Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: windows\system32\gff6.exe ist trojanisches Pferd TR/Crypt.PEPM.Gen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 13.10.2010, 09:56   #16
marylu
 
windows\system32\gff6.exe ist trojanisches Pferd  TR/Crypt.PEPM.Gen - Standard

windows\system32\gff6.exe ist trojanisches Pferd TR/Crypt.PEPM.Gen



und hier der mbrcheck:


MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows XP Professional
Windows Information: Service Pack 2 (build 2600)
Logical Drives Mask: 0x0000007d

Kernel Drivers (total 124):
0x804D7000 \WINDOWS\system32\ntoskrnl.exe
0x806ED000 \WINDOWS\system32\hal.dll
0xFA0F2000 \WINDOWS\system32\KDCOM.DLL
0xFA002000 \WINDOWS\system32\BOOTVID.dll
0xF9BA2000 ACPI.sys
0xFA0F4000 \WINDOWS\System32\DRIVERS\WMILIB.SYS
0xF9B91000 pci.sys
0xF9BF2000 isapnp.sys
0xF9C02000 ohci1394.sys
0xF9C12000 \WINDOWS\System32\DRIVERS\1394BUS.SYS
0xFA0F6000 viaide.sys
0xF9E72000 \WINDOWS\System32\DRIVERS\PCIIDEX.SYS
0xF9C22000 MountMgr.sys
0xF9B72000 ftdisk.sys
0xFA0F8000 dmload.sys
0xF9B4C000 dmio.sys
0xF9E7A000 PartMgr.sys
0xF9C32000 VolSnap.sys
0xF9B34000 atapi.sys
0xF9C42000 disk.sys
0xF9C52000 \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
0xF9B15000 fltmgr.sys
0xF9B03000 sr.sys
0xF9C62000 PxHelp20.sys
0xF9AEC000 KSecDD.sys
0xF9A5F000 Ntfs.sys
0xF9A32000 NDIS.sys
0xF9C72000 viaagp.sys
0xF9A17000 Mup.sys
0xFA006000 PDDSLHND.sys
0xF9CA2000 \SystemRoot\System32\DRIVERS\nic1394.sys
0xF9D22000 \SystemRoot\System32\DRIVERS\amdk7.sys
0xF95FF000 \SystemRoot\System32\DRIVERS\nv4_mini.sys
0xF95EB000 \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS
0xF9EFA000 \SystemRoot\System32\DRIVERS\RTL8139.SYS
0xF9D32000 \SystemRoot\System32\DRIVERS\cdrom.sys
0xF9D42000 \SystemRoot\System32\DRIVERS\redbook.sys
0xF95C8000 \SystemRoot\System32\DRIVERS\ks.sys
0xF9D52000 \SystemRoot\System32\DRIVERS\imapi.sys
0xF9F02000 \SystemRoot\System32\DRIVERS\usbuhci.sys
0xF95A5000 \SystemRoot\System32\DRIVERS\USBPORT.SYS
0xF9588000 \SystemRoot\system32\drivers\viaudios.sys
0xF9564000 \SystemRoot\system32\drivers\portcls.sys
0xF9D62000 \SystemRoot\system32\drivers\drmk.sys
0xF9F0A000 \SystemRoot\System32\DRIVERS\fdc.sys
0xF9553000 \SystemRoot\System32\DRIVERS\serial.sys
0xFA0BA000 \SystemRoot\System32\DRIVERS\serenum.sys
0xF953F000 \SystemRoot\System32\DRIVERS\parport.sys
0xFA0BE000 \SystemRoot\System32\DRIVERS\gameenum.sys
0xFA338000 \SystemRoot\system32\drivers\msmpu401.sys
0xFA339000 \SystemRoot\System32\DRIVERS\audstub.sys
0xF9D72000 \SystemRoot\System32\DRIVERS\rasl2tp.sys
0xFA0C2000 \SystemRoot\System32\DRIVERS\ndistapi.sys
0xF9528000 \SystemRoot\System32\DRIVERS\ndiswan.sys
0xF9D82000 \SystemRoot\System32\DRIVERS\raspppoe.sys
0xF9D92000 \SystemRoot\System32\DRIVERS\raspptp.sys
0xF9F12000 \SystemRoot\System32\DRIVERS\TDI.SYS
0xF9517000 \SystemRoot\System32\DRIVERS\psched.sys
0xF9DA2000 \SystemRoot\System32\DRIVERS\msgpc.sys
0xF9F1A000 \SystemRoot\System32\DRIVERS\ptilink.sys
0xF9F22000 \SystemRoot\System32\DRIVERS\raspti.sys
0xFA0D6000 \SystemRoot\System32\DRIVERS\PDDSLADP.SYS
0xF941E000 \SystemRoot\System32\DRIVERS\rdpdr.sys
