Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Laptop macht Mätzchen, Trojaner? Virenscanner und Internet funktionieren nicht mehr einwandfrei!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.06.2012, 13:45   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Laptop macht Mätzchen, Trojaner? Virenscanner und Internet funktionieren nicht mehr einwandfrei! - Standard

Laptop macht Mätzchen, Trojaner? Virenscanner und Internet funktionieren nicht mehr einwandfrei!



Zitat:
Habe die Funde jetzt erstmal in Quarantäne versetzt!
Was hast du an meinem Hinweis denn nicht verstanden!
Das war extra fett und farbig gedruckt damit man das nicht übersieht!

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 07.06.2012, 14:23   #17
lennox1982
 
Laptop macht Mätzchen, Trojaner? Virenscanner und Internet funktionieren nicht mehr einwandfrei! - Standard

Laptop macht Mätzchen, Trojaner? Virenscanner und Internet funktionieren nicht mehr einwandfrei!



Ich bin davon ausgegangen, dass in Quarantäne heißt, dass die nicht gelöscht werden, sondern nur unter beobachtung stehen!
__________________


Alt 07.06.2012, 15:45   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Laptop macht Mätzchen, Trojaner? Virenscanner und Internet funktionieren nicht mehr einwandfrei! - Standard

Laptop macht Mätzchen, Trojaner? Virenscanner und Internet funktionieren nicht mehr einwandfrei!



Du solltest aber alles skippen und nichts entfernen oder in die Q packen!
__________________
__________________

Alt 07.06.2012, 16:38   #19
lennox1982
 
Laptop macht Mätzchen, Trojaner? Virenscanner und Internet funktionieren nicht mehr einwandfrei! - Standard

Laptop macht Mätzchen, Trojaner? Virenscanner und Internet funktionieren nicht mehr einwandfrei!



Sorry, wie gesagt, ich bin da nicht so 100% fit. Wird nicht mehr passieren, wenn was unklar ist, frag ich nach...
Wie soll ich jetzt weitermachen?

Gruß

Alt 07.06.2012, 20:39   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Laptop macht Mätzchen, Trojaner? Virenscanner und Internet funktionieren nicht mehr einwandfrei! - Standard

Laptop macht Mätzchen, Trojaner? Virenscanner und Internet funktionieren nicht mehr einwandfrei!



Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 07.06.2012, 21:08   #21
lennox1982
 
Laptop macht Mätzchen, Trojaner? Virenscanner und Internet funktionieren nicht mehr einwandfrei! - Standard

Laptop macht Mätzchen, Trojaner? Virenscanner und Internet funktionieren nicht mehr einwandfrei!



