![]() |
| |||||||
Log-Analyse und Auswertung: Trojanerbefall: werde Vundo und Monder nicht losWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 |
![]() ![]() | Trojanerbefall: werde Vundo und Monder nicht los Hallo Trojaner-Boarder und -Boarderinnen! habe seit ein paar Tagen ziemliche Probleme mit Trojanern. Soweit ich mich erinnere, fing es an, als ich eine Bedienungsanleitung von der Sony-Website runtergeladen hatte. Nehme aber an, dass die Trojaner doch eher von woanders kommen. Wahrscheinlich hängen folgende Symptome mit dem Trojaner-Befall zusammen: Ab und zu öffnet sich der Internet Explorer von alleine (nutze eigentlich nur Firefox) und versucht, mich auf obskure "Trojaner-Sicherheits-Checks" einzulassen. Habe leider vergessen, mir die Website aufzuschreiben. Außderdem meldet Windows (noch das gute alte XP) beim Starten eine fehlende dll, die mir auch sehr verdächtig erscheint (poste die gleich noch mal nach, wenn ich neu gestartet habe). AntiVir meldet beim Suchlauf immer mal wieder Funde, dann wieder scheint alles ok zu sein (eine Frage am Rande: Falls ich eine verdächtige Datei checken lassen wollte: Habe nicht herausfinden können, wo das sogenannte Quarantäne-Verzeichnis von AntiVir eigentlich ist, in das die Dateien verschoben werden). Vielen Dank schon mal im Voraus für etwaige Hilfsversuche. Gruß, maddox Hier sind ein logfile von AntiVir (noch ohne Win32-Dateiheuristik beim Scannen bei der Win32-Dateiheuristik) und das von HiJackThis, ich poste gleich noch ein 2. logfile von AntiVir hinterher, in dem dann die Einstellung für die Win32-Dateiheuristik auf "Erkennungsstufe hoch" stand):
|
| | #2 |
![]() ![]() | Trojanerbefall: werde Vundo und Monder nicht los So, folgende 3 (!) dlls wurden beim Start moniert:
__________________
Code:
ATTFilter Fehler beim Laden von C:\DOKUME~1\XXX\LOKALE~1\Temp\???
Das angegebene Modul wurde nicht gefunden.
Code:
ATTFilter Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Dienstag, 16. Dezember 2008 14:20
Es wird nach 1088754 Virenstämmen gesucht.
Lizenznehmer: Avira AntiVir PersonalEdition Classic
Seriennummer: 0000149996-ADJIE-0001
Plattform: Windows XP
Windowsversion: (Service Pack 2) [5.1.2600]
Boot Modus: Normal gebootet
Benutzername: SYSTEM
Computername: SAPHIRA0106
Versionsinformationen:
BUILD.DAT : 8.2.0.337 16934 Bytes 18.11.2008 13:01:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 25.11.2008 16:28:10
AVSCAN.DLL : 8.1.4.0 48897 Bytes 18.07.2008 07:30:02
LUKE.DLL : 8.1.4.5 164097 Bytes 18.07.2008 07:30:04
LUKERES.DLL : 8.1.4.0 12545 Bytes 18.07.2008 07:30:04
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27.10.2008 19:02:28
ANTIVIR1.VDF : 7.1.0.197 1170432 Bytes 07.12.2008 08:30:46
ANTIVIR2.VDF : 7.1.0.230 156160 Bytes 14.12.2008 09:52:02
ANTIVIR3.VDF : 7.1.0.238 36352 Bytes 16.12.2008 08:28:10
Engineversion : 8.2.0.45
AEVDF.DLL : 8.1.0.6 102772 Bytes 15.10.2008 17:40:04
AESCRIPT.DLL : 8.1.1.19 336252 Bytes 11.12.2008 18:36:24
AESCN.DLL : 8.1.1.5 123251 Bytes 08.11.2008 10:04:40
AERDL.DLL : 8.1.1.3 438645 Bytes 06.11.2008 07:10:50
AEPACK.DLL : 8.1.3.4 393591 Bytes 12.11.2008 07:25:00
AEOFFICE.DLL : 8.1.0.33 196987 Bytes 11.12.2008 18:36:22
AEHEUR.DLL : 8.1.0.75 1524087 Bytes 11.12.2008 18:36:20
AEHELP.DLL : 8.1.2.0 119159 Bytes 21.11.2008 15:43:04
AEGEN.DLL : 8.1.1.8 323956 Bytes 11.12.2008 18:36:16
AEEMU.DLL : 8.1.0.9 393588 Bytes 15.10.2008 17:39:58
AECORE.DLL : 8.1.5.2 172405 Bytes 29.11.2008 08:07:02
AEBB.DLL : 8.1.0.3 53618 Bytes 15.10.2008 17:39:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 18.07.2008 07:30:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 18.07.2008 07:30:02
AVREP.DLL : 8.0.0.2 98344 Bytes 03.08.2008 15:35:26
AVREG.DLL : 8.0.0.1 33537 Bytes 18.07.2008 07:30:02
AVARKT.DLL : 1.0.0.23 307457 Bytes 21.04.2008 14:56:14
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 18.07.2008 07:30:02
SQLITE3.DLL : 3.3.17.1 339968 Bytes 21.04.2008 14:56:14
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 18.07.2008 07:30:04
NETNT.DLL : 8.0.0.1 7937 Bytes 21.04.2008 14:56:14
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 18.07.2008 07:30:00
RCTEXT.DLL : 8.0.52.0 86273 Bytes 18.07.2008 07:30:00
Konfiguration für den aktuellen Suchlauf:
Job Name.........................: Vollständige Systemprüfung
Konfigurationsdatei..............: C:\Programme\AntiVir PersonalEdition Classic\sysscan.avp
Protokollierung..................: niedrig
Primäre Aktion...................: reparieren
