Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner Renos eingefangen?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 28.11.2009, 10:47   #1
Marcolein24
 
Trojaner Renos eingefangen? - Standard

Trojaner Renos eingefangen?



Hallo
habe seit ca 2 Tagen ne Meldung aufm Rechner mit der Fehlermeldung SSHNAS.DLL. Hab mich dann bissel umgeschaut in Foren und was von nem Trojaner Namens Renos gefunden und ne Backdoor infizierung.
Habe Windows Defender mal durchlaufen lassen und der hat Renos angeblich gelöscht.
Nu wollte ich mal mein HJT Log File reinstellen i der Hoffnung das der nu weg is.


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:40:50, on 28.11.2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18828)
Boot mode: Normal

Running processes:
C:\Windows\vsnp2std.exe
C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files (x86)\Java\jre6\bin\jusched.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbarUser_32.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Windows\SysWow64\Macromed\Flash\FlashUtil10c.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files (x86)\Samsung\Samsung New PC Studio\NPSAgent.exe
O4 - HKCU\..\Run: [SSHNAS] rundll32.exe C:\Windows\system32\sshnas.dll,DllWork
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files (x86)\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files (x86)\ICQ6.5\ICQ.exe
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 8068 bytes




Ich danke euch schonmal im voraus.

Geändert von Marcolein24 (28.11.2009 um 11:06 Uhr)

Alt 28.11.2009, 14:37   #2
kira
/// Helfer-Team
 
Trojaner Renos eingefangen? - Standard

Trojaner Renos eingefangen?



Hallo und Herzlich Willkommen!

- Die Anweisungen bitte gründlich lesen und immer streng einhalten, da ich die Reihenfolge nach bestimmten Kriterien vorbereitet habe:
- Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen

1.
Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
  • Installieren und per Doppelklick starten.
  • Deutsch einstellen und gleich mal die Datenbanken zu aktualisieren - online updaten
  • "Komplett Scan durchführen" wählen (überall Haken setzen)
  • wenn der Scanvorgang beendet ist, klicke auf "Zeige Resultate"
  • alle Funde markieren und auf "Löschen" - "Ausgewähltes entfernen") klicken.
  • Poste das Ergebnis hier in den Thread - den Bericht findest Du unter "Scan-Berichte"
eine bebilderte Anleitung findest Du hier: Malwarebytes Anti-Malware

2.
- Lade dir RSIT - http://filepony.de/download-rsit/:
- an einen Ort deiner Wahl und führe die rsit.exe aus
- wird "Hijackthis" auch von RSIT installiert und ausgeführt
- RSIT erstellt 2 Logfiles (C:\rsit\log.txt und C:\rsit\info.txt) mit erweiterten Infos von deinem System - diese beide bitte komplett hier posten
**Kannst Du das Log in Textdatei speichern und hier anhängen (auf "Erweitert" klicken)

3.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool CCleaner herunter
installieren ("Füge CCleaner xxxx.Toolbar hinzu" abwählen)→ starten→ unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

Zitat:
Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du:[code]
hier kommt dein Logfile rein
→ dahinter:[/code]
gruß
Coverflow
__________________


Alt 28.11.2009, 21:46   #3
Marcolein24
 
Trojaner Renos eingefangen? - Standard

Trojaner Renos eingefangen?



Hallo Coverflow
Danke mal im voraus für den Tip.
Hab das Malwarebytes heruntergeladen und komplett durchlaufen lassen.
Hier das Log

Malwarebytes' Anti-Malware 1.41
Datenbank Version: 3251
Windows 6.0.6002 Service Pack 2

28.11.2009 22:36:38
mbam-log-2009-11-28 (22-36-38).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|)
Durchsuchte Objekte: 383879
Laufzeit: 1 hour(s), 3 minute(s), 46 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 2
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 3

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\SSHNAS (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Users\Samurai\AppData\Local\Temp\c.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Users\Samurai\AppData\Local\Temp\e.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Users\Samurai\AppData\Local\Temp\f.exe (Trojan.Dropper) -> Quarantined and deleted successfully.


