Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Dldr.Wintrim.BX.52, TR/Crypt.ZPACK.Gen, TR/Crypt.PEPM.Gen, ADWARE/Adware.Gen - ich brauche Hilfe.

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 30.11.2010, 07:56   #1
Moesle-Bau
 
TR/Dldr.Wintrim.BX.52, TR/Crypt.ZPACK.Gen, TR/Crypt.PEPM.Gen, ADWARE/Adware.Gen - ich brauche Hilfe. - Ausrufezeichen

TR/Dldr.Wintrim.BX.52, TR/Crypt.ZPACK.Gen, TR/Crypt.PEPM.Gen, ADWARE/Adware.Gen - ich brauche Hilfe.



Guten Morgen Zusammen,

Ich habe die Trojaner TR/Dldr.Wintrim.BX.52, TR/Crypt.ZPACK.Gen, TR/Crypt.PEPM.Gen, ADWARE/Adware.Gen auf meinem Rechner und bekomm sie einfach nicht mehr runter.. Gestern hatte Antivir im Stundentakt Trojaner gefunden. Hoffentlich könnt Ihr mir helfen.



Hier der Scan von Antivir:



Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Montag, 29. November 2010 15:33

Es wird nach 3098557 Virenstämmen gesucht.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows XP
Windowsversion : (Service Pack 2) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : AM-A24DBC0CE2F7

Versionsinformationen:
BUILD.DAT : 9.0.0.429 21701 Bytes 06.10.2010 09:59:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 25.02.2010 15:03:20
AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 12:04:10
LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 11:35:44
LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 10:41:59
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 15:17:48
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 15:18:00
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 15:18:25
VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 15:18:33
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 05:28:21
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 04:31:43
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 04:44:51
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 04:17:38
VBASE008.VDF : 7.10.11.133 3454464 Bytes 13.09.2010 04:10:05
VBASE009.VDF : 7.10.13.80 2265600 Bytes 02.11.2010 13:09:04
VBASE010.VDF : 7.10.13.81 2048 Bytes 02.11.2010 13:09:04
VBASE011.VDF : 7.10.13.82 2048 Bytes 02.11.2010 13:09:04
VBASE012.VDF : 7.10.13.83 2048 Bytes 02.11.2010 13:09:04
VBASE013.VDF : 7.10.13.116 147968 Bytes 04.11.2010 05:00:49
VBASE014.VDF : 7.10.13.147 146944 Bytes 07.11.2010 05:10:33
VBASE015.VDF : 7.10.13.180 123904 Bytes 09.11.2010 05:17:02
VBASE016.VDF : 7.10.13.211 122368 Bytes 11.11.2010 05:17:02
VBASE017.VDF : 7.10.13.243 147456 Bytes 15.11.2010 05:09:10
VBASE018.VDF : 7.10.14.15 142848 Bytes 17.11.2010 05:16:07
VBASE019.VDF : 7.10.14.41 134144 Bytes 19.11.2010 05:12:38
VBASE020.VDF : 7.10.14.63 128000 Bytes 22.11.2010 05:27:33
VBASE021.VDF : 7.10.14.87 143872 Bytes 24.11.2010 05:27:36
VBASE022.VDF : 7.10.14.116 140800 Bytes 26.11.2010 05:28:05
VBASE023.VDF : 7.10.14.117 2048 Bytes 26.11.2010 05:28:06
VBASE024.VDF : 7.10.14.118 2048 Bytes 26.11.2010 05:28:06
VBASE025.VDF : 7.10.14.119 2048 Bytes 26.11.2010 05:28:06
VBASE026.VDF : 7.10.14.120 2048 Bytes 26.11.2010 05:28:06
VBASE027.VDF : 7.10.14.121 2048 Bytes 26.11.2010 05:28:07
VBASE028.VDF : 7.10.14.122 2048 Bytes 26.11.2010 05:28:07
VBASE029.VDF : 7.10.14.123 2048 Bytes 26.11.2010 05:28:07
VBASE030.VDF : 7.10.14.124 2048 Bytes 26.11.2010 05:28:07
VBASE031.VDF : 7.10.14.127 19968 Bytes 28.11.2010 05:27:44
Engineversion : 8.2.4.114
AEVDF.DLL : 8.1.2.1 106868 Bytes 30.07.2010 04:17:18
AESCRIPT.DLL : 8.1.3.47 1294716 Bytes 23.11.2010 05:27:55
AESCN.DLL : 8.1.7.2 127349 Bytes 23.11.2010 05:27:52
AESBX.DLL : 8.1.3.2 254324 Bytes 23.11.2010 05:27:56
AERDL.DLL : 8.1.9.2 635252 Bytes 22.09.2010 04:13:06
AEPACK.DLL : 8.2.3.11 471416 Bytes 12.10.2010 04:12:44
AEOFFICE.DLL : 8.1.1.10 201084 Bytes 23.11.2010 05:27:51
AEHEUR.DLL : 8.1.2.46 3088759 Bytes 27.11.2010 05:28:21
AEHELP.DLL : 8.1.15.0 246135 Bytes 27.11.2010 05:28:09
AEGEN.DLL : 8.1.4.2 401781 Bytes 23.11.2010 05:27:39
AEEMU.DLL : 8.1.3.0 393589 Bytes 23.11.2010 05:27:37
AECORE.DLL : 8.1.18.1 196984 Bytes 23.11.2010 05:27:36
AEBB.DLL : 8.1.1.0 53618 Bytes 26.04.2010 04:17:20
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 08:47:56
AVPREF.DLL : 9.0.3.0 44289 Bytes 25.02.2010 15:03:20
AVREP.DLL : 8.0.0.7 159784 Bytes 24.02.2010 15:19:11
AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 15:25:04
AVARKT.DLL : 9.0.0.3 292609 Bytes 24.03.2009 15:05:37
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 10:37:04
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 15:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 08:21:28
NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 15:41:21
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15.05.2009 15:35:17
RCTEXT.DLL : 9.0.73.0 87297 Bytes 25.02.2010 15:03:19