0xF9DC2000 \SystemRoot\System32\DRIVERS\termdd.sys
0xF9F2A000 \SystemRoot\System32\DRIVERS\kbdclass.sys
0xF9F32000 \SystemRoot\System32\DRIVERS\mouclass.sys
0xFA110000 \SystemRoot\System32\DRIVERS\swenum.sys
0xF93EA000 \SystemRoot\System32\DRIVERS\update.sys
0xFA0E2000 \SystemRoot\System32\DRIVERS\mssmbios.sys
0xF9E02000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xF9E12000 \SystemRoot\System32\DRIVERS\usbhub.sys
0xFA126000 \SystemRoot\System32\DRIVERS\USBD.SYS
0xF9F62000 \SystemRoot\System32\DRIVERS\flpydisk.sys
0xFA128000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0xFA2DE000 \SystemRoot\System32\Drivers\Null.SYS
0xFA12A000 \SystemRoot\System32\Drivers\Beep.SYS
0xF9F72000 \SystemRoot\System32\DRIVERS\HIDPARSE.SYS
0xF9F7A000 \SystemRoot\System32\drivers\vga.sys
0xFA12C000 \SystemRoot\System32\Drivers\mnmdd.SYS
0xFA12E000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0xF9F82000 \SystemRoot\System32\Drivers\Msfs.SYS
0xF9F8A000 \SystemRoot\System32\Drivers\Npfs.SYS
0xFA092000 \SystemRoot\System32\DRIVERS\rasacd.sys
0xF828F000 \SystemRoot\System32\DRIVERS\ipsec.sys
0xF8237000 \SystemRoot\System32\DRIVERS\tcpip.sys
0xF820F000 \SystemRoot\System32\DRIVERS\netbt.sys
0xF81ED000 \SystemRoot\System32\drivers\afd.sys
0xF9E42000 \SystemRoot\System32\DRIVERS\netbios.sys
0xF9F92000 \SystemRoot\System32\DRIVERS\ssmdrv.sys
0xF81C1000 \SystemRoot\System32\DRIVERS\rdbss.sys
0xF8152000 \SystemRoot\System32\DRIVERS\mrxsmb.sys
0xF9E52000 \SystemRoot\System32\Drivers\Fips.SYS
0xF8131000 \SystemRoot\System32\DRIVERS\ipnat.sys
0xF9E62000 \SystemRoot\System32\DRIVERS\wanarp.sys
0xF80E7000 \SystemRoot\system32\DRIVERS\avipbb.sys
0xF9CB2000 \SystemRoot\System32\DRIVERS\arp1394.sys
0xFA138000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys
0xF80C4000 \SystemRoot\System32\Drivers\Fastfat.SYS
0xF9457000 \SystemRoot\System32\DRIVERS\hidusb.sys
0xF9CD2000 \SystemRoot\System32\DRIVERS\HIDCLASS.SYS
0xF9FAA000 \SystemRoot\System32\DRIVERS\usbccgp.sys
0xF944F000 \SystemRoot\System32\DRIVERS\mouhid.sys
0xF82E6000 \SystemRoot\System32\DRIVERS\kbdhid.sys
0xF9D02000 \SystemRoot\System32\Drivers\Cdfs.SYS
0xF800C000 \SystemRoot\System32\Drivers\dump_atapi.sys
0xFA142000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
0xBF800000 \SystemRoot\System32\win32k.sys
0xF82C6000 \SystemRoot\System32\drivers\Dxapi.sys
0xF9FBA000 \SystemRoot\System32\watchdog.sys
0xBF000000 \SystemRoot\System32\drivers\dxg.sys
0xFA266000 \SystemRoot\System32\drivers\dxgthk.sys
0xBF012000 \SystemRoot\System32\nv4_disp.dll
0xF7977000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0xF79AC000 \SystemRoot\System32\DRIVERS\ndisuio.sys
0xF6EE2000 \SystemRoot\system32\drivers\wdmaud.sys
0xF7837000 \SystemRoot\system32\drivers\sysaudio.sys
0xF6CF8000 \SystemRoot\System32\DRIVERS\mrxdav.sys
0xFA136000 \SystemRoot\System32\Drivers\ParVdm.SYS
0xF6F87000 \SystemRoot\System32\Drivers\SCANDEV.SYS
0xF6A71000 \SystemRoot\System32\DRIVERS\srv.sys
0xF66DF000 \SystemRoot\System32\Drivers\HTTP.sys
0xF6593000 \SystemRoot\system32\DRIVERS\asyncmac.sys
0xF640D000 \SystemRoot\system32\drivers\kmixer.sys
0x7C910000 \WINDOWS\system32\ntdll.dll