Sekundäre Aktion.................: löschen
Durchsuche Masterbootsektoren....: ein
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: C:, D:,
Durchsuche aktive Programme......: ein
Durchsuche Registrierung.........: ein
Suche nach Rootkits..............: aus
Datei Suchmodus..................: Alle Dateien
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: 20
Archiv Smart Extensions..........: ein
Makrovirenheuristik..............: ein
Dateiheuristik...................: hoch
Beginn des Suchlaufs: Dienstag, 16. Dezember 2008 14:20
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'notepad.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HijackThis.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'FIREFOX.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SOFFICE.BIN' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SOFFICE.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'OLFSNT40.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RUNDLL32.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RUNDLL32.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ATKOSD.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'CTFMON.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BatteryLife.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'qttask.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TotRecSched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PDVDServ.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AVGNT.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'EOUWiz.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iFrmewrk.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPLpr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WCOURIER.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ALU.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RTHDCPL.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HControl.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess '1XConfig.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'EXPLORER.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ZCfgSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WMIPRVSE.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ALG.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'CALMAIN.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wdfmgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SVCHOST.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SPMGR.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RegSrvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'OProtSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'NVSVC32.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'IGDCTRL.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ATKKBService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AVGUARD.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SCHED.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SPOOLSV.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SVCHOST.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SVCHOST.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'S24EvMon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'EvtEng.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SVCHOST.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SVCHOST.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SVCHOST.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LSASS.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SERVICES.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WINLOGON.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'CSRSS.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SMSS.EXE' - '1' Modul(e) wurden durchsucht
Es wurden '54' Prozesse mit '54' Modulen durchsucht
Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
Die Registry wurde durchsucht ( '68' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\'
C:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\ARK3.tmp
[FUND] Ist das Trojanische Pferd TR/Vundo.NU
[HINWEIS] Eine Sicherungskopie wurde unter dem Namen 4992ab80.qua erstellt ( QUARANTÄNE )
[WARNUNG] Die Datei konnte nicht gelöscht werden!
[HINWEIS] Es wird versucht die Aktion mit Hilfe der ARK lib durchzuführen.
[HINWEIS] Die Datei wurde gelöscht.
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
Beginne mit der Suche in 'D:\'
Ende des Suchlaufs: Dienstag, 16. Dezember 2008 14:53
Benötigte Zeit: 33:04 Minute(n)
Der Suchlauf wurde vollständig durchgeführt.