Hier die Logdatei

[code]
Combofix Logfile:
Code:
ATTFilter
ComboFix 12-06-07.03 - Caro 07.06.2012  22:12:05.1.2 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.1919.1319 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Caro\Desktop\Anti\ComboFix.exe
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\Caro\4.0
c:\windows\system32\dllcache\dlimport.exe
E:\install.exe
.
.
(((((((((((((((((((((((   Dateien erstellt von 2012-05-07 bis 2012-06-07  ))))))))))))))))))))))))))))))
.
.
2012-06-07 15:16 . 2012-06-07 15:16	--------	d-----w-	c:\programme\Dropbox
2012-06-06 19:32 . 2012-06-06 19:32	--------	d-----w-	C:\TDSSKiller_Quarantine
2012-06-06 14:41 . 2012-06-06 14:41	--------	d-----w-	c:\dokumente und einstellungen\Administrator
2012-06-06 13:13 . 2012-06-06 13:13	--------	d-----w-	C:\_OTL
2012-06-05 15:14 . 2012-06-05 15:30	--------	d-----w-	c:\dokumente und einstellungen\Caro\Lokale Einstellungen\Anwendungsdaten\WMTools Downloaded Files
2012-06-05 15:01 . 2012-06-05 15:02	--------	d-----w-	c:\programme\TuneUpMedia
2012-06-05 15:01 . 2012-06-05 15:01	--------	d-----w-	c:\dokumente und einstellungen\Caro\Anwendungsdaten\TuneUpMedia
2012-06-05 15:01 . 2012-06-05 15:02	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\TuneUpMedia
2012-06-05 14:59 . 2012-03-22 11:43	2557952	----a-w-	c:\windows\system32\QtCore4.dll
2012-06-05 14:59 . 2012-04-18 11:49	405176	----a-w-	c:\windows\system32\Newtonsoft.Json.Net20.dll
2012-06-04 09:58 . 2012-06-04 09:58	--------	d-----w-	c:\programme\ESET
2012-06-04 08:38 . 2012-06-04 08:38	--------	d-----w-	c:\programme\Malwarebytes' Anti-Malware
2012-06-04 08:38 . 2012-04-04 13:56	22344	----a-w-	c:\windows\system32\drivers\mbam.sys
2012-06-02 10:24 . 2012-06-02 10:24	--------	d-----w-	c:\dokumente und einstellungen\Caro\Anwendungsdaten\{46577E3C-95B4-4f4f-B4A7-0C29D12FB15D}
2012-06-02 10:21 . 2012-06-02 10:21	--------	d-----w-	c:\windows\system32\wbem\Repository
2012-06-02 10:21 . 2012-06-02 10:21	--------	d-----w-	c:\dokumente und einstellungen\Caro\Anwendungsdaten\AVG Secure Search
2012-06-02 10:21 . 2012-06-02 10:21	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\AVG Secure Search
2012-06-02 10:21 . 2012-06-02 10:21	--------	d-----w-	c:\programme\Gemeinsame Dateien\AVG Secure Search
2012-05-26 20:21 . 2012-06-02 11:31	--------	d-----w-	c:\dokumente und einstellungen\Caro\Anwendungsdaten\Irif
2012-05-26 20:21 . 2012-06-02 10:27	--------	d-----w-	c:\dokumente und einstellungen\Caro\Anwendungsdaten\Uvvaf
2012-05-26 20:21 . 2012-05-26 20:21	--------	d-----w-	c:\dokumente und einstellungen\Caro\Anwendungsdaten\Myox
2012-05-11 17:03 . 2012-05-11 17:03	--------	d-----w-	c:\dokumente und einstellungen\Caro\.tfo4
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-05-31 13:22 . 2006-02-28 12:00	604160	----a-w-	c:\windows\system32\crypt32.dll
2012-05-09 10:35 . 2011-10-21 16:11	137928	----a-w-	c:\windows\system32\drivers\avipbb.sys
2012-05-09 10:35 . 2009-11-22 09:13	83392	----a-w-	c:\windows\system32\drivers\avgntflt.sys
2012-05-05 09:50 . 2012-04-10 13:01	419488	----a-w-	c:\windows\system32\FlashPlayerApp.exe
2012-05-05 09:50 . 2011-05-16 17:03	70304	----a-w-	c:\windows\system32\FlashPlayerCPLApp.cpl
2012-04-11 13:51 . 2004-08-04 00:50	2029056	----a-w-	c:\windows\system32\ntkrnlpa.exe
2012-04-11 13:51 . 2006-02-28 12:00	2150912	----a-w-	c:\windows\system32\ntoskrnl.exe
2012-04-11 13:51 . 2006-02-28 12:00	1862400	----a-w-	c:\windows\system32\win32k.sys
2012-03-14 16:23 . 2012-04-13 12:54	54784	----a-w-	c:\windows\system32\pdfcmon.dll
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}]
2012-04-13 17:19	1869152	----a-w-	c:\programme\AVG Secure Search\10.2.0.3\AVG Secure Search_toolbar.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{95B7759C-8C7F-4BF1-B163-73684A933233}"= "c:\programme\AVG Secure Search\10.2.0.3\AVG Secure Search_toolbar.dll" [2012-04-13 1869152]
.
[HKEY_CLASSES_ROOT\clsid\{95b7759c-8c7f-4bf1-b163-73684a933233}]
[HKEY_CLASSES_ROOT\AVG Secure Search.PugiObj.1]
[HKEY_CLASSES_ROOT\AVG Secure Search.PugiObj]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2011-02-18 05:12	94208	----a-w-	c:\dokumente und einstellungen\Caro\Anwendungsdaten\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2011-02-18 05:12	94208	----a-w-	c:\dokumente und einstellungen\Caro\Anwendungsdaten\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2011-02-18 05:12	94208	----a-w-	c:\dokumente und einstellungen\Caro\Anwendungsdaten\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4]
@="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}]
2011-02-18 05:12	94208	----a-w-	c:\dokumente und einstellungen\Caro\Anwendungsdaten\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"="c:\programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2006-11-10 90112]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMAXPnP"="c:\programme\Analog Devices\Core\smax4pnp.exe" [2007-01-05 872448]
"PTHOSTTR"="c:\programme\Hewlett-Packard\HP ProtectTools Security Manager\PTHOSTTR.EXE" [2007-01-09 145184]
"CognizanceTS"="c:\progra~1\HEWLET~1\IAM\Bin\ASTSVCC.dll" [2003-12-22 17920]
"SynTPEnh"="c:\programme\Synaptics\SynTP\SynTPEnh.exe" [2007-01-12 827392]
"hpWirelessAssistant"="c:\programme\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe" [2007-03-01 472776]
"WatchDog"="c:\programme\InterVideo\DVD Check\DVDCheck.exe" [2007-05-23 192512]
"WEB.DE Update"="c:\programme\WEB.DE\LiveUpdate\m2LUTray.exe" [2010-02-25 2271232]
"FreePDF Assistant"="c:\programme\FreePDF_XP\fpassist.exe" [2010-06-17 370176]
"QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2010-11-29 421888]
"iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe" [2011-06-07 421160]
"PDFPrint"="c:\programme\PDF24\pdf24.exe" [2011-10-11 220744]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2012-05-09 348624]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2011-06-09 254696]
"vProt"="c:\programme\AVG Secure Search\vprot.exe" [2012-04-13 982880]
"Malwarebytes' Anti-Malware"="c:\programme\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-04-04 462408]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\Caro\Startmenü\Programme\Autostart\
CCC.lnk - c:\programme\ATI Technologies\ATI.ACE\Core-Static\CCC.exe [2006-9-29 49152]
Dropbox.lnk - c:\dokumente und einstellungen\Caro\Anwendungsdaten\Dropbox\bin\Dropbox.exe [2012-5-24 27112840]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
DVD Check.lnk - c:\programme\InterVideo\DVD Check\DVDCheck.exe [2008-9-6 192512]
McAfee Security Scan Plus.lnk - c:\programme\McAfee Security Scan\2.0.181\SSScheduler.exe [2010-1-15 255536]
VPN Client.lnk - c:\windows\Installer\{4C271126-C295-4828-A901-5910AE0C258B}\Icon3E5562ED7.ico [2008-11-17 6144]
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoRecentDocsNetHood"= 1 (0x1)
"NoSimpleStartMenu"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\OneCard]
2007-02-07 01:30	74240	----a-r-	c:\programme\Hewlett-Packard\IAM\Bin\ASWLNPkg.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\system32\APSHook.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
"iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\SopCast\\adv\\SopAdver.exe"=
"c:\\Programme\\SopCast\\SopCast.exe"=
"c:\\Programme\\K-Lite Codec Pack\\Media Player Classic\\mplayerc.exe"=
"c:\\Programme\\IBM\\SPSS\\Statistics\\19\\stats.com"=
"c:\\Programme\\IBM\\SPSS\\Statistics\\19\\stats.exe"=
"c:\\Programme\\IBM\\SPSS\\Statistics\\19\\WinWrapIDE.exe"=
"c:\\Programme\\IBM\\SPSS\\Statistics\\19\\JRE\\bin\\javaw.exe"=
"c:\\Programme\\Bonjour\\mDNSResponder.exe"=
"c:\\Programme\\iTunes\\iTunes.exe"=
"c:\\Dokumente und Einstellungen\\Caro\\Anwendungsdaten\\Dropbox\\bin\\Dropbox.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
"c:\\Dokumente und Einstellungen\\Caro\\Lokale Einstellungen\\Anwendungsdaten\\Google\\Google Talk Plugin\\googletalkplugin.exe"=
.
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [21.10.2011 18:11 36000]
R2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [21.10.2011 18:12 86224]
R2 ASBroker;Anmeldesitzungsbroker;c:\windows\System32\svchost.exe -k Cognizance [28.02.2006 14:00 14336]
R2 ASChannel;Lokaler Verbindungskanal;c:\windows\System32\svchost.exe -k Cognizance [28.02.2006 14:00 14336]
R2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [04.06.2012 10:38 654408]
R2 SWIHPWMI;SWIHPWMI;c:\programme\HPQ\Shared\Sierra Wireless\Win32\Unicode\SWIHPWMI.exe [04.12.2006 16:13 292384]
R2 vToolbarUpdater10.2.0;vToolbarUpdater10.2.0;c:\programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\10.2.0\ToolbarUpdater.exe [13.04.2012 19:19 918880]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [04.06.2012 10:38 22344]
S0 fbmtsg;fbmtsg; [x]
S2 gupdate;Google Update Service (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [27.02.2011 12:20 136176]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [10.04.2012 15:01 257696]
S3 gupdatem;Google Update-Dienst (gupdatem);c:\programme\Google\Update\GoogleUpdate.exe [27.02.2011 12:20 136176]
S3 HP24X;HP PC Card Smart Card Reader;c:\windows\system32\drivers\HP24X.sys [23.08.2008 20:31 33024]
S3 McComponentHostService;McAfee Security Scan Component Host Service;c:\programme\McAfee Security Scan\2.0.181\McCHSvc.exe [15.01.2010 14:49 227232]
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - WS2IFSL
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
Cognizance	REG_MULTI_SZ   	ASBroker ASChannel
.
Inhalt des "geplante Tasks" Ordners
.
2012-06-07 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-10 09:50]
.
2012-05-30 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programme\Apple Software Update\SoftwareUpdate.exe [2011-06-01 15:57]
.
2012-06-07 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2011-02-27 10:20]
.
2012-06-07 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2011-02-27 10:20]
.
2012-06-05 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1960408961-1532298954-839522115-1003Core.job
- c:\dokumente und einstellungen\Caro\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2012-06-02 07:55]
.
2012-06-07 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1960408961-1532298954-839522115-1003UA.job
- c:\dokumente und einstellungen\Caro\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2012-06-02 07:55]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://isearch.avg.com/?cid={AB5E312D-2CCD-4882-BBEC-1572F56C648E}&mid=896c8f22bb9747d0af90d16846ce9530-6256da916927b3a29c9b187d437f8b1458bc3e3b&lang=de&ds=od011&pr=sa&d=2012-04-13 19:19&v=10.2.0.3&sap=hp
uInternet Settings,ProxyOverride = <local>;*.local
IE: Free YouTube Download - c:\dokumente und einstellungen\Caro\Anwendungsdaten\DVDVideoSoftIEHelpers\freeytvdownloader.htm
IE: Free YouTube to MP3 Converter - c:\dokumente und einstellungen\Caro\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
IE: Google Sidewiki... - c:\programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.2.1
Handler: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - c:\programme\Gemeinsame Dateien\AVG Secure Search\ViProtocolInstaller\10.2.0\ViProtocol.dll
DPF: {83A4D5A6-E2C1-4EDD-AD48-1A1C50BD06EF} - hxxp://upload.lokalisten.de/iup/ImageUploader6.cab
DPF: {888078C6-70B2-4F88-8EE7-1F50DDEA6120} - hxxps://as.photoprintit.de/ips-opdata/activex/ImageUploader6.cab
FF - ProfilePath - c:\dokumente und einstellungen\Caro\Anwendungsdaten\Mozilla\Firefox\Profiles\sjqrsykw.default\
FF - prefs.js: browser.startup.homepage - hxxp://isearch.avg.com?cid=%7B1da4854d-a3e4-41de-b8f1-80d85af3d165%7D&mid=896c8f22bb9747d0af90d16846ce9530-6256da916927b3a29c9b187d437f8b1458bc3e3b&ds=od011&v=10.2.0.3&lang=de&pr=sa&d=2012-04-13%2019%3A19%3A42
FF - prefs.js: keyword.URL - hxxp://isearch.avg.com/search?cid=%7B1da4854d-a3e4-41de-b8f1-80d85af3d165%7D&mid=896c8f22bb9747d0af90d16846ce9530-6256da916927b3a29c9b187d437f8b1458bc3e3b&ds=od011&v=10.2.0.3&lang=de&pr=sa&d=2012-04-13%2019%3A19%3A42&sap=ku&q=
FF - Ext: Skype Click to Call: {82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} - c:\programme\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\programme\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0025-ABCDEFFEDCBA} - c:\programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0025-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA} - c:\programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF - Ext: Free YouTube Download (Free Studio) Menu: {ACAA314B-EEBA-48e4-AD47-84E31C44796C} - %profile%\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - Ext: Java Quick Starter: jqs@sun.com - c:\programme\Java\jre6\lib\deploy\jqs\ff
FF - user.js: network.cookie.cookieBehavior - 0
FF - user.js: privacy.clearOnShutdown.cookies - false
FF - user.js: security.warn_viewing_mixed - false
FF - user.js: security.warn_viewing_mixed.show_once - false
FF - user.js: security.warn_submit_insecure - false
FF - user.js: security.warn_submit_insecure.show_once - false
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
WebBrowser-{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - (no file)
HKLM_ActiveSetup-ccc-core-static - msiexec
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2012-06-07 22:22
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse... 
.
Scanne versteckte Autostarteinträge... 
.
Scanne versteckte Dateien... 
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(924)
c:\windows\system32\Ati2evxx.dll
c:\programme\Hewlett-Packard\IAM\Bin\ASWLNPkg.dll
c:\programme\Hewlett-Packard\IAM\bin\ItMsg.dll
c:\programme\Hewlett-Packard\IAM\Bin\TrayIcon.dll
c:\programme\Hewlett-Packard\IAM\bin\HPBrand.dll
c:\programme\Hewlett-Packard\IAM\bin\DEU\HPBrand.dll
c:\programme\Hewlett-Packard\IAM\bin\DEU\ItMsg.dll
c:\programme\Hewlett-Packard\IAM\Bin\ASChnl.dll
c:\programme\Hewlett-Packard\IAM\Bin\ItDAC.dll
c:\programme\Hewlett-Packard\IAM\Bin\ItReports.DLL
c:\programme\Hewlett-Packard\IAM\Bin\BioAuth.dll
c:\programme\Hewlett-Packard\IAM\bin\DEU\BioAuth.dll
c:\programme\Hewlett-Packard\IAM\Bin\ASBIoAT.dll
c:\programme\Hewlett-Packard\IAM\Bin\ittal.dll
c:\programme\Hewlett-Packard\IAM\Bin\STEngine.dll
c:\programme\Hewlett-Packard\IAM\Bin\ItVCClient.dll
.
- - - - - - - > 'explorer.exe'(2920)
c:\windows\system32\APSHook.dll
c:\dokumente und einstellungen\Caro\Anwendungsdaten\Dropbox\bin\DropboxExt.14.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\Ati2evxx.exe
c:\windows\System32\SCardSvr.exe
c:\programme\Avira\AntiVir Desktop\avguard.exe
c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\programme\Bonjour\mDNSResponder.exe
c:\programme\Cisco Systems\VPN Client\cvpnd.exe
c:\programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe
c:\programme\Java\jre6\bin\jqs.exe
c:\programme\Hewlett-Packard\Shared\hpqwmiex.exe
c:\programme\Avira\AntiVir Desktop\avshadow.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\programme\Hewlett-Packard\IAM\bin\asghost.exe
c:\programme\Hewlett-Packard\Shared\HpqToaster.exe
c:\programme\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
c:\programme\iPod\bin\iPodService.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-06-07  22:29:45 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2012-06-07 20:29
.
Vor Suchlauf: 6.823.084.032 Bytes frei
Nach Suchlauf: 7.079.747.584 Bytes frei
.
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect /usepmtimer
.
- - End Of File - - 42A11C790B03FC1DBF616E8031D237C6
         