Processes (total 31):
0 System Idle Process
4 System
484 C:\WINDOWS\system32\smss.exe
548 csrss.exe
572 C:\WINDOWS\system32\winlogon.exe
620 C:\WINDOWS\system32\services.exe
632 C:\WINDOWS\system32\lsass.exe
804 C:\WINDOWS\system32\svchost.exe
852 svchost.exe
916 C:\WINDOWS\system32\svchost.exe
972 svchost.exe
1104 svchost.exe
1300 C:\WINDOWS\explorer.exe
1352 C:\WINDOWS\system32\spoolsv.exe
1396 C:\Programme\Avira\AntiVir Desktop\sched.exe
1588 svchost.exe
1624 C:\Programme\avmwlanstick\WLanGUI.exe
1644 C:\Programme\Java\jre1.6.0_05\bin\jusched.exe
1664 C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
1672 C:\Programme\Avira\AntiVir Desktop\avgnt.exe
1868 C:\Programme\Avira\AntiVir Desktop\avguard.exe
1904 C:\Programme\avmwlanstick\WLanNetService.exe
1972 C:\Programme\Avira\AntiVir Desktop\avshadow.exe
2040 C:\WINDOWS\system32\nvsvc32.exe
1532 C:\WINDOWS\system32\wuauclt.exe
1200 alg.exe
2340 C:\WINDOWS\system32\svchost.exe
1348 C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
3748 C:\Programme\Mozilla Firefox\firefox.exe
3624 C:\Programme\Adobe\Reader 8.0\Reader\AcroRd32.exe
3336 C:\Dokumente und Einstellungen\Royschatzi\Desktop\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000009`4fab7a00 (NTFS)
\\.\E: --> \\.\PhysicalDrive0 at offset 0x00000011`ff82ea00 (FAT32)

PhysicalDrive0 Model Number: ST380020A, Rev: 3.39

Size Device Name MBR Status
--------------------------------------------
74 GB \\.\PhysicalDrive0 Windows XP MBR code detected
SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11


Done!



