[3].txt [ Cookie:hannes@pornouni.com/gallery/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\ETJT99DK.txt [ Cookie:hannes@serving-sys.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@trafficholder[2].txt [ Cookie:hannes@trafficholder.com/cgi-bin/traffic/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\SATENUFU.txt [ Cookie:hannes@smartadserver.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@yadro[1].txt [ Cookie:hannes@yadro.ru/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@adserver.kino-zeit[1].txt [ Cookie:hannes@adserver.kino-zeit.de/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@adx.chip[1].txt [ Cookie:hannes@adx.chip.de/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\QVVVJ8CC.txt [ Cookie:hannes@zanox-affiliate.de/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@imrworldwide[2].txt [ Cookie:hannes@imrworldwide.com/cgi-bin ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@amateur-pornos[2].txt [ Cookie:hannes@amateur-pornos.tv/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\16A1841G.txt [ Cookie:hannes@mediaplex.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@sexpartnerclub[1].txt [ Cookie:hannes@sexpartnerclub.de/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@tds.teensexfans[1].txt [ Cookie:hannes@tds.teensexfans.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\4FTOAJHV.txt [ Cookie:hannes@fl01.ct2.comclick.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@bondage-teen[2].txt [ Cookie:hannes@bondage-teen.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@eaeacom.112.2o7[1].txt [ Cookie:hannes@eaeacom.112.2o7.net/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@eas.apm.emediate[1].txt [ Cookie:hannes@eas.apm.emediate.eu/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@cdn.at.atwola[1].txt [ Cookie:hannes@cdn.at.atwola.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@www.active-tracking[2].txt [ Cookie:hannes@www.active-tracking.de/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@ads2.net2day[1].txt [ Cookie:hannes@ads2.net2day.de/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@counter.sexsuche[1].txt [ Cookie:hannes@counter.sexsuche.tv/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@ehg-autodesk.hitbox[2].txt [ Cookie:hannes@ehg-autodesk.hitbox.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@www.salganisex[2].txt [ Cookie:hannes@www.salganisex.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@2o7[2].txt [ Cookie:hannes@2o7.net/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@ehg-yvesrocher.hitbox[1].txt [ Cookie:hannes@ehg-yvesrocher.hitbox.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@casalemedia[1].txt [ Cookie:hannes@casalemedia.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@clickcash[1].txt [ Cookie:hannes@clickcash.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@www.derporno[1].txt [ Cookie:hannes@www.derporno.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@openxxx.viragemedia[2].txt [ Cookie:hannes@openxxx.viragemedia.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\WGNG4SVZ.txt [ Cookie:hannes@specificclick.net/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@ads4.net2day[1].txt [ Cookie:hannes@ads4.net2day.de/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@rotator.adjuggler[2].txt [ Cookie:hannes@rotator.adjuggler.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@thesoftpro.tripod[2].txt [ Cookie:hannes@thesoftpro.tripod.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@www.mallorcateen[2].txt [ Cookie:hannes@www.mallorcateen.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@ad.adserver01[2].txt [ Cookie:hannes@ad.adserver01.de/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@pornstars69[2].txt [ Cookie:hannes@pornstars69.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\OQ4ZFNSH.txt [ Cookie:hannes@ad2.adfarm1.adition.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@sextracker[1].txt [ Cookie:hannes@sextracker.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@overture[2].txt [ Cookie:hannes@overture.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@himedia.individuad[2].txt [ Cookie:hannes@himedia.individuad.net/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@www.amateur-porno-tgp[2].txt [ Cookie:hannes@www.amateur-porno-tgp.com/st/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@www.series-xxx[1].txt [ Cookie:hannes@www.series-xxx.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@pornthunder[2].txt [ Cookie:hannes@pornthunder.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@counter14.sextracker[1].txt [ Cookie:hannes@counter14.sextracker.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\NO5RMV5V.txt [ Cookie:hannes@adviva.net/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@sexkontaktinserate[1].txt [ Cookie:hannes@sexkontaktinserate.net/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\NIKEI76I.txt [ Cookie:hannes@adform.net/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\FE7SD137.txt [ Cookie:hannes@invitemedia.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\3C8UJ2KO.txt [ Cookie:hannes@im.banner.t-online.de/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@clickbank[1].txt [ Cookie:hannes@clickbank.net/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@counter13.sextracker[1].txt [ Cookie:hannes@counter13.sextracker.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@counter2.sextracker[1].txt [ Cookie:hannes@counter2.sextracker.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@adserver.11freunde[2].txt [ Cookie:hannes@adserver.11freunde.de/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@ad.adnet[1].txt [ Cookie:hannes@ad.adnet.de/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\JLU99CKX.txt [ Cookie:hannes@track.adform.net/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@a7.adserver01[2].txt [ Cookie:hannes@a7.adserver01.de/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\FU2QSHIA.txt [ Cookie:hannes@ad4.adfarm1.adition.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@fpsexgals[1].txt [ Cookie:hannes@fpsexgals.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@w3counter[2].txt [ Cookie:hannes@w3counter.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@85.25.120[1].txt [ Cookie:hannes@85.25.120.181/stats/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@content.yieldmanager[3].txt [ Cookie:hannes@content.yieldmanager.com/ak/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@adprotraffic[2].txt [ Cookie:hannes@adprotraffic.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@spylog[2].txt [ Cookie:hannes@spylog.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@www.freesexportal[2].txt [ Cookie:hannes@www.freesexportal.net/st/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@rts.pgmediaserve[1].txt [ Cookie:hannes@rts.pgmediaserve.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@content.yieldmanager[2].txt [ Cookie:hannes@content.yieldmanager.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@galleries.adult-empire[1].txt [ Cookie:hannes@galleries.adult-empire.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@www.nudist-teens[1].txt [ Cookie:hannes@www.nudist-teens.org/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@ad.adition[2].txt [ Cookie:hannes@ad.adition.net/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@sexlist[1].txt [ Cookie:hannes@sexlist.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\HN708VI5.txt [ Cookie:hannes@ad1.adfarm1.adition.com/ ]
	C:\USERS\HANNES\AppData\Roaming\Microsoft\Windows\Cookies\Low\hannes@www.traffictrack[1].txt [ Cookie:hannes@www.traffictrack.de/ ]
	C:\USERS\HANNES\Cookies\SDZ2V9EC.txt [ Cookie:hannes@zanox.com/ ]