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel

Beginn des Suchlaufs: Montag, 29. November 2010 15:33

Der Suchlauf nach versteckten Objekten wird begonnen.
Es wurden '30726' Objekte überprüft, '0' versteckte Objekte wurden gefunden.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AdobeARM.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TuneUpUtilitiesApp32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wscntfy.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wdfmgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TuneUpUtilitiesService32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SSMMgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '27' Prozesse mit '27' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '43' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <Festplatte1 mit XP>
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei.
[HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\micugsw.exe
[FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\2E1UG1MC\ieie[1].exe
[FUND] Ist das Trojanische Pferd TR/Crypt.ZPACK.Gen
C:\Dokumente und Einstellungen\Administrator.AM-A24DBC0CE2F7\Lokale Einstellungen\Temporary Internet Files\Virtualized\DTToolbar\dt_4C.tmp
[0] Archivtyp: NSIS
--> unknown344
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
C:\System Volume Information\_restore{05E3BD43-B61E-46E4-9D60-223742102E9F}\RP58\A0011593.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.ZPACK.Gen
C:\System Volume Information\_restore{05E3BD43-B61E-46E4-9D60-223742102E9F}\RP63\A0011852.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.PEPM.Gen
C:\System Volume Information\_restore{05E3BD43-B61E-46E4-9D60-223742102E9F}\RP65\A0012017.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.PEPM.Gen
C:\System Volume Information\_restore{1B618930-472A-4973-928F-A55D4C3C11B5}\RP211\A0025545.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.Wintrim.BX.52
C:\WINDOWS\system32\drivers\sptd.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
Beginne mit der Suche in 'D:\' <Festplatte2 Win7>
D:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!

Beginne mit der Desinfektion:
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\micugsw.exe
[FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d56d87d.qua' verschoben!
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\2E1UG1MC\ieie[1].exe
[FUND] Ist das Trojanische Pferd TR/Crypt.ZPACK.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d5cd879.qua' verschoben!
C:\System Volume Information\_restore{05E3BD43-B61E-46E4-9D60-223742102E9F}\RP58\A0011593.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.ZPACK.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d23d844.qua' verschoben!
C:\System Volume Information\_restore{05E3BD43-B61E-46E4-9D60-223742102E9F}\RP63\A0011852.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.PEPM.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4c50655d.qua' verschoben!
C:\System Volume Information\_restore{05E3BD43-B61E-46E4-9D60-223742102E9F}\RP65\A0012017.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.PEPM.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4c516d15.qua' verschoben!
C:\System Volume Information\_restore{1B618930-472A-4973-928F-A55D4C3C11B5}\RP211\A0025545.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.Wintrim.BX.52
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4c592bd5.qua' verschoben!


Ende des Suchlaufs: Montag, 29. November 2010 17:43
Benötigte Zeit: 2:00:04 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

30159 Verzeichnisse wurden überprüft
683132 Dateien wurden geprüft
6 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
6 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
3 Dateien konnten nicht durchsucht werden
683123 Dateien ohne Befall
5113 Archive wurden durchsucht
5 Warnungen
7 Hinweise
30726 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden






Und das Logfile von Hijack:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 07:52:25, on 30.11.2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Administrator.AM-A24DBC0CE2F7\Desktop\Troj\Jack.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.daemon-search.com/startpage
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Programme\DAEMON Tools Toolbar\DTToolbar.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe /autorun
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Unknown owner - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe (file missing)
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\Programme\TuneUp Utilities 2010\TuneUpDefragService.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe

--
End of file - 4003 bytes




Ich danke euch schon mal vielmals im Voraus

Alt 30.11.2010, 08:19   #2
kira
/// Helfer-Team
 
TR/Dldr.Wintrim.BX.52, TR/Crypt.ZPACK.Gen, TR/Crypt.PEPM.Gen, ADWARE/Adware.Gen - ich brauche Hilfe. - Standard

TR/Dldr.Wintrim.BX.52, TR/Crypt.ZPACK.Gen, TR/Crypt.PEPM.Gen, ADWARE/Adware.Gen - ich brauche Hilfe.



Hallo und Herzlich Willkommen!

Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
Zitat:
  • "Fernbehandlungen/Fernhilfe" und die damit verbundenen Haftungsrisken:
    - da die Fehlerprüfung und Handlung werden über große Entfernungen durchgeführt, besteht keine Haftung unsererseits für die daraus entstehenden Folgen.
    - also, jede Haftung für die daraus entstandene Schäden wird ausgeschlossen, ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
  • Charakteristische Merkmale/Profilinformationen:
    - aus der verwendeten Loglisten oder Logdateien - wie z.B. deinen Realnamen, Seriennummer in Programm etc)- kannst Du herauslöschen oder durch [X] ersetzen
  • Die Systemprüfung und Bereinigung:
    - kann einige Zeit in Anspruch nehmen (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
  • Innerhalb der Betreuungszeit:
    - ohne Abspräche bitte nicht auf eigene Faust handeln!- bei Problemen nachfragen.
  • Die Reihenfolge:
    - genau so wie beschrieben bitte einhalten, nicht selbst die Reihenfolge wählen!
  • Ansonsten unsere Forumsregeln:
    - Bitte erst lesen, dann posten!-> Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
  • Alle Logfile mit einem vB Code Tag eingefügen, das bietet hier eine gute Übersicht, erleichtert mir die Arbeit! Falls das Logfile zu groß, teile es in mehrere Teile auf.

