Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Wahrscheinlich Virtumonde

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 22.07.2008, 20:14   #1
F1Database
 
Wahrscheinlich Virtumonde - Standard

Wahrscheinlich Virtumonde



Hallo zusammen,

seit gestern plagt mich die Mal/Spyware "Virtumonde". Ein mehrfacher Lauf von Spybot sowie vom Spydoctor (Google) haben keine Wirkung gezeigt. Als Virensoftware setzteich NOD32 von Eset ein.
NOD32 findet keine Viren, aber und zu eine Malwar Spybot und Spydoctor finden dauernd den "Virtumonde" und entfernen ihn. Allerdings ist er nach einem Neustart wieder da. Dauernd gehen Internet-Explorer-Fenster auf mit Werbung. Desweiteren ist auch die Windows-Update-unktion deakiviert und läßt sich nicht mehr aktivieren.

Auch Scanns im abgesicherten Modus halfen nicht.

Hier mal mein Hijackthis-Logfile:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:12:32, on 22.07.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\Programme\Eset\nod32kui.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\CTHELPER.EXE
C:\Programme\Creative\Surround Mixer\CTSysVol.exe
C:\Programme\Eset\nod32krn.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\system32\oodag.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
C:\Programme\LeechGet 2006\LeechGet.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Programme\UltraVnc\winvnc.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\Downloads\HiJackThis.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
O4 - HKLM\..\Run: [nod32kui] "C:\Programme\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\Surround Mixer\CTSysVol.exe
O4 - HKLM\..\Run: [OODefragTray] C:\WINDOWS\system32\oodtray.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [LeechGet] "C:\Programme\LeechGet 2006\LeechGet.exe" -intray
O4 - HKCU\..\Run: [igndlm.exe] C:\Programme\IGN\Download Manager\dlm.exe /windowsstart /startifwork
O4 - HKCU\..\Run: [MOMORacingFixCenter] "D:\Spiele\GTR2-LSC\MOMORacingFixCenter.exe" 0
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Run server as application.lnk = C:\Programme\UltraVnc\winvnc.exe
O8 - Extra context menu item: Mit dem LeechGet Wizard laden - file://C:\Programme\LeechGet 2006\\Wizard.html
O8 - Extra context menu item: Mit LeechGet herunterladen - file://C:\Programme\LeechGet 2006\\AddUrl.html
O8 - Extra context menu item: Mit LeechGet parsen - file://C:\Programme\LeechGet 2006\\Parser.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Launch PicLens - {3437D640-C91A-458f-89F5-B9095EA4C28B} - C:\Programme\PicLensIE\PicLens.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - h**p://www.creative.com/softwareupdate/su/ocx/15031/CTSUEng.cab
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (CDownloadCtrl Object) - h**p://www.fileplanet.com/fpdlmgr/cabs/FPDC_2.3.2.100.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1185651063000
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - h**p://www.systemrequirementslab.com/sysreqlab2.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - h**p://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h**p://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1185692600656
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - h**p://javadl-esd.sun.com/update/1.6.0/jinstall-6u2-windows-i586-jc.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - h**p://game04.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {D1E7CBDA-E60E-4970-A01C-37301EF7BF98} (Measurement Services Client v.3.12) - h**p://www.yougamers.com/systeminfo/MSC3.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h**p://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - h**p://plugin.driveragent.com/files/driveragent.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - h**p://www.creative.com/softwareupdate/su/ocx/15034/CTPID.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Creative Service for CDROM Access - Unknown owner - C:\WINDOWS\system32\CTsvcCDA.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programme\Eset\nod32krn.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\pctsSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 9851 bytes

Bin für jede Hilfe dankbar.
Wiederherstellungspunke sind auf dem PC natürlich deaktiviert :-(

Alt 22.07.2008, 21:22   #2
Hello World-Programm
 
Wahrscheinlich Virtumonde - Standard

Wahrscheinlich Virtumonde



Fixe mal bitte

Code:
ATTFilter
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
         
Virtumonde hatte ich heute beim Scannen auch drauf, habe es mit folgendem Spybot Search and Destroy gefixed.
__________________


Alt 22.07.2008, 21:24   #3
-SilverDragon-
 
Wahrscheinlich Virtumonde - Standard

Wahrscheinlich Virtumonde



Lass mal Malwarebytes und SUPERAntiSpyware scannen und poste die Reports.
im Logfile ist nichts zu sehen
__________________

Alt 23.07.2008, 06:11   #4
F1Database
 
Wahrscheinlich Virtumonde - Standard

Wahrscheinlich Virtumonde



Hier mal der Bericht von SuperAntiSpyware. Malwarebytes folgt dann heute abend.