	C:\USERS\HANNES\Cookies\hannes@bs.serving-sys[1].txt [ Cookie:hannes@bs.serving-sys.com/ ]
	C:\USERS\HANNES\Cookies\hannes@pinnaclesystems.122.2o7[1].txt [ Cookie:hannes@pinnaclesystems.122.2o7.net/ ]
	C:\USERS\HANNES\Cookies\81X1T3H4.txt [ Cookie:hannes@fastclick.net/ ]
	C:\USERS\HANNES\Cookies\hannes@atwola[2].txt [ Cookie:hannes@atwola.com/ ]
	C:\USERS\HANNES\Cookies\hannes@ad.yieldmanager[1].txt [ Cookie:hannes@ad.yieldmanager.com/ ]
	C:\USERS\HANNES\Cookies\SRT151FF.txt [ Cookie:hannes@ad.zanox.com/ ]
	C:\USERS\HANNES\Cookies\hannes@chitika[2].txt [ Cookie:hannes@chitika.net/ ]
	C:\USERS\HANNES\Cookies\hannes@www.windowsmedia[1].txt [ Cookie:hannes@www.windowsmedia.com/ ]
	C:\USERS\HANNES\Cookies\hannes@serving-sys[2].txt [ Cookie:hannes@serving-sys.com/ ]
	C:\USERS\HANNES\Cookies\hannes@smartadserver[1].txt [ Cookie:hannes@smartadserver.com/ ]
	C:\USERS\HANNES\Cookies\90XKAYH7.txt [ Cookie:hannes@mediaplex.com/ ]
	C:\USERS\HANNES\Cookies\hannes@content.yieldmanager[1].txt [ Cookie:hannes@content.yieldmanager.com/ ]
	C:\USERS\HANNES\Cookies\hannes@2o7[1].txt [ Cookie:hannes@2o7.net/ ]
	C:\USERS\HANNES\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\HANNES@ADS.GAMESBANNERNET[1].TXT [ /ADS.GAMESBANNERNET ]
	C:\USERS\HANNES\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\HANNES@ADS.LYCOS[2].TXT [ /ADS.LYCOS ]
	C:\USERS\HANNES\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\HANNES@TRIPOD[2].TXT [ /TRIPOD ]
	C:\USERS\HANNES\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\HANNES@ADS.WHALEADS[2].TXT [ /ADS.WHALEADS ]
	C:\USERS\HANNES\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\HANNES@SEVENONEINTERMEDIA.112.2O7[1].TXT [ /SEVENONEINTERMEDIA.112.2O7 ]
	C:\USERS\HANNES\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\HANNES@TOOLS.ADULTFEEDCREATOR[2].TXT [ /TOOLS.ADULTFEEDCREATOR ]
	C:\USERS\HANNES\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\HANNES@WWW.AMATEUR-PORNOS[1].TXT [ /WWW.AMATEUR-PORNOS ]
	C:\USERS\HANNES\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\HANNES@SALGANISEX[1].TXT [ /SALGANISEX ]
	C:\USERS\HANNES\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\HANNES@ADBRITE[1].TXT [ /ADBRITE ]
	C:\USERS\HANNES\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\HANNES@TRAFFICMP[1].TXT [ /TRAFFICMP ]
	C:\USERS\HANNES\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\HANNES@MICROSOFTINTERNETEXPLORER.112.2O7[1].TXT [ /MICROSOFTINTERNETEXPLORER.112.2O7 ]
	C:\USERS\HANNES\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\HANNES@ADS.NET2DAY[2].TXT [ /ADS.NET2DAY ]
	C:\USERS\HANNES\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\HANNES@WWW.PREMIUMHARDCORESEX[2].TXT [ /WWW.PREMIUMHARDCORESEX ]
	C:\USERS\HANNES\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\HANNES@DRUNK-TEENY[1].TXT [ /DRUNK-TEENY ]
	C:\USERS\HANNES\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\HANNES@ROUGH-SEX.VIDZ[1].TXT [ /ROUGH-SEX.VIDZ ]
	C:\USERS\HANNES\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\HANNES@ADVERTISING[2].TXT [ /ADVERTISING ]
	C:\USERS\HANNES\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\HANNES@ADS.AD4GAME[1].TXT [ /ADS.AD4GAME ]
	C:\USERS\HANNES\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\HANNES@ADS.POPPEN[2].TXT [ /ADS.POPPEN ]
	C:\USERS\HANNES\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\HANNES@TRIOSEX[1].TXT [ /TRIOSEX ]
	C:\USERS\HANNES\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\HANNES@WWW.VOYEURXXXVIDEOS[2].TXT [ /WWW.VOYEURXXXVIDEOS ]
	C:\USERS\HANNES\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\HANNES@ADS.ADSHOPPING[1].TXT [ /ADS.ADSHOPPING ]
	C:\USERS\HANNES\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\HANNES@ADSRV.ADMEDIATE[2].TXT [ /ADSRV.ADMEDIATE ]
	C:\USERS\HANNES\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\HANNES@AT.ATWOLA[1].TXT [ /AT.ATWOLA ]
	C:\USERS\HANNES\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\HANNES@AD.ADC-SERV[1].TXT [ /AD.ADC-SERV ]
	C:\USERS\HANNES\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\HANNES@ADTECH[1].TXT [ /ADTECH ]
	C:\USERS\HANNES\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\HANNES@OUTDOOR-PORNOS[2].TXT [ /OUTDOOR-PORNOS ]
	C:\USERS\HANNES\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\HANNES@KOMTRACK[2].TXT [ /KOMTRACK ]
	C:\USERS\HANNES\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\HANNES@CDN5.SPECIFICCLICK[2].TXT [ /CDN5.SPECIFICCLICK ]
	C:\USERS\HANNES\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\HANNES@ZEDO[2].TXT [ /ZEDO ]
	.atdmt.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.atdmt.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.lfstmedia.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.seitensprung-sextreffen.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.cdate.122.2o7.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	ads.adult-werbung.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.sexkontakt.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.oma-sexkontakte.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.sextropia.eu [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.apmebf.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.mediaplex.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adxvalue.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	ad.adition.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	ad.adition.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.sexgeschichten.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.a.revenuemax.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	eas.apm.emediate.eu [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.sexgeschichten.silvia-online.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	partners.webmasterplan.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	ad.adserver01.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.versext.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	my.enveromedia.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	eas4.emediate.eu [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.amazon-adsystem.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.amazon-adsystem.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.lfstmedia.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.eyewonder.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.imrworldwide.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.imrworldwide.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	clicks.pangora.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	clicks.pangora.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.paypal.112.2o7.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.eyewonder.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.pornolala.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.pornolala.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	spenden.wikimedia.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	spenden.wikimedia.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.sexgeschichten.tv [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	adserv.brandaffinity.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.questionmarket.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.specificclick.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.stepstone.112.2o7.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.liveperson.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.sexgeschichten.tv [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.lfstmedia.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.fastclick.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.komtrack.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.komtrack.