--- --- ---

Alt 07.06.2012, 21:50   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Laptop macht Mätzchen, Trojaner? Virenscanner und Internet funktionieren nicht mehr einwandfrei! - Standard

Laptop macht Mätzchen, Trojaner? Virenscanner und Internet funktionieren nicht mehr einwandfrei!



Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).



Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes:
Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.06.2012, 15:26   #23
lennox1982
 
Laptop macht Mätzchen, Trojaner? Virenscanner und Internet funktionieren nicht mehr einwandfrei! - Standard

Laptop macht Mätzchen, Trojaner? Virenscanner und Internet funktionieren nicht mehr einwandfrei!



Hier die 3 Logs:

[code]
GMER Logfile:
Code:
ATTFilter
GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-06-08 01:10:12
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 Hitachi_HTS542525K9A300 rev.BBFOC3MP
Running: 8090l312.exe; Driver: C:\DOKUME~1\Caro\LOKALE~1\Temp\awnorfob.sys


---- System - GMER 1.0.15 ----

SSDT            F7B9FB24                                    ZwClose
SSDT            F7B9FADE                                    ZwCreateKey
SSDT            F7B9FB2E                                    ZwCreateSection
SSDT            F7B9FAD4                                    ZwCreateThread
SSDT            F7B9FAE3                                    ZwDeleteKey
SSDT            F7B9FAED                                    ZwDeleteValueKey
SSDT            F7B9FB1F                                    ZwDuplicateObject
SSDT            F7B9FAF2                                    ZwLoadKey
SSDT            F7B9FAC0                                    ZwOpenProcess
SSDT            F7B9FAC5                                    ZwOpenThread
SSDT            F7B9FB47                                    ZwQueryValueKey
SSDT            F7B9FAFC                                    ZwReplaceKey
SSDT            F7B9FB38                                    ZwRequestWaitReplyPort
SSDT            F7B9FAF7                                    ZwRestoreKey
SSDT            F7B9FB33                                    ZwSetContextThread
SSDT            F7B9FB3D                                    ZwSetSecurityObject
SSDT            F7B9FAE8                                    ZwSetValueKey
SSDT            F7B9FB42                                    ZwSystemDebugControl
SSDT            F7B9FACF                                    ZwTerminateProcess

---- Kernel code sections - GMER 1.0.15 ----

.text           ntkrnlpa.exe!ZwCallbackReturn + 2FB8        80504870 4 Bytes  CALL 9348026F 
?               Combo-Fix.sys                               Das System kann die angegebene Datei nicht finden. !
?               C:\ComboFix\catchme.sys                     Das System kann den angegebenen Pfad nicht finden. !
?               C:\WINDOWS\system32\Drivers\PROCEXP113.SYS  Das System kann die angegebene Datei nicht finden. !

