Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Live Security Platinum - Malwarebytes meldet Löschung von 3 infizierten Dateien, sind aber wieder da

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 13.06.2012, 21:37   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Live Security Platinum - Malwarebytes meldet Löschung von 3 infizierten Dateien, sind aber wieder da - Standard

Live Security Platinum - Malwarebytes meldet Löschung von 3 infizierten Dateien, sind aber wieder da



Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).



Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes:
Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.06.2012, 19:20   #17
Magnetiseur
 
Live Security Platinum - Malwarebytes meldet Löschung von 3 infizierten Dateien, sind aber wieder da - Standard

Live Security Platinum - Malwarebytes meldet Löschung von 3 infizierten Dateien, sind aber wieder da



Gmer:

Code:
ATTFilter
GMER Logfile:
Code:
ATTFilter
GMER 1.0.15.14966 - hxxp://www.gmer.net
Rootkit scan 2012-06-14 20:16:38
Windows 6.1.7601 Service Pack 1


---- System - GMER 1.0.15 ----

INT 0x1F        \SystemRoot\system32\halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)                                83438AF8
INT 0x37        \SystemRoot\system32\halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)                                83438104
INT 0xC1        \SystemRoot\system32\halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)                                834383F4
INT 0xD1        \SystemRoot\system32\halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)                                83420634
INT 0xD2        \SystemRoot\system32\halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)                                83420898
INT 0xDF        \SystemRoot\system32\halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)                                834381DC
INT 0xE1        \SystemRoot\system32\halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)                                83438958
INT 0xE3        \SystemRoot\system32\halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)                                834386F8
INT 0xFD        \SystemRoot\system32\halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)                                83438F2C
INT 0xFE        \SystemRoot\system32\halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)                                834391A8

---- Kernel code sections - GMER 1.0.15 ----

.text           ntoskrnl.exe!ZwRollbackEnlistment + 1409                                                                                83050989 1 Byte  [06]
.text           ntoskrnl.exe!KiDispatchInterrupt + 5A2                                                                                  830704E2 19 Bytes  [E0, 0F, BA, F0, 07, 73, 09, ...] {LOOPNZ 0x11; MOV EDX, 0x97307f0; MOV CR4, EAX; OR AL, 0x80; MOV CR4, EAX; RET ; MOV ECX, CR3}
?               System32\Drivers\spph.sys                                                                                               Das System kann den angegebenen Pfad nicht finden. !
.text           USBPORT.SYS!DllUnload                                                                                                   94263D81 5 Bytes  JMP 871381D8 
.text           am0ugcsc.SYS                                                                                                            91C01000 12 Bytes  [44, 38, 42, 83, EE, 36, 42, ...]
.text           am0ugcsc.SYS                                                                                                            91C0100D 9 Bytes  [17, 42, 83, 48, 3B, 42, 83, ...] {POP SS; INC EDX; OR DWORD [EAX+0x3b], 0x42; ADD DWORD [EAX], 0x0}
.text           am0ugcsc.SYS                                                                                                            91C01017 20 Bytes  [00, DE, 27, B1, 8B, E6, 25, ...]
.text           am0ugcsc.SYS                                                                                                            91C0102C 149 Bytes  [00, 00, 00, 00, D0, B7, 04, ...]
.text           am0ugcsc.SYS                                                                                                            91C010C3 8 Bytes  [00, 00, 00, 00, 00, 00, 00, ...] {ADD [EAX], AL; ADD [EAX], AL; ADD [EAX], AL; ADD [EAX], AL}
.text           ...                                                                                                                     
.text           peauth.sys                                                                                                              AF4B5C9E 27 Bytes  [18, 82, 0D, 11, 20, AE, 61, ...]
.text           peauth.sys                                                                                                              AF4B5CC2 27 Bytes  [18, 82, 0D, 11, 20, AE, 61, ...]