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6aekiuhdjgbq.stats.esomniture.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wcl4ciazcep.stats.esomniture.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	tracking.quisma.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wdkowoajkdo.stats.esomniture.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	tracking.quisma.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wjkysjdjclq.stats.esomniture.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.count.xhit.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	adserver.momo-net.ch [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	adserver.momo-net.ch [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.xfind.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.xfind.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.dealtime.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.lfstmedia.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.sexvideos-tube.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.porno-erotik.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.sexvideos-tube.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.porno-erotik.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.porno-erotik.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.porntube-xnxx.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.porntube-xnxx.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.ero-advertising.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.ero-advertising.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	s4.trafficmaxx.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	de.sitestat.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.xiti.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	delivery.atkmedia.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.akku-discounter.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.akku-discounter.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.ad.adnet.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.mediaplex.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	de.sitestat.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	eas.apm.emediate.eu [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	track.webtrekk.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.deutschepostag.112.2o7.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.conrad.122.2o7.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adviva.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.getclicky.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.static.getclicky.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	in.getclicky.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.guj.122.2o7.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.advertising.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	de.sitestat.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	track.effiliation.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.stats.paypal.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.mediaplex.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	tracking.quisma.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adbrite.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.zanox-affiliate.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.im.banner.t-online.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adxvalue.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adxvalue.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.ad.adnet.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.sexkontakte-sofort.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.sexkontakte-sofort.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	server.adform.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	accounts.google.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.yadro.ru [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	voyeursexgalleries.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.voyeursexgalleries.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.ad.adnet.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.hightraffic.hugoboss.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.collective-media.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.adserving.pixfuture.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	pissingpornvideo.org [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	pissingpornvideo.org [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.ero-advertising.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.ero-advertising.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.bigfreesex.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.bigfreesex.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.bigfreesex.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	nudismlifeporn.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.voyeursexvideo.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.interclick.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.interclick.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.doubleclick.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.im.banner.t-online.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.clickfuse.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.unister-adservices.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.unister-adservices.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.unister-adservices.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.unister-adservices.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	ad1.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.sunporno.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.sunporno.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.sunporno.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.sunporno.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.ero-advertising.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.ero-advertising.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	voyeursexvideo.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	shedrunkandfucked.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.bs.serving-sys.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	ad.adserver01.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.yieldmanager.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	studivz.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	studivz.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.collective-media.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.bs.serving-sys.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.doubleclick.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.at.atwola.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.quartermedia.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.traffictrack.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	track.effiliation.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	track.effiliation.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	track.effiliation.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	track.effiliation.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	track.effiliation.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	keyword-advertising.web.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.liveperson.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.overture.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.fastclick.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	ad.zanox.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	de.sitestat.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	de.sitestat.