---- Devices - GMER 1.0.15 ----

AttachedDevice  \Driver\Kbdclass \Device\KeyboardClass0     SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice  \Driver\Kbdclass \Device\KeyboardClass1     SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)

---- EOF - GMER 1.0.15 ----
         
--- --- ---


Code:
ATTFilter
OSAM Logfile:
Code:
ATTFilter
Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 14:23:52 on 11.06.2012

OS: Windows XP Professional Service Pack 3 (Build 2600)
Default Browser: Microsoft Corporation Internet Explorer 8.00.6001.18702

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[AppInit DLLs]
-----( HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows )-----
"AppInit_DLLs" - "Bioscrypt Inc." - C:\WINDOWS\system32\APSHook.dll

[Common]
-----( %SystemRoot%\Tasks )-----
"AppleSoftwareUpdate.job" - "Apple Inc." - C:\Programme\Apple Software Update\SoftwareUpdate.exe
"GoogleUpdateTaskMachineCore.job" - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe
"GoogleUpdateTaskMachineUA.job" - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe
"GoogleUpdateTaskUserS-1-5-21-1960408961-1532298954-839522115-1003Core.job" - "Google Inc." - C:\Dokumente und Einstellungen\Caro\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe
"GoogleUpdateTaskUserS-1-5-21-1960408961-1532298954-839522115-1003UA.job" - "Google Inc." - C:\Dokumente und Einstellungen\Caro\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe
"Adobe Flash Player Updater.job" - "Adobe Systems Incorporated" - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"FlashPlayerCPLApp.cpl" - "Adobe Systems Incorporated" - C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
"infocardcpl.cpl" - "Microsoft Corporation" - C:\WINDOWS\system32\infocardcpl.cpl
"javacpl.cpl" - "Sun Microsystems, Inc." - C:\WINDOWS\system32\javacpl.cpl
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"CognizanceWS" - "Cognizance Corporation" - C:\PROGRA~1\HEWLET~1\IAM\Bin\Settings.dll
"HPWACpl" - "Hewlett-Packard Development Company, L.P." - C:\Programme\Hewlett-Packard\HP Wireless Assistant\WACntlPnl.cpl
"PTHOST.CPL" - " Hewlett-Packard Development Company, L.P" - C:\Programme\Hewlett-Packard\HP ProtectTools Security Manager\PTHOST.CPL
"QuickTime" - "Apple Inc." - C:\Programme\QuickTime\QTSystem\QuickTime.cpl
"SMAX4CP" - "Analog Devices, Inc." - C:\Programme\Analog Devices\SoundMAX\SMax4.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"avgntflt" (avgntflt) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avipbb.sys
"avkmgr" (avkmgr) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avkmgr.sys
"catchme" (catchme) - ? - C:\DOKUME~1\Caro\LOKALE~1\Temp\catchme.sys  (File not found)
"Changer" (Changer) - ? - C:\WINDOWS\system32\drivers\Changer.sys  (File not found)
"Cisco Systems Inc. IPSec Driver" (CVPNDRVA) - "Cisco Systems, Inc." - C:\WINDOWS\system32\Drivers\CVPNDRVA.sys
"fbmtsg" (fbmtsg) - ? - C:\WINDOWS\system32\drivers\fbmtsg.sys  (File not found)
"i2omgmt" (i2omgmt) - ? - C:\WINDOWS\system32\drivers\i2omgmt.sys  (File not found)
"lbrtfdc" (lbrtfdc) - ? - C:\WINDOWS\system32\drivers\lbrtfdc.sys  (File not found)
"MBAMProtector" (MBAMProtector) - "Malwarebytes Corporation" - C:\WINDOWS\system32\drivers\mbam.sys
"PCIDump" (PCIDump) - ? - C:\WINDOWS\system32\drivers\PCIDump.sys  (File not found)
"PDCOMP" (PDCOMP) - ? - C:\WINDOWS\system32\drivers\PDCOMP.sys  (File not found)
"PDFRAME" (PDFRAME) - ? - C:\WINDOWS\system32\drivers\PDFRAME.sys  (File not found)
"PDRELI" (PDRELI) - ? - C:\WINDOWS\system32\drivers\PDRELI.sys  (File not found)
"PDRFRAME" (PDRFRAME) - ? - C:\WINDOWS\system32\drivers\PDRFRAME.sys  (File not found)
"PxHelp20" (PxHelp20) - "Sonic Solutions" - C:\WINDOWS\System32\Drivers\PxHelp20.sys
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\ssmdrv.sys
"vsdatant" (vsdatant) - "Zone Labs LLC" - C:\WINDOWS\system32\vsdatant.sys
"WDICA" (WDICA) - ? - C:\WINDOWS\system32\drivers\WDICA.sys  (File not found)

[Explorer]
-----( HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{FB314ED9-A251-47B7-93E1-CDD82E34AF8B} "DropboxExt" - ? -   (File not found | COM-object registry key not found)
{FB314EDA-A251-47B7-93E1-CDD82E34AF8B} "DropboxExt" - ? -   (File not found | COM-object registry key not found)
{FB314EDB-A251-47B7-93E1-CDD82E34AF8B} "DropboxExt" - ? -   (File not found | COM-object registry key not found)
{FB314EDC-A251-47B7-93E1-CDD82E34AF8B} "DropboxExt" - ? -   (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components )-----
{89B4C1CD-B018-4511-B0A1-5476DBF70820} "StubPath" - "Microsoft Corporation" - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
-----( HKLM\Software\Classes\Protocols\Filter )-----
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
-----( HKLM\Software\Classes\Protocols\Handler )-----
{3D9F03FA-7A94-11D3-BE81-0050048385D1} "Data Page Pluggable Protocol mso-offdap Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBCOM~1\10\OWC10.DLL
{91774881-D725-4E58-B298-07617B9B86A8} "Skype IE add-on Pluggable Protocol" - "Skype Technologies S.A." - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
{B658800C-F66E-4EF3-AB85-6C0C227862A9} "ViProtocolOLE Class" - ? - C:\Programme\Gemeinsame Dateien\AVG Secure Search\ViProtocolInstaller\10.2.0\ViProtocol.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? -   (File not found | COM-object registry key not found)
{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} "IE User Assist" - ? -   (File not found | COM-object registry key not found)
{B9E1D2CB-CCFF-4AA6-9579-D7A4754030EF} "iTunes" - "Apple Inc." - C:\Programme\iTunes\iTunesMiniPlayer.dll
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? -   (File not found | COM-object registry key not found)
{BC476F4C-D9D7-4100-8D4E-E043F6DEC409} "Microsoft Browser Architecture" - ? -   (File not found | COM-object registry key not found)
{42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - C:\Programme\Microsoft Office\Office10\msohev.dll
{993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\msoshext.dll
{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\msoshext.dll
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira Operations GmbH & Co. KG" - C:\Programme\Avira\AntiVir Desktop\shlext.dll
{E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} "Shell Icon Handler for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll
{764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? -   (File not found | COM-object registry key not found)
{e82a2d71-5b2f-43a0-97b8-81be15854de8} "ShellLink for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll
{5E2121EE-0300-11D4-8D3B-444553540000} "SimpleShlExt Class" - ? - C:\Programme\ATI Technologies\ATI.ACE\Core-Static\atiacmxx.dll
{BDEADF00-C265-11D0-BCED-00A0C90AB50F} "Webordner" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL
{B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" - "Alexander Roshal" - C:\Programme\WinRAR\rarext.dll