SUPERAntiSpyware Scan Log
h**p://www.superantispyware.com

Generated 07/23/2008 at 01:32 AM

Application Version : 4.15.1000

Core Rules Database Version : 3511
Trace Rules Database Version: 1502

Scan type : Complete Scan
Total Scan Time : 02:19:04

Memory items scanned : 584
Memory threats detected : 2
Registry items scanned : 6748
Registry threats detected : 13
File items scanned : 210210
File threats detected : 588

Adware.Vundo Variant/Resident
C:\WINDOWS\SYSTEM32\DDCAQRLF.DLL
C:\WINDOWS\SYSTEM32\DDCAQRLF.DLL

Unclassified.Unknown Origin
C:\DOKUMENTE UND EINSTELLUNGEN\****\LOKALE EINSTELLUNGEN\TEMPORARY INTERNET FILES\CONTENT.IE5\6ONR26IX\3077AHNTDKSR[1].DLL
C:\DOKUMENTE UND EINSTELLUNGEN\****\LOKALE EINSTELLUNGEN\TEMPORARY INTERNET FILES\CONTENT.IE5\6ONR26IX\3077AHNTDKSR[1].DLL
HKLM\Software\Classes\CLSID\{ECF2ADD4-4427-4A4E-9D21-13015E5F3E8E}
HKCR\CLSID\{ECF2ADD4-4427-4A4E-9D21-13015E5F3E8E}
HKCR\CLSID\{ECF2ADD4-4427-4A4E-9D21-13015E5F3E8E}\InprocServer32
HKCR\CLSID\{ECF2ADD4-4427-4A4E-9D21-13015E5F3E8E}\InprocServer32#ThreadingModel
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ECF2ADD4-4427-4A4E-9D21-13015E5F3E8E}

Trojan.Vundo-Variant/Small-GEN
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C6945DE5-AF26-455F-A55E-D15ED387F1E7}
HKCR\CLSID\{C6945DE5-AF26-455F-A55E-D15ED387F1E7}
HKCR\CLSID\{C6945DE5-AF26-455F-A55E-D15ED387F1E7}\InprocServer32
HKCR\CLSID\{C6945DE5-AF26-455F-A55E-D15ED387F1E7}\InprocServer32#ThreadingModel