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	ad.dyntracker.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.www.sexcam-livecam.info [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.yoursexytits.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.yoursexytits.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.sexcam-livecam.eu [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.sexcam-livecam.eu [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.anal-xxx-sex.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.anal-xxx-sex.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.counter.sexsuche.tv [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	m1.webstats.motigo.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.voyeurtraffic.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.rambler.ru [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.rambler.ru [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	statse.webtrendslive.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adserver.adtechus.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.technoratimedia.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.technoratimedia.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.casalemedia.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.casalemedia.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.casalemedia.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.casalemedia.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.casalemedia.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.casalemedia.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.media6degrees.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.server.cpmstar.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.server.cpmstar.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.server.cpmstar.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.server.cpmstar.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.server.cpmstar.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adbrite.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adbrite.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adbrite.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.trafficholder.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	traffic.brokerbabe.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	traffic.brokerbabe.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	fpsexgals.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.publicsexadventures.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.publicsexadventures.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.publicsexadventures.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.publicsexadventures.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.publicsexadventures.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.publicsexadventures.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.publicsexadventures.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.publicsexadventures.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.wolandtraffic.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.spyhiddensex.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.xxx69.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.xxx69.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.xxx69.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.xxx69.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.xxx69.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.xxx69.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.pissingpornvids.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.pissingpornvids.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.pissingpornvids.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.pissingpornvids.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	fpsexgals.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.fpsexgals.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.fpsexgals.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.fpsexgals.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.trafficholder.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.nichemixporn.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	nichemixporn.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.trafficholder.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.fucktruckvids.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.fucktruckvids.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.fucktruckvids.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.trafficholder.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.trafficholder.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.trafficholder.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.pornhub.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	h2porn.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.pornbanana.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.pornbanana.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.pornbanana.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.pornbanana.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.trafficholder.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.fpctraffic.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	h2porn.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.h2porn.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	h2porn.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.trafficholder.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	h2porn.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.h2porn.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.h2porn.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.h2porn.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.h2porn.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	h2porn.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.h2porn.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.h2porn.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.h2porn.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.h2porn.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	h2porn.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	h2porn.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.ero-advertising.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	sexoverdose.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.ero-advertising.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	sexoverdose.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.sexoverdose.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.sexoverdose.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.sexoverdose.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adultfriendfinder.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	ads.trafficjunky.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.pinporn.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.pinporn.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.pinporn.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.pinporn.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.girlsteachsex.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.pornstarnetwork.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.pornstarnetwork.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.pornstarnetwork.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.pinporn.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.xxxkinky.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.xxxkinky.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.xxxkinky.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.xxxkinky.