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
ITBar7Height "ITBar7Height" - ? -   (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -   (File not found | COM-object registry key not found)
<binary data> "{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}" - ? -   (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{888078C6-70B2-4F88-8EE7-1F50DDEA6120} "CeWe Color AG & Co. OHG Control" - "CeWe Color AG & Co. OHG" - C:\WINDOWS\Downloaded Program Files\CONFLICT.1\ImageUploader6.ocx / https://as.photoprintit.de/ips-opdata/activex/ImageUploader6.cab
{83A4D5A6-E2C1-4EDD-AD48-1A1C50BD06EF} "Image Uploader Control" - "Aurigma, Inc." - C:\WINDOWS\Downloaded Program Files\ImageUploader6.ocx / hxxp://upload.lokalisten.de/iup/ImageUploader6.cab
{EDFCB7CB-942C-4822-AF14-F0B687409848} "Image Uploader Control" - "Aurigma, Inc." - C:\WINDOWS\Downloaded Program Files\ImageUploader4.ocx / hxxp://www.lokalisten.de/iup/ImageUploader4.cab
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_30" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_30.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab
{CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA} "Java Plug-in 1.6.0_30" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_30.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_30" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_30.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab
{7530BFB8-7293-4D34-9923-61A11451AFC5} "OnlineScanner Control" - "ESET" - C:\PROGRA~1\ESET\ESETON~1\ONLINE~1.OCX / hxxp://download.eset.com/special/eos/OnlineScanner.cab
{8FFBE65D-2C9C-4669-84BD-5829DC0B603C} "{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}" - ? -   (File not found | COM-object registry key not found) / hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab
{E2883E8F-472F-4FB0-9522-AC9BF37916A7} "{E2883E8F-472F-4FB0-9522-AC9BF37916A7}" - ? -   (File not found | COM-object registry key not found) / hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
{898EA8C8-E7FF-479B-8935-AEC46303B9E5} "Skype Click to Call" - "Skype Technologies S.A." - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar )-----
<binary data> "AVG Security Toolbar" - ? - C:\Programme\AVG Secure Search\10.2.0.3\AVG Secure Search_toolbar.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{95B7759C-8C7F-4BF1-B163-73684A933233} "AVG Security Toolbar" - ? - C:\Programme\AVG Secure Search\10.2.0.3\AVG Secure Search_toolbar.dll
{DF21F1DB-80C6-11D3-9483-B03D0EC10000} "Credential Manager for HP ProtectTools" - "Bioscrypt Inc." - C:\Programme\Hewlett-Packard\IAM\Bin\ItIEAddIn.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jp2ssv.dll
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} "Java(tm) Plug-In SSV Helper" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\ssv.dll
{E7E6F031-17CE-4C07-BC86-EABFE594F69C} "JQSIEStartDetectorImpl Class" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} "Skype Browser Helper" - "Skype Technologies S.A." - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
{D48FF4B4-E68F-47D1-8E25-81A0F0EEB341} "WEB.DE Browser Configuration" - ? - C:\WINDOWS\system32\ieconfig_1und1.dll

[Logon]
-----( %AllUsersProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini
"DVD Check.lnk" - "InterVideo Inc." - C:\Programme\InterVideo\DVD Check\DVDCheck.exe  (Shortcut exists | File exists)
"McAfee Security Scan Plus.lnk" - "McAfee, Inc." - C:\Programme\McAfee Security Scan\2.0.181\SSScheduler.exe  (Shortcut exists | File exists)
"VPN Client.lnk" - "Cisco Systems, Inc." - C:\Programme\Cisco Systems\VPN Client\vpngui.exe  (Shortcut exists | File exists)
-----( %UserProfile%\Startmenü\Programme\Autostart )-----
"CCC.lnk" - "ATI Technologies Inc." - C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CCC.exe  (Shortcut exists | File exists)
"desktop.ini" - ? - C:\Dokumente und Einstellungen\Caro\Startmenü\Programme\Autostart\desktop.ini
"Dropbox.lnk" - "Dropbox, Inc." - C:\Dokumente und Einstellungen\Caro\Anwendungsdaten\Dropbox\bin\Dropbox.exe  (Shortcut exists | File exists)
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"StartCCC" - ? - C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe  (File found, but it contains no detailed information)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"avgnt" - "Avira Operations GmbH & Co. KG" - "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
"CognizanceTS" - "Cognizance Corporation" - rundll32.exe C:\PROGRA~1\HEWLET~1\IAM\Bin\ASTSVCC.dll,RegisterModule
"FreePDF Assistant" - "shbox.de" - C:\Programme\FreePDF_XP\fpassist.exe
"hpWirelessAssistant" - "Hewlett-Packard Development Company, L.P." - %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
"iTunesHelper" - "Apple Inc." - "C:\Programme\iTunes\iTunesHelper.exe"
"Malwarebytes' Anti-Malware" - "Malwarebytes Corporation" - "C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
"PDFPrint" - "Geek Software GmbH" - C:\Programme\PDF24\pdf24.exe
"PTHOSTTR" - "Hewlett-Packard Development Company, L.P." - C:\Programme\Hewlett-Packard\HP ProtectTools Security Manager\PTHOSTTR.EXE /Start
"QuickTime Task" - "Apple Inc." - "C:\Programme\QuickTime\qttask.exe" -atboottime
"SunJavaUpdateSched" - "Sun Microsystems, Inc." - "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
"vProt" - ? - "C:\Programme\AVG Secure Search\vprot.exe"
"WatchDog" - "InterVideo Inc." - C:\Programme\InterVideo\DVD Check\DVDCheck.exe
"WEB.DE Update" - "mquadr.at software engineering und consulting GmbH" - C:\Programme\WEB.DE\LiveUpdate\m2LUTray.exe

[Network Providers]
-----( HKLM\SYSTEM\CurrentControlSet\Control\NetworkProvider\Order )-----
"Credential Manager" - "Cognizance Corporation" - C:\Programme\Hewlett-Packard\IAM\Bin\ASWLNPkg.dll

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"pdfcmon" - "pdfforge GbR" - C:\WINDOWS\system32\pdfcmon.dll
"Redirected Port" - ? - C:\WINDOWS\system32\redmonnt.dll  (File found, but it contains no detailed information)