Adware.Tracking Cookie
C:\Dokumente und Einstellungen\****\Cookies\****@atdmt[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@zedo[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@cz5.clickzs[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@partypoker[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@de.partypoker[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ad.zanox[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@server.iad.liveperson[3].txt
C:\Dokumente und Einstellungen\****\Cookies\****@tftracker.ath[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@kontera[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@bs.serving-sys[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adserv.quality-channel[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@divx.adbureau[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@screensavers[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adserver.easyad[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads3.exp[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@partygaming.122.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ad.adition[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@track.webtrekk[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@xiti[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@as-eu.falkag[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.pointroll[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@sevenoneintermedia.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@i.screensavers[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adserver.filefront[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.sextasya[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adserver2.mindshare[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@de.sitestat[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@qksrv[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@zbox.zanox[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@partners.webmasterplan[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@komtrack[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@try.screensavers[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.etracker[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads2.wetter[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.ladies[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@realmedia[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@kabelbw.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@web4.realtracker[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@track.webtrekk[10].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.zanox-affiliate[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@hornypharaoh[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@euros4click[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@sexpoint-charly[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@divx.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@cz11.clickzs[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@tribalfusion[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@tracking.quisma[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@advertising[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@serving-sys[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ad.boreus[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@msnportal.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adserver.planet-multiplayer[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.guru3d[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@imagesex[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@fishsexgames[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@de.sitestat[4].txt
C:\Dokumente und Einstellungen\****\Cookies\****@specificclick[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@rambler[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.slashcam[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@indextools[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adbrite[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@revsci[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@questionmarket[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@coolwarez.moy[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@smartadserver[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@doubleclick[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@imrworldwide[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@list[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@atwola[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@windowsmedia[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@track.webtrekk[4].txt
C:\Dokumente und Einstellungen\****\Cookies\****@mediafire[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@clickaider[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adopt.euroclick[3].txt
C:\Dokumente und Einstellungen\****\Cookies\****@tacoda[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@wissende.122.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ad-track[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adv.heyos[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@youporn[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@router.partypoker[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ultra-pornstars[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.gimmesex[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@sevenloadgmbh.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adserver.71i[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.expotv[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@cbs.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@enhance[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@altastat[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@toplist[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@chokertraffic[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.3dstats[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.pornorama[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@sitestat.nokia[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@statcounter[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ad.hbv[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.addynamix[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adfarm1.adition[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.netdebit-counter[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.adultdvdmarketplace[3].txt
C:\Dokumente und Einstellungen\****\Cookies\****@date.ventivmedia[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@banner.scasino[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adultdvdmarketplace[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@crackserialkeygen[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@cz9.clickzs[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.crossworxs[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@trafficmp[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@int.sitestat[3].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adverticum[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@itxt.vibrantmedia[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.gamershell[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.xxxpornz[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@server.cpmstar[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@int.sitestat[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@video.pornorama[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@rotator.adjuggler[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.heias[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adultdvdtalk[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@warezasaur[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@int.sitestat[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@count.xhit[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@bwinde.122.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adserver.emporis[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@pacificpoker[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@usenext[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adlegend[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@xxx-search.xxxsolutions[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.mediamayhemcorp[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.sextasya[3].txt
C:\Dokumente und Einstellungen\****\Cookies\****@usenext[3].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.adultdvdmarketplace[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@weborama[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ad.adnet[3].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adultadworld[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@cz6.clickzs[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@statsgold[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@warezreleases[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ad1.clickhype[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@pornhub[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@forum.adultdvdtalk[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@autoscout24.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adultsuperstarflicks.join4free[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@insightexpressai[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.adultfilmdatabase[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@s2.trafficmaxx[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.softure[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ad.ambiweb[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@webtracking.touchclarity[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.adult-clips[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.diinostat[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@paycounter[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@server.iad.liveperson[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@cz3.clickzs[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.fuckingchickas[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.adult-movies[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@anad.tacoda[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.businesslive[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adopt.specificclick[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@free.wegcash[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.pornpro[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@stats.bmw[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@yadro[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adserver.myvideo[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.planetactive[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@click.payserve[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@crackle[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adserver1.w00tmedia[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.adwaves[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@eas.apm.emediate[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@fortunecity[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.keagansolutions[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@metacafe.122.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.sexyfunworld[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@fuckingfreemovies[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@pornorama[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ad.caradisiac[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adultfriendfinder[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adecn[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@hmt.connexpromotions[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@overture[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www5.addfreestats[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@settlers-6-cd-key.crack.serial.keygen.ddlone[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@pornopillow[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@mediavantage[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@indexstats[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@estat[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adsblue.valuead[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@scanner.malwarealarms[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.highfi-stats[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.vectan[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.jinkads[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@trackdays.co[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@sitestat.nokia[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.brainblog[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.trafficcash[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.adultfilmcentral[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.revsci[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.adultdvdnow[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@track.webtrekk[3].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ad.adocean[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6whmienc5ohq.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@uk.media.movies.ign[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@a.www.gametracker[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@de.sitestat[5].txt
C:\Dokumente und Einstellungen\****\Cookies\****@audit.median[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@fortunecity.us.intellitxt[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6wjmiold5ecq.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@dafreexxxmovies[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@image.masterstats[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@xxxcounter[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@track.webtrekk[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@cpvfeed[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@electronicarts.112.2o7[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6wjl4ajazsbo.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@erika-sex[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adserver.momo-net[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6wcmiumdjsfp.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@sexupmyday[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6wjmykgdzgco.stats.esomniture[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@famouspornstars[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@eyewonder[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@shop.zanox[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ford.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@cz4.clickzs[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@dir-porn[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6wakyohazaao.stats.esomniture[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6wgkyalcpibo.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6wjlyelazcap.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adserver1.mokono[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@softonic.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@warez411[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@teenstitsandass[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.streamsex[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@allmypornstars[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@2.go.globaladsales[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@a2.adserver01[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@maxis.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@allesklarcomag.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@gosexgames[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@findarticles[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@stats.gamestop[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@penisbos[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.adultdvdhits[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.discounter-news[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@mystat.synch[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@toplist.gulli[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@perf.overture[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.adshopping[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@server01.agmedia[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@de.sitestat[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@router.partypoker[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.sponsorplatz[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@de.sitestat[3].txt
C:\Dokumente und Einstellungen\****\Cookies\****@videosexperts[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@streamsex[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@media.secure-stream[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.gametracker[11].txt
C:\Dokumente und Einstellungen\****\Cookies\****@4xxxtremepleasures[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adinterax[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@paypal.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@CAIBDBFR.txt

Alt 23.07.2008, 06:12   #5
F1Database
 
Wahrscheinlich Virtumonde - Standard

Wahrscheinlich Virtumonde



Log-Datei war für einen Beitrag zu groß ...