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.ero-advertising.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.xxxkinky.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.xxxkinky.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.xxxkinky.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.pornhub.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.pornhub.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.pornhub.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.pornhub.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.pornhub.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.pornhub.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.alphaporno.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.alphaporno.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.alphaporno.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.porn.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.porn.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.porn.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.porn.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.porn.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adultfriendfinder.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adultfriendfinder.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.pornoadler.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.pornoadler.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.pornoadler.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.alphaporno.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.alphaporno.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.alphaporno.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.alphaporno.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.alphaporno.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.alphaporno.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.porntubevidz.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.porntubevidz.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.porntubevidz.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.porntubevidz.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.porntubevidz.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.porntubevidz.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.hdpornmobile.xxx [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.hdpornmobile.xxx [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.ero-advertising.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.yourxxxcams.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.yourxxxcams.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.nakedonthestreets.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.nakedonthestreets.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.nakedonthestreets.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	nakedonthestreets.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	nakedonthestreets.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	nakedonthestreets.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	nakedshygirls.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.nakedshygirls.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.nakedshygirls.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.nakedshygirls.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.nakedshygirls.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	nakedshygirls.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	dumpaporn.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adultadworld.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adultadworld.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.dumpaporn.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.dumpaporn.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.dumpaporn.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adultadworld.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	dumpaporn.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	dumpaporn.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	trekmedia.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.sexxxtape.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.sexxxtape.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.sexxxtape.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.sexxxtape.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.ero-advertising.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adultadworld.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adultadworld.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adultadworld.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adultadworld.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.adserv3.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.adserv3.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.mmotraffic.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.hornygamer.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.hornygamer.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.hornygamer.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.ero-advertising.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.alldirtyteens.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.ero-advertising.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.alldirtyteens.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.alldirtyteens.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.alldirtyteens.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.crazyporn7.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.crazyporn7.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.crazyporn7.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.crazyporn7.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.myclickfind.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.myclickfind.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.myclickfind.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.drunk-teens.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.drunk-teens.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.drunk-teens.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.drunk-teens.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.xxx-hotties.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.xxx-hotties.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.xxx-hotties.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.xxx-hotties.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.ero-advertising.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.greedycunts.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.greedycunts.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.greedycunts.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.greedycunts.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adbrite.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adbrite.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adbrite.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adbrite.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adbrite.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	edates.traffective-tracking.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	edates.traffective-tracking.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	edates.traffective-tracking.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	edates.traffective-tracking.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.realgfporn.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.realgfporn.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.realgfporn.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.realgfporn.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.realgfporn.