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
".NET Runtime Optimization Service v2.0.50727_X86" (clr_optimization_v2.0.50727_32) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
"Adobe Flash Player Update Service" (AdobeFlashPlayerUpdateSvc) - "Adobe Systems Incorporated" - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
"Anmeldesitzungsbroker" (ASBroker) - "Cognizance Corporation" - C:\Programme\Hewlett-Packard\IAM\Bin\ASWLNPkg.dll
"Apple Mobile Device" (Apple Mobile Device) - "Apple Inc." - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
"ASP.NET State Service" (aspnet_state) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
"Avira Echtzeit Scanner" (AntiVirService) - "Avira Operations GmbH & Co. KG" - C:\Programme\Avira\AntiVir Desktop\avguard.exe
"Avira Planer" (AntiVirSchedulerService) - "Avira Operations GmbH & Co. KG" - C:\Programme\Avira\AntiVir Desktop\sched.exe
"Cisco Systems, Inc. VPN Service" (CVPND) - "Cisco Systems, Inc." - C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
"Dienst "Bonjour"" (Bonjour Service) - "Apple Inc." - C:\Programme\Bonjour\mDNSResponder.exe
"Google Update Service (gupdate)" (gupdate) - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe
"Google Update-Dienst (gupdatem)" (gupdatem) - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe
"hpqwmiex" (hpqwmiex) - "Hewlett-Packard Development Company, L.P." - C:\Programme\Hewlett-Packard\Shared\hpqwmiex.exe
"InstallDriver Table Manager" (IDriverT) - "Macrovision Corporation" - C:\Programme\Roxio\Roxio MyDVD Basic v9\InstallShield\Driver\1050\Intel 32\IDriverT.exe
"iPod-Dienst" (iPod Service) - "Apple Inc." - C:\Programme\iPod\bin\iPodService.exe
"IviRegMgr" (IviRegMgr) - "InterVideo" - C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe
"Java Quick Starter" (JavaQuickStarterService) - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jqs.exe
"Lokaler Verbindungskanal" (ASChannel) - "Cognizance Corporation" - C:\Programme\Hewlett-Packard\IAM\Bin\ASChnl.dll
"MBAMService" (MBAMService) - "Malwarebytes Corporation" - C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
"McAfee Security Scan Component Host Service" (McComponentHostService) - "McAfee, Inc." - C:\Programme\McAfee Security Scan\2.0.181\McCHSvc.exe
"RoxMediaDB9" (RoxMediaDB9) - "Sonic Solutions" - C:\Programme\Gemeinsame Dateien\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
"stllssvr" (stllssvr) - "MicroVision Development, Inc." - C:\Programme\Gemeinsame Dateien\SureThing Shared\stllssvr.exe
"SWIHPWMI" (SWIHPWMI) - "Sierra Wireless Inc." - C:\Programme\HPQ\Shared\Sierra Wireless\Win32\Unicode\SWIHPWMI.exe
"vToolbarUpdater10.2.0" (vToolbarUpdater10.2.0) - ? - C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\10.2.0\ToolbarUpdater.exe
"Windows CardSpace" (idsvc) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
"Windows Presentation Foundation Font Cache 3.0.0.0" (FontCache3.0.0.0) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe

[Winlogon]
-----( HKCU\Control Panel\IOProcs )-----
"MVB" - ? - mvfs32.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions )-----
{8F51D94E-8B89-4844-B15C-9C049BA0F49F} "DLLName" - "Cognizance Corporation" - C:\Programme\Hewlett-Packard\IAM\Bin\ItVCard.dll
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify )-----
"OneCard" - "Cognizance Corporation" - C:\Programme\Hewlett-Packard\IAM\Bin\ASWLNPkg.dll
"WgaLogon" - "Microsoft Corporation" - C:\WINDOWS\system32\WgaLogon.dll

[Winsock Providers]
-----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries )-----
"mdnsNSP" - "Apple Inc." - C:\Programme\Bonjour\mdnsNSP.dll

===[ Logfile end ]=========================================[ Logfile end ]===
         
--- --- --- If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru
Code:
ATTFilter
aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-06-11 14:34:03
-----------------------------
14:34:03.421    OS Version: Windows 5.1.2600 Service Pack 3
14:34:03.421    Number of processors: 2 586 0x6802
14:34:03.421    ComputerName: SEITZ-D83C4A86E  UserName: Caro
14:34:04.140    Initialize success
14:46:55.921    AVAST engine defs: 12061100
16:29:45.421    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3
16:29:45.437    Disk 0 Vendor: Hitachi_HTS542525K9A300 BBFOC3MP Size: 238475MB BusType: 3
16:29:45.453    Disk 0 MBR read successfully
16:29:45.453    Disk 0 MBR scan
16:29:45.500    Disk 0 Windows XP default MBR code
16:29:45.500    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS        43017 MB offset 63
16:29:45.515    Disk 0 Partition - 00     0F Extended LBA            195454 MB offset 88100460
16:29:45.531    Disk 0 Partition 2 00     07    HPFS/NTFS NTFS       195454 MB offset 88100523
16:29:45.546    Disk 0 scanning sectors +488392065
16:29:45.640    Disk 0 scanning C:\WINDOWS\system32\drivers
16:29:59.031    Service scanning
16:30:18.843    Modules scanning
16:30:24.875    Disk 0 trace - called modules:
16:30:24.906    ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS 
16:30:24.906    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8a4c9ab8]
16:30:24.906    3 CLASSPNP.SYS[f74c7fd7] -> nt!IofCallDriver -> \Device\0000008a[0x8a5943b8]
16:30:24.906    5 ACPI.sys[f735d620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-3[0x8a593940]
16:30:25.265    AVAST engine scan C:\WINDOWS
16:30:32.234    AVAST engine scan C:\WINDOWS\system32
16:35:02.250    AVAST engine scan C:\WINDOWS\system32\drivers
16:35:19.828    AVAST engine scan C:\Dokumente und Einstellungen\Caro
16:44:58.546    AVAST engine scan C:\Dokumente und Einstellungen\All Users
16:45:54.328    Scan finished successfully
16:47:30.562    Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Caro\Desktop\Anti\MBR.dat"
16:47:30.562    The log file has been saved successfully to "C:\Dokumente und Einstellungen\Caro\Desktop\Anti\aswMBR.txt"
         

Alt 11.06.2012, 15:45   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Laptop macht Mätzchen, Trojaner? Virenscanner und Internet funktionieren nicht mehr einwandfrei! - Standard

Laptop macht Mätzchen, Trojaner? Virenscanner und Internet funktionieren nicht mehr einwandfrei!



Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.06.2012, 20:56   #25
lennox1982
 
Laptop macht Mätzchen, Trojaner? Virenscanner und Internet funktionieren nicht mehr einwandfrei! - Standard

Laptop macht Mätzchen, Trojaner? Virenscanner und Internet funktionieren nicht mehr einwandfrei!



Hier noch die beiden Logs:

Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.11.06

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Caro :: SEITZ-D83C4A86E [Administrator]

Schutz: Aktiviert

11.06.2012 19:07:21
mbam-log-2012-06-11 (19-07-21).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 296927
Laufzeit: 1 Stunde(n), 20 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 06/11/2012 at 09:51 PM

Application Version : 5.0.1150

Core Rules Database Version : 8715
Trace Rules Database Version: 6527

Scan type       : Complete Scan
Total Scan Time : 01:23:04

Operating System Information
Windows XP Professional 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator

Memory items scanned      : 777
Memory threats detected   : 0
Registry items scanned    : 35806
Registry threats detected : 0
File items scanned        : 40305
File threats detected     : 276