C:\Dokumente und Einstellungen\****\Cookies\****@www.yourtracking[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@porno.dreammovies[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.gametracker[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads3.net2day[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@2.adbrite[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@de.sitestat[6].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.hornycrocodile[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@teens-girls[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.gametracker[8].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.3d-sexgames[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@9adultsexgames[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@easyadservice[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@gms.adbureau[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@nl.sitestat[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@tracknet.twyn[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@gettyimages.122.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.gametracker[9].txt
C:\Dokumente und Einstellungen\****\Cookies\****@teensmoreteens[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.megasexgames[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@advertstream[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6wfkokncjeao.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.counter-gratis[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@gametracker[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@fishadultgames[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.9adultsexgames[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@iacas.adbureau[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www2.media-baleares[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ottogroup.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adnet[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@hamburgerabendblatt.122.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@richmedia.yahoo[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@creview.adbureau[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.gametracker[3].txt
C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6wgkyqkczscp.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@xxxvideopussy[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@zanox-affiliate[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.gametracker[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@count.spring[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads2.net2day[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.streetfire[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@track.webtrekk[5].txt
C:\Dokumente und Einstellungen\****\Cookies\****@lovefuckk[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@tracking.adsale[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@tracking.3gnet[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@hc2.humanclick[3].txt
C:\Dokumente und Einstellungen\****\Cookies\****@cracked[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@apm.emediate[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6whlieoczigp.stats.esomniture[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adultbouncer[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@soundtrack[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@yourdailymedia[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@track.singleedge[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@counter.sexsuche[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@a3.adserver01[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.teensnow[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@linkto.mediafire[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@hornygamer[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6walogkd5sbo.stats.esomniture[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.adultswim[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adv.clubalfa[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@clicks.pangora[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@sexyeros[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.gametracker[6].txt
C:\Dokumente und Einstellungen\****\Cookies\****@delivery.ads.coupling-media[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@hornywhores[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www7.addfreestats[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.thehomeporn[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.pornstaremart[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ordie.adbureau[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@4stats[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@zanox[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@content.thrixxx[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.o2[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@track.webtrekk[6].txt
C:\Dokumente und Einstellungen\****\Cookies\****@imagevenue.advertserve[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@track.webtrekk[7].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.jinkads[3].txt
C:\Dokumente und Einstellungen\****\Cookies\****@hotlog[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www6.addfreestats[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads2.myp2p[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@banner.slashcam[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@track.webtrekk[8].txt
C:\Dokumente und Einstellungen\****\Cookies\****@sex.magicmovies[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ad2.billboard[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@stat.onestat[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.carpassion[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@count.rbc[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.gametracker[7].txt
C:\Dokumente und Einstellungen\****\Cookies\****@spamfighter.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@hbxtracking.sueddeutsche[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@tripod[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@newsinteractive.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@alpha.adwaves[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@clicktorrent[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@247realmedia[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@track.adform[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@search.adultfriendfinder[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@stat.dealtime[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@brightcove.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@utila.jagglemedia[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@mysexgames[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ad.anw[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@unitymedia[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.gametracker[10].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.fpctraffic2[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.mediaflite[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@stats.1stmarketingtraffic[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adserver.easyadult[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@fuckmeplz[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.gametracker[5].txt
C:\Dokumente und Einstellungen\****\Cookies\****@de.sitestat[7].txt
C:\Dokumente und Einstellungen\****\Cookies\****@stats.q4u[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@8teenpornstars[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@digg.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.famouspornstars[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@toplist[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ad.adnet[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads1.partnerlogic[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@galleries.adult-empire[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@de.sitestat[8].txt
C:\Dokumente und Einstellungen\****\Cookies\****@prospect.adbureau[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ad.yieldmanager[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@upper-elite[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.f1technical[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@freesexyfun[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@worldofporn.ws.extra[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.adult-empire[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.mediafire[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@media.ohost[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@myroitracking[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@sexgroom[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.mobygames[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www8.addfreestats[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@easycracks[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adserver.kfz-nfz[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@gourmondo.122.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@de.sitestat[9].txt
C:\Dokumente und Einstellungen\****\Cookies\****@thrixxx[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.sup[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.glispa[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@mediazone[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@track.webtrekk[9].txt
C:\Dokumente und Einstellungen\****\Cookies\****@track.webgains[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@teensnow[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@kunden.wundermedia[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@porneta[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@1way2sex[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@bravenet[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ssl4stats[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@apmebf[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@forum.kalypsomedia[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ad.parship[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.exfind[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@haynet.adbureau[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@mediazone.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@teenchicks[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adserver.adremedy[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@radiotracker[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@servedby.adxpower[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.porneta[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@pistonmedia[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@traffictrack[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@privatsex[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6wjkyqhczibp.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.gtainside[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@track.vivid[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.advertising365[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@kalypsomedia[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@jarondirect.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads-dev.youporn[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6wbliuodzwho.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@twelvefifteen[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@advertiser.contextmatters[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@affiliates.thrixxx[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@radiotracker[3].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.adultdvdemart[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.torrentreactor[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.teenchicks[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adx.entrex[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ad.beepworld[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@unleash2.advertserve[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@de.sitestat[11].txt