Sobald Du diesen Einführungstext gelesen hast, kannst Du beginnen
1.
Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
  • Installieren und per Doppelklick starten.
  • Deutsch einstellen und gleich mal die Datenbanken zu aktualisieren - online updaten
  • "Komplett Scan durchführen" wählen (überall Haken setzen)
  • wenn der Scanvorgang beendet ist, klicke auf "Zeige Resultate"
  • alle Funde markieren und auf "Löschen" - "Ausgewähltes entfernen") klicken.
  • Poste das Ergebnis hier in den Thread - den Bericht findest Du unter "Scan-Berichte"
eine bebilderte Anleitung findest Du hier: Anleitung

2.
poste erneut:
Trend Micro HijackThis-Logfile - Keine offenen Fenster, solang bis HijackThis läuft!!

3.
Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken:
System-Dateien und -Ordner unter XP und Vista sichtbar machen
Am Ende unserer Arbeit, kannst wieder rückgängig machen!

4.
→ Lade Dir HJTscanlist.zip herunter
→ entpacke die Datei auf deinem Desktop
→ Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren
→ per Doppelklick starten
→ Wähle dein Betriebsystem aus - bei Win7 wähle Vista
→ Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen
→ Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren
→ Bitte kopiere den Inhalt hier in Deinen Thread.
** Falls es klappt auf einmal nicht, kannst den Text in mehrere Teile teilen und so posten

5.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool Ccleaner herunter
→ "Download"→ " Download from FileHippo.com"
installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

Zitat:
Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du (also am Anfang des Logfiles):[code]
hier kommt dein Logfile rein - z.B hjtsanlist o. sonstiges
→ dahinter - also am Ende der Logdatei: [/code]
gruß
Coverflow
__________________


Alt 30.11.2010, 13:42   #3
Moesle-Bau
 
TR/Dldr.Wintrim.BX.52, TR/Crypt.ZPACK.Gen, TR/Crypt.PEPM.Gen, ADWARE/Adware.Gen - ich brauche Hilfe. - Ausrufezeichen

TR/Dldr.Wintrim.BX.52, TR/Crypt.ZPACK.Gen, TR/Crypt.PEPM.Gen, ADWARE/Adware.Gen - ich brauche Hilfe.



Hallo Coverflow,

danke das du dich meinem Problem annimmst.

1. Hier die Scan-File von MBAM:

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 5216

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

30.11.2010 13:22:17
mbam-log-2010-11-30 (13-22-17).txt

Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|E:\|F:\|G:\|)
Durchsuchte Objekte: 355783
Laufzeit: 2 Stunde(n), 57 Minute(n), 29 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 5
Infizierte Dateien: 9

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
C:\Programme\WebMediaPlayer (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Programme\WebMediaPlayer\resources (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Programme\WebMediaPlayer\skins (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Programme\WebMediaPlayer\updates (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\lowsec (Stolen.data) -> Quarantined and deleted successfully.

Infizierte Dateien:
C:\System Volume Information\_restore{05E3BD43-B61E-46E4-9D60-223742102E9F}\RP59\A0011639.exe (Malware.Packer) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{05E3BD43-B61E-46E4-9D60-223742102E9F}\RP61\A0011751.exe (Malware.Packer) -> Quarantined and deleted successfully.
D:\Program Files\DVD Maker\de-DE\DVDMaker.exe.mui (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
D:\Windows\winsxs\x86_microsoft-windows-o..sc-wizard.resources_31bf3856ad364e35_6.1.7600.16385_de-de_0b1aa539f1a9f2b4\DVDMaker.exe.mui (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
D:\Windows.old\Program Files\DVD Maker\de-DE\DVDMaker.exe.mui (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
D:\Windows.old\Windows\winsxs\x86_microsoft-windows-o..sc-wizard.resources_31bf3856ad364e35_6.1.7600.16385_de-de_0b1aa539f1a9f2b4\DVDMaker.exe.mui (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
C:\Programme\WebMediaPlayer\sqlite3.dll (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Programme\WebMediaPlayer\resources\wmp_translation_file.xml (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Programme\WebMediaPlayer\skins\classic.skn (Adware.EGDAccess) -> Quarantined and deleted successfully.
         
2. Hier die neue HijackThis Log-File:


Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 13:33:21, on 30.11.2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
C:\Dokumente und Einstellungen\Administrator.AM-A24DBC0CE2F7\Desktop\Troj\Jack.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.daemon-search.com/startpage
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Programme\DAEMON Tools Toolbar\DTToolbar.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe /autorun
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Unknown owner - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe (file missing)
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\Programme\TuneUp Utilities 2010\TuneUpDefragService.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe

--
End of file - 4036 bytes
         

3. System-Dateien und Ordner sind sichtbar.

4. HJTScanlist:

Code:
ATTFilter
 
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
                        º                                    º 
                                    hjtscanlist v2.0              
                        º                                    º 
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 

Microsoft Windows XP [Version 5.1.2600]
 
 
C:

        C:\pagefile.sys ---------  
  30.11.2010 13:22      C:\Programme --------- 0 
  30.11.2010 09:14      C:\WINDOWS --------- 0 
  21.09.2010 05:21      C:\Config.Msi --------- 0 
  03.03.2010 07:24      C:\plt --------- 0 
  25.02.2010 11:07      C:\$RECYCLE.BIN --------- 0 
  25.02.2010 10:46      C:\BOOTSECT.BAK --------- 8192 
  25.02.2010 10:46      C:\Boot.ini.saved --------- 390 
  25.02.2010 10:46      C:\boot.ini --------- 390 
  25.02.2010 10:46      C:\Boot --------- 0 
  25.02.2010 10:16      C:\treiber hp750cplus --------- 0 
  25.02.2010 10:16      C:\DesignJet 750C Plus --------- 0 
  25.02.2010 10:16      C:\driver NetVista PC --------- 0 
  25.02.2010 10:05      C:\treiber xp --------- 0 
  25.02.2010 10:05      C:\Axel --------- 0 
  24.02.2010 15:38      C:\RECYCLER --------- 0 
  24.02.2010 15:20      C:\Dokumente und Einstellungen --------- 0 
  24.02.2010 15:14      C:\System Volume Information --------- 0 
  24.02.2010 15:02      C:\Boot.BAK --------- 246 
  05.02.2010 07:25      C:\WSDemo --------- 0 
  02.12.2009 14:18      C:\Log.txt --------- 0 
  27.11.2009 12:23      C:\ANGEBOTE --------- 0 
  26.11.2009 15:26      C:\R„umdienst MILEI + Allg„uland 09+10.xlsx --------- 12986 
  25.11.2009 14:14      C:\BRIEFE --------- 0 
  25.11.2009 09:11      C:\ntldr --------- 251712 
  24.11.2009 17:17      C:\SCAN ANGEBOT --------- 0 
  20.11.2009 12:36      C:\$AVG8.VAULT$ --------- 0 
  17.09.2009 12:31      C:\Bilder 17.09.09 --------- 0 
  14.07.2009 02:38      C:\bootmgr --------- 383562 
  03.06.2009 14:47      C:\reisacher --------- 0 
  04.05.2009 15:18      C:\2009.rtf --------- 2156619 
  19.02.2009 16:25      C:\Tmp --------- 0 
  19.02.2009 14:49      C:\MSOCache --------- 0 
  03.02.2009 08:49      C:\WEKA --------- 0 
  08.05.2008 14:05      C:\Vermesserplan.plt --------- 750254 
  17.10.2007 13:14      C:\DZAMIK.LOG --------- 2189 
  06.09.2007 10:30      C:\Sun --------- 0 
  29.08.2007 15:30      C:\installer_debug.txt --------- 32 
  29.08.2007 15:30      C:\jresetup.log --------- 22680 
  28.08.2007 08:32      C:\totalcmd --------- 0 
  21.08.2007 14:18      C:\SU.BAT --------- 173 
  21.08.2007 13:52      C:\My Documents --------- 0 
  21.08.2007 13:27      C:\TO_InstallLog.txt --------- 597 
  25.06.2007 11:29      C:\VLCPortable --------- 0 
  23.06.2007 17:47      C:\IBMTOOLS --------- 0 
  23.06.2007 16:13      C:\MSDOS.SYS --------- 0 
  23.06.2007 16:13      C:\AUTOEXEC.BAT --------- 0 
  23.06.2007 16:13      C:\CONFIG.SYS --------- 0 
  23.06.2007 16:13      C:\IO.SYS --------- 0 
  08.01.2007 13:14      C:\Interactive - Excel 2003 to Excel 2007 command reference.exe --------- 2366920 
  30.05.2005 12:09      C:\test.plt --------- 190664 
  04.08.2004 13:00      C:\bootfont.bin --------- 4952 
  04.08.2004 13:00      C:\NTDETECT.COM --------- 47564 
  21.11.2003 12:41      C:\OEMSETUP.INF --------- 4241 
  21.11.2003 12:41      C:\hpltdrv1.dl_ --------- 165675 
  21.11.2003 12:41      C:\hpltcal4.dl_ --------- 32842 
  21.11.2003 12:41      C:\hpltumpd.dl_ --------- 57549 
  21.11.2003 12:41      C:\hpltuint.dl_ --------- 84062 
  21.11.2003 12:41      C:\hpltcol1.ex_ --------- 74598 
  21.11.2003 12:41      C:\hpltui.dl_ --------- 137230 
  21.11.2003 09:20      C:\hpglrtl3.hl_ --------- 5871 
  21.11.2003 09:20      C:\LIESMICH.TXT --------- 10455 
  21.11.2003 09:20      C:\hpglrtl2.hl_ --------- 191679 
  21.11.2003 09:20      C:\hpglrtl2.hp_ --------- 46825 
  21.11.2003 09:20      C:\hpltsam2.sp_ --------- 95986 
  21.11.2003 09:20      C:\hpglrtl4.hp_ --------- 222311 
  21.11.2003 09:20      C:\hpltsam1.sp_ --------- 99630 
  21.11.2003 09:20      C:\hpltlnk.ex_ --------- 19537 
  21.11.2003 09:20      C:\hpglrtl8.hp_ --------- 128675 
  16.11.1998 17:26      C:\w82440en.exe --------- 2701487 
----------------------------------------