Adware.Tracking Cookie
	C:\Dokumente und Einstellungen\Caro\Cookies\MI8IRA3Q.txt [ /accounts.google.com ]
	C:\Dokumente und Einstellungen\Caro\Cookies\YE4C932G.txt [ /de.sitestat.com ]
	C:\Dokumente und Einstellungen\Caro\Cookies\DS9B4CT7.txt [ /adx.chip.de ]
	C:\Dokumente und Einstellungen\Caro\Cookies\D85C5NNE.txt [ /ad.adc-serv.net ]
	C:\Dokumente und Einstellungen\Caro\Cookies\D220R8XM.txt [ /im.banner.t-online.de ]
	C:\Dokumente und Einstellungen\Caro\Cookies\HQUXPQI9.txt [ /smartadserver.com ]
	C:\Dokumente und Einstellungen\Caro\Cookies\GB5BXU0M.txt [ /apmebf.com ]
	C:\Dokumente und Einstellungen\Caro\Cookies\XW1MNHTI.txt [ /ad4.adfarm1.adition.com ]
	C:\Dokumente und Einstellungen\Caro\Cookies\106Z4BQO.txt [ /amazonservices.122.2o7.net ]
	C:\Dokumente und Einstellungen\Caro\Cookies\4KF5WYFX.txt [ /adtech.de ]
	C:\Dokumente und Einstellungen\Caro\Cookies\7Z4127DF.txt [ /de.sitestat.com ]
	C:\Dokumente und Einstellungen\Caro\Cookies\K7A8DIKO.txt [ /www.mediamarkt.de ]
	C:\Dokumente und Einstellungen\Caro\Cookies\NJG5MQ3L.txt [ /adform.net ]
	C:\Dokumente und Einstellungen\Caro\Cookies\PQZ9RTY1.txt [ /adfarm1.adition.com ]
	C:\Dokumente und Einstellungen\Caro\Cookies\E12AKORN.txt [ /imrworldwide.com ]
	C:\Dokumente und Einstellungen\Caro\Cookies\W382P79F.txt [ /ad3.adfarm1.adition.com ]
	C:\Dokumente und Einstellungen\Caro\Cookies\SWOPYHW0.txt [ /ad.360yield.com ]
	C:\Dokumente und Einstellungen\Caro\Cookies\X96KAUR4.txt [ /int.sitestat.com ]
	C:\Dokumente und Einstellungen\Caro\Cookies\AEY8VQD9.txt [ /zanox-affiliate.de ]
	C:\Dokumente und Einstellungen\Caro\Cookies\19Z7111M.txt [ /de.sitestat.com ]
	C:\Dokumente und Einstellungen\Caro\Cookies\2CC9T7HB.txt [ /collective-media.net ]
	C:\Dokumente und Einstellungen\Caro\Cookies\HBJ08O04.txt [ /teufel-media.de ]
	C:\Dokumente und Einstellungen\Caro\Cookies\9J99FK9P.txt [ /ww251.smartadserver.com ]
	C:\Dokumente und Einstellungen\Caro\Cookies\44BD1F3Q.txt [ /server.adformdsp.net ]
	C:\Dokumente und Einstellungen\Caro\Cookies\184A1M10.txt [ /a.revenuemax.de ]
	C:\Dokumente und Einstellungen\Caro\Cookies\VMCSHU52.txt [ /de.sitestat.com ]
	C:\Dokumente und Einstellungen\Caro\Cookies\X4SP1YTJ.txt [ /www.etracker.de ]
	C:\Dokumente und Einstellungen\Caro\Cookies\91UAPUAP.txt [ /invitemedia.com ]
	C:\Dokumente und Einstellungen\Caro\Cookies\5EKCM4IO.txt [ /webmasterplan.com ]
	C:\Dokumente und Einstellungen\Caro\Cookies\SV9V6975.txt [ /www.googleadservices.com ]
	C:\Dokumente und Einstellungen\Caro\Cookies\JBYI4O5I.txt [ /track.zalando.de ]
	C:\Dokumente und Einstellungen\Caro\Cookies\CH6FPPQS.txt [ /adviva.net ]
	C:\Dokumente und Einstellungen\Caro\Cookies\MKIMVGSL.txt [ /ad.zanox.com ]
	C:\Dokumente und Einstellungen\Caro\Cookies\4PPWE0CP.txt [ /tradedoubler.com ]
	C:\Dokumente und Einstellungen\Caro\Cookies\I0832G4Q.txt [ /fastclick.net ]
	C:\Dokumente und Einstellungen\Caro\Cookies\ANZLOHJZ.txt [ /nhl.112.2o7.net ]
	C:\Dokumente und Einstellungen\Caro\Cookies\R3QDFFEM.txt [ /in.getclicky.com ]
	C:\Dokumente und Einstellungen\Caro\Cookies\EZ0IXVKH.txt [ /ad2.adfarm1.adition.com ]
	C:\Dokumente und Einstellungen\Caro\Cookies\IYR467PX.txt [ /atdmt.com ]
	C:\Dokumente und Einstellungen\Caro\Cookies\G2598GEB.txt [ /accounts.youtube.com ]
	C:\Dokumente und Einstellungen\Caro\Cookies\6NIU7DXT.txt [ /doubleclick.net ]
	C:\Dokumente und Einstellungen\Caro\Cookies\0SXKC7M9.txt [ /ad1.adfarm1.adition.com ]
	C:\Dokumente und Einstellungen\Caro\Cookies\XU4DW16W.txt [ /amazon-adsystem.com ]
	C:\Dokumente und Einstellungen\Caro\Cookies\2GCT33QI.txt [ /track.adform.net ]
	C:\Dokumente und Einstellungen\Caro\Cookies\YAZ1IUGL.txt [ /banner.testberichte.de ]
	C:\Dokumente und Einstellungen\Caro\Cookies\V6MA213R.txt [ /xiti.com ]
	C:\Dokumente und Einstellungen\Caro\Cookies\2UV0GZQT.txt [ /specificclick.net ]
	C:\Dokumente und Einstellungen\Caro\Cookies\SBXRAW3Y.txt [ /ads.creative-serving.com ]
	C:\Dokumente und Einstellungen\Caro\Cookies\BYB1WX86.txt [ /ad.ad-srv.net ]
	C:\Dokumente und Einstellungen\Caro\Cookies\HNZ6KLWV.txt [ /eas.apm.emediate.eu ]
	C:\Dokumente und Einstellungen\Caro\Cookies\D13L6PV1.txt [ /bs.serving-sys.com ]
	C:\Dokumente und Einstellungen\Caro\Cookies\98KSESSP.txt [ /adformdsp.net ]
	C:\Dokumente und Einstellungen\Caro\Cookies\3DZ7R1VN.txt [ /server.adform.net ]
	C:\Dokumente und Einstellungen\Caro\Cookies\81L1RELM.txt [ /ad.yieldmanager.com ]
	C:\Dokumente und Einstellungen\Caro\Cookies\JTPDCISU.txt [ /lfstmedia.com ]
	C:\Dokumente und Einstellungen\Caro\Cookies\GS1VHK0K.txt [ /int.sitestat.com ]
	C:\Dokumente und Einstellungen\Caro\Cookies\CF34OWB2.txt [ /tomtailor.dyntracker.com ]
	C:\Dokumente und Einstellungen\Caro\Cookies\GQ65JK33.txt [ /serving-sys.com ]
	C:\Dokumente und Einstellungen\Caro\Cookies\6UFG3AI4.txt [ /traffictrack.de ]
	C:\Dokumente und Einstellungen\Caro\Cookies\0L1U440M.txt [ /clickfuse.com ]
	C:\Dokumente und Einstellungen\Caro\Cookies\4TAK1MW0.txt [ /zanox.com ]
	C:\Dokumente und Einstellungen\Caro\Cookies\IFXN21AM.txt [ /revsci.net ]
	C:\Dokumente und Einstellungen\Caro\Cookies\DZV0XSUK.txt [ /mediaplex.com ]
	C:\Dokumente und Einstellungen\Caro\Cookies\6EX0S2BL.txt [ /www.googleadservices.com ]
	C:\Dokumente und Einstellungen\Caro\Cookies\GS0R0JPW.txt [ /ad.adnet.de ]
	C:\Dokumente und Einstellungen\Caro\Cookies\YOUJYHNP.txt [ /advertising.com ]
	C:\Dokumente und Einstellungen\Caro\Cookies\2D9SLF3I.txt [ /c.atdmt.com ]
	C:\Dokumente und Einstellungen\Caro\Cookies\WFLWJEJ0.txt [ /tracking.quisma.com ]
	C:\DOKUMENTE UND EINSTELLUNGEN\CARO\Cookies\FAXKDECZ.txt [ Cookie:caro@www.google.de/accounts ]
	accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	accounts.youtube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	accounts.youtube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	accounts.google.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	delivery.ibanner.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\VBJZGZEZ ]
	secure-uk.imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\VBJZGZEZ ]
	.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.yieldmanager.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	ad2.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	ad4.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	ww251.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	a.visualrevenue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.questionmarket.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.xiti.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	server.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	server.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	ad3.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.tracking.mindshare.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	accounts.youtube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	tomtailor.dyntracker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	www.mediamarkt.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	www.mediamarkt.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SJQRSYKW.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	statse.webtrendslive.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.dyntracker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	edates.traffective-tracking.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	edates.traffective-tracking.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	edates.traffective-tracking.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	edates.traffective-tracking.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	ad4.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.unister-adservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.unister-adservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.clickfuse.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.clickfuse.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.clickfuse.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.xiti.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	banner.testberichte.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	banner.testberichte.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	ad1.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	accounts.youtube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	accounts.youtube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	accounts.google.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.bs.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	ww251.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	ad2.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.tribalfusion.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
	.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CARO\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
         