---- User code sections - GMER 1.0.15 ----

.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtCreateFile + 6                  76E155CE 4 Bytes  [28, 00, 1F, 00]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtCreateFile + B                  76E155D3 1 Byte  [E2]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtCreateKey + 6                   76E1560E 4 Bytes  [68, 01, 1F, 00]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtCreateKey + B                   76E15613 1 Byte  [E2]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtCreateMutant + 6                76E1564E 4 Bytes  [68, 02, 1F, 00]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtCreateMutant + B                76E15653 1 Byte  [E2]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtCreateSection + 6               76E156EE 4 Bytes  [A8, 02, 1F, 00]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtCreateSection + B               76E156F3 1 Byte  [E2]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtMapViewOfSection + 6            76E15C2E 4 Bytes  CALL 75E17B37 C:\windows\system32\SHELL32.dll (Allgemeine Windows-Shell-DLL/Microsoft Corporation)
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtMapViewOfSection + B            76E15C33 1 Byte  [E2]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtOpenFile + 6                    76E15CDE 4 Bytes  [68, 00, 1F, 00]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtOpenFile + B                    76E15CE3 1 Byte  [E2]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtOpenKey + 6                     76E15D0E 4 Bytes  [A8, 01, 1F, 00]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtOpenKey + B                     76E15D13 1 Byte  [E2]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtOpenKeyEx + 6                   76E15D1E 4 Bytes  CALL 75E17C24 C:\windows\system32\SHELL32.dll (Allgemeine Windows-Shell-DLL/Microsoft Corporation)
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtOpenKeyEx + B                   76E15D23 1 Byte  [E2]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtOpenMutant + 6                  76E15D5E 4 Bytes  [28, 02, 1F, 00]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtOpenMutant + B                  76E15D63 1 Byte  [E2]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtOpenProcess + 6                 76E15D8E 1 Byte  [68]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtOpenProcess + 6                 76E15D8E 4 Bytes  [68, 03, 1F, 00]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtOpenProcess + B                 76E15D93 1 Byte  [E2]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtOpenProcessToken + 6            76E15D9E 1 Byte  [A8]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtOpenProcessToken + 6            76E15D9E 4 Bytes  [A8, 03, 1F, 00]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtOpenProcessToken + B            76E15DA3 1 Byte  [E2]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtOpenProcessTokenEx + 6          76E15DAE 4 Bytes  [68, 04, 1F, 00]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtOpenProcessTokenEx + B          76E15DB3 1 Byte  [E2]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtOpenSection + 6                 76E15DCE 4 Bytes  CALL 75E17CD5 C:\windows\system32\SHELL32.dll (Allgemeine Windows-Shell-DLL/Microsoft Corporation)
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtOpenSection + B                 76E15DD3 1 Byte  [E2]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtOpenThread + 6                  76E15E0E 1 Byte  [28]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtOpenThread + 6                  76E15E0E 4 Bytes  [28, 03, 1F, 00]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtOpenThread + B                  76E15E13 1 Byte  [E2]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtOpenThreadToken + 6             76E15E1E 4 Bytes  [28, 04, 1F, 00]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtOpenThreadToken + B             76E15E23 1 Byte  [E2]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtOpenThreadTokenEx + 6           76E15E2E 4 Bytes  [A8, 04, 1F, 00]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtOpenThreadTokenEx + B           76E15E33 1 Byte  [E2]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtQueryAttributesFile + 6         76E15F3E 4 Bytes  [A8, 00, 1F, 00]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtQueryAttributesFile + B         76E15F43 1 Byte  [E2]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtQueryFullAttributesFile + 6     76E15FEE 4 Bytes  CALL 75E17EF3 C:\windows\system32\SHELL32.dll (Allgemeine Windows-Shell-DLL/Microsoft Corporation)
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtQueryFullAttributesFile + B     76E15FF3 1 Byte  [E2]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtSetInformationFile + 6          76E1663E 4 Bytes  [28, 01, 1F, 00]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtSetInformationFile + B          76E16643 1 Byte  [E2]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtSetInformationThread + 6        76E1669E 1 Byte  [E8]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtSetInformationThread + 6        76E1669E 4 Bytes  CALL 75E185A6 C:\windows\system32\SHELL32.dll (Allgemeine Windows-Shell-DLL/Microsoft Corporation)
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtSetInformationThread + B        76E166A3 1 Byte  [E2]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtUnmapViewOfSection + 6          76E169BE 4 Bytes  [28, 05, 1F, 00]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ntdll.dll!NtUnmapViewOfSection + B          76E169C3 1 Byte  [E2]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] kernel32.dll!CreateProcessW                 763D204D 5 Bytes  JMP 00010030 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] kernel32.dll!CreateProcessA                 763D2082 5 Bytes  JMP 00010070 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!DeleteObject                      764B5F14 5 Bytes  JMP 004901B0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!SelectObject                      764B6640 5 Bytes  JMP 004905F0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!SetTextColor                      764B6906 5 Bytes  JMP 004909F0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!SetBkMode                         764B69B1 5 Bytes  JMP 004908B0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!DeleteDC                          764B6EAA 5 Bytes  JMP 00490170 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!GetDeviceCaps                     764B6F7F 5 Bytes  JMP 004903B0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!ExtSelectClipRgn                  764B7114 5 Bytes  JMP 004902F0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!SelectClipRgn                     764B7242 5 Bytes  JMP 004905B0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!SetStretchBltMode                 764B7705 5 Bytes  JMP 00490670 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!GetCurrentObject                  764B7917 5 Bytes  JMP 00490370 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!GetTextMetricsW                   764B7B8F 5 Bytes  JMP 00490DF0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!GetTextAlign                      764B7DAF 5 Bytes  JMP 00490D30 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!IntersectClipRect                 764B7DFE 5 Bytes  JMP 004903F0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!ExtTextOutW                       764B8192 5 Bytes  JMP 00490930 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!SetTextAlign                      764B828E 5 Bytes  JMP 004909B0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!GetClipBox                        764B8525 5 Bytes  JMP 00490330 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!MoveToEx                          764B8C21 5 Bytes  JMP 00490470 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!StretchDIBits                     764BA53E 5 Bytes  JMP 00490730 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!RestoreDC                         764BA67B 5 Bytes  JMP 00490530 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!SaveDC                            764BA74B 5 Bytes  JMP 00490570 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!GetTextExtentPoint32W             764BB4B5 5 Bytes  JMP 00490630 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!GetTextFaceW                      764BB73A 2 Bytes  JMP 00490CF0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!GetTextFaceW + 3                  764BB73D 2 Bytes  [FD, 89]
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!GetFontData                       764BBCC4 5 Bytes  JMP 00490C30 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!SetWorldTransform                 764BC90A 5 Bytes  JMP 004906B0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!CreateDCA                         764BCCA9 5 Bytes  JMP 004900B0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!CreateDCW                         764BCF79 5 Bytes  JMP 004900F0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!CreateICW                         764BCFD0 5 Bytes  JMP 00490130 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!GetTextMetricsA                   764BD0F2 5 Bytes  JMP 00490DB0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!Rectangle                         764BF1FF 5 Bytes  JMP 00490970 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!LineTo                            764BF59B 5 Bytes  JMP 00490430 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!SetICMMode                        764BFAA4 5 Bytes  JMP 00490D70 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!ExtTextOutA                       764C03F9 5 Bytes  JMP 004908F0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!ExtEscape                         764C2949 5 Bytes  JMP 004902B0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!Escape                            764C3939 5 Bytes  JMP 00490270 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!GetTextFaceA                      764C3E6A 5 Bytes  JMP 00490CB0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!SetPolyFillMode                   764CD851 5 Bytes  JMP 00490AF0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!SetMiterLimit                     764CDA0D 5 Bytes  JMP 00490B30 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!EndPage                           764D00D7 5 Bytes  JMP 00490230 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!ResetDCW                          764D050D 5 Bytes  JMP 00490A70 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!GetGlyphOutlineW                  764DC1BA 5 Bytes  JMP 00490C70 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!CreateScalableFontResourceW       764DE817 5 Bytes  JMP 00490B70 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!AddFontResourceW                  764DEC13 5 Bytes  JMP 00490BB0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!RemoveFontResourceW               764DF109 5 Bytes  JMP 00490BF0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!AbortDoc                          764E4C63 5 Bytes  JMP 00490030 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!EndDoc                            764E50AA 5 Bytes  JMP 004901F0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!StartPage                         764E5195 5 Bytes  JMP 004906F0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!StartDocW                         764E5BB0 5 Bytes  JMP 004907B0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!BeginPath                         764E635D 5 Bytes  JMP 004907F0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!SelectClipPath                    764E63B4 5 Bytes  JMP 00490AB0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!CloseFigure                       764E640F 5 Bytes  JMP 00490070 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!EndPath                           764E6466 5 Bytes  JMP 00490A30 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!StrokePath                        764E6699 5 Bytes  JMP 00490770 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!FillPath                          764E6726 5 Bytes  JMP 00490830 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!PolylineTo                        764E6B94 5 Bytes  JMP 004904F0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!PolyBezierTo                      764E6C25 5 Bytes  JMP 004904B0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] GDI32.dll!PolyDraw                          764E6CD7 5 Bytes  JMP 00490870 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] USER32.dll!ActivateKeyboardLayout           76508203 5 Bytes  JMP 004A04F0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] USER32.dll!ScreenToClient                   7650A506 7 Bytes  JMP 004A0670 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] USER32.dll!RegisterClipboardFormatA         7650C091 5 Bytes  JMP 004A02F0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] USER32.dll!RegisterClipboardFormatW         7650DF8D 5 Bytes  JMP 004A02B0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] USER32.dll!SetCursor                        76513075 5 Bytes  JMP 004A0530 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] USER32.dll!MonitorFromWindow                76513622 7 Bytes  JMP 004A0630 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] USER32.dll!PostMessageW                     7651447B 5 Bytes  JMP 004A05F0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] USER32.dll!IsWindowVisible                  76514D69 7 Bytes  JMP 004A06B0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] USER32.dll!GetClientRect                    765154DD 7 Bytes  JMP 004A05B0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] USER32.dll!MapWindowPoints                  76515CAA 5 Bytes  JMP 004A0570 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] USER32.dll!GetParent                        76516029 7 Bytes  JMP 004A06F0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] USER32.dll!EmptyClipboard                   7652290C 5 Bytes  JMP 004A0130 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] USER32.dll!SetClipboardData                 76522962 5 Bytes  JMP 004A0170 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] USER32.dll!GetClipboardData                 76522BA7 5 Bytes  JMP 004A0030 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] USER32.dll!GetClipboardFormatNameW          76525FD2 5 Bytes  JMP 004A0230 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] USER32.dll!SetClipboardViewer               76526FF6 5 Bytes  JMP 004A04B0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] USER32.dll!GetClipboardFormatNameA          7652700A 5 Bytes  JMP 004A0270 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] USER32.dll!ChangeClipboardChain             7653147C 5 Bytes  JMP 004A0430 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] USER32.dll!GetTopWindow                     765324D9 7 Bytes  JMP 004A0730 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] USER32.dll!CloseClipboard                   7653446C 5 Bytes  JMP 004A00B0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] USER32.dll!OpenClipboard                    7653447E 5 Bytes  JMP 004A0070 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] USER32.dll!IsClipboardFormatAvailable       765344FF 5 Bytes  JMP 004A00F0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] USER32.dll!GetClipboardSequenceNumber       76534513 5 Bytes  JMP 004A0330 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] USER32.dll!GetClipboardOwner                76534525 5 Bytes  JMP 004A0370 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] USER32.dll!CountClipboardFormats            7653470A 5 Bytes  JMP 004A01F0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] USER32.dll!EnumClipboardFormats             765347EC 5 Bytes  JMP 004A01B0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] USER32.dll!GetOpenClipboardWindow           7653480B 5 Bytes  JMP 004A03F0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] USER32.dll!SetCursorPos                     7654C1B0 5 Bytes  JMP 004A0770 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] USER32.dll!GetClipboardViewer               76564AF7 5 Bytes  JMP 004A0470 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] USER32.dll!GetPriorityClipboardFormat       76564BF9 5 Bytes  JMP 004A03B0 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ole32.dll!OleSetClipboard                   762D0045 5 Bytes  JMP 004B0030 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ole32.dll!OleIsCurrentClipboard             762D36B2 5 Bytes  JMP 004B0070 
.text           C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_257.exe[4128] ole32.dll!OleGetClipboard                   762FFDCD 5 Bytes  JMP 004B00B0 
.text           C:\Program Files\Mozilla Firefox\plugin-container.exe[4136] USER32.dll!SetWindowLongA                                   76508BA3 5 Bytes  JMP 663CFB5F C:\Program Files\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text           C:\Program Files\Mozilla Firefox\plugin-container.exe[4136] USER32.dll!SetWindowLongW                                   76514449 5 Bytes  JMP 663CFAEE C:\Program Files\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text           C:\Program Files\Mozilla Firefox\plugin-container.exe[4136] USER32.dll!GetWindowInfo                                    76514B5E 5 Bytes  JMP 661AA76C C:\Program Files\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text           C:\Program Files\Mozilla Firefox\plugin-container.exe[4136] USER32.dll!TrackPopupMenu                                   76522228 5 Bytes  JMP 661AAD79 C:\Program Files\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text           C:\Program Files\Mozilla Firefox\firefox.exe[4720] ntdll.dll!LdrLoadDll                                                 76E3223E 5 Bytes  JMP 6602696F C:\Program Files\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text           C:\Program Files\Mozilla Firefox\firefox.exe[4720] kernel32.dll!MapViewOfFile                                           764193DB 5 Bytes  JMP 662D0219 C:\Program Files\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text           C:\Program Files\Mozilla Firefox\firefox.exe[4720] kernel32.dll!VirtualAlloc                                            7641C43A 5 Bytes  JMP 662D0240 C:\Program Files\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text           C:\Program Files\Mozilla Firefox\firefox.exe[4720] GDI32.dll!CreateDIBSection                                           764B8850 5 Bytes  JMP 662D01A3 C:\Program Files\Mozilla Firefox\xul.dll (Mozilla Foundation)

---- Kernel IAT/EAT - GMER 1.0.15 ----

IAT             \SystemRoot\system32\drivers\pci.sys[ntoskrnl.exe!IoDetachDevice]                                                       [8BA40DDC] \SystemRoot\System32\Drivers\spph.sys
IAT             \SystemRoot\system32\drivers\pci.sys[ntoskrnl.exe!IoAttachDeviceToDeviceStack]                                          [8BA40E30] \SystemRoot\System32\Drivers\spph.sys
IAT             \SystemRoot\system32\drivers\atapi.sys[ataport.SYS!AtaPortReadPortUchar]                                                [8BA16042] \SystemRoot\System32\Drivers\spph.sys
IAT             \SystemRoot\system32\drivers\atapi.sys[ataport.SYS!AtaPortWritePortUchar]                                               [8BA166D6] \SystemRoot\System32\Drivers\spph.sys
IAT             \SystemRoot\system32\drivers\atapi.sys[ataport.SYS!AtaPortWritePortBufferUshort]                                        [8BA16800] \SystemRoot\System32\Drivers\spph.sys
IAT             \SystemRoot\system32\drivers\atapi.sys[ataport.SYS!AtaPortReadPortBufferUshort]                                         [8BA1613E] \SystemRoot\System32\Drivers\spph.sys
IAT             \SystemRoot\System32\Drivers\am0ugcsc.SYS[ataport.SYS!AtaPortNotification]                                              00147880
IAT             \SystemRoot\System32\Drivers\am0ugcsc.SYS[ataport.SYS!AtaPortQuerySystemTime]                                           78800C75
IAT             \SystemRoot\System32\Drivers\am0ugcsc.SYS[ataport.SYS!AtaPortReadPortUchar]                                             06750015
IAT             \SystemRoot\System32\Drivers\am0ugcsc.SYS[ataport.SYS!AtaPortStallExecution]                                            C25DC033
IAT             \SystemRoot\System32\Drivers\am0ugcsc.SYS[ataport.SYS!AtaPortWritePortUchar]                                            458B0008
IAT             \SystemRoot\System32\Drivers\am0ugcsc.SYS[ataport.SYS!AtaPortWritePortUlong]                                            6A006A08
IAT             \SystemRoot\System32\Drivers\am0ugcsc.SYS[ataport.SYS!AtaPortGetPhysicalAddress]                                        50056A24
IAT             \SystemRoot\System32\Drivers\am0ugcsc.SYS[ataport.SYS!AtaPortConvertPhysicalAddressToUlong]                             005AB7E8
IAT             \SystemRoot\System32\Drivers\am0ugcsc.SYS[ataport.SYS!AtaPortGetScatterGatherList]                                      0001B800
IAT             \SystemRoot\System32\Drivers\am0ugcsc.SYS[ataport.SYS!AtaPortGetParentBusType]                                          C25D0000
IAT             \SystemRoot\System32\Drivers\am0ugcsc.SYS[ataport.SYS!AtaPortRequestCallback]                                           CCCC0008
IAT             \SystemRoot\System32\Drivers\am0ugcsc.SYS[ataport.SYS!AtaPortWritePortBufferUshort]                                     CCCCCCCC
IAT             \SystemRoot\System32\Drivers\am0ugcsc.SYS[ataport.SYS!AtaPortGetUnCachedExtension]                                      CCCCCCCC
IAT             \SystemRoot\System32\Drivers\am0ugcsc.SYS[ataport.SYS!AtaPortCompleteRequest]                                           CCCCCCCC
IAT             \SystemRoot\System32\Drivers\am0ugcsc.SYS[ataport.SYS!AtaPortCopyMemory]                                                53EC8B55
IAT             \SystemRoot\System32\Drivers\am0ugcsc.SYS[ataport.SYS!AtaPortEtwTraceLog]                                               800C5D8B
IAT             \SystemRoot\System32\Drivers\am0ugcsc.SYS[ataport.SYS!AtaPortCompleteAllActiveRequests]                                 [7500117B] \Windows\System32\KernelBase.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation)
IAT             \SystemRoot\System32\Drivers\am0ugcsc.SYS[ataport.SYS!AtaPortReleaseRequestSenseIrb]                                    127B806A
IAT             \SystemRoot\System32\Drivers\am0ugcsc.SYS[ataport.SYS!AtaPortBuildRequestSenseIrb]                                      80647500
IAT             \SystemRoot\System32\Drivers\am0ugcsc.SYS[ataport.SYS!AtaPortReadPortBufferUshort]                                      [7500137B] \Windows\System32\KernelBase.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation)
IAT             \SystemRoot\System32\Drivers\am0ugcsc.SYS[ataport.SYS!AtaPortInitialize]                                                157B805E
IAT             \SystemRoot\System32\Drivers\am0ugcsc.SYS[ataport.SYS!AtaPortGetDeviceBase]                                             56587500
IAT             \SystemRoot\System32\Drivers\am0ugcsc.SYS[ataport.SYS!AtaPortDeviceStateChange]                                         8008758B
IAT             \SystemRoot\System32\Drivers\am0ugcsc.SYS[NTOSKRNL.exe!KeTickCount]                                                     78801875