 
C:\WINDOWS

  30.11.2010 13:29     C:\WINDOWS\WindowsUpdate.log --------- 1424802 
  30.11.2010 13:29     C:\WINDOWS\0.log --------- 0 
  30.11.2010 13:28     C:\WINDOWS\bootstat.dat --------- 2048 
  30.11.2010 13:27     C:\WINDOWS\SchedLgU.Txt --------- 32448 
  30.11.2010 13:27     C:\WINDOWS\wiadebug.log --------- 216 
  30.11.2010 09:14     C:\WINDOWS\wiaservc.log --------- 50 
  23.11.2010 09:52     C:\WINDOWS\setupact.log --------- 60 
  11.06.2010 13:32     C:\WINDOWS\imsins.BAK --------- 1374 
  31.03.2010 16:55     C:\WINDOWS\msxml4-KB954430-enu.LOG --------- 302362 
  31.03.2010 16:55     C:\WINDOWS\msxml4-KB973688-enu.LOG --------- 310736 
  30.03.2010 15:26     C:\WINDOWS\WMSysPr9.prx --------- 316640 
  04.03.2010 09:13     C:\WINDOWS\ssndii.exe --------- 484656 
  04.03.2010 08:22     C:\WINDOWS\sst3cLTR.prn --------- 1884837 
  04.03.2010 08:21     C:\WINDOWS\sst3cA4.prn --------- 1884837 
  01.03.2010 09:38     C:\WINDOWS\ccolwiz.ini --------- 52 
  25.02.2010 10:21     C:\WINDOWS\diagwrn.xml --------- 2543 
  25.02.2010 10:20     C:\WINDOWS\diagerr.xml --------- 1890 
  25.02.2010 10:20     C:\WINDOWS\setuperr.log --------- 0 
  24.02.2010 16:32     C:\WINDOWS\win.ini --------- 552 
  24.02.2010 16:22     C:\WINDOWS\nsreg.dat --------- 0 
  24.02.2010 15:14     C:\WINDOWS\OEWABLog.txt --------- 829 
  24.02.2010 15:13     C:\WINDOWS\REGLOCS.OLD --------- 8192 
  24.02.2010 15:09     C:\WINDOWS\control.ini --------- 0 
  24.02.2010 15:08     C:\WINDOWS\ODBCINST.INI --------- 4161 
  24.02.2010 15:07     C:\WINDOWS\WindowsShell.Manifest --------- 749 
  24.02.2010 15:05     C:\WINDOWS\vbaddin.ini --------- 37 
  24.02.2010 15:05     C:\WINDOWS\vb.ini --------- 36 
  24.02.2010 15:01     C:\WINDOWS\Sti_Trace.log --------- 0 
  24.02.2010 14:57     C:\WINDOWS\system.ini --------- 231 
  10.09.2009 08:49     C:\WINDOWS\SmartCMS2.ico --------- 133757 
  10.09.2009 08:48     C:\WINDOWS\Dr. Printer Icon.ico --------- 11502 
  10.09.2009 08:48     C:\WINDOWS\AnyWeb Print.ico --------- 5430 
  04.08.2004 13:00     C:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832 
  04.08.2004 13:00     C:\WINDOWS\hh.exe --------- 10752 
  04.08.2004 13:00     C:\WINDOWS\Seifenblase.bmp --------- 65978 
  04.08.2004 13:00     C:\WINDOWS\SET3.tmp --------- 1014663 
  04.08.2004 13:00     C:\WINDOWS\SET4.tmp --------- 1086058 
  04.08.2004 13:00     C:\WINDOWS\SET8.tmp --------- 14043 
  04.08.2004 13:00     C:\WINDOWS\Granit.bmp --------- 26582 
  04.08.2004 13:00     C:\WINDOWS\F„cher.bmp --------- 26680 
  04.08.2004 13:00     C:\WINDOWS\Zapotek.bmp --------- 9522 
  04.08.2004 13:00     C:\WINDOWS\Feder.bmp --------- 16730 
  04.08.2004 13:00     C:\WINDOWS\explorer.scf --------- 80 
  04.08.2004 13:00     C:\WINDOWS\explorer.exe --------- 1035264 
  04.08.2004 13:00     C:\WINDOWS\regedit.exe --------- 153600 
  04.08.2004 13:00     C:\WINDOWS\Pr„riewind.bmp --------- 65954 
  04.08.2004 13:00     C:\WINDOWS\TASKMAN.EXE --------- 15872 
  04.08.2004 13:00     C:\WINDOWS\twain.dll --------- 94800 
  04.08.2004 13:00     C:\WINDOWS\twain_32.dll --------- 50688 
  04.08.2004 13:00     C:\WINDOWS\twunk_16.exe --------- 49680 
  04.08.2004 13:00     C:\WINDOWS\twunk_32.exe --------- 25600 
  04.08.2004 13:00     C:\WINDOWS\Kaffeetasse.bmp --------- 17062 
  04.08.2004 13:00     C:\WINDOWS\msdfmap.ini --------- 1405 
  04.08.2004 13:00     C:\WINDOWS\vmmreg32.dll --------- 18944 
  04.08.2004 13:00     C:\WINDOWS\NOTEPAD.EXE --------- 70144 
  04.08.2004 13:00     C:\WINDOWS\desktop.ini --------- 2 
  04.08.2004 13:00     C:\WINDOWS\clock.avi --------- 82944 
  04.08.2004 13:00     C:\WINDOWS\Rhododendron.bmp --------- 17362 
  04.08.2004 13:00     C:\WINDOWS\Angler.bmp --------- 17336 
  04.08.2004 13:00     C:\WINDOWS\winhelp.exe --------- 257568 
  04.08.2004 13:00     C:\WINDOWS\winhlp32.exe --------- 288768 
  04.08.2004 13:00     C:\WINDOWS\winnt.bmp --------- 48680 
  04.08.2004 13:00     C:\WINDOWS\winnt256.bmp --------- 48680 
  04.08.2004 13:00     C:\WINDOWS\wmprfDEU.prx --------- 34818 
  04.08.2004 13:00     C:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272 
  04.08.2004 13:00     C:\WINDOWS\_default.pif --------- 707 
  21.11.2003 09:20     C:\WINDOWS\HPLTLNK.EXE --------- 38400 
----------------------------------------