8349 Verzeichnisse wurden überprüft
349592 Dateien wurden geprüft
1 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
1 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
2 Dateien konnten nicht durchsucht werden
349589 Dateien ohne Befall
7979 Archive wurden durchsucht
3 Warnungen
1 Hinweise
|
| | #3 |
![]() ![]() ![]() ![]() ![]() ![]() | Trojanerbefall: werde Vundo und Monder nicht los Schliesse alle Fenster und starte Hijack This
__________________Klicke: Do a Systemscan only Setze ein Häckchen in das Kästchen vor den genannten Eintrag bei O4 - HKLM\..\Run: [c4641d4e] rundll32.exe "C:\WINDOWS\system32\wfdkbdxo.dll",b O4 - HKCU\..\Run: [MSServer] rundll32.exe C:\DOKUME~1\XXX\LOKALE~1\Temp\byXPJApQ.dll,#1 O4 - HKCU\..\Run: [prunnet] "C:\WINDOWS\system32\prunnet.exe" O4 - HKCU\..\Run: [cmds] rundll32.exe C:\DOKUME~1\XXX\LOKALE~1\Temp\cbXPiFYo.dll,c O4 - HKCU\..\Run: [gadcom] "C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\gadcom\gadcom.exe" 61A847B5BBF72813329B385772FF01F0B3E35B6638993F4661AA4EBD86D67C56389B284534F310 O4 - HKCU\..\Run: [MS Juan] rundll32 "C:\DOKUME~1\XXX\LOKALE~1\Temp\odssfl.dll",run klicke: Fix checked Dein Internet Explorer muss geschlossen wenn Du Fix Checked klickst Benutze malwarebytes-anti-malware http://www.trojaner-board.de/51187-anleitung-malwarebytes-anti-malware.html Note: Wähle bei Reiter: “Scanner”> "Quickscan durchfuehren". “Update “> klicke “Suche nache Aktualisierungen“ “Einstellungen“ hake an “Beende Inter Explorer während des Löschvorgangs“ Scan laufen lassen Und poste das Log |
| | #4 |
![]() ![]() | Trojanerbefall: werde Vundo und Monder nicht los Danke für die schnelle Antwort! Hier das logfile von malewarebytes: Code:
ATTFilter Malwarebytes' Anti-Malware 1.31
Database version: 1506
Windows 5.1.2600 Service Pack 2
16.12.2008 18:32:25
mbam-log-2008-12-16 (18-32-13).txt
Scan type: Quick Scan
Objects scanned: 59103
Time elapsed: 4 minute(s), 28 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 1
Registry Keys Infected: 7
Registry Values Infected: 1
Registry Data Items Infected: 0
Folders Infected: 2
Files Infected: 2
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Temp\cbXPiFYo.dll (Trojan.Vundo) -> No action taken.
Registry Keys Infected:
HKEY_CURRENT_USER\SOFTWARE\{5222008a-dd62-49c7-a735-7bd18ecc7350} (Rogue.VirusRemover) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\virusremover2008 (Rogue.VirusRemove) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\MS Juan (Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\instkey (Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> No action taken.
Registry Values Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\cmds (Trojan.Vundo) -> No action taken.
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
C:\Programme\Network Monitor (Trojan.DNSChanger) -> No action taken.
C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\gadcom (Trojan.Agent) -> No action taken.
Files Infected:
C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Temp\cbXPiFYo.dll (Trojan.Vundo) -> No action taken.
C:\Programme\Network Monitor\netmon.exe (Trojan.DNSChanger) -> No action taken.
|
| | #5 |
![]() ![]() ![]() ![]() | Trojanerbefall: werde Vundo und Monder nicht los Hast du beim mbam auch Löschen lassen, wie es in der Anleitung steht? http://www.trojaner-board.de/51187-a...i-malware.html Poste bitte ein aktuelles HJT-Log. Kopiere diesmal alles mit und vergiss nicht die Links zu deaktivieren. Ich werde mal übernehmen. root24, Argus ![]() ciao, andreas |
| | #6 |
![]() ![]() | Trojanerbefall: werde Vundo und Monder nicht los Sorry, war wohl nicht ganz aufmerksam beim Lesen der Anleitung. Hier also der log vom kompletten scan durch malwarbytes: Code:
ATTFilter Malwarebytes' Anti-Malware 1.31
Database version: 1506
Windows 5.1.2600 Service Pack 2
16.12.2008 19:48:42
mbam-log-2008-12-16 (19-48-42).txt
Scan type: Full Scan (C:\|D:\|)
Objects scanned: 122085
Time elapsed: 33 minute(s), 53 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 1
Registry Keys Infected: 0
Registry Values Infected: 1
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 2
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Temp\cbXPiFYo.dll (Trojan.Vundo) -> Delete on reboot.
Registry Keys Infected:
(No malicious items detected)
Registry Values Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\cmds (Trojan.Vundo) -> Quarantined and deleted successfully.
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
(No malicious items detected)
Files Infected:
C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Temp\cbXPiFYo.dll (Trojan.Vundo) -> Delete on reboot.
C:\WINDOWS\QWRtaW4\asappsrv.dll (Adware.CommAd) -> Quarantined and deleted successfully.
Gruß, maddox |
| | #7 |
| /// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | Trojanerbefall: werde Vundo und Monder nicht los Überprüfe dein System bitte noch mit SUPERAntiSpyware und poste das log. Poste auch ein frisches HJT log. Wie geht es dem Rechner ?