Werde Punkt 2 und drei noch abarbeiten und dann bescheid geben.
Ich hoffe ich muss den Rechner ned komplett platt machen damit ich wieder clean bin.
Danke nochmals im vorraus
Grüßle Marco
__________________

Alt 28.11.2009, 21:56   #4
Marcolein24
 
Trojaner Renos eingefangen? - Standard

Trojaner Renos eingefangen?



Hier die 2 Log´s von RSIT und das Log von CCleaner als Anhang.
Hoffe is ned so viel für dich

Danke nochmals
Grüße Marco
Angehängte Dateien
Dateityp: txt info.txt (15,5 KB, 348x aufgerufen)
Dateityp: txt log.txt (96,4 KB, 400x aufgerufen)
Dateityp: txt install.txt (7,8 KB, 317x aufgerufen)

Alt 29.11.2009, 14:00   #5
kira
/// Helfer-Team
 
Trojaner Renos eingefangen? - Standard

Trojaner Renos eingefangen?



hi

1.
alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren
lösche nur den Inhalt der Ordner, nicht die Ordner selbst! - Dateien, die noch in Benutzung sind,nicht löschbar.
c:\windows\temp
- anschließend den Papierkorb leeren

2.
reinige dein System mit Ccleaner:
  • "Cleaner"→ "Analysieren"→ Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"→ "Fehler beheben"→ "Alle beheben"
  • Starte dein System neu auf

3.
Führe dann einen Komplett-Systemcheck mit Nod32 - die Scanergebnis als *.txt Dateien speichern)
- (ESET Online Scanner
Vor dem Scan Einstellungen im Internet Explorer:
- "Extras→ Internetoptionen→ Sicherheit":
- alles auf Standardstufe stellen
- Active X erlauben


Alt 30.11.2009, 15:25   #6
Marcolein24
 
Trojaner Renos eingefangen? - Standard

Trojaner Renos eingefangen?



Hallo Coverflow

Also habe nun die letzten Schritte durchgeführt.
NOD32 hat 3 Bedrohungen gefunden/gesäubert.
Muss ich nun noch irgendwas machen?

Danke dir auf jeden Fall mal wieder
Grüßle Marco

Alt 01.12.2009, 06:59   #7
kira
/// Helfer-Team
 
Trojaner Renos eingefangen? - Standard

Trojaner Renos eingefangen?



Zitat:
Zitat von Marcolein24 Beitrag anzeigen
NOD32 hat 3 Bedrohungen gefunden/gesäubert.
Muss ich nun noch irgendwas machen?
möchte die Ergebnisse sehen...

Alt 01.12.2009, 19:41   #8
Marcolein24
 
Trojaner Renos eingefangen? - Standard

Trojaner Renos eingefangen?



Hi
misst ich finde die Log Datei nicht mehr.
Was mache ich nun?

Alt 03.12.2009, 06:46   #9
kira
/// Helfer-Team
 
Trojaner Renos eingefangen? - Standard

Trojaner Renos eingefangen?



hi

wenn Du meine Anweisungen nicht alle richtig befolgt hast..wie soll man dir helfen
habe doch geschrieben, dass ich dei Ergebnisse von Nod32 brauche oder...

- Panda ActiveScan durchlaufen lassen
Vor dem Scan Einstellungen im Internet Explorer:
- "Extras→ Internetoptionen→ Sicherheit":
- alles auf Standardstufe stellen
- Active X erlauben
Achtung!: Avira muss hier deaktiviert sein, sonst erkennt Panda als Virus und meckert ständig
- In der Taskleiste ist der kleine Kontrollschirm von Antivir. Den mit der rechten Maustaste anklicken und Antivir aktivieren Häkchen weg
dananch bitte nicht vergessen wieder aktivieren!!

Alt 03.12.2009, 19:16   #10
Marcolein24
 
Trojaner Renos eingefangen? - Standard

Trojaner Renos eingefangen?



Hi
Also hab den Scan jetzt durchgeführt, hat 60 infizierungen gefunden.
Das Log hab ich als Anhang hochgeladen.
Angehängte Dateien
Dateityp: txt ActiveScan.txt (25,0 KB, 209x aufgerufen)

Alt 04.12.2009, 07:02   #11
kira
/// Helfer-Team
 
Trojaner Renos eingefangen? - Standard

Trojaner Renos eingefangen?



hi

1.
Versteckte Dateien in Windows Vista
- c:\users\samurai\appdata\local\microsoft\windows\temporary internet files - leeren!