 
C:\WINDOWS\System

 29.08.2007 15:30    C:\WINDOWS\System\IOSUBSYS --------- 0 
 04.08.2004 13:00    C:\WINDOWS\System\COMMDLG.DLL --------- 33744 
 04.08.2004 13:00    C:\WINDOWS\System\AVIFILE.DLL --------- 109504 
 04.08.2004 13:00    C:\WINDOWS\System\AVICAP.DLL --------- 70368 
 04.08.2004 13:00    C:\WINDOWS\System\KEYBOARD.DRV --------- 2000 
 04.08.2004 13:00    C:\WINDOWS\System\LZEXPAND.DLL --------- 9936 
 04.08.2004 13:00    C:\WINDOWS\System\MCIAVI.DRV --------- 73760 
 04.08.2004 13:00    C:\WINDOWS\System\MCISEQ.DRV --------- 25296 
 04.08.2004 13:00    C:\WINDOWS\System\MCIWAVE.DRV --------- 28160 
 04.08.2004 13:00    C:\WINDOWS\System\MMSYSTEM.DLL --------- 69632 
 04.08.2004 13:00    C:\WINDOWS\System\MMTASK.TSK --------- 1152 
 04.08.2004 13:00    C:\WINDOWS\System\MOUSE.DRV --------- 2032 
 04.08.2004 13:00    C:\WINDOWS\System\MSVIDEO.DLL --------- 127104 
 04.08.2004 13:00    C:\WINDOWS\System\OLECLI.DLL --------- 82944 
 04.08.2004 13:00    C:\WINDOWS\System\OLESVR.DLL --------- 24064 
 04.08.2004 13:00    C:\WINDOWS\System\setup.inf --------- 59167 
 04.08.2004 13:00    C:\WINDOWS\System\SHELL.DLL --------- 5120 
 04.08.2004 13:00    C:\WINDOWS\System\SOUND.DRV --------- 1744 
 04.08.2004 13:00    C:\WINDOWS\System\stdole.tlb --------- 5532 
 04.08.2004 13:00    C:\WINDOWS\System\SYSTEM.DRV --------- 3360 
 04.08.2004 13:00    C:\WINDOWS\System\TAPI.DLL --------- 19200 
 04.08.2004 13:00    C:\WINDOWS\System\TIMER.DRV --------- 4048 
 04.08.2004 13:00    C:\WINDOWS\System\VER.DLL --------- 9200 
 04.08.2004 13:00    C:\WINDOWS\System\VGA.DRV --------- 2176 
 04.08.2004 13:00    C:\WINDOWS\System\WFWNET.DRV --------- 13600 
 04.08.2004 13:00    C:\WINDOWS\System\WINSPOOL.DRV --------- 146944 
----------------------------------------