Viele Grüße
Maria

Alt 13.10.2010, 12:35   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
windows\system32\gff6.exe ist trojanisches Pferd  TR/Crypt.PEPM.Gen - Standard

windows\system32\gff6.exe ist trojanisches Pferd TR/Crypt.PEPM.Gen



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________

__________________

Alt 16.10.2010, 11:11   #18
marylu
 
windows\system32\gff6.exe ist trojanisches Pferd  TR/Crypt.PEPM.Gen - Standard

windows\system32\gff6.exe ist trojanisches Pferd TR/Crypt.PEPM.Gen



Hallo Arne,
etwas verspätet, aber hier Malewarebytes:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4845

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

16.10.2010 12:08:48
mbam-log-2010-10-16 (12-08-48).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Durchsuchte Objekte: 163285
Laufzeit: 1 Stunde(n), 48 Minute(n), 17 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)



Viele Grüße
Mary
__________________

Alt 16.10.2010, 16:55   #19
marylu
 
windows\system32\gff6.exe ist trojanisches Pferd  TR/Crypt.PEPM.Gen - Standard

windows\system32\gff6.exe ist trojanisches Pferd TR/Crypt.PEPM.Gen



Hallo Arne,

hier noch superantispyware, der ziemlich viel gefunden hat.

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 10/16/2010 at 05:38 PM

Application Version : 4.44.1000

Core Rules Database Version : 5695
Trace Rules Database Version: 3507

Scan type : Complete Scan
Total Scan Time : 00:52:16

Memory items scanned : 390
Memory threats detected : 0
Registry items scanned : 5942
Registry threats detected : 0
File items scanned : 18500
File threats detected : 295