C:\Dokumente und Einstellungen\****\Cookies\****@tns-counter[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.virginmedia[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@premiumtv.122.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.famouspornstarstube[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@diginet.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@a6.adserver01[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ad.game7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@uk.sitestat[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@funny-media[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@banner.cdpoker[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@cuntcrack[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@simplehitcounter[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adserve.podaddies[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adultdvdemart[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@int.sitestat[6].txt
C:\Dokumente und Einstellungen\****\Cookies\****@3d-sexgames[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adserve.fpslabs[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6wfkisld5gko.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@de2.komtrack[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.googleadservices[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@media.mtvnservices[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@wmvmedialease[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.girlsfuckinghard[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@uk.sitestat[4].txt
C:\Dokumente und Einstellungen\****\Cookies\****@medialand.relax[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.pornstarmoviezone[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ccpgames.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.girlsfuckinghard[3].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.quartermedia[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@thrixxx[3].txt
C:\Dokumente und Einstellungen\****\Cookies\****@web-mediaplayer[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.getporn[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.addesktop[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@sexpartnerclub[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.clicksor[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@googleadservices[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.adserver-motornews[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www1.addfreestats[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.bridgetrack[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@amust4sex[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@im.banner.t-online[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@stats.q4u[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@collective-media[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@int.sitestat[4].txt
C:\Dokumente und Einstellungen\****\Cookies\****@click.just4business[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.3d-porngames[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@warnerbros.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@flymedia-mladnet.medialand[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.lizenzfreie[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@phillyburbscom.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@mrcounter[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@cracksearch[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@cartoonnetwork.122.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.mypornfriends[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@realmedia.co[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@highbeam.122.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@int.sitestat[5].txt
C:\Dokumente und Einstellungen\****\Cookies\****@sex-anzeige[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.cuntcrack[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ad.trackbar[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@antactica.ad.adnetwork.com[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@usatoday1.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.moviemaze[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@sexystuttgart.69-guide[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@chipxonioonlinegmbh.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@sexyvideo.digitalvideotimes[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@spylog[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.admediate[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@radiotracker[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adultswim[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@mmstat[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.adbrite[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@affiliates.thrixxx[3].txt
C:\Dokumente und Einstellungen\****\Cookies\****@teensexmovs[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@optimost[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.web-mediaplayer[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.us.e-planning[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@videoegg.adbureau[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@4fuckr[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@sex.gesext[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@spoxgmbh.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@599.stats.misstrends[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@uk.sitestat[3].txt
C:\Dokumente und Einstellungen\****\Cookies\****@3d-porngames[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ad.71i[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@virginmedia[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.sexyflics[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@CA3EBQ7F.txt
C:\Dokumente und Einstellungen\****\Cookies\****@xxx.xnxxmovies[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@de.sitestat[10].txt
C:\Dokumente und Einstellungen\****\Cookies\****@gesext[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@media.gameswelt[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.xxx-testen[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.uhfuck[3].txt
C:\Dokumente und Einstellungen\****\Cookies\****@display.mediafire[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@easy-xxx[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@CAAJI6BD.txt
C:\Dokumente und Einstellungen\****\Cookies\****@mediaservices.myspace[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.hotteendream[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@interactivesexgames[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@optimize.indieclick[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@stepstone.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.thrixxx[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@hc2.humanclick[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@tracker.affistats[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@galleries.teensexmovs[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6wcmywpdzibq.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adserver.aol[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@spreadshirtag.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@scanner.vav-scan[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6whk4gpajofq.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.affiliation-int[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@socialmedia[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@libri.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.famouspornstars[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www2.addfreestats[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.porn[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@fastclick[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.thesextubesite[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@sixtgmbh.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ssl-cdn.euroclick[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@track.vivid[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adserver.mittas[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adserver.pc-cooling[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@m1.webstats.motigo[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@server.iad.liveperson[5].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.public-porno[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@go.globaladsales[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@opodo.122.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@servedby.onlinemediadiva[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@pt.crossmediaservices[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@clickadnet[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adnetserver[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@bluemango.solution.weborama[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@porndrive[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@uk.sitestat[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@cbsdigitalmedia.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.4allporno[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@mediaplex[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@data.coremetrics[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@pornstaremart[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@porn[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@a8.xxx-testen[1].txt