 
C:\WINDOWS\System32

 30.11.2010 13:29     C:\WINDOWS\system32\wpa.dbl --------- 13646 
 30.11.2010 13:29     C:\WINDOWS\system32\CatRoot2 --------- 0 
 30.11.2010 13:28     C:\WINDOWS\system32\drivers --------- 0 
 23.11.2010 10:05     C:\WINDOWS\system32\dllcache --------- 0 
 23.11.2010 09:42     C:\WINDOWS\system32\config --------- 0 
 03.11.2010 09:08     C:\WINDOWS\system32\perfh009.dat --------- 314644 
 03.11.2010 09:08     C:\WINDOWS\system32\perfc009.dat --------- 40972 
 03.11.2010 09:08     C:\WINDOWS\system32\perfc007.dat --------- 49364 
 03.11.2010 09:08     C:\WINDOWS\system32\perfh007.dat --------- 320434 
 03.11.2010 09:08     C:\WINDOWS\system32\PerfStringBackup.INI --------- 732408 
 14.06.2010 05:04     C:\WINDOWS\system32\FNTCACHE.DAT --------- 263024 
 28.05.2010 20:37     C:\WINDOWS\system32\MRT.exe --------- 32472008 
 26.05.2010 14:29     C:\WINDOWS\system32\TZLog.log --------- 8196 
 02.05.2010 09:24     C:\WINDOWS\system32\win32k.sys --------- 1851008 
 21.04.2010 14:28     C:\WINDOWS\system32\tzchange.exe --------- 46080 
 20.04.2010 06:46     C:\WINDOWS\system32\atmfd.dll --------- 285696 
 16.04.2010 16:35     C:\WINDOWS\system32\urlmon.dll --------- 626688 
 16.04.2010 16:35     C:\WINDOWS\system32\wininet.dll --------- 667648 
 16.04.2010 16:35     C:\WINDOWS\system32\tdc.ocx --------- 61952 
 16.04.2010 16:35     C:\WINDOWS\system32\shlwapi.dll --------- 474624 
 16.04.2010 16:35     C:\WINDOWS\system32\shdocvw.dll --------- 1506304 
 16.04.2010 16:35     C:\WINDOWS\system32\pngfilt.dll --------- 39424 
 16.04.2010 16:35     C:\WINDOWS\system32\mstime.dll --------- 532480 
 16.04.2010 16:35     C:\WINDOWS\system32\msrating.dll --------- 146432 
 16.04.2010 16:35     C:\WINDOWS\system32\mshtml.dll --------- 3086336 
 16.04.2010 16:35     C:\WINDOWS\system32\mshtmled.dll --------- 449024 
 16.04.2010 16:35     C:\WINDOWS\system32\iepeers.dll --------- 251392 
 16.04.2010 16:35     C:\WINDOWS\system32\inseng.dll --------- 96768 
 16.04.2010 16:35     C:\WINDOWS\system32\jsproxy.dll --------- 16384 
 16.04.2010 16:35     C:\WINDOWS\system32\dxtmsft.dll --------- 357888 
 16.04.2010 16:35     C:\WINDOWS\system32\dxtrans.dll --------- 205312 
 16.04.2010 16:35     C:\WINDOWS\system32\ieencode.dll --------- 81920 
 16.04.2010 16:35     C:\WINDOWS\system32\extmgr.dll --------- 55808 
 16.04.2010 16:35     C:\WINDOWS\system32\danim.dll --------- 1056256 
 16.04.2010 16:35     C:\WINDOWS\system32\browseui.dll --------- 1023488 
 16.04.2010 16:35     C:\WINDOWS\system32\cdfview.dll --------- 152064 
 16.04.2010 16:23     C:\WINDOWS\system32\html.iec --------- 371200 
 16.04.2010 14:47     C:\WINDOWS\system32\xpsp3res.dll --------- 375808 
 13.04.2010 16:11     C:\WINDOWS\system32\wbem --------- 0 
 03.04.2010 02:33     C:\WINDOWS\system32\WMVCore.dll --------- 2365288 
 30.03.2010 16:47     C:\WINDOWS\system32\CatRoot --------- 0 
 30.03.2010 15:24     C:\WINDOWS\system32\DirectX --------- 0 
 10.03.2010 09:02     C:\WINDOWS\system32\vbscript.dll --------- 417792 
 05.03.2010 15:54     C:\WINDOWS\system32\asycfilt.dll --------- 65536 
 01.03.2010 16:46     C:\WINDOWS\system32\en-us --------- 0 
 01.03.2010 16:46     C:\WINDOWS\system32\de-de --------- 0 
 01.03.2010 16:45     C:\WINDOWS\system32\spool --------- 0 
 01.03.2010 06:27     C:\WINDOWS\system32\Setup --------- 0 
 24.02.2010 16:08     C:\WINDOWS\system32\wpa.bak --------- 13646 
 24.02.2010 15:55     C:\WINDOWS\system32\usmt --------- 0 
 24.02.2010 15:55     C:\WINDOWS\system32\1031 --------- 0 
 24.02.2010 15:54     C:\WINDOWS\system32\npp --------- 0 
 24.02.2010 15:50     C:\WINDOWS\system32\ras --------- 0 
 24.02.2010 15:49     C:\WINDOWS\system32\icsxml --------- 0 
 24.02.2010 15:48     C:\WINDOWS\system32\1033 --------- 0 
 24.02.2010 15:47     C:\WINDOWS\system32\URTTemp --------- 0 
 24.02.2010 15:47     C:\WINDOWS\system32\de --------- 0 
 24.02.2010 15:33     C:\WINDOWS\system32\Restore --------- 0 
 24.02.2010 15:20     C:\WINDOWS\system32\msssc.dll --------- 44 
 24.02.2010 15:13     C:\WINDOWS\system32\$winnt$.inf --------- 261 
 24.02.2010 15:09     C:\WINDOWS\system32\CONFIG.NT --------- 2951 
 24.02.2010 15:09     C:\WINDOWS\system32\amcompat.tlb --------- 16832 
 24.02.2010 15:09     C:\WINDOWS\system32\nscompat.tlb --------- 23392 
 24.02.2010 15:08     C:\WINDOWS\system32\ias --------- 0 
 24.02.2010 15:07     C:\WINDOWS\system32\logonui.exe.manifest --------- 488 
 24.02.2010 15:07     C:\WINDOWS\system32\WindowsLogon.manifest --------- 488 
 24.02.2010 15:07     C:\WINDOWS\system32\nwc.cpl.manifest --------- 749 
 24.02.2010 15:07     C:\WINDOWS\system32\cdplayer.exe.manifest --------- 749 
 24.02.2010 15:07     C:\WINDOWS\system32\sapi.cpl.manifest --------- 749 
 24.02.2010 15:07     C:\WINDOWS\system32\wuaucpl.cpl.manifest --------- 749 
 24.02.2010 15:07     C:\WINDOWS\system32\ncpa.cpl.manifest --------- 749 
 24.02.2010 15:06     C:\WINDOWS\system32\oobe --------- 0 
 24.02.2010 15:05     C:\WINDOWS\system32\Com --------- 0 
 24.02.2010 15:05     C:\WINDOWS\system32\emptyregdb.dat --------- 21740 
 24.02.2010 15:04     C:\WINDOWS\system32\MsDtc --------- 0 
 24.02.2010 15:02     C:\WINDOWS\system32\h323log.txt --------- 0 
 16.02.2010 20:30     C:\WINDOWS\system32\ntkrnlpa.exe --------- 2060672 
 16.02.2010 20:30     C:\WINDOWS\system32\ntoskrnl.exe --------- 2183680 
 16.02.2010 06:27     C:\WINDOWS\system32\wmp.dll --------- 4734976 
 12.02.2010 11:03     C:\WINDOWS\system32\browserchoice.exe --------- 293376 
 12.02.2010 05:45     C:\WINDOWS\system32\6to4svc.dll --------- 100864 
 05.02.2010 19:38     C:\WINDOWS\system32\quartz.dll --------- 1296896 
 29.01.2010 16:06     C:\WINDOWS\system32\inetcomm.dll --------- 683520 
 29.01.2010 15:43     C:\WINDOWS\system32\l3codeca.acm --------- 307260 
 29.01.2010 15:43     C:\WINDOWS\system32\l3codecx.ax --------- 143422 
 13.01.2010 15:08     C:\WINDOWS\system32\cabview.dll --------- 86016 
 24.12.2009 08:05     C:\WINDOWS\system32\wintrust.dll --------- 177664 
 17.12.2009 08:57     C:\WINDOWS\system32\mspaint.exe --------- 346624 
 14.12.2009 08:35     C:\WINDOWS\system32\csrsrv.dll --------- 33280 
 27.11.2009 18:33     C:\WINDOWS\system32\msyuv.dll --------- 17920 
 27.11.2009 17:37     C:\WINDOWS\system32\tsbyuv.dll --------- 8704 
 27.11.2009 17:37     C:\WINDOWS\system32\avifil32.dll --------- 85504 
 27.11.2009 17:37     C:\WINDOWS\system32\iyuv_32.dll --------- 48128 
 27.11.2009 17:37     C:\WINDOWS\system32\msvidc32.dll --------- 28672 
 27.11.2009 17:37     C:\WINDOWS\system32\msrle32.dll --------- 11264 
 30.10.2009 14:34     C:\WINDOWS\system32\TURegOpt.exe --------- 29512 
 30.10.2009 14:27     C:\WINDOWS\system32\uxtuneup.dll --------- 30024 
 21.10.2009 07:00     C:\WINDOWS\system32\strmfilt.dll --------- 75776 
 21.10.2009 07:00     C:\WINDOWS\system32\httpapi.dll --------- 25088 
 15.10.2009 22:50     C:\WINDOWS\system32\t2embed.dll --------- 119808 
----------------------------------------