Adware.Tracking Cookie
C:\Dokumente und Einstellungen\***\Cookies\***@ad.zanox[2].txt
C:\Dokumente und Einstellungen\***\Cookies\***@roitracking[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@xiti[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@allesklarcomag.112.2o7[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@www.sexshop-dildo-king[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@m1.webstats.motigo[2].txt
C:\Dokumente und Einstellungen\***\Cookies\***@ehg-sueddeutsche.hitbox[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@sexshop-dildo-king[2].txt
C:\Dokumente und Einstellungen\***\Cookies\***@watch[2].txt
C:\Dokumente und Einstellungen\***\Cookies\***@maggi[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@condor[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@adserver1.mokono[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@tattoofinder[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@overture[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@affiliates.treasureislandmedia[2].txt
C:\Dokumente und Einstellungen\***\Cookies\***@a2.adserver01[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@interland.122.2o7[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@eas.apm.emediate[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@bravenet[2].txt
C:\Dokumente und Einstellungen\***\Cookies\***@adfarm1.adition[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@999999122331222[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@a[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@adserv.quality-channel[2].txt
C:\Dokumente und Einstellungen\***\Cookies\***@euros4click[2].txt
C:\Dokumente und Einstellungen\***\Cookies\***@komtrack[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@zbox.zanox[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@cgi-bin[2].txt
C:\Dokumente und Einstellungen\***\Cookies\***@hg1.hitbox[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@zanox-affiliate[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@atdmt[2].txt
C:\Dokumente und Einstellungen\***\Cookies\***@10009ada4321.eistracker[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@statse.webtrendslive[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@1070751020[2].txt
C:\Dokumente und Einstellungen\***\Cookies\***@action[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@bluestreak[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@ad.peterzahlt[2].txt
C:\Dokumente und Einstellungen\***\Cookies\***@adserver.myvideo[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@tradedoubler[2].txt
C:\Dokumente und Einstellungen\***\Cookies\***@apmebf[2].txt
C:\Dokumente und Einstellungen\***\Cookies\***@ads.kino-zeit[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@bfast[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@doubleclick[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@adbrite[2].txt
C:\Dokumente und Einstellungen\***\Cookies\***@advertising[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@bs.serving-sys[2].txt
C:\Dokumente und Einstellungen\***\Cookies\***@youporn[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@serving-sys[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@perf.overture[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@as-eu.falkag[2].txt
C:\Dokumente und Einstellungen\***\Cookies\***@pornotube[3].txt
C:\Dokumente und Einstellungen\***\Cookies\***@hmt.connexpromotions[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@germanwings.112.2o7[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@zanox[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@questionmarket[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@ads.canalblog[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@statcounter[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@fuck27ap.barebackcity[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@youporngay[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@hitbox[2].txt
C:\Dokumente und Einstellungen\***\Cookies\***@hasenet.122.2o7[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@2o7[2].txt
C:\Dokumente und Einstellungen\***\Cookies\***@zedo[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@ads.heias[2].txt
C:\Dokumente und Einstellungen\***\Cookies\***@mbb[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@windowsmedia[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@ads3.qsoft.co[2].txt
C:\Dokumente und Einstellungen\***\Cookies\***@weborama[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@tracking.quisma[2].txt
C:\Dokumente und Einstellungen\***\Cookies\***@223128535705246[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@adtech[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@511731243725473[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@counter10.sextracker[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@partners.webmasterplan[2].txt
C:\Dokumente und Einstellungen\***\Cookies\***@ad.yieldmanager[2].txt
C:\Dokumente und Einstellungen\***\Cookies\***@mediaplex[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@ads.planetactive[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@partypoker[2].txt
C:\Dokumente und Einstellungen\***\Cookies\***@adopt.euroclick[2].txt
C:\Dokumente und Einstellungen\***\Cookies\***@stats.canalblog[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@youporncocks[2].txt
C:\Dokumente und Einstellungen\***\Cookies\***@www.zanox-affiliate[2].txt
C:\Dokumente und Einstellungen\***\Cookies\***@fuckmerawbln.barebackcity[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@axelspringer.122.2o7[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@adserver.71i[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@523478367474333[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@image.masterstats[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@www.etracker[2].txt
C:\Dokumente und Einstellungen\***\Cookies\***@watch[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@partygaming.122.2o7[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@sextracker[2].txt
C:\Dokumente und Einstellungen\***\Cookies\***@casalemedia[2].txt
C:\Dokumente und Einstellungen\***\Cookies\***@apm.emediate[2].txt
C:\Dokumente und Einstellungen\***\Cookies\***@office.gaysexpornblog[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@counter.hitslink[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@adserver.easyad[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@ads-dev.youporn[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@adultfriendfinder[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@1070430394[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@www.pornforum[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@microsoftwga.112.2o7[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@fastclick[2].txt
C:\Dokumente und Einstellungen\***\Cookies\***@bluemango.solution.weborama[2].txt
C:\Dokumente und Einstellungen\***\Cookies\***@ad.adnet[3].txt
C:\Dokumente und Einstellungen\***\Cookies\***@spylog[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@specificclick[2].txt
C:\Dokumente und Einstellungen\***\Cookies\***@treasureislandmedia[2].txt
C:\Dokumente und Einstellungen\***\Cookies\***@hardcore-gay-sex.blogspot[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@ad.adnet[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@toplist.blogduporno[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@epochstats[2].txt
C:\Dokumente und Einstellungen\***\Cookies\***@pornotube[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@ads.pointroll[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@yadro[1].txt
.statse.webtrendslive.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
statse.webtrendslive.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.doubleclick.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.tradedoubler.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.tradedoubler.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.tradedoubler.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.tradedoubler.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.tradedoubler.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.tradedoubler.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.divx.112.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.hotelopia.112.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.atdmt.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
media.adrevolver.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.opodo.122.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.adtech.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.adtech.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
track.webtrekk.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.statcounter.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.statcounter.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
partners.webmasterplan.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
track.webtrekk.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.gourmondo.122.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.bfast.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.bfast.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.advertising.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.advertising.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.advertising.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.advertising.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.advertising.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.adopt.euroclick.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.adserver.easyad.info [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.adserver.easyad.info [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.travelscout24.112.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.imrworldwide.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