2.
  • lade Dir SUPERAntiSpyware FREE Edition herunter.
  • installiere das Programm und update online.
  • starte SUPERAntiSpyware und klicke auf "Ihren Computer durchsuchen"
  • setze ein Häkchen bei "Kompletter Scan" und klicke auf "Weiter"
  • anschließend alle gefundenen Schadprogramme werden aufgelistet, bei alle Funde Häkchen setzen und mit "OK" bestätigen
  • auf "Weiter" klicken dann "OK" und auf "Fertig stellen"
  • um die Ergebnisse anzuzeigen: auf "Präferenzen" dann auf den "Statistiken und Protokolle" klicken
  • drücke auf "Protokoll anzeigen" - anschließend diesen Bericht bitte speichern und hier posten

** Wie geht es deinem System?

Alt 04.12.2009, 15:54   #12
Marcolein24
 
Trojaner Renos eingefangen? - Standard

Trojaner Renos eingefangen?



Hi
lass grad den Scanner durchlaufen.

Naja soweit läuft das System recht stabil, nur (weiß nicht ob es was mit nem Trojaner zu tun hat) aber Mein DVD-Laufwerk spinnt rum. Wird im Geräte Manager in der Katergorie "unbekannt" erkannt und Performanceverlust habe ich ein wenig beim Gamen. Läuft nicht mehr ganz so flüssig wie gewohnt.
Ansonsten ist aber alles soweit ich das sagen kann ok.

Bis jetzt hat der Scanner 5 Bedrohungen erkannt, läuft aber noch ne weile.

Grüßle Marco

Alt 04.12.2009, 18:11   #13
Marcolein24
 
Trojaner Renos eingefangen? - Standard

Trojaner Renos eingefangen?



Hi
Hier das Log File.

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 12/04/2009 at 06:05 PM

Application Version : 4.31.1000

Core Rules Database Version : 4334
Trace Rules Database Version: 2188

Scan type : Complete Scan
Total Scan Time : 01:19:16

Memory items scanned : 321
Memory threats detected : 0
Registry items scanned : 5014
Registry threats detected : 1
File items scanned : 85396
File threats detected : 488