Adware.Vundo Variant/Rel
HKLM\SOFTWARE\Microsoft\aoprndtws
HKLM\SOFTWARE\Microsoft\FCOVM
HKLM\SOFTWARE\Microsoft\RemoveRP
HKU\S-1-5-21-776561741-1060284298-839522115-1003\Software\Microsoft\rdfa
C:\WINDOWS\SYSTEM32\MCRH.TMP


Alt 23.07.2008, 06:23   #6
F1Database
 
Wahrscheinlich Virtumonde - Standard

Wahrscheinlich Virtumonde



Nach dem Scan und säubern von SUPERAntiSpyware habe ich einen Neustart durchführen müssen.

Leider fährt nun mein Rechner nicht mehr normal hoch. Ich kann entweder im abgesicherten Modus starten, oder aber die letzte funktionierende Konfiguration auswählen :-(

Ich werde letzteres versuchen um den Scan von Malwarebytes durchzuführen.

Alt 23.07.2008, 16:03   #7
F1Database
 
Wahrscheinlich Virtumonde - Standard

Wahrscheinlich Virtumonde



Hier noch das Log vom MalWareBytes

Malwarebytes' Anti-Malware 1.22
Datenbank Version: 980
Windows 5.1.2600 Service Pack 3

16:56:02 23.07.2008
mbam-log-7-23-2008 (16-56-02).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|K:\|)
Durchsuchte Objekte: 243710
Laufzeit: 2 hour(s), 37 minute(s), 2 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 1
Infizierte Registrierungsschlüssel: 5
Infizierte Registrierungswerte: 4
Infizierte Dateiobjekte der Registrierung: 2
Infizierte Verzeichnisse: 0
Infizierte Dateien: 14

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
C:\WINDOWS\system32\ddcAqRLF.dll (Trojan.Vundo) -> Unloaded module successfully.

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{08dce847-593a-4181-a53c-73044a9a9876} (Trojan.Vundo) -> Delete on reboot.
HKEY_CLASSES_ROOT\CLSID\{08dce847-593a-4181-a53c-73044a9a9876} (Trojan.Vundo) -> Delete on reboot.
HKEY_CURRENT_USER\SOFTWARE\Trymedia Systems (Adware.Trymedia) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\bf (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\bk (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\iu (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\mu (Trojan.Agent) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo) -> Data: c:\windows\system32\ddcaqrlf -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\ddcaqrlf -> Delete on reboot.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\system32\ddcAqRLF.dll (Trojan.Vundo) -> Delete on reboot.
C:\WINDOWS\system32\FLRqAcdd.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\FLRqAcdd.ini2 (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\ltugtnyf.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\fyntgutl.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\thyysdns.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\sndsyyht.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\pwxkkwpb.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\ytboljly.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temporary Internet Files\Content.IE5\DF167FTQ\kb671231[1] (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temporary Internet Files\Content.IE5\HIRGVS3M\css4[1] (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temporary Internet Files\Content.IE5\X3W0BSQR\kb456456[1] (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\BMc7d02b1c.xml (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\BMc7d02b1c.txt (Trojan.Vundo) -> Quarantined and deleted successfully.