de.sitestat.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.serving-sys.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.serving-sys.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.serving-sys.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.bs.serving-sys.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.serving-sys.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.serving-sys.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.pornotube.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.libri.112.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
stat.loveparade.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.maxxx.to [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.maxxx.to [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.metacafe.122.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.bravenet.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.adserver.71i.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.hasenet.122.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.interland.122.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.de.sitestat.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.atdmt.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
ad.yieldmanager.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
ad.yieldmanager.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
ad.yieldmanager.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.imrworldwide.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.revsci.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.revsci.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
adx.chip.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.tracking.quisma.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.apmebf.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.mediaplex.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
track.adform.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
track.adform.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.adfarm1.adition.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
ad3.adfarm1.adition.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
ad2.adfarm1.adition.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
adfarm1.adition.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
www.active-tracking.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.www.active-tracking.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.www.active-tracking.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
flagcounter.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
ad.yieldmanager.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.revsci.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.revsci.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.revsci.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.revsci.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.revsci.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.content.yieldmanager.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.zanox.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.traffictrack.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
www.tellavision.showmedia.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.at.atwola.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.tacoda.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.tacoda.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.tacoda.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.at.atwola.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.at.atwola.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.advertising.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.zanox-affiliate.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.collective-media.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.collective-media.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.collective-media.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.questionmarket.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.ads.quartermedia.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.ads.quartermedia.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.webmasterplan.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.webmasterplan.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.ads.quartermedia.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.ads.quartermedia.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.fastclick.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.fastclick.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.doubleclick.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
ad.yieldmanager.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.smartadserver.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.smartadserver.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.smartadserver.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.smartadserver.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.insightexpressai.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.insightexpressai.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.insightexpressai.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.insightexpressai.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.insightexpressai.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.kontera.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.xiti.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.kontera.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.kontera.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.kontera.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.chitika.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
stats.xi-services.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.mediaplex.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.tracking.mindshare.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
track.webtrekk.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
track.webtrekk.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
ad1.adfarm1.adition.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.serving-sys.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.serving-sys.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
ww251.smartadserver.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
www.googleadservices.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
ad.zanox.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
www.zanox-affiliate.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
de.sitestat.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
de.sitestat.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.tribalfusion.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
www.etracker.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
www.etracker.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
www.etracker.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
www.etracker.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
www.etracker.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
keyword-advertising.web.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
keyword-advertising.web.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
livestat.derstandard.at [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.agofev.122.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.spylog.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.rambler.ru [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
www.googleadservices.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
ad4.adfarm1.adition.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
s4.trafficmaxx.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.ad.adnet.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
mediathek.daserste.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
mediathek.daserste.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.guj.122.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.adtech.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.mmstat.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.stat.youku.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.lstat.youku.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.lstat.youku.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
eas.apm.emediate.eu [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.fastclick.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.im.banner.t-online.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.www.burstnet.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.burstnet.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.burstnet.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
www.burstnet.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
www.burstbeacon.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.burstbeacon.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.tns-counter.ru [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.invitemedia.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.adbrite.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.adbrite.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.adecn.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.questionmarket.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.questionmarket.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.stepstone.112.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
www.googleadservices.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
.sevenoneintermedia.112.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ]
C:\Dokumente und Einstellungen\***\Cookies\***@BulldogXXX[1].txt