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
| | #8 |
![]() ![]() | Trojanerbefall: werde Vundo und Monder nicht los Seufz, hab ich mich wohl zu früh gefreut. Hier das log von SuperAntiSpyware: Code:
ATTFilter SUPERAntiSpyware Scan Log
h**p://www.superantispyware.com
Generated 12/17/2008 at 11:21 PM
Application Version : 4.23.1006
Core Rules Database Version : 3677
Trace Rules Database Version: 1656
Scan type : Complete Scan
Total Scan Time : 01:18:48
Memory items scanned : 558
Memory threats detected : 0
Registry items scanned : 5903
Registry threats detected : 2
File items scanned : 83280
File threats detected : 92
Rogue.Component/Trace
HKU\S-1-5-21-2652405549-1100770144-591726082-1006\Software\Microsoft\CS41275
HKU\S-1-5-21-2652405549-1100770144-591726082-1006\Software\Microsoft\FIAS4018
Trojan.Unknown Origin
C:\WINDOWS\QWRTAW4\KQLQUQB.VBS
Adware.Tracking Cookie
C:\Dokumente und Einstellungen\XXX\Cookies\XXX@ads.wwe[1].txt
C:\Dokumente und Einstellungen\XXX\Cookies\XXX@doubleclick[1].txt
C:\Dokumente und Einstellungen\XXX\Cookies\XXX@adsrevenue[1].txt
C:\Dokumente und Einstellungen\XXX\Cookies\XXX@wmvmedialease[1].txt
C:\Dokumente und Einstellungen\XXX\Cookies\XXX@myroitracking[2].txt
C:\Dokumente und Einstellungen\XXX\Cookies\XXX@mansion.122.2o7[1].txt
C:\Dokumente und Einstellungen\XXX\Cookies\XXX@adtrafficstats[2].txt
C:\Dokumente und Einstellungen\XXX\Cookies\XXX@ad.zanox[2].txt
C:\Dokumente und Einstellungen\XXX\Cookies\XXX@www.zanox-affiliate[1].txt
C:\Dokumente und Einstellungen\XXX\Cookies\XXX@de.powerfulvirusremover2008[1].txt
C:\Dokumente und Einstellungen\XXX\Cookies\XXX@serving.adsrevenue.clicksor[2].txt
C:\Dokumente und Einstellungen\XXX\Cookies\XXX@creative.adsrevenue[1].txt
C:\Dokumente und Einstellungen\XXX\Cookies\XXX@ad.yieldmanager[1].txt
C:\Dokumente und Einstellungen\XXX\Cookies\XXX@statse.webtrendslive[2].txt
C:\Dokumente und Einstellungen\XXX\Cookies\XXX@doubleclick[2].txt
C:\Dokumente und Einstellungen\XXX\Cookies\XXX@tradedoubler[1].txt
.doubleclick.net [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
de.sitestat.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.tradedoubler.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.tradedoubler.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.tradedoubler.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.nba.112.2o7.net [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.2o7.net [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.2o7.net [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.2o7.net [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.2o7.net [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.2o7.net [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.adserv.quality-channel.de [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.mediaplex.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.mediaplex.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.komtrack.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.komtrack.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
as1.falkag.de [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
as1.falkag.de [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
as1.falkag.de [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
as1.falkag.de [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
as1.falkag.de [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.as-eu.falkag.net [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.adfarm1.adition.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.adfarm1.adition.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.serving-sys.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.serving-sys.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.serving-sys.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.serving-sys.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.serving-sys.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.bs.serving-sys.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.imrworldwide.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.imrworldwide.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
track.webtrekk.de [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.atdmt.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
ad.zanox.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.tracking.3gnet.de [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
nordclick-livingathome-afp.2a.premium-link.net [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.hmt.connexpromotions.de [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.hmt.connexpromotions.de [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.mediavantage.de [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
statse.webtrendslive.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.apmebf.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
partners.webmasterplan.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.e-2dj6wfkoskd5sbq.stats.esomniture.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.spylog.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.hotlog.ru [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.advertising.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.advertising.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.advertising.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.questionmarket.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.questionmarket.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.valueclick.net [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.adopt.euroclick.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.kanoodle.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
ad.yieldmanager.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.fastclick.net [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.tribalfusion.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.tacoda.net [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.tacoda.net [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
id153.qualitraffic.de [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.axelspringer.122.2o7.net [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.xiti.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.jobscanner.de [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.hasenet.122.2o7.net [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.adtech.de [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.adtech.de [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.e-2dj6wfk4ogajakp.stats.esomniture.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.tracking.quisma.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
www.empfindsam.de [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
www.empfindsam.de [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
de.sitestat.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.maxserving.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
stat.onestat.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
stat.onestat.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
.e-2dj6wjlokjd5eao.stats.esomniture.com [ C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Mozilla\Firefox\Profiles\3os17w69.default\cookies.txt ]
Gruß, maddox |
![]() |
| Themen zu Trojanerbefall: werde Vundo und Monder nicht los |
| 0 bytes, 7 viren, avgnt.exe, canon, content.ie5, dsl, einstellung, ellung, fehler, firefox, frage, hijack, hijackthis, hkus\s-1-5-18, hängen, igdctrl.exe, internet, internet explorer, jusched.exe, logfile, logon.exe, monder, mozilla, net.exe, nt.dll, registry, rthdcpl.exe, rundll, scan, software, starten, suchlauf, svchost.exe, symantec, verweise, virus, virus gefunden, vundo, warnung, windows |