Habe jetzt SUPERAntiSpyware noch offen, soll ich den Button "Remove Threats" drücken? Wenn ich nichts mehr von Ihnen höre, lasse ich das!

Alt 11.06.2012, 21:41   #26
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Laptop macht Mätzchen, Trojaner? Virenscanner und Internet funktionieren nicht mehr einwandfrei! - Standard

Laptop macht Mätzchen, Trojaner? Virenscanner und Internet funktionieren nicht mehr einwandfrei!



Sieht ok aus, da wurden nur Cookies gefunden.
Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )


Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller http://filepony.de/download-cookie_culler/
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ich halte es so, dass ich zum "wilden Surfen" den Opera-Browser oder Chromium unter meinem Linux verwende. Mein Hauptbrowser (Firefox) speichert nur die Cookies von den Sites die ich auch will, alles andere lehne ich manuell ab (der FF fragt mich immer) - die anderen Browser nehmen alles an Cookies zwar an, aber spätestens beim nächsten Start von Opera oder Chromium sind keine Cookies mehr da.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.06.2012, 15:28   #27
lennox1982
 
Laptop macht Mätzchen, Trojaner? Virenscanner und Internet funktionieren nicht mehr einwandfrei! - Standard

Laptop macht Mätzchen, Trojaner? Virenscanner und Internet funktionieren nicht mehr einwandfrei!



Soweit passt alles! Vielen Dank!!! Was war jetzt eigentlich genau das Problem???

Alt 12.06.2012, 16:24   #28
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Laptop macht Mätzchen, Trojaner? Virenscanner und Internet funktionieren nicht mehr einwandfrei! - Standard

Laptop macht Mätzchen, Trojaner? Virenscanner und Internet funktionieren nicht mehr einwandfrei!



Dann wären wir durch!

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. Mit Hilfe von OTL kannst du auch viele Tools entfernen:

Starte bitte OTL und klicke auf Bereinigung.
Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen.


Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken.


Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:

Adobe - Andere Version des Adobe Flash Player installieren

Notfalls kann man auch von Chip.de runterladen => http://filepony.de/?q=Flash+Player

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Laptop macht Mätzchen, Trojaner? Virenscanner und Internet funktionieren nicht mehr einwandfrei!
.dll, antivirus, avira, ccc.exe, desktop, dllhost.exe, dringend, einstellungen, iexplore.exe, internet, manuel, modul, mom.exe, nt.dll, pdf, problem, programm, prozesse, registry, scan, services.exe, svchost.exe, tr/psw.zbot., trojaner, trojaner?, verweise, warnung, windows, winlogon.exe, wlan, wuauclt.exe




Ähnliche Themen: Laptop macht Mätzchen, Trojaner? Virenscanner und Internet funktionieren nicht mehr einwandfrei!


  1. Mein Rechner macht Mätzchen (lädt ewig etc.)
    Log-Analyse und Auswertung - 21.10.2014 (7)
  2. Touchpad und Tastatur vom Asus Laptop funktionieren nicht mehr
    Log-Analyse und Auswertung - 05.08.2014 (2)
  3. Internet läuft langsam/baut nicht auf / Downloads und Aktualisierungen funktionieren nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 03.07.2014 (18)
  4. Win7: Einige wenige Programme funktionieren nicht mehr und Laptop wird langsam.
    Log-Analyse und Auswertung - 25.05.2014 (20)
  5. PC macht Mätzchen, sobald mehrere Prozesse laufen
    Plagegeister aller Art und deren Bekämpfung - 28.01.2014 (8)
  6. Windows 7: Programme funktionieren nicht mehr, Internet unsicher
    Plagegeister aller Art und deren Bekämpfung - 23.11.2013 (3)
  7. Mein Drahtlosnetzwerk (Laptop) bis gestern einwandfrei, heute kein Zugriff mehr!
    Plagegeister aller Art und deren Bekämpfung - 12.10.2013 (1)
  8. Virenscanner+MalwareRemoval-Tools funktionieren nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 23.07.2013 (11)
  9. Nach Trojanerbefall macht das Internet nicht mehr mit
    Plagegeister aller Art und deren Bekämpfung - 06.02.2012 (8)
  10. Webbrowser funktionieren nicht mehr - Kann nicht ins Internet!
    Plagegeister aller Art und deren Bekämpfung - 07.10.2011 (1)
  11. Webbrowser funktionieren nicht mehr - Kann nicht ins Internet!
    Alles rund um Windows - 06.10.2011 (1)
  12. Browser funktionieren nicht mehr einwandfrei
    Log-Analyse und Auswertung - 30.03.2010 (11)
  13. Virenscanner funktionieren nicht mehr , Mozilla spinnt - H8RST Files gefunden
    Plagegeister aller Art und deren Bekämpfung - 22.01.2010 (9)
  14. Antivirus Programme funktionieren nicht mehr und Internet wurde langsam
    Plagegeister aller Art und deren Bekämpfung - 19.12.2008 (3)
  15. Kein COM Anschluss mehr, CDROM, webcam u. wireless internet funktionieren nicht
    Log-Analyse und Auswertung - 25.09.2008 (1)
  16. Kein Internet mehr, Anti Virenprogramme funktionieren nicht mehr
    Log-Analyse und Auswertung - 24.06.2007 (5)
  17. internet fällt aus, codecs funktionieren nicht mehr; alles in unregelmäßigen abstände
    Log-Analyse und Auswertung - 14.08.2006 (3)

Zum Thema Laptop macht Mätzchen, Trojaner? Virenscanner und Internet funktionieren nicht mehr einwandfrei! - Zitat: Habe die Funde jetzt erstmal in Quarantäne versetzt! Was hast du an meinem Hinweis denn nicht verstanden! Das war extra fett und farbig gedruckt damit man das nicht übersieht! - Laptop macht Mätzchen, Trojaner? Virenscanner und Internet funktionieren nicht mehr einwandfrei!...
Archiv
Du betrachtest: Laptop macht Mätzchen, Trojaner? Virenscanner und Internet funktionieren nicht mehr einwandfrei! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.