Adware.Tracking Cookie
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\samurai@bs.serving-sys[1].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\samurai@advertising[1].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\samurai@atdmt[1].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\samurai@serving-sys[2].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@a7.adserver01[1].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@ad.ad-srv[2].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@ad.adfill[2].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@ad.adnet[1].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@ad.yieldmanager[1].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@ad.zanox[2].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@adfarm1.adition[1].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@ads.ad4game[2].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@ads.adshopping[2].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@ads.getmobile[1].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@ads.heias[2].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@ads.net2day[1].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@ads.quartermedia[1].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@ads2.net2day[1].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@ads4.net2day[1].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@adt.traffictrack[1].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@adtech[1].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@advertiser.contextmatters[1].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@advertising[2].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@adviva[2].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@adx.chip[2].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@apmebf[1].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@asknetag.112.2o7[1].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@at.atwola[2].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@atdmt[2].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@atdmt[3].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@atwola[1].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@cdn.at.atwola[1].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@cdn5.specificclick[1].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@collective-media[1].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@content.yieldmanager[2].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@content.yieldmanager[3].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@data.coremetrics[1].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@doubleclick[1].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@eas.apm.emediate[2].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@euros4click[2].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@fastclick[1].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@gostats[1].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@imrworldwide[2].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@interclick[1].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@loyaltypartner.122.2o7[1].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@mediaplex[2].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@microsoftwindows.112.2o7[1].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@questionmarket[2].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@samsungfunclub.122.2o7[1].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@server.lon.liveperson[2].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@server.lon.liveperson[3].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@serving-sys[2].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@shop.zanox[2].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@smartadserver[1].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@specificclick[1].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@statse.webtrendslive[2].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@tacoda[2].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@tracking.3gnet[2].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@tracking.quisma[1].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@tradedoubler[1].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@traffictrack[2].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@unitymedia[2].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@vodafonegroup.122.2o7[2].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@webmasterplan[1].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@wissende.122.2o7[1].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@www.etracker[2].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@www.zanox-affiliate[2].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@zanox-affiliate[2].txt
C:\Users\Samurai\AppData\Roaming\Microsoft\Windows\Cookies\Low\samurai@zanox[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@2o7[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@ad.71i[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@ad.ad-srv[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@ad.adition[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@ad.yieldmanager[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@ad.zanox[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@ad2.doublepimp[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@adfarm1.adition[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@ads.adshopping[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@ads.clicksor[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@ads.heias[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@ads.heias[3].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@ads.monster[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@ads.planetactive[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@ads.planetactive[3].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@ads.treiber[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@ads.weddix[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@ads2.regioactive[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@adserver.71i[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@adserver.easyadult[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@adserver.myvideo[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@adserver2.clipkit[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@adserving.favorit-network[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@adsrv.admediate[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@adsrv.admediate[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@adtech[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@adtech[3].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@adultadworld[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@advertising[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@advertising[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@adviva[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@aolde.122.2o7[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@apmebf[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@atdmt[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@atdmt[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@atdmt[3].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@atwola[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@bs.serving-sys[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@count.primawebtools[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@de.at.atwola[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@doubleclick[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@doubleclick[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@doubleclick[4].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@e-2dj6wdk4upcjiao.stats.esomniture[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@e-2dj6wjliapczagq.stats.esomniture[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@e-2dj6wjlywjczeco.stats.esomniture[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@eas.apm.emediate[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@eas.apm.emediate[3].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@ehg-lexmark.hitbox[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@enterotracker[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@ero-advertising[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@euros4click[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@free.wegcash[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@hitbox[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@hornydog[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@im.banner.t-online[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@imrworldwide[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@indextools[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@kabelbw.112.2o7[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@komtrack[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@mediaplex[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@myroitracking[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@nextag[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@openxxx.viragemedia[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@overture[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@pornhost[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@rotator.adjuggler[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@rotator.adjuggler[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@serving-sys[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@serw.clicksor[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@specificclick[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@statse.webtrendslive[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@statse.webtrendslive[3].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@track.adform[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@track.webtrekk[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@tracking.mindshare[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@tracking.quisma[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@tracking.quisma[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@tradedoubler[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@tradedoubler[3].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@traffictrack[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@tto2.traffictrack[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@webmasterplan[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@webmasterplan[3].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@weborama[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@www.etracker[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@www.extreme-animalsex[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@www.googleadservices[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@www.googleadservices[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@www.googleadservices[3].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@www.netdebit-counter[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@www.onlinehondensex[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@www.pornhost[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@www.pornhost[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@www.pornhost[3].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@www.pornhost[4].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@www.usenext[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@www.zanox-affiliate[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@yadro[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@zanox-affiliate[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@zanox-affiliate[3].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@zanox[1].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@zanox[2].txt