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.purepornvids.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.purepornvids.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.purepornvids.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	purepornvids.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adultfriendfinder.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adultfriendfinder.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adultfriendfinder.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adultfriendfinder.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adultfriendfinder.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adultfriendfinder.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adultfriendfinder.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adultfriendfinder.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.syndication.traffichaus.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.syndication.traffichaus.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.syndication.traffichaus.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	ads.crakmedia.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	stat.dealtime.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.active-tracking.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.active-tracking.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.active-tracking.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	de.sitestat.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	partners.webmasterplan.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	eas.apm.emediate.eu [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.antennendiscount24.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.antennendiscount24.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.antennendiscount24.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.antennendiscount24.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.antennendiscount24.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.antennendiscount24.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wnl4khcpebp.stats.esomniture.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.tracking.crealytics.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	track.adform.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.tribalfusion.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.advertising.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.advertising.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.zanox-affiliate.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.digital-eliteboard.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.digital-eliteboard.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.digital-eliteboard.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.digital-eliteboard.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.digital-eliteboard.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.media6degrees.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.media6degrees.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.media6degrees.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.zanox.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.zanox-affiliate.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	eas.apm.emediate.eu [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	adx.chip.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	adx.chip.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	adx.chip.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	adx.chip.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	adx.chip.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	adx.chip.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	adx.chip.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.countomat.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adxpose.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.histats.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	germansexvideo.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	germansexvideo.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	germansexvideo.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.histats.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.germanpornvid.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.www.germanpornvid.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.germanpornvid.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.germanpornvid.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	webclickengine.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.germansexvideo.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.germansexvideo.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	germansexvideo.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	germansexvideo.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	germansexvideo.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	germansexvideo.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	germansexvideo.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	counter2.sexmoney.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.exoclick.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.exoclick.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	beasex.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.ero-advertising.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.beasex.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.beasex.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.sexad.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.trafficholder.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	delivery.trafficbroker.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	www.fpctraffic2.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.ero-advertising.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.ero-advertising.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.unister-adservices.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.unister-adservices.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.ero-advertising.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.freeyouporn.org [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.freeyouporn.org [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.ero-advertising.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.exoclick.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adxpansion.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.ero-advertising.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.statcounter.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.doubleclick.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	banner.testberichte.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	banner.testberichte.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	banner.testberichte.de [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.mediaplex.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	eas.apm.emediate.eu [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	ad.zanox.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	ww251.smartadserver.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	ad4.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.questionmarket.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	ad3.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	ad2.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	track.adform.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.adform.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
	.kaspersky.122.2o7.net [ C:\USERS\HANNES\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H7R66VDW.DEFAULT\COOKIES.SQLITE ]
         