---- User IAT/EAT - GMER 1.0.15 ----

IAT             C:\windows\System32\rundll32.exe[3792] @ C:\windows\system32\USER32.dll [KERNEL32.dll!GetProcAddress]                   [74E9FFF6] C:\windows\system32\apphelp.dll (Clientbibliothek für Anwendungskompatibilität/Microsoft Corporation)
IAT             C:\windows\System32\rundll32.exe[3792] @ C:\windows\system32\GDI32.dll [KERNEL32.dll!GetProcAddress]                    [74E9FFF6] C:\windows\system32\apphelp.dll (Clientbibliothek für Anwendungskompatibilität/Microsoft Corporation)
IAT             C:\windows\System32\rundll32.exe[3792] @ C:\windows\system32\ADVAPI32.dll [KERNEL32.dll!GetProcAddress]                 [74E9FFF6] C:\windows\system32\apphelp.dll (Clientbibliothek für Anwendungskompatibilität/Microsoft Corporation)
IAT             C:\windows\System32\rundll32.exe[3792] @ C:\windows\system32\SHLWAPI.dll [KERNEL32.dll!GetProcAddress]                  [74E9FFF6] C:\windows\system32\apphelp.dll (Clientbibliothek für Anwendungskompatibilität/Microsoft Corporation)

---- Devices - GMER 1.0.15 ----

Device          \FileSystem\Ntfs \Ntfs                                                                                                  856211F8
Device          \FileSystem\fastfat \FatCdrom                                                                                           8875B1F8
Device          \Driver\USBSTOR \Device\0000008e                                                                                        870061F8
Device          \Driver\USBSTOR \Device\0000008f                                                                                        870061F8

AttachedDevice  \Driver\kbdclass \Device\KeyboardClass0                                                                                 Wdf01000.sys (Kernelmodustreiber-Frameworklaufzeit/Microsoft Corporation)
AttachedDevice  \Driver\kbdclass \Device\KeyboardClass1                                                                                 Wdf01000.sys (Kernelmodustreiber-Frameworklaufzeit/Microsoft Corporation)

Device          \Driver\sptd \Device\3919484750                                                                                         spph.sys
Device          \Driver\usbuhci \Device\USBPDO-0                                                                                        871371F8
Device          \Driver\usbuhci \Device\USBPDO-1                                                                                        871371F8
Device          \Driver\usbuhci \Device\USBPDO-2                                                                                        871371F8
Device          \Driver\usbehci \Device\USBPDO-3                                                                                        87122500
Device          \Driver\usbuhci \Device\USBPDO-4                                                                                        871371F8
Device          \Driver\usbuhci \Device\USBPDO-5                                                                                        871371F8
Device          \Driver\NetBT \Device\NetBT_Tcpip_{E366DA8A-EC55-4CAC-9A1B-0C76A4645162}                                                870AC1F8
Device          \Driver\usbuhci \Device\USBPDO-6                                                                                        871371F8
Device          \Driver\NetBT \Device\NetBT_Tcpip_{EEEEF2AB-EDE4-4BD2-A76D-15A1B293ADDA}                                                870AC1F8
Device          \Driver\volmgr \Device\HarddiskVolume1                                                                                  8561B1F8

AttachedDevice  \Driver\volmgr \Device\HarddiskVolume1                                                                                  fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)

Device          \Driver\usbehci \Device\USBPDO-7                                                                                        87122500
Device          \Driver\volmgr \Device\HarddiskVolume2                                                                                  8561B1F8

AttachedDevice  \Driver\volmgr \Device\HarddiskVolume2                                                                                  fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)

Device          \Driver\cdrom \Device\CdRom0                                                                                            86FFA388
Device          \Driver\ACPI_HAL \Device\00000059                                                                                       halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)
Device          \Driver\volmgr \Device\HarddiskVolume3                                                                                  8561B1F8

AttachedDevice  \Driver\volmgr \Device\HarddiskVolume3                                                                                  fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)

Device          \Driver\cdrom \Device\CdRom1                                                                                            86FFA388
Device          \Driver\volmgr \Device\HarddiskVolume4                                                                                  8561B1F8

AttachedDevice  \Driver\volmgr \Device\HarddiskVolume4                                                                                  fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)

Device          \Driver\PCI_PNP8748 \Device\00000067                                                                                    spph.sys
Device          \Driver\volmgr \Device\HarddiskVolume5                                                                                  8561B1F8

AttachedDevice  \Driver\volmgr \Device\HarddiskVolume5                                                                                  fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)

Device          \Driver\volmgr \Device\HarddiskVolume6                                                                                  8561B1F8

AttachedDevice  \Driver\volmgr \Device\HarddiskVolume6                                                                                  fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)

Device          \Driver\USBSTOR \Device\00000090                                                                                        870061F8
Device          \Driver\NetBT \Device\NetBt_Wins_Export                                                                                 870AC1F8
Device          \Driver\usbuhci \Device\USBFDO-0                                                                                        871371F8
Device          \Driver\usbuhci \Device\USBFDO-1                                                                                        871371F8
Device          \Driver\usbuhci \Device\USBFDO-2                                                                                        871371F8
Device          \Driver\usbehci \Device\USBFDO-3                                                                                        87122500
Device          \Driver\usbuhci \Device\USBFDO-4                                                                                        871371F8
Device          \Driver\usbuhci \Device\USBFDO-5                                                                                        871371F8
Device          \Driver\usbuhci \Device\USBFDO-6                                                                                        871371F8
Device          \Driver\usbehci \Device\USBFDO-7                                                                                        87122500
Device          \Driver\am0ugcsc \Device\Scsi\am0ugcsc1Port1Path0Target0Lun0                                                            871CE1F8
Device          \Driver\am0ugcsc \Device\Scsi\am0ugcsc1                                                                                 871CE1F8
Device          \Driver\USBSTOR \Device\0000008d                                                                                        870061F8
Device          \FileSystem\fastfat \Fat                                                                                                8875B1F8

AttachedDevice  \FileSystem\fastfat \Fat                                                                                                fltmgr.sys (Microsoft Dateisystem-Filter-Manager/Microsoft Corporation)

---- Registry - GMER 1.0.15 ----

Reg             HKLM\SYSTEM\CurrentControlSet\services\iphlpsvc\Parameters\Isatap\{4A5CA166-60F7-4DCA-8306-8EB9C8AA11E3}@InterfaceName  isatap.{8BDC05D5-E6EA-4AAE-91E5-21E400887E5D}
Reg             HKLM\SYSTEM\CurrentControlSet\services\iphlpsvc\Parameters\Isatap\{4A5CA166-60F7-4DCA-8306-8EB9C8AA11E3}@ReusableType   0
Reg             HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg@s1                                                                      771343423
Reg             HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg@s2                                                                      285507792
Reg             HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg@h0                                                                      1
Reg             HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC                                        
Reg             HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0                                     C:\Program Files\DAEMON Tools Lite\
Reg             HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0                                     0x00 0x00 0x00 0x00 ...
Reg             HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0                                     0
Reg             HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12                                  0xBA 0xF6 0x7D 0x63 ...
Reg             HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001                               
Reg             HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0                            0x20 0x01 0x00 0x00 ...
Reg             HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12                         0xC3 0xA3 0x88 0xC9 ...
Reg             HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0                          
Reg             HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12                    0xE6 0xF3 0x54 0x28 ...
Reg             HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC                                            
Reg             HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0                                         C:\Program Files\DAEMON Tools Lite\
Reg             HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0                                         0x00 0x00 0x00 0x00 ...
Reg             HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0                                         0
Reg             HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12                                      0xBA 0xF6 0x7D 0x63 ...
Reg             HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001                                   
Reg             HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0                                0x20 0x01 0x00 0x00 ...
Reg             HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12                             0xC3 0xA3 0x88 0xC9 ...
Reg             HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0                              
Reg             HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12                        0xE6 0xF3 0x54 0x28 ...