D:\Dokumente und Einstellungen\Marcolein24\Cookies\marcolein24@zbox.zanox[1].txt
D:\Users\Black Devil\AppData\Local\Temp\Low\Cookies\black_devil@doubleclick[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\black_devil@atdmt[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\black_devil@atdmt[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\black_devil@atdmt[3].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\black_devil@atdmt[4].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\black_devil@atdmt[6].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\black_devil@atwola[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\black_devil@bluestreak[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\black_devil@bs.serving-sys[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\black_devil@serving-sys[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@112.2o7[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@1way2sex[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@247realmedia[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@2o7[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@3animalsex[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@a2.adserver01[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@a6.adserver01[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@a7.adserver01[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@a9.adserver01[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@account.live[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@activehitz[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ad-mngt[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ad.71i[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ad.ad-srv[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ad.adnet[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ad.adnet[3].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ad.bauerverlag[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ad.beepworld[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ad.boreus[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ad.lokalisten[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ad.salebroker[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ad.yieldmanager[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ad.zanox[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ad.zanox[3].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ad1.king[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ad2.doublepimp[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ad3.clickhype[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@adbrite[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@adbrite[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@adfarm1.adition[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@adprotraffic[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@adprotraffic[3].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@adrevolver[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ads-dev.youporn[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ads.123recht[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ads.ad4game[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ads.adshopping[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ads.bnmedia[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ads.crakmedia[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ads.crossworxs[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ads.dzo-marketing[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ads.famdirekt[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ads.fluff[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ads.glispa[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ads.heias[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ads.im-auto[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ads.jinkads[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ads.monster[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ads.net2day[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ads.net2day[3].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ads.oneview[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ads.ontecnia[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ads.pagenstecher[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ads.pica[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ads.planetactive[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ads.pluto24[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ads.pointroll[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ads.quartermedia[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ads.treiber[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ads.weddix[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ads.widgetbucks[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ads2.net2day[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ads2.net2day[3].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ads4.net2day[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@adserver.71i[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@adserver.adreactor[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@adserver.aol[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@adserver.easyad[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@adserver.mmoga[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@adserver.sevenload[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@adserver.traffictrack[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@adserver.zylom[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@adsrv.admediate[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@adsrv1.admediate[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@adtech[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@adultadworld[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@adultfriendfinder[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@advertiser.contextmatters[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@advertising[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@adviva[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@adviva[3].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@animalsex4you[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@apmebf[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@apmebf[3].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@at.atwola[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@atdmt[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@audit.median[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@autoscout24.112.2o7[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@axelspringer.122.2o7[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@banner.dhl-systems[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@banner.testberichte[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@bizrate[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@blau.122.2o7[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@bluestreak[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@bs.serving-sys[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@burstnet[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@bxxxp[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@c.trafficed[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@casalemedia[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@cdn5.specificclick[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@cdn5.specificclick[3].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@cgm.adbureau[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@chitika[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@chokertraffic[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@click.cashengines[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@click.mediadome[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@clicksor[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@collective-media[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@content.yieldmanager[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@count.xhit[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@counter.sexsuche[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@counter6.sextracker[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@counter7.sextracker[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@counter9.sextracker[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@crazyhomesex[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@cz5.clickzs[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@de.at.atwola[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@delivery.ads.coupling-media[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@deutschepostag.112.2o7[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@divx.112.2o7[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@doubleclick[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@e-2dj6wblyogcpwcp.stats.esomniture[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@e-2dj6wcliqmdjakp.stats.esomniture[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@e-2dj6wfkicidzwap.stats.esomniture[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@e-2dj6wgloogcpcep.stats.esomniture[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@e-2dj6wjkoeicpmdp.stats.esomniture[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@e-2dj6wjkyqhczohp.stats.esomniture[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@e-2dj6wjlyamd5kfo.stats.esomniture[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@eaeacom.112.2o7[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@eas.apm.emediate[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ehg-nokiafin.hitbox[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@enterotracker[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ero-advertising[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@euros4click[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@excite-de.ads.trackset[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@extreme-animalsex[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@extremesex4all[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@fastclick[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@finanzportal20.112.2o7[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@finde-dein-erlebnis[