sagte was von ca 830 threats detected

Alt 08.06.2012, 14:14   #26
Hannes7
 
Windows Verschlüsselungs Trojaner infiziert! - Standard

Windows Verschlüsselungs Trojaner infiziert!



? ? ? ? ?
? ? ? ? ?

Alt 08.06.2012, 18:01   #27
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Verschlüsselungs Trojaner infiziert! - Standard

Windows Verschlüsselungs Trojaner infiziert!



Sieht ok aus, da wurden nur Cookies gefunden.
Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )


Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller http://filepony.de/download-cookie_culler/
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ich halte es so, dass ich zum "wilden Surfen" den Opera-Browser oder Chromium unter meinem Linux verwende. Mein Hauptbrowser (Firefox) speichert nur die Cookies von den Sites die ich auch will, alles andere lehne ich manuell ab (der FF fragt mich immer) - die anderen Browser nehmen alles an Cookies zwar an, aber spätestens beim nächsten Start von Opera oder Chromium sind keine Cookies mehr da.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 09.06.2012, 11:22   #28
Hannes7
 
Windows Verschlüsselungs Trojaner infiziert! - Standard

Windows Verschlüsselungs Trojaner infiziert!



OK. Dankeschön für die hilfreichen Tipps, werde ich auch machen.

Habe bis jetzt noch nichts weiteres entdeckt was nicht funktioniert (außer die Programme wieder alle zu deinstallieren )...

Möchte mich auch ganz herzlich bei dir bedanken für deine SUPER Hilfe!!!

Einfach genial, dass es noch Leute gibt die in ihrer Freizeit den anderen "dümmeren", die sich damit nicht so auskennen helfen!!!

Also nochmals tausend DANK!!!

Alt 10.06.2012, 00:00   #29
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Verschlüsselungs Trojaner infiziert! - Standard

Windows Verschlüsselungs Trojaner infiziert!



Ok. Wegen der Verschlüsselung:
Obige Hinweise beachten
Da sind mittlerweile 8 Tools, musst du ausprobieren
Man darf sich aber keine falschen Hoffnungen machen. Mittlerweile sieht es finster aus => Delphi-PRAXiS - Einzelnen Beitrag anzeigen - Verschlüsselungs-Trojaner, Hilfe benötigt

Für die Zukunft unbedingt mal das Backup-Konzept überdenken!
Denkanstoß hier => http://www.trojaner-board.de/115678-...r-backups.html



Abgesehen davon wären wir aber durch
Entfern bitte noch nichts aus der Quarantäne, die schädlichen Dateien, Ordner etc die wir gelöscht haben, liegen noch als Sicherheitskopie in diversen Ordner wie Qoobox oder _OTL/MovedFiles - die werden evtl. noch für eine Entschlüsselung benötigt


Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken.


Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:

Adobe - Andere Version des Adobe Flash Player installieren

Notfalls kann man auch von Chip.de runterladen => http://filepony.de/?q=Flash+Player

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.06.2012, 22:18   #30
Hannes7
 
Windows Verschlüsselungs Trojaner infiziert! - Standard

Windows Verschlüsselungs Trojaner infiziert!



Danke für die Hinweise.

Werde Ende des Sommers meinen Laptop neu aufsetzen und eine BackUp Datei auf meiner externen Fesplatte anlegen, die ich nur zu speicherung für wichtige Daten verwende.

Verstehe das mit der Verschlüsselung / Entschlüsselung nicht ganz...
Kann doch auf alle meine Daten zugreifen oder verstehe ich da was falsch?

Zwecks Adobe:
Habe die drei Programme:
"Adobe AIR"
"Adobe Flash Player 11 ActiveX"
"Adobe Flash Player 11 Plugin"
Soll ich da alle drei Programme löschen oder ist AIR was anderes?

Secunia PSI habe ich heruntergeladen:
Dort lässt sich z.B. "Adobe Reader 9.X" nicht updaten. Da steht dann nur "Waiting for update to..."
Um ihn zu löschen finde ich den 9er aber nicht unter der Systemsteuerung/Programme...
Soll ich ihn direkt in den installierten Ordner löschen?
Das gleiche auch mit "Mozilla Firefox 11.x" und "Sun Java JRE 1.5.x / 5.x"
Bei "Daemon Tools Lite 4.x" zeigt es mir "Install Solution" an, was auf nen neuen download und installation verweist, was ich auch gemacht habe. Wobei die Meldung nach nochmaligen scan aber nicht verschwindet.

Java habe ich auch neu heruntergeladen und vorher deinstalliert.