---- EOF - GMER 1.0.15 ----
         
--- --- ---
Der angegebene OSAM-Link funktioniert leider nicht. Kann es auch sonst nicht finden (gegenwärtig nur auf Russisch verfügbar). Kann ich den Schritt überspringen und mit aswMBR.exe fortfahren?

Gruß und danke,
Magnetiseur
__________________


Alt 15.06.2012, 12:04   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Live Security Platinum - Malwarebytes meldet Löschung von 3 infizierten Dateien, sind aber wieder da - Standard

Live Security Platinum - Malwarebytes meldet Löschung von 3 infizierten Dateien, sind aber wieder da



OSAM sollte wieder gehen => http://www2.online-solutions.ru/en/d...e.php?p=131115
__________________
__________________

Alt 18.06.2012, 11:46   #19
Magnetiseur
 
Live Security Platinum - Malwarebytes meldet Löschung von 3 infizierten Dateien, sind aber wieder da - Standard

Live Security Platinum - Malwarebytes meldet Löschung von 3 infizierten Dateien, sind aber wieder da



Danke für den neuen Link. Hier das Osam-Log (hoffe ich hab das richtige bei der Onlineabfrage übersprungen...)

Code:
ATTFilter
OSAM Logfile:
Code:
ATTFilter
Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 12:43:29 on 18.06.2012

OS: Windows 7 Home Premium Edition Service Pack 1 (Build 7601), 32-bit
Default Browser: Mozilla Corporation Firefox 13.0

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Common]
-----( %SystemRoot%\Tasks )-----
"GoogleUpdateTaskMachineCore.job" - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"GoogleUpdateTaskMachineUA.job" - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"Adobe Flash Player Updater.job" - "Adobe Systems Incorporated" - C:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"FlashPlayerCPLApp.cpl" - "Adobe Systems Incorporated" - C:\windows\system32\FlashPlayerCPLApp.cpl
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"QuickTime" - "Apple Inc." - C:\Program Files\QuickTime\QTSystem\QuickTime.cpl
"SMARTBoardCPL" - "SMART Technologies ULC" - C:\Program Files\SMART Technologies\SMART Product Drivers\SMARTBoardCPL.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"acedrv10" (acedrv10) - "Protect Software GmbH" - C:\windows\system32\drivers\acedrv10.sys
"acehlp10" (acehlp10) - "Protect Software GmbH" - C:\windows\system32\drivers\acehlp10.sys
"af61p3zx" (af61p3zx) - "Microsoft Corporation" - C:\windows\system32\drivers\af61p3zx.sys  (Hidden registry entry, rootkit activity | File signed by Microsoft)
"catchme" (catchme) - ? - C:\Users\Sarah\AppData\Local\Temp\catchme.sys  (File not found)
"Cisco Systems Inc. IPSec Driver" (CVPNDRVA) - "Cisco Systems, Inc." - C:\windows\system32\Drivers\CVPNDRVA.sys
"FssFltr" (fssfltr) - "Microsoft Corporation" - C:\windows\System32\DRIVERS\fssfltr.sys
"MBAMProtector" (MBAMProtector) - "Malwarebytes Corporation" - C:\windows\system32\drivers\mbam.sys
"PSI" (PSI) - "Secunia" - C:\windows\System32\DRIVERS\psi_mf.sys
"sptd" (sptd) - "Duplex Secure Ltd." - C:\windows\System32\Drivers\sptd.sys  (File is exclusively opened, access blocked)

[Explorer]
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{807563E5-5146-11D5-A672-00B0D022E945} "Microsoft Office InfoPath XML Mime Filter" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
-----( HKLM\Software\Classes\Protocols\Handler )-----
{314111c7-a502-11d2-bbca-00c04f8ec294} "HxProtocol Class" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
{FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} "IEProtocolHandler Class" - "Skype Technologies" - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
{828030A1-22C1-4009-854F-8E305202313F} "livecall" - "Microsoft Corporation" - C:\PROGRA~1\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL
{828030A1-22C1-4009-854F-8E305202313F} "msnim" - "Microsoft Corporation" - C:\PROGRA~1\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL
{91774881-D725-4E58-B298-07617B9B86A8} "Skype IE add-on Pluggable Protocol" - "Skype Technologies S.A." - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
{03C514A3-1EFB-4856-9F99-10D7BE1653C0} "Windows Live Mail HTML Asynchronous Pluggable Protocol Handler" - "Microsoft Corporation" - C:\Program Files\Windows Live\Mail\mailcomm.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{0563DB41-F538-4B37-A92D-4659049B7766} "CLSID_WLMCMimeFilter" - "Microsoft Corporation" - C:\Program Files\Windows Live\Mail\mailcomm.dll
{42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\msohevi.dll
{993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\msoshext.dll
{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\msoshext.dll
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "OpenOffice.org Column Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{087B3AE3-E237-4467-B8DB-5A38AB959AC9} "OpenOffice.org Infotip Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{63542C48-9552-494A-84F7-73AA6A7C99C1} "OpenOffice.org Property Sheet Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{3B092F0C-7696-40E3-A80F-68D74DA84210} "OpenOffice.org Thumbnail Viewer" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - ? -   (File not found | COM-object registry key not found)
{BDEADF00-C265-11D0-BCED-00A0C90AB50F} "Webordner" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL
{2BE99FD4-A181-4996-BFA9-58C5FFD11F6C} "Windows Live Photo Gallery Autoplay Drop Target" - "Microsoft Corporation" - C:\Program Files\Windows Live\Photo Gallery\WLXPhotoGallery.exe
{00F30F64-AC33-42F5-8FD1-5DC2D3FDE06C} "Windows Live Photo Gallery Editor Drop Target" - "Microsoft Corporation" - C:\Program Files\Windows Live\Photo Gallery\WLXPhotoGallery.exe
{00F3712A-CA79-45B4-9E4D-D7891E7F8B9D} "Windows Live Photo Gallery Editor Shim" - "Microsoft Corporation" - C:\Program Files\Windows Live\Photo Gallery\PhotoViewerShim.dll
{00F30F90-3E96-453B-AFCD-D71989ECC2C7} "Windows Live Photo Gallery Viewer Autoplay Shim" - "Microsoft Corporation" - C:\Program Files\Windows Live\Photo Gallery\PhotoViewerShim.dll
{00F33137-EE26-412F-8D71-F84E4C2C6625} "Windows Live Photo Gallery Viewer Autoplay Shim" - "Microsoft Corporation" - C:\Program Files\Windows Live\Photo Gallery\PhotoViewerShim.dll
{00F374B7-B390-4884-B372-2FC349F2172B} "Windows Live Photo Gallery Viewer Drop Target" - "Microsoft Corporation" - C:\Program Files\Windows Live\Photo Gallery\WLXPhotoGallery.exe
{00F346CB-35A4-465B-8B8F-65A29DBAB1F6} "Windows Live Photo Gallery Viewer Shim" - "Microsoft Corporation" - C:\Program Files\Windows Live\Photo Gallery\PhotoViewerShim.dll
{B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" - "Alexander Roshal" - C:\Program Files\WinRAR\rarext.dll
{06A2568A-CED6-4187-BB20-400B8C02BE5A} "{06A2568A-CED6-4187-BB20-400B8C02BE5A}" - "Microsoft Corporation" - C:\Program Files\Windows Live\Photo Gallery\WLXPhotoAcquireWizard.exe

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
<binary data> "Google Toolbar" - "Google Inc." - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
ITBar7Height "ITBar7Height" - ? -   (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -   (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} "Java Plug-in 1.6.0_22" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_33" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_33-windows-i586.cab
{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} "Java Plug-in 1.6.0_33" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_33-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_33" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\npjpi160_33.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_33-windows-i586.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
{898EA8C8-E7FF-479B-8935-AEC46303B9E5} "Click to call with Skype" - "Skype Technologies S.A." - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
{5F7B1267-94A9-47F5-98DB-E99415F33AEC} "In Blog veröffentlichen" - "Microsoft Corporation" - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
"PokerStars" - "PokerStars" - C:\Program Files\PokerStars\PokerStarsUpdate.exe
"PokerStars.fr" - "PokerStars" - C:\Program Files\PokerStars.FR\PokerStarsUpdate.exe
{FF059E31-CC5A-4E2E-BF3B-96E929D65503} "Research" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar )-----
<binary data> "Google Toolbar" - "Google Inc." - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
{67BCF957-85FC-4036-8DC4-D4D80E00A77B} "CIEDownload Object" - "SMART Technologies ULC." - C:\Program Files\SMART Technologies\SMART Notebook\NotebookPlugin.dll
{AA58ED58-01DD-4d91-8333-CF10577473F7} "Google Toolbar Helper" - "Google Inc." - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2ssv.dll
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} "Java(tm) Plug-In SSV Helper" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\ssv.dll
{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} "Skype Browser Helper" - "Skype Technologies S.A." - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
{9030D464-4C02-4ABF-8ECC-5164760863C6} "Windows Live Anmelde-Hilfsprogramm" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

[Logon]
-----( %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"desktop.ini" - ? - C:\Users\Sarah\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
"OpenOffice.org 3.1.lnk" - ? - C:\Program Files\OpenOffice.org 3\program\quickstart.exe  (Shortcut exists | File found, but it contains no detailed information | File exists)
-----( %AllUsersProfile%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"desktop.ini" - ? - C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
"Scanner Finder.lnk" - ? - C:\Program Files\ScanWizard 5\ScannerFinder.exe  (Shortcut exists | File exists)
"Secunia PSI Tray.lnk" - "Secunia" - C:\Program Files\Secunia\PSI\psi_tray.exe  (Shortcut exists | File exists)
"SMART Board-Werkzeuge.lnk" - "SMART Technologies ULC" - C:\Program Files\SMART Technologies\SMART Product Drivers\SMARTBoardTools.exe  (Shortcut exists | File exists)
"VPN Client.lnk" - "Cisco Systems, Inc." - C:\Program Files\Cisco Systems\VPN Client\vpngui.exe  (Shortcut exists | File exists)
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"DAEMON Tools Lite" - "DT Soft Ltd" - "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
"swg" - "Google Inc." - "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
-----( HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd )-----
"StartupPrograms" - ? - rdpclip  (File not found)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"Adobe ARM" - "Adobe Systems Incorporated" - "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
"Adobe Reader Speed Launcher" - "Adobe Systems Incorporated" - "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
"Malwarebytes' Anti-Malware" - "Malwarebytes Corporation" - "C:\Program Files\madagaskar\mbamgui.exe" /starttray
"QuickTime Task" - "Apple Inc." - "C:\Program Files\QuickTime\QTTask.exe" -atboottime
"SMART Board Service" - "SMART Technologies" - C:\Program Files\SMART Technologies\SMART Product Drivers\SMARTBoardService.exe
"SMART SNMP Agent" - "SMART Technologies ULC" - C:\Program Files\SMART Technologies\SMART Product Drivers\SMARTSNMPAgent.exe -e
"SunJavaUpdateSched" - "Sun Microsystems, Inc." - "C:\Program Files\Common Files\Java\Java Update\jusched.exe"