Ein erzwunger Neustart nach dem Scanner war erfolgreich

Alt 23.07.2008, 16:12   #8
-SkY-
Gast
 
Wahrscheinlich Virtumonde - Standard

Wahrscheinlich Virtumonde



Wenn ich mir mal die Cookies so ansehe, solltest du dein Surfverhalten schnell ändern

Alt 23.07.2008, 16:21   #9
Silent sharK
 

Wahrscheinlich Virtumonde - Standard

Wahrscheinlich Virtumonde



Und hier das Einfallstor von Virtumonde:
Zitat:
C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
Aktuell ist Java Version 6 Update 7
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 23.07.2008, 16:33   #10
F1Database
 
Wahrscheinlich Virtumonde - Standard

Wahrscheinlich Virtumonde



Zitat:
Zitat von -SkY- Beitrag anzeigen
Wenn ich mir mal die Cookies so ansehe, solltest du dein Surfverhalten schnell ändern
Klingt Blöd ist aber so, der Rechner wird nicht zum surfen benutzt und Cookies werden eigentlich auch nicht gespeichert.

Ist eigentlich nur übers Lan an einen anderen Rechner angebunden um einfacher mit dem zu arbeiten. Gesurft wird auf nem anderen.

Java Update führe ich gleich mal durch. Parallel läuft gerade noch mal der Malwarebytes und bisher sieht es sauber aus.

Antwort

Themen zu Wahrscheinlich Virtumonde
abgesicherten modus, adobe, cdrom, dateien, entfernen, excel, google, hijack, hkus\s-1-5-18, hotkey, icq, internet explorer, keine viren, malwar, micro, microsoft, neustart, object, programme, scan, security, server, software, sp3, system, unknown file in winsock lsp, virensoftware, virtumonde, windows xp, windows xp sp3, winsock, xp sp3




Ähnliche Themen: Wahrscheinlich Virtumonde


  1. wahrscheinlich gehackt.
    Log-Analyse und Auswertung - 16.12.2013 (36)
  2. Wahrscheinlich Infiziert
    Log-Analyse und Auswertung - 05.10.2012 (5)
  3. wahrscheinlich spyeye!
    Plagegeister aller Art und deren Bekämpfung - 05.02.2011 (19)
  4. Wahrscheinlich Trojaner auf PC
    Log-Analyse und Auswertung - 21.09.2010 (9)
  5. Wahrscheinlich Trojaner
    Log-Analyse und Auswertung - 13.07.2010 (5)
  6. Wahrscheinlich Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 17.08.2009 (10)
  7. Wahrscheinlich TR/DropperGen
    Plagegeister aller Art und deren Bekämpfung - 16.07.2009 (0)
  8. Virtumonde/Virtumonde.prx nicht entfernbar !!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2009 (29)
  9. Smitfraud C, virtumonde, virtumonde generic
    Plagegeister aller Art und deren Bekämpfung - 09.01.2009 (11)
  10. Virtumonde, Virtumonde.generic und Smitfraud-C. lassen sich nicht entfernen
    Log-Analyse und Auswertung - 22.12.2008 (1)
  11. Infiziert mit Virtumonde generic,Virtumonde ,Smitfraud-C und virtumonde.prx
    Plagegeister aller Art und deren Bekämpfung - 17.12.2008 (0)
  12. Spybot meldet Smitfraud-C. Virtumonde & Virtumonde.generic Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 15.12.2008 (1)
  13. Smitfraud-C. & Virtumonde & Virtumonde.generic
    Log-Analyse und Auswertung - 01.12.2008 (7)
  14. wahrscheinlich trojaner
    Log-Analyse und Auswertung - 30.11.2008 (7)
  15. Smitfraud-C./Virtumonde/Virtumonde.prx
    Plagegeister aller Art und deren Bekämpfung - 25.11.2008 (22)
  16. Wahrscheinlich ein Trojaner???
    Log-Analyse und Auswertung - 22.03.2008 (7)
  17. wahrscheinlich ...
    Archiv - 24.01.2003 (10)

Zum Thema Wahrscheinlich Virtumonde - Hallo zusammen, seit gestern plagt mich die Mal/Spyware "Virtumonde". Ein mehrfacher Lauf von Spybot sowie vom Spydoctor (Google) haben keine Wirkung gezeigt. Als Virensoftware setzteich NOD32 von Eset ein. NOD32 - Wahrscheinlich Virtumonde...
Archiv
Du betrachtest: Wahrscheinlich Virtumonde auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.