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@fr.at.atwola[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@freefuckvidz[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@freepornvids.co[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@go.dynamic-tracking[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@himedia.individuad[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@hitbox[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@horsesexnow[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@hotbizarresex[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@hotlog[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@iacas.adbureau[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ice.112.2o7[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@im.banner.t-online[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@imrworldwide[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@insightexpressai[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@interclick[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@kabelbw.112.2o7[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@komtrack[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@kontera[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@lgelectronics.122.2o7[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@media.adrevolver[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@media.gan-online[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@media.photobucket[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@media6degrees[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@mediametrics.mpsa[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@mediaplex[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@microsoftmachinetranslation.112.2o7[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@moviepilot[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@msnaccountservices.112.2o7[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@msnportal.112.2o7[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@myhammer.122.2o7[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@myroitracking[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@nichetrafficticket[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@openxxx.viragemedia[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@overture[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@oxygen-warez[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@partypoker[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@paypal.112.2o7[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@paysafecardgroup.122.2o7[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@piwik.atlantismedia[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@pornative[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@pornfish[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@pornhost[3].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@pornoamateurs[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@pornofilme[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@qksrv[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@questionmarket[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@revsci[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@roitracking[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@rotator.adjuggler[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@sales.liveperson[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@sales.liveperson[3].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@sdc.krollontrack[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@server.cpmstar[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@server.iad.liveperson[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@serving-sys[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@serving-sys[3].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@sevenoneintermedia.112.2o7[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@sexpartnerclub[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@sextracker[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@shop.zanox[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@smartadserver[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@smartadserver[3].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@snapfish.112.2o7[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@specificclick[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@specificclick[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@spylog[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@stat.dealtime[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@statcounter[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@stats.paypal[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@stats.searchtrack[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@statse.webtrendslive[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@tacoda[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@teen-hot[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@teen-hot[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@tele2de.112.2o7[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@the-sex[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@the-sex[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@tns-counter[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@toplist[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@toplist[3].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@track.asus[3].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@track.webtrekk[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@track.webtrekk[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@track.webtrekk[3].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@trackalyzer[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@tracker.argutus[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@tracking.3gnet[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@tracking.financescout24[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@tracking.interaktivfabrik[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@tracking.mindshare[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@tracking.quisma[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@tradedoubler[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@trafficholder[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@trafficmp[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@traffictrack[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@tribalfusion[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@tto2.traffictrack[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@tto2.traffictrack[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@unitymedia[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@vodafonegroup.122.2o7[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@warezcandy[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@webmasterplan[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@webmasterplan[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@webmasterplan[3].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@world-animal-sex[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ww251.smartadserver[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ww251.smartadserver[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@ww57.smartadserver[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.active-tracking[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.amateurporndump[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.bigtracker[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.bxxxp[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.clickmanage[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.crackserialcodes[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.donsfreeporn[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.etracker[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.etracker[3].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.extreme-animalsex[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.finde-dein-erlebnis[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.freepornvids.co[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.freepornvids.co[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.googleadservices[10].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.googleadservices[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.googleadservices[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.googleadservices[4].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.googleadservices[5].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.googleadservices[9].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.highfi-stats[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.horsesexnow[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.moviepilot[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.netdebit-counter[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.oxygen-warez[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.performance-adserver[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.pornfish[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.pornhost[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.pornoamateurs[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.sexmenue[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.sexpartnerclub[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.smartadserver[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.sunporno[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.sunporno[3].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.teen-hot[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.teen-hot[3].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.the-sex[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.the-sex[3].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.traffictrack[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.usenext[3].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.zanox-affiliate[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.zanox-affiliate[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www.zanox-affiliate[3].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@www3.smartadserver[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@xanimalsex[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@xiti[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@xxx-4-free[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@yadro[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@you.porn[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@youporncocks[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@youporn[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@zanox-affiliate[2].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@zanox-affiliate[3].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@zanox[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@zbox.zanox[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@zedo[1].txt
D:\Users\Black Devil\AppData\Roaming\Microsoft\Windows\Cookies\Low\black_devil@zoo-fuck[2].txt