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"SMART Local Port" - "SMART Technologies ULC" - C:\windows\system32\smrtlocalmon.dll

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"Adobe Flash Player Update Service" (AdobeFlashPlayerUpdateSvc) - "Adobe Systems Incorporated" - C:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
"Cisco Systems, Inc. VPN Service" (CVPND) - "Cisco Systems, Inc." - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
"Google Software Updater" (gusvc) - "Google" - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
"Google Update Service (gupdate)" (gupdate) - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"Google Update-Dienst (gupdatem)" (gupdatem) - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"MBAMService" (MBAMService) - "Malwarebytes Corporation" - C:\Program Files\madagaskar\mbamservice.exe
"Microsoft Office Diagnostics Service" (odserv) - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
"Mozilla Maintenance Service" (MozillaMaintenance) - "Mozilla Foundation" - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
"Oberon Media Game Console service" (OberonGameConsoleService) - ? - C:\Program Files\Samsung Casual Games\GameConsole\OberonGameConsoleService.exe
"Office Source Engine" (ose) - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
"PostgreSQL Database Server 8.3" (pgsql-8.3) - "PostgreSQL Global Development Group" - C:\Program Files\PostgreSQL\8.3\bin\pg_ctl.exe
"ProtexisLicensing" (ProtexisLicensing) - ? - C:\windows\system32\PSIService.exe
"Secunia PSI Agent" (Secunia PSI Agent) - "Secunia" - C:\Program Files\Secunia\PSI\PSIA.exe
"Secunia Update Agent" (Secunia Update Agent) - "Secunia" - C:\Program Files\Secunia\PSI\sua.exe
"Skype Updater" (SkypeUpdate) - "Skype Technologies" - C:\Program Files\Skype\Updater\Updater.exe
"SQL Server (MSSMLBIZ)" (MSSQL$MSSMLBIZ) - "Microsoft Corporation" - C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
"SQL Server VSS Writer" (SQLWriter) - "Microsoft Corporation" - C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
"SQL Server-Browser" (SQLBrowser) - "Microsoft Corporation" - C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
"SQL Server-Startdienst für Business Contact Manager" (BcmSqlStartupSvc) - "Microsoft Corporation" - C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe
"Windows Live Family Safety-Dienst" (fsssvc) - "Microsoft Corporation" - C:\Program Files\Windows Live\Family Safety\fsssvc.exe

===[ Logfile end ]=========================================[ Logfile end ]===
         
--- --- --- If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru
danke und Gruß
Magnetiseur

und noch das log von aswMBR:

Code:
ATTFilter
aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-06-18 12:47:37
-----------------------------
12:47:37.108    OS Version: Windows 6.1.7601 Service Pack 1
12:47:37.108    Number of processors: 2 586 0x170A
12:47:37.108    ComputerName: SARAH-PC  UserName: Sarah
12:47:58.574    Initialize success
12:49:06.539    AVAST engine defs: 12061800
12:49:38.659    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1
12:49:38.659    Disk 0 Vendor: WDC_WD32 11.0 Size: 305245MB BusType: 3
12:49:38.691    Disk 0 MBR read successfully
12:49:38.691    Disk 0 MBR scan
12:49:38.706    Disk 0 unknown MBR code
12:49:38.706    Disk 0 Partition 1 00     27 Hidden NTFS WinRE NTFS        15360 MB offset 2048
12:49:38.737    Disk 0 Partition 2 80 (A) 07    HPFS/NTFS NTFS          100 MB offset 31459328
12:49:38.753    Disk 0 Partition 3 00     07    HPFS/NTFS NTFS       144890 MB offset 31664128
12:49:38.784    Disk 0 Partition 4 00     07    HPFS/NTFS NTFS       144893 MB offset 328398848
12:49:38.800    Disk 0 scanning sectors +625139712
12:49:38.878    Disk 0 scanning C:\windows\system32\drivers
12:49:49.361    Service scanning
12:50:07.753    Service sptd C:\windows\System32\Drivers\sptd.sys **LOCKED** 32
12:50:13.635    Modules scanning
12:50:22.215    Disk 0 trace - called modules:
12:50:22.230    ntoskrnl.exe CLASSPNP.SYS disk.sys iaStor.sys spxg.sys halmacpi.dll >>UNKNOWN [0x855f6938]<<
12:50:22.230    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x86e0f670]
12:50:22.246    3 CLASSPNP.SYS[8c37259e] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0x8635c028]
12:50:23.260    AVAST engine scan C:\windows
12:50:25.943    AVAST engine scan C:\windows\system32
12:53:04.783    AVAST engine scan C:\windows\system32\drivers
12:53:18.433    AVAST engine scan C:\Users\Sarah
12:58:00.419    AVAST engine scan C:\ProgramData
13:02:20.814    Scan finished successfully
13:06:13.988    Disk 0 MBR has been saved successfully to "C:\Users\Sarah\Desktop\MBR.dat"
13:06:13.988    The log file has been saved successfully to "C:\Users\Sarah\Desktop\aswMBR18.06..txt"
         

Alt 18.06.2012, 14:12   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Live Security Platinum - Malwarebytes meldet Löschung von 3 infizierten Dateien, sind aber wieder da - Standard

Live Security Platinum - Malwarebytes meldet Löschung von 3 infizierten Dateien, sind aber wieder da



Wir sollten den MBR fixen, sichere für den Fall der Fälle ALLE wichtigen Daten, auch wenn meistens alles glatt geht.

Hinweis: Mach bitte NICHT den MBR-Fix, wenn du noch andere Betriebssysteme wie zB Ubuntu installiert hast, ein MBR-Fix mit Windows-Tools macht ein parallel installiertes (Dualboot) Linux unbootbar.
Mach den Fix auch dann nicht, wenn du zB mit TrueCrypt oder anderen Verschlüsselungsprogrammen eine Vollverschlüsselung der Windowspartition bzw. gesamten Festplatte hast


Starte nach der Datensicherung aswmbr erneut und klick auf den Button FIXMBR.

Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm!

Anschließend Windows neu starten und ein neues Log mit aswMBR machen.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.07.2012, 10:27   #21
Magnetiseur
 
Live Security Platinum - Malwarebytes meldet Löschung von 3 infizierten Dateien, sind aber wieder da - Standard

Live Security Platinum - Malwarebytes meldet Löschung von 3 infizierten Dateien, sind aber wieder da



Hallo,

hier ein neues Log von aswMBR nach dem FixMBR und Neustart:

Code:
ATTFilter
aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-07-02 11:06:24
-----------------------------
11:06:24.916    OS Version: Windows 6.1.7601 Service Pack 1
11:06:24.916    Number of processors: 2 586 0x170A
11:06:24.916    ComputerName: SARAH-PC  UserName: Sarah
11:06:49.907    Initialize success
11:06:58.316    AVAST engine defs: 12070200
11:07:03.900    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1
11:07:03.900    Disk 0 Vendor: WDC_WD32 11.0 Size: 305245MB BusType: 3
11:07:03.916    Disk 0 MBR read successfully
11:07:03.916    Disk 0 MBR scan
11:07:03.932    Disk 0 Windows 7 default MBR code
11:07:03.947    Disk 0 Partition 1 00     27 Hidden NTFS WinRE NTFS        15360 MB offset 2048
11:07:03.963    Disk 0 Partition 2 80 (A) 07    HPFS/NTFS NTFS          100 MB offset 31459328
11:07:03.978    Disk 0 Partition 3 00     07    HPFS/NTFS NTFS       144890 MB offset 31664128
11:07:04.010    Disk 0 Partition 4 00     07    HPFS/NTFS NTFS       144893 MB offset 328398848
11:07:04.010    Disk 0 scanning sectors +625139712
11:07:04.088    Disk 0 scanning C:\windows\system32\drivers
11:07:15.632    Service scanning
11:07:38.111    Service sptd C:\windows\System32\Drivers\sptd.sys **LOCKED** 32
11:07:44.180    Modules scanning
11:07:53.555    Disk 0 trace - called modules:
11:07:53.586    ntoskrnl.exe CLASSPNP.SYS disk.sys iaStor.sys sppe.sys halmacpi.dll >>UNKNOWN [0x855f6938]<<
11:07:53.586    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x86e0f848]
11:07:53.602    3 CLASSPNP.SYS[8c39d59e] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0x86346028]
11:07:54.694    AVAST engine scan C:\windows
11:07:57.440    AVAST engine scan C:\windows\system32
11:10:44.859    AVAST engine scan C:\windows\system32\drivers
11:11:00.194    AVAST engine scan C:\Users\Sarah
11:17:40.101    AVAST engine scan C:\ProgramData
11:22:07.969    Scan finished successfully
11:23:26.187    Disk 0 MBR has been saved successfully to "C:\Users\Sarah\Desktop\MBR.dat"
11:23:26.187    The log file has been saved successfully to "C:\Users\Sarah\Desktop\aswMBR02.07.12.log"
         
Und danke mal wieder!