Viele Grüße
Maria

Alt 16.10.2010, 22:10   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
windows\system32\gff6.exe ist trojanisches Pferd  TR/Crypt.PEPM.Gen - Standard

windows\system32\gff6.exe ist trojanisches Pferd TR/Crypt.PEPM.Gen



Sieht ok aus, da wurden nur Cookies gefunden.
Noch Probleme oder weitere Funde in der Zwischenzeit?

__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu windows\system32\gff6.exe ist trojanisches Pferd TR/Crypt.PEPM.Gen
0x00000001, acroiehelper.dll, antivirus, avgntflt.sys, avira, bho, components, desktop, error, extras.txt, firefox, flash player, google, helper, iexplore.exe, internet, intranet, ip-adresse, location, mozilla, msvcrt, object, oldtimer, otl logfile, otl.txt, plug-in, problem, programm, realtek, registry, rogue.winantivirus, saver, searchplugins, security, server, shell32.dll, software, stick, system, system restore, taskmanager, trojan.swisyn, trojanisches pferd, trojanisches pferd tr/crypt.pepm.gen, vcredist, vlc media player, windows, ändern



Ähnliche Themen: windows\system32\gff6.exe ist trojanisches Pferd TR/Crypt.PEPM.Gen


  1. Trojanisches Pferd TR/Crypt.XPACK.Gen3 gefunden ... Fehlalarm?
    Plagegeister aller Art und deren Bekämpfung - 07.04.2013 (11)
  2. Trojanisches Pferd TR/Crypt.XPACK.Gen3
    Log-Analyse und Auswertung - 02.04.2012 (1)
  3. Trojanisches Pferd TR/Crypt.zpack.gen2 gefunden. Kein Internet!
    Plagegeister aller Art und deren Bekämpfung - 19.03.2012 (62)
  4. Trojanisches Pferd TR/Crypt.XPACK.Gen und andere
    Plagegeister aller Art und deren Bekämpfung - 07.01.2011 (5)
  5. Trojanisches Pferd TR/Patched.Gen //// Trojanisches Pferd TR/Refroso.ayol
    Überwachung, Datenschutz und Spam - 26.12.2010 (6)
  6. Trojanisches Pferd TR/Crypt.ZPACK.Gen gefunden - was tun?
    Plagegeister aller Art und deren Bekämpfung - 13.10.2010 (17)
  7. Trojanisches Pferd TR/Crypt.XPACK.Gen2
    Plagegeister aller Art und deren Bekämpfung - 12.10.2010 (5)
  8. Trojanisches Pferd TR/Crypt.XPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 22.05.2010 (3)
  9. Trojanisches Pferd TR/Crypt.XPACK.Gen2 / gebxxv.dll
    Plagegeister aller Art und deren Bekämpfung - 06.05.2010 (1)
  10. Trojanisches Pferd TR/Agent.59392 in C:\WINDOWS\system32\kuf.exe
    Plagegeister aller Art und deren Bekämpfung - 01.02.2010 (1)
  11. Trojanisches Pferd TR/Phagen.22016 in C:\WINXP\system32\tapi332.dll
    Plagegeister aller Art und deren Bekämpfung - 01.02.2010 (6)
  12. Trojanisches Pferd TR/Hijacker.Gen in C:\WINDOWS\system32\619125.exe
    Plagegeister aller Art und deren Bekämpfung - 25.01.2010 (1)
  13. Trojanisches pferd tr/crypt/xpack:gen
    Plagegeister aller Art und deren Bekämpfung - 05.01.2010 (3)
  14. TROJANISCHES PFERD TR/CRYPT/XPACK:GENyY>
    Plagegeister aller Art und deren Bekämpfung - 23.12.2009 (1)
  15. Trojanisches Pferd in verschiedenen Ausführungen (Vilsel/PCK/Crypt/Dldr)
    Plagegeister aller Art und deren Bekämpfung - 07.12.2009 (3)
  16. Trojanisches Pferd TR/Crypt.XPACK.Gen - ist es jetzt plötzlich weg? Anbei HJT File
    Log-Analyse und Auswertung - 23.12.2007 (13)
  17. trojanisches Pferd im System32
    Alles rund um Windows - 18.07.2007 (3)

Zum Thema windows\system32\gff6.exe ist trojanisches Pferd TR/Crypt.PEPM.Gen - und hier der mbrcheck: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Professional Windows Information: Service Pack 2 (build 2600) Logical Drives Mask: 0x0000007d Kernel Drivers (total - windows\system32\gff6.exe ist trojanisches Pferd TR/Crypt.PEPM.Gen...
Archiv
Du betrachtest: windows\system32\gff6.exe ist trojanisches Pferd TR/Crypt.PEPM.Gen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.