Trojan.Agent/Gen
HKU\S-1-5-21-1760449127-1579094878-882490577-1000\Software\Videohost

Trojan.Agent/Gen-Keygen
D:\USERS\BLACK DEVIL\DOCUMENTS\USENEXT\VSO CONVERTXTODVD 3.8.0.193G MULTILANGUAGE - BY PROF. DIVX_\VSO CONVERTXTODVD G MULTILANGUAGE\VSO CONVERTXTODVD KEYGEN.EXE


Grüßle Marco

Alt 04.12.2009, 23:47   #14
kira
/// Helfer-Team
 
Trojaner Renos eingefangen? - Standard

Trojaner Renos eingefangen?



hi

Code:
ATTFilter
Trojan.Agent/Gen-Keygen
D:\USERS\BLACK DEVIL\DOCUMENTS\USENEXT\VSO CONVERTXTODVD 3.8.0.193G MULTILANGUAGE - BY PROF. DIVX_\VSO CONVERTXTODVD G MULTILANGUAGE\VSO CONVERTXTODVD KEYGEN.EXE
         
Da gibt es ein "Problem", Cracks & Serials, Keygen sind immer verseucht mit Trojaner und diverse Schädlinge, es gibt keine Seite mit Serials oder Cracks wo Viren frei ist!
Ausserdem wir leisten generell keine Beihilfe, zur unerlaubten Installation (wie Cracks, Spiele, Programme, Serials etc.) durch Nutzung von Internet-Tauschbörsen...& *WarezFreeFullDownloads*
dann ist ja eine saubere Lösung des Problems ist: Windows komplett neu zu installieren und hoffentlich hast du was draus gelernt und in Zukunft lässt Du die Finger davon ..
Zitat:
Sinn & Zweck der Sache - Viren Trojaner Würmer:
Ein Wurm, der fast als "guter Wurm" bezeichnet werden kann, zieht durch
das Netz und verbeitet sich über die File-Sharing Netzwerke BearShare, KaZaA
eMule & Co
Der Wurm besitzt unzählige verschiedene Namen bekannter Cracks oder
Keygeneratoren zur illegalen Benutzung von kommerzieller Software. Wer gezielt
nach solchen Dateien sucht, könnte also durchaus auch auf eine Wurmkopie
treffen.

Antwort

Themen zu Trojaner Renos eingefangen?
adobe, antivir, antivir guard, avg, avira, backdoor, bho, desktop, explorer, fehlermeldung, file, google, hijack, hijackthis, internet, internet explorer, log, log file, nvidia, object, rundll, software, studio, syswow64, trojaner, vista, windows



Ähnliche Themen: Trojaner Renos eingefangen?


  1. Trojaner win32/renos.mj
    Plagegeister aller Art und deren Bekämpfung - 30.08.2011 (1)
  2. Trojaner Win32 Renos gefunden
    Plagegeister aller Art und deren Bekämpfung - 21.01.2011 (15)
  3. Trojaner Win32/Renos.Lx und Win32/Renos.Nx + weitere (?)
    Log-Analyse und Auswertung - 09.11.2010 (1)
  4. Trojana TR/Renos.247296' eingefangen und werde ihn nicht mehr los:-(
    Plagegeister aller Art und deren Bekämpfung - 17.08.2010 (3)
  5. Ich hab Ihn auch Renos.mq und Renos.lx
    Plagegeister aller Art und deren Bekämpfung - 16.08.2010 (2)
  6. trojaner downloader win32/Renos.JW
    Log-Analyse und Auswertung - 08.07.2010 (29)
  7. Trojan.Renos.PFI und Trojan.DownLoader1.6583 eingefangen ?
    Plagegeister aller Art und deren Bekämpfung - 02.05.2010 (1)
  8. habe renos.JM trojaner und kp wie ich ihn loswerde
    Plagegeister aller Art und deren Bekämpfung - 01.02.2010 (1)
  9. renos.jm Trojaner
    Log-Analyse und Auswertung - 28.01.2010 (20)
  10. renos.jm Trojaner entfernen
    Log-Analyse und Auswertung - 27.01.2010 (1)
  11. Renos.jm über FireFox eingefangen - richtig entfernt?
    Plagegeister aller Art und deren Bekämpfung - 29.12.2009 (18)
  12. Trojaner: win32.renos.jm
    Plagegeister aller Art und deren Bekämpfung - 21.12.2009 (6)
  13. Win32/Renos.JM Trojaner
    Plagegeister aller Art und deren Bekämpfung - 14.11.2009 (1)
  14. WinTrojaner: 32/Renos.N, Win32/Renos.JT, Win32/Renos.JI
    Log-Analyse und Auswertung - 05.10.2009 (11)
  15. Hilfe, habe mir ein "TR /Renos.OAL" eingefangen
    Plagegeister aller Art und deren Bekämpfung - 01.07.2009 (2)
  16. Trojaner Renos.8192.2 help
    Plagegeister aller Art und deren Bekämpfung - 18.09.2007 (9)
  17. Trojaner TR/RENOS.12288
    Plagegeister aller Art und deren Bekämpfung - 27.08.2007 (8)

Zum Thema Trojaner Renos eingefangen? - Hallo habe seit ca 2 Tagen ne Meldung aufm Rechner mit der Fehlermeldung SSHNAS.DLL. Hab mich dann bissel umgeschaut in Foren und was von nem Trojaner Namens Renos gefunden und - Trojaner Renos eingefangen?...
Archiv
Du betrachtest: Trojaner Renos eingefangen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.