Zum Schluss noch eine Frage zu Excel bzw Word. Wenn ich da ein Dokument öffne, gehen zwei dieser Fenster auf, wobei nur bei einem das jeweilige Dokument geöffnet ist und das andere Fenster leer ist.
Woran könnte das liegen?

Danke schonmal!

Beste Grüße Hannes

Ach ja...

Habe gerade gemerkt, dass ich versehentlich beim download von Daemon Tools den JDownloader mir heruntergeladen habe... brauche ich den überhaupt?

Antwort

Themen zu Windows Verschlüsselungs Trojaner infiziert!
alternate, antivir, avira, bho, call of duty, dateisystem, device driver, e-mail, error, excel, firefox, flash player, flirt-fever, flirtfever, helper, heuristiks/extra, heuristiks/shuriken, iexplore, install.exe, internet, internet explorer, langs, logfile, microsoft office word, msiexec.exe, nvidia update, office 2007, plug-in, popup, problem, programm, registry, required, rooten, searchscopes, security, senden, software, svchost.exe, sweetim, systemwiederherstellung gemacht, trojaner, usb, version=1.0, windows, windows verschlüsselungs-trojaner, windows7



Ähnliche Themen: Windows Verschlüsselungs Trojaner infiziert!


  1. Windows Verschlüsselungs Trojaner infiziert
    Log-Analyse und Auswertung - 29.06.2012 (5)
  2. Mit Windows-Verschlüsselungs-Trojaner infiziert.
    Log-Analyse und Auswertung - 19.06.2012 (0)
  3. PC mit Windows Verschlüsselungs-Trojaner infiziert - was tun?
    Plagegeister aller Art und deren Bekämpfung - 14.06.2012 (1)
  4. Windows-Verschlüsselungs Trojaner infiziert
    Log-Analyse und Auswertung - 13.06.2012 (1)
  5. PC infiziert mit Windows-Verschlüsselungs-Trojaner
    Log-Analyse und Auswertung - 12.06.2012 (13)
  6. Infiziert mit Windows-Verschlüsselungs Trojaner
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (6)
  7. Willkomen bei Windows Update, Sie haben sich mit einen Windows-Verschlüsselungs Trojaner infiziert.
    Log-Analyse und Auswertung - 06.06.2012 (1)
  8. Infiziert mit Windows-Verschlüsselungs-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 29.05.2012 (1)
  9. PC mit Windows-Verschlüsselungs-Trojaner infiziert 50€ uKash
    Plagegeister aller Art und deren Bekämpfung - 17.05.2012 (28)
  10. Sie haben sich mit einen Windows-Verschlüsselungs-Trojaner infiziert.
    Plagegeister aller Art und deren Bekämpfung - 08.05.2012 (5)
  11. Infiziert mit Windows-Verschlüsselungs Trojaner -Mail mit Telefonrechnung - windows vista
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (12)
  12. Sie haben sich mit einem Windows-Verschlüsselungs Trojaner infiziert
    Plagegeister aller Art und deren Bekämpfung - 01.05.2012 (9)
  13. mit Windows Verschlüsselungs Trojaner infiziert
    Plagegeister aller Art und deren Bekämpfung - 30.04.2012 (13)
  14. "Willkommen bei Windows Update Sie haben sich mit einen Windows-Verschlüsselungs Trojaner infiziert.
    Log-Analyse und Auswertung - 27.04.2012 (3)
  15. PC mit einem Windows-Verschlüsselungs-Trojaner infiziert ist.
    Mülltonne - 27.04.2012 (2)
  16. mit einem Windows-Verschlüsselungs Trojaner infiziert
    Log-Analyse und Auswertung - 27.04.2012 (16)
  17. mit einem Windows-Verschlüsselungs Trojaner infiziert
    Log-Analyse und Auswertung - 27.04.2012 (1)

Zum Thema Windows Verschlüsselungs Trojaner infiziert! - Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html Hinweis : Bitte den Virenscanner abstellen bevor du den - Windows Verschlüsselungs Trojaner infiziert!...
Archiv
Du betrachtest: Windows Verschlüsselungs Trojaner infiziert! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.