 
C:\WINDOWS\Prefetch

 30.11.2010 13:36     C:\WINDOWS\Prefetch\CMD.EXE-087B4001.pf --------- 13940 
 30.11.2010 13:36     C:\WINDOWS\Prefetch\WINRAR.EXE-3588DFE8.pf --------- 49756 
 30.11.2010 13:32     C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf --------- 27778 
 30.11.2010 13:32     C:\WINDOWS\Prefetch\JACK.EXE-13EA74BE.pf --------- 59976 
 30.11.2010 13:32     C:\WINDOWS\Prefetch\RUNDLL32.EXE-3E0A6B07.pf --------- 35056 
 30.11.2010 13:31     C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf --------- 15840 
 30.11.2010 13:31     C:\WINDOWS\Prefetch\MBAM.EXE-11D8BBD8.pf --------- 69720 
 30.11.2010 13:30     C:\WINDOWS\Prefetch\RUNDLL32.EXE-1831A4F3.pf --------- 42600 
 30.11.2010 13:30     C:\WINDOWS\Prefetch\CONTROL.EXE-013DBFB5.pf --------- 37494 
 30.11.2010 13:30     C:\WINDOWS\Prefetch\AVWSC.EXE-24612965.pf --------- 33280 
 30.11.2010 13:30     C:\WINDOWS\Prefetch\ALG.EXE-0F138680.pf --------- 14988 
 30.11.2010 13:30     C:\WINDOWS\Prefetch\TUNEUPUTILITIESAPP32.EXE-39351E74.pf --------- 40500 
 30.11.2010 13:30     C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf --------- 16542 
 30.11.2010 13:30     C:\WINDOWS\Prefetch\WSCNTFY.EXE-1B24F5EB.pf --------- 38934 
 30.11.2010 13:30     C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 694326 
 30.11.2010 13:27     C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf --------- 17568 
 30.11.2010 13:22     C:\WINDOWS\Prefetch\GOOGLEUPDATE.EXE-187AE91D.pf --------- 29280 
 30.11.2010 13:00     C:\WINDOWS\Prefetch\ONECLICKSTARTER.EXE-135E0B13.pf --------- 144962 
 30.11.2010 12:10     C:\WINDOWS\Prefetch\DFRGNTFS.EXE-269967DF.pf --------- 55990 
 30.11.2010 12:10     C:\WINDOWS\Prefetch\DEFRAG.EXE-273F131E.pf --------- 26066 
 30.11.2010 12:10     C:\WINDOWS\Prefetch\Layout.ini --------- 392228 
 30.11.2010 12:04     C:\WINDOWS\Prefetch\LOGON.SCR-151EFAEA.pf --------- 72792 
 30.11.2010 12:04     C:\WINDOWS\Prefetch\TUNEUPSYSTEMSTATUSCHECK.EXE-24C37940.pf --------- 111168 
 30.11.2010 11:22     C:\WINDOWS\Prefetch\GOOGLECRASHHANDLER.EXE-2E7929F3.pf --------- 12920 
 30.11.2010 09:52     C:\WINDOWS\Prefetch\GUARDGUI.EXE-147E0160.pf --------- 62064 
 30.11.2010 09:14     C:\WINDOWS\Prefetch\SVCHOST.EXE-3530F672.pf --------- 25414 
 30.11.2010 09:14     C:\WINDOWS\Prefetch\MSPAINT.EXE-11CBB631.pf --------- 17992 
 30.11.2010 09:13     C:\WINDOWS\Prefetch\EXPLORER.EXE-082F38A9.pf --------- 27438 
 30.11.2010 08:55     C:\WINDOWS\Prefetch\REGSVR32.EXE-25EEFE2F.pf --------- 27754 
 30.11.2010 08:54     C:\WINDOWS\Prefetch\MBAMGUI.EXE-1E06AB95.pf --------- 7974 
 30.11.2010 08:54     C:\WINDOWS\Prefetch\MBAM146-SETUP.TMP-2691BB5A.pf --------- 23872