Gruß
Magnetiseur

Alt 02.07.2012, 13:30   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Live Security Platinum - Malwarebytes meldet Löschung von 3 infizierten Dateien, sind aber wieder da - Standard

Live Security Platinum - Malwarebytes meldet Löschung von 3 infizierten Dateien, sind aber wieder da



Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.07.2012, 17:32   #23
Magnetiseur
 
Live Security Platinum - Malwarebytes meldet Löschung von 3 infizierten Dateien, sind aber wieder da - Standard

Live Security Platinum - Malwarebytes meldet Löschung von 3 infizierten Dateien, sind aber wieder da



1. Teil - Malwarebytes:

Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.07.02.02

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Sarah :: SARAH-PC [Administrator]

Schutz: Aktiviert

02.07.2012 17:29:51
mbam-log-2012-07-02 (18-29-34).log

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 343326
Laufzeit: 47 Minute(n), 43 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 3
C:\_OTL\MovedFiles\06122012_075340\C_windows\Installer\{23ceaf3e-03eb-15df-900f-dffb4f8e63b1}\U\00000001.@ (Trojan.Small) -> Keine Aktion durchgeführt.
C:\_OTL\MovedFiles\06122012_075340\C_windows\Installer\{23ceaf3e-03eb-15df-900f-dffb4f8e63b1}\U\80000000.@ (Trojan.Sirefef) -> Keine Aktion durchgeführt.
C:\_OTL\MovedFiles\06122012_075340\C_windows\Installer\{23ceaf3e-03eb-15df-900f-dffb4f8e63b1}\U\800000cb.@ (Rootkit.0Access) -> Keine Aktion durchgeführt.

(Ende)
         
Soll ich die infizierten Dateien entfernen?
Und die in Quarantäne löschen?

Danke und Gruß,
Magnetiseur

so hier die Analyse von SUPERantispyware - werde sie aber nochmal laufen lassen, da ich das mit der Scan-Kontrolle erst nach dem Scan entdeckt habe...

Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 07/02/2012 at 07:22 PM

Application Version : 5.5.1006

Core Rules Database Version : 8829
Trace Rules Database Version: 6641

Scan type       : Complete Scan
Total Scan Time : 00:34:31

Operating System Information
Windows 7 Home Premium 32-bit, Service Pack 1 (Build 6.01.7601)
UAC On - Administrator

Memory items scanned      : 781
Memory threats detected   : 0
Registry items scanned    : 38253
Registry threats detected : 0
File items scanned        : 36876
File threats detected     : 206

Adware.Tracking Cookie
	C:\Users\Sarah\AppData\Roaming\Microsoft\Windows\Cookies\sarah@adx.chip[1].txt [ /adx.chip ]
	C:\Users\Sarah\AppData\Roaming\Microsoft\Windows\Cookies\EM1CF0NH.txt [ /www.zanox-affiliate.de ]
	C:\Users\Sarah\AppData\Roaming\Microsoft\Windows\Cookies\O4QJ7UM2.txt [ /zanox-affiliate.de ]
	C:\Users\Sarah\AppData\Roaming\Microsoft\Windows\Cookies\ZGBXCD0L.txt [ /mediaplex.com ]
	C:\Users\Sarah\AppData\Roaming\Microsoft\Windows\Cookies\MWGRTTOP.txt [ /zanox.com ]
	C:\Users\Sarah\AppData\Roaming\Microsoft\Windows\Cookies\6WHO36EA.txt [ /fastclick.net ]
	C:\Users\Sarah\AppData\Roaming\Microsoft\Windows\Cookies\VWAS81NM.txt [ /adfarm1.adition.com ]
	C:\Users\Sarah\AppData\Roaming\Microsoft\Windows\Cookies\CPXQNVCZ.txt [ /imrworldwide.com ]
	C:\Users\Sarah\AppData\Roaming\Microsoft\Windows\Cookies\2Z9CJMX0.txt [ /apmebf.com ]
	C:\Users\Sarah\AppData\Roaming\Microsoft\Windows\Cookies\Z44F6O44.txt [ /dyntracker.com ]
	C:\Users\Sarah\AppData\Roaming\Microsoft\Windows\Cookies\UMDZ7A3F.txt [ /ad1.adfarm1.adition.com ]
	C:\Users\Sarah\AppData\Roaming\Microsoft\Windows\Cookies\RFNE60AL.txt [ /atdmt.com ]
	C:\Users\Sarah\AppData\Roaming\Microsoft\Windows\Cookies\68LL45J6.txt [ /adform.net ]
	C:\Users\Sarah\AppData\Roaming\Microsoft\Windows\Cookies\9RAJSZ15.txt [ /tracking.quisma.com ]
	C:\Users\Sarah\AppData\Roaming\Microsoft\Windows\Cookies\35I9ZFE7.txt [ /c.atdmt.com ]
	C:\USERS\SARAH\AppData\Roaming\Microsoft\Windows\Cookies\Low\XPNF0S2D.txt [ Cookie:sarah@mediaplex.com/ ]
	C:\USERS\SARAH\AppData\Roaming\Microsoft\Windows\Cookies\Low\sarah@content.yieldmanager[1].txt [ Cookie:sarah@content.yieldmanager.com/ ]
	C:\USERS\SARAH\AppData\Roaming\Microsoft\Windows\Cookies\Low\PCXPBGHO.txt [ Cookie:sarah@doubleclick.net/ ]
	C:\USERS\SARAH\AppData\Roaming\Microsoft\Windows\Cookies\Low\sarah@webmasterplan[2].txt [ Cookie:sarah@webmasterplan.com/ ]
	C:\USERS\SARAH\AppData\Roaming\Microsoft\Windows\Cookies\Low\SW51CH46.txt [ Cookie:sarah@banners.victor.com/ ]
	C:\USERS\SARAH\AppData\Roaming\Microsoft\Windows\Cookies\Low\J5M42J46.txt [ Cookie:sarah@apmebf.com/ ]
	C:\USERS\SARAH\AppData\Roaming\Microsoft\Windows\Cookies\Low\sarah@tracking.mlsat02[1].txt [ Cookie:sarah@tracking.mlsat02.de/tmobile/ ]
	C:\USERS\SARAH\AppData\Roaming\Microsoft\Windows\Cookies\Low\sarah@bs.serving-sys[1].txt [ Cookie:sarah@bs.serving-sys.com/ ]
	C:\USERS\SARAH\AppData\Roaming\Microsoft\Windows\Cookies\Low\sarah@serving-sys[1].txt [ Cookie:sarah@serving-sys.com/ ]
	C:\USERS\SARAH\AppData\Roaming\Microsoft\Windows\Cookies\Low\BUHVLCXI.txt [ Cookie:sarah@ad.yieldmanager.com/ ]
	C:\USERS\SARAH\AppData\Roaming\Microsoft\Windows\Cookies\Low\LW09YIY4.txt [ Cookie:sarah@atdmt.com/ ]
	C:\USERS\SARAH\AppData\Roaming\Microsoft\Windows\Cookies\Low\3UPVARMP.txt [ Cookie:sarah@rambler.ru/ ]
	C:\USERS\SARAH\Cookies\EM1CF0NH.txt [ Cookie:sarah@www.zanox-affiliate.de/ ]
	C:\USERS\SARAH\Cookies\O4QJ7UM2.txt [ Cookie:sarah@zanox-affiliate.de/ ]
	C:\USERS\SARAH\Cookies\ZGBXCD0L.txt [ Cookie:sarah@mediaplex.com/ ]
	C:\USERS\SARAH\Cookies\MWGRTTOP.txt [ Cookie:sarah@zanox.com/ ]
	C:\USERS\SARAH\Cookies\VWAS81NM.txt [ Cookie:sarah@adfarm1.adition.com/ ]
	C:\USERS\SARAH\Cookies\CPXQNVCZ.txt [ Cookie:sarah@imrworldwide.com/cgi-bin ]
	C:\USERS\SARAH\Cookies\2Z9CJMX0.txt [ Cookie:sarah@apmebf.com/ ]
	C:\USERS\SARAH\Cookies\Z44F6O44.txt [ Cookie:sarah@dyntracker.com/ ]
	C:\USERS\SARAH\Cookies\UMDZ7A3F.txt [ Cookie:sarah@ad1.adfarm1.adition.com/ ]
	C:\USERS\SARAH\Cookies\RFNE60AL.txt [ Cookie:sarah@atdmt.com/ ]
	C:\USERS\SARAH\Cookies\68LL45J6.txt [ Cookie:sarah@adform.net/ ]
	C:\USERS\SARAH\Cookies\35I9ZFE7.txt [ Cookie:sarah@c.atdmt.com/ ]
	mediathek.daserste.de [ C:\USERS\SARAH\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\WKTPPLEB ]
	.e-2dj6wgkosiczokq.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wfk4qpcpebo.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	adsrv.admediate.net [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	adsrv.admediate.net [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wjlogmdzsaq.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wjmiqjd5cfp.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.nextag.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.nextag.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.nextag.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.nextag.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.nextag.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wfkikpd5eeo.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wmmywod5wlo.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wjloupajagq.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wdmyghdzglp.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wgliknczsfp.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wnmiwgdjgco.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.xm.xtendmedia.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.imrworldwide.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.imrworldwide.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.adcentriconline.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.medialand.ru [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.medialand.ru [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.medialand.ru [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.tns-counter.ru [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	tracking.11880.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	tracking.11880.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wfmiuod5mco.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.engine.goodadvert.ru [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wjkoegdzeho.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.moviepilot.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.moviepilot.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.creativdiscount.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wnlyqkc5sgo.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wbkowgdzshq.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wjlyqmczcbp.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wfkowjazcao.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	www.office-discount.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wjkoshd5mfp.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wdl4wpcjsbo.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6aekikid5cfp.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wjk4smdzehp.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	count.cross-solution.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	www6.addfreestats.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	www.office-discount.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	www8.addfreestats.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6aekiukd5mao.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wdl4kpajwfp.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wnl4ulczeep.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wfmioncpwap.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wjlysmcjkkp.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.traffichaus.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wdlicndpelo.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.moviepilot.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.moviepilot.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.adxpose.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.a.revenuemax.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	dfb.stats.yum.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.legolas-media.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	www.ad-track.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.legolas-media.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	banner.testberichte.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.secmedia.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.rambler.ru [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.c.gigcount.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	wstat.wibiya.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.mmotraffic.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.mmotraffic.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	tracking.gameforge.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.histats.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.histats.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	tracking.quisma.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.clickfuse.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.eyewonder.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.eyewonder.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	ads20.wwe-media.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.insightexpressai.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.insightexpressai.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.insightexpressai.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.insightexpressai.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.insightexpressai.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.insightexpressai.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.insightexpressai.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	publishers.domainadvertising.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	www.track-visits.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.harrenmedianetwork.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wgkiejdjidp.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.nextag.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	ads2.zeusclicks.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.amazon-adsystem.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.amazon-adsystem.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.hightraffic.hugoboss.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	tracking.sim-technik.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.im.banner.t-online.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.gostats.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.adxvalue.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.velmedia.net [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.pokertracker.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.pokertracker.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.pokertracker.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.pokertracker.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	www.pokertracker.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.pokertracker.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.pokertracker.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.pokertracker.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	partners.webmasterplan.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.quartermedia.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.syndication.traffichaus.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.syndication.traffichaus.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.zanox-affiliate.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	accounts.google.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.bizrate.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wakowld5klq.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	adfarm1.adition.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.traffictrack.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.traffictrack.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.tto2.traffictrack.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	www.zanox-affiliate.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	adx.chip.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	tracking.quisma.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.zanox.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	server.adform.net [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.traffictrack.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	server.adform.net [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.adform.net [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	ad1.adfarm1.adition.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	adx.chip.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.banners.victor.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.azjmp.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	ad4.adfarm1.adition.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	ad2.adfarm1.adition.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	ad3.adfarm1.adition.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	dc.tremormedia.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wnlysnd5oco.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wgmyggczccp.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.openstat.net [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.rambler.ru [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.spylog.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.olympiaverlag.122.2o7.net [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	mediathek.daserste.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.xiti.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	www.ardmediathek.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	statse.webtrendslive.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	de.sitestat.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
         
und noch einmal korrekt durchgeführt:

Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 07/02/2012 at 08:57 PM

Application Version : 5.5.1006

Core Rules Database Version : 8830
Trace Rules Database Version: 6642

Scan type       : Complete Scan
Total Scan Time : 01:15:37

Operating System Information
Windows 7 Home Premium 32-bit, Service Pack 1 (Build 6.01.7601)
UAC On - Administrator

Memory items scanned      : 786
Memory threats detected   : 0
Registry items scanned    : 38253
Registry threats detected : 0
File items scanned        : 126806
File threats detected     : 208

Adware.Tracking Cookie
	C:\Users\Sarah\AppData\Roaming\Microsoft\Windows\Cookies\sarah@adx.chip[1].txt [ /adx.chip ]
	C:\Users\Sarah\AppData\Roaming\Microsoft\Windows\Cookies\EM1CF0NH.txt [ /www.zanox-affiliate.de ]
	C:\Users\Sarah\AppData\Roaming\Microsoft\Windows\Cookies\O4QJ7UM2.txt [ /zanox-affiliate.de ]
	C:\Users\Sarah\AppData\Roaming\Microsoft\Windows\Cookies\ZGBXCD0L.txt [ /mediaplex.com ]
	C:\Users\Sarah\AppData\Roaming\Microsoft\Windows\Cookies\MWGRTTOP.txt [ /zanox.com ]
	C:\Users\Sarah\AppData\Roaming\Microsoft\Windows\Cookies\6WHO36EA.txt [ /fastclick.net ]
	C:\Users\Sarah\AppData\Roaming\Microsoft\Windows\Cookies\VWAS81NM.txt [ /adfarm1.adition.com ]
	C:\Users\Sarah\AppData\Roaming\Microsoft\Windows\Cookies\CPXQNVCZ.txt [ /imrworldwide.com ]
	C:\Users\Sarah\AppData\Roaming\Microsoft\Windows\Cookies\2Z9CJMX0.txt [ /apmebf.com ]
	C:\Users\Sarah\AppData\Roaming\Microsoft\Windows\Cookies\Z44F6O44.txt [ /dyntracker.com ]
	C:\Users\Sarah\AppData\Roaming\Microsoft\Windows\Cookies\UMDZ7A3F.txt [ /ad1.adfarm1.adition.com ]
	C:\Users\Sarah\AppData\Roaming\Microsoft\Windows\Cookies\RFNE60AL.txt [ /atdmt.com ]
	C:\Users\Sarah\AppData\Roaming\Microsoft\Windows\Cookies\68LL45J6.txt [ /adform.net ]
	C:\Users\Sarah\AppData\Roaming\Microsoft\Windows\Cookies\9RAJSZ15.txt [ /tracking.quisma.com ]
	C:\Users\Sarah\AppData\Roaming\Microsoft\Windows\Cookies\35I9ZFE7.txt [ /c.atdmt.com ]
	C:\USERS\SARAH\AppData\Roaming\Microsoft\Windows\Cookies\Low\XPNF0S2D.txt [ Cookie:sarah@mediaplex.com/ ]
	C:\USERS\SARAH\AppData\Roaming\Microsoft\Windows\Cookies\Low\sarah@content.yieldmanager[1].txt [ Cookie:sarah@content.yieldmanager.com/ ]
	C:\USERS\SARAH\AppData\Roaming\Microsoft\Windows\Cookies\Low\PCXPBGHO.txt [ Cookie:sarah@doubleclick.net/ ]
	C:\USERS\SARAH\AppData\Roaming\Microsoft\Windows\Cookies\Low\sarah@webmasterplan[2].txt [ Cookie:sarah@webmasterplan.com/ ]
	C:\USERS\SARAH\AppData\Roaming\Microsoft\Windows\Cookies\Low\SW51CH46.txt [ Cookie:sarah@banners.victor.com/ ]
	C:\USERS\SARAH\AppData\Roaming\Microsoft\Windows\Cookies\Low\J5M42J46.txt [ Cookie:sarah@apmebf.com/ ]
	C:\USERS\SARAH\AppData\Roaming\Microsoft\Windows\Cookies\Low\sarah@tracking.mlsat02[1].txt [ Cookie:sarah@tracking.mlsat02.de/tmobile/ ]
	C:\USERS\SARAH\AppData\Roaming\Microsoft\Windows\Cookies\Low\sarah@bs.serving-sys[1].txt [ Cookie:sarah@bs.serving-sys.com/ ]
	C:\USERS\SARAH\AppData\Roaming\Microsoft\Windows\Cookies\Low\sarah@serving-sys[1].txt [ Cookie:sarah@serving-sys.com/ ]
	C:\USERS\SARAH\AppData\Roaming\Microsoft\Windows\Cookies\Low\BUHVLCXI.txt [ Cookie:sarah@ad.yieldmanager.com/ ]
	C:\USERS\SARAH\AppData\Roaming\Microsoft\Windows\Cookies\Low\LW09YIY4.txt [ Cookie:sarah@atdmt.com/ ]
	C:\USERS\SARAH\AppData\Roaming\Microsoft\Windows\Cookies\Low\3UPVARMP.txt [ Cookie:sarah@rambler.ru/ ]
	C:\USERS\SARAH\Cookies\EM1CF0NH.txt [ Cookie:sarah@www.zanox-affiliate.de/ ]
	C:\USERS\SARAH\Cookies\O4QJ7UM2.txt [ Cookie:sarah@zanox-affiliate.de/ ]
	C:\USERS\SARAH\Cookies\ZGBXCD0L.txt [ Cookie:sarah@mediaplex.com/ ]
	C:\USERS\SARAH\Cookies\MWGRTTOP.txt [ Cookie:sarah@zanox.com/ ]
	C:\USERS\SARAH\Cookies\VWAS81NM.txt [ Cookie:sarah@adfarm1.adition.com/ ]
	C:\USERS\SARAH\Cookies\CPXQNVCZ.txt [ Cookie:sarah@imrworldwide.com/cgi-bin ]
	C:\USERS\SARAH\Cookies\2Z9CJMX0.txt [ Cookie:sarah@apmebf.com/ ]
	C:\USERS\SARAH\Cookies\Z44F6O44.txt [ Cookie:sarah@dyntracker.com/ ]
	C:\USERS\SARAH\Cookies\UMDZ7A3F.txt [ Cookie:sarah@ad1.adfarm1.adition.com/ ]
	C:\USERS\SARAH\Cookies\RFNE60AL.txt [ Cookie:sarah@atdmt.com/ ]
	C:\USERS\SARAH\Cookies\68LL45J6.txt [ Cookie:sarah@adform.net/ ]
	C:\USERS\SARAH\Cookies\35I9ZFE7.txt [ Cookie:sarah@c.atdmt.com/ ]
	mediathek.daserste.de [ C:\USERS\SARAH\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\WKTPPLEB ]
	C:\USERS\SARAH\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\SARAH@AD.ADC-SERV[1].TXT [ /AD.ADC-SERV ]
	C:\USERS\SARAH\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\SARAH@ADX.CHIP[2].TXT [ /ADX.CHIP ]
	.e-2dj6wgkosiczokq.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wfk4qpcpebo.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	adsrv.admediate.net [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	adsrv.admediate.net [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wjlogmdzsaq.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wjmiqjd5cfp.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.nextag.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.nextag.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.nextag.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.nextag.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.nextag.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wfkikpd5eeo.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wmmywod5wlo.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wjloupajagq.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wdmyghdzglp.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wgliknczsfp.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wnmiwgdjgco.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.xm.xtendmedia.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.imrworldwide.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.imrworldwide.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.adcentriconline.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.medialand.ru [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.medialand.ru [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.medialand.ru [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.tns-counter.ru [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	tracking.11880.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	tracking.11880.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wfmiuod5mco.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.engine.goodadvert.ru [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wjkoegdzeho.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.moviepilot.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.moviepilot.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.creativdiscount.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wnlyqkc5sgo.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wbkowgdzshq.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wjlyqmczcbp.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wfkowjazcao.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	www.office-discount.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wjkoshd5mfp.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wdl4wpcjsbo.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6aekikid5cfp.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wjk4smdzehp.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	count.cross-solution.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	www6.addfreestats.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	www.office-discount.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	www8.addfreestats.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6aekiukd5mao.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wdl4kpajwfp.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wnl4ulczeep.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wfmioncpwap.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wjlysmcjkkp.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.traffichaus.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wdlicndpelo.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.moviepilot.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.moviepilot.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.adxpose.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.a.revenuemax.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	dfb.stats.yum.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.legolas-media.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	www.ad-track.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.legolas-media.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	banner.testberichte.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.secmedia.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.rambler.ru [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.c.gigcount.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	wstat.wibiya.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.mmotraffic.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.mmotraffic.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	tracking.gameforge.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.histats.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.histats.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	tracking.quisma.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.clickfuse.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.eyewonder.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.eyewonder.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	ads20.wwe-media.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.insightexpressai.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.insightexpressai.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.insightexpressai.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.insightexpressai.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.insightexpressai.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.insightexpressai.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.insightexpressai.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	publishers.domainadvertising.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	www.track-visits.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.harrenmedianetwork.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wgkiejdjidp.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.nextag.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	ads2.zeusclicks.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.amazon-adsystem.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.amazon-adsystem.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.hightraffic.hugoboss.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	tracking.sim-technik.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.im.banner.t-online.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.gostats.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.adxvalue.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.velmedia.net [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.pokertracker.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.pokertracker.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.pokertracker.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.pokertracker.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	www.pokertracker.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.pokertracker.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.pokertracker.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.pokertracker.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	partners.webmasterplan.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.quartermedia.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.syndication.traffichaus.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.syndication.traffichaus.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.zanox-affiliate.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	accounts.google.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.bizrate.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wakowld5klq.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	adfarm1.adition.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.traffictrack.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.traffictrack.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.tto2.traffictrack.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	www.zanox-affiliate.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	adx.chip.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	tracking.quisma.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.zanox.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	server.adform.net [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.traffictrack.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	server.adform.net [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.adform.net [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	ad1.adfarm1.adition.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	adx.chip.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.banners.victor.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.azjmp.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	ad4.adfarm1.adition.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	ad2.adfarm1.adition.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	ad3.adfarm1.adition.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	dc.tremormedia.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wnlysnd5oco.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wgmyggczccp.stats.esomniture.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.openstat.net [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.rambler.ru [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.spylog.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.olympiaverlag.122.2o7.net [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	mediathek.daserste.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.xiti.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	www.ardmediathek.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	statse.webtrendslive.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	de.sitestat.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\USERS\SARAH\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\X6GRZYFH.DEFAULT\COOKIES.SQLITE ]
         

Alt 03.07.2012, 11:19   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Live Security Platinum - Malwarebytes meldet Löschung von 3 infizierten Dateien, sind aber wieder da - Standard

Live Security Platinum - Malwarebytes meldet Löschung von 3 infizierten Dateien, sind aber wieder da



Sieht ok aus, da wurden nur Cookies gefunden. Die anderen Funde sind harmlos weil die in der Q von OTL gefunden wurden
Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )


Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller http://filepony.de/download-cookie_culler/
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ich halte es so, dass ich zum "wilden Surfen" den Opera-Browser oder Chromium unter meinem Linux verwende. Mein Hauptbrowser (Firefox) speichert nur die Cookies von den Sites die ich auch will, alles andere lehne ich manuell ab (der FF fragt mich immer) - die anderen Browser nehmen alles an Cookies zwar an, aber spätestens beim nächsten Start von Opera oder Chromium sind keine Cookies mehr da.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.07.2012, 14:59   #25
Magnetiseur
 
Live Security Platinum - Malwarebytes meldet Löschung von 3 infizierten Dateien, sind aber wieder da - Standard

Live Security Platinum - Malwarebytes meldet Löschung von 3 infizierten Dateien, sind aber wieder da



Hallo Arne,

erstmal vielen und herzlichen Dank für deine Hilfe - ich hätte sonst keine Ahnung gehabt, was ich machen soll! Ich spende euch gerne etwas! PC bzw. System scheinen wieder einwandfrei zu sein.

Eine Frage habe ich aber noch - vielleicht gibts da auch nen Extrathread, den icht nicht gefunden habe. Welche/welches der Programme (OTL, Antimalware, SUPERantispyware...) kann oder soll ich den benutzen um eventuell infizierte USB-Sticks zu checken? Oder steck ich die rein und mach nen ganzen Systemcheck? Und kann ich die Logs hier oder woanders posten?

Viele Grüße,
Magnetiseur

Und soll ich die von Malware gefundenen moved Files von OTL entfernen bzw. ist das egal?

Alt 03.07.2012, 15:50   #26
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Live Security Platinum - Malwarebytes meldet Löschung von 3 infizierten Dateien, sind aber wieder da - Standard

Live Security Platinum - Malwarebytes meldet Löschung von 3 infizierten Dateien, sind aber wieder da



Zitat:
infizierte USB-Sticks zu checken?
Erstmal Automatische Wiedergabe (Autorun) komplett stillegen, danach kannste mit Malwarebytes oder einem Scanner rübergehen.
Mit Autorunwürmern infizierte Sticks haben auch immer eine autorun.inf Datei drauf, direkt im Hauptverzeichnis des Sticks

Automatische Wiedergabe deaktivieren

Windows XP: Zur Vereinfachung hab ich mal die noautoplay.reg hochgeladen. Lad das auf dem Desktop herunter, führ die Datei aus und bestätige mit ja. Nach einem Neustart des Rechners ist die automatische Wiedergabe (von Datenträgern) auf allen Laufwerken deaktiviert, d.h. keine CD, kein Stick oder sonstwas startet nach dem Einstecken mehr automatisch.

Windows Vista/7: In der Systemsteuerung unter automatische Wiedergabe von CDs und anderen Medien alles deaktivieren. => siehe auch Einstellungen für automatische Wiedergabe ändern



Dann wären wir durch!

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. Mit Hilfe von OTL kannst du auch viele Tools entfernen:

Starte bitte OTL und klicke auf Bereinigung.
Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen.


Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken.


Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:
Prüfen => http://www.adobe.com/software/flash/about/
Downloadlinks => http://www.adobe.com/products/flashp...ribution3.html

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.07.2012, 18:54   #27
Magnetiseur
 
Live Security Platinum - Malwarebytes meldet Löschung von 3 infizierten Dateien, sind aber wieder da - Standard

Live Security Platinum - Malwarebytes meldet Löschung von 3 infizierten Dateien, sind aber wieder da



Hallo Arne,
Vielen, vielen Dank!!!
Ich glaub tatsächlich, jetzt ist alles gut.

Danke für die Sicherheitstipps, Secunia PSI hab ich bereits vor einigen Wochen beim Stöbern nach PRÄVENTIVEN Sicherheitstipps auf eurem Trojanerboard auf allen Rechnern meiner WG installiert

(Konstruktiver Vorschlag zum Schluss: Auf diese Tipps könntet ihr so wie auf das Spendenkonto oder auf das KEINE HILFE PER PN hinweisen)

Die Spende, die ich mir leisten kann, ist unterwegs.

Herzliche Grüße,
Magnetiseur

Alt 04.07.2012, 16:49   #28
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Live Security Platinum - Malwarebytes meldet Löschung von 3 infizierten Dateien, sind aber wieder da - Standard

Live Security Platinum - Malwarebytes meldet Löschung von 3 infizierten Dateien, sind aber wieder da



Die Signatur ist auf eine bestimmte Anzahl von Zeichen beschränkt
Man kann einfach nicht alles Mögliche in die Signatur klatschen
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Live Security Platinum - Malwarebytes meldet Löschung von 3 infizierten Dateien, sind aber wieder da
80000000.@, 800000cb.@, administrator, alternate, anti-malware, antivir, conduit, dateisystem, entfernen, explorer, forum, heuristiks/extra, heuristiks/shuriken, infizierte, live, live security platinum, malwarebyte auswertung, malwarebytes, platinum, plug-in, plötzlich, programm, quarantäne, rechner, rootkit.0access, searchscopes, security, service, speicher, taskhost.exe, thema, trojan.sirefef, trojan.small, version, version=1.0, winload toolbar




Ähnliche Themen: Live Security Platinum - Malwarebytes meldet Löschung von 3 infizierten Dateien, sind aber wieder da


  1. Malwarebytes meldet infizierten Laptop.
    Log-Analyse und Auswertung - 20.12.2013 (5)
  2. troj zero acces in: Live Security Platinum und Microsoft\Security Center|
    Log-Analyse und Auswertung - 10.12.2012 (7)
  3. Live Security Platinum - leider mal wieder
    Plagegeister aller Art und deren Bekämpfung - 03.10.2012 (33)
  4. Live Security Platinum eingefangen - wie werde ich den wieder los?
    Log-Analyse und Auswertung - 20.09.2012 (28)
  5. Der Metz wieder: live security platinum legt Rechner Lahm
    Plagegeister aller Art und deren Bekämpfung - 10.09.2012 (9)
  6. LIVE SECURITY PLATINUM Trojaner entfernt. Avira Antivir startet aber keinen Suchlauf!
    Plagegeister aller Art und deren Bekämpfung - 06.09.2012 (16)
  7. Live Security Platinum und dessen Anhang - mal wieder
    Plagegeister aller Art und deren Bekämpfung - 01.09.2012 (1)
  8. LIVE SECURITY PLATINUM: kein Browser ruft Webseiten auf - habe versehentlich alle Malwarebytes-Funde entfernt
    Plagegeister aller Art und deren Bekämpfung - 28.08.2012 (1)
  9. Live Security Platinum
    Plagegeister aller Art und deren Bekämpfung - 07.08.2012 (5)
  10. Live Security Platinum wieder entfernen?
    Log-Analyse und Auswertung - 24.07.2012 (27)
  11. (2x) Live Security Platinum - keine .exe Dateien möglich
    Mülltonne - 23.07.2012 (1)
  12. Live Security Platinum - Wie System wieder sauber bekommen? Evtl. ZeroAccess?
    Plagegeister aller Art und deren Bekämpfung - 22.07.2012 (2)
  13. Live Security Platinum auf dem Laptop mit Logfiles - ist nun nach Malwarebytes alles gut?
    Mülltonne - 20.07.2012 (0)
  14. Live Security Platinum entfernen - hier mein Malwarebytes scan
    Plagegeister aller Art und deren Bekämpfung - 19.07.2012 (1)
  15. Infektion mit Live Security Platinum: Dateien lassen sich nicht mehr ausführen inkl. F8
    Plagegeister aller Art und deren Bekämpfung - 15.07.2012 (33)
  16. PC wiederholt verseucht mit "Live Security Platinum", jetzt wieder sauber?
    Log-Analyse und Auswertung - 21.06.2012 (1)
  17. Sind die infizierten Dateien schlimm?
    Mülltonne - 19.02.2010 (1)

Zum Thema Live Security Platinum - Malwarebytes meldet Löschung von 3 infizierten Dateien, sind aber wieder da - Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur - Live Security Platinum - Malwarebytes meldet Löschung von 3 infizierten Dateien, sind aber wieder da...
Archiv
Du betrachtest: Live Security Platinum - Malwarebytes meldet Löschung von 3 infizierten Dateien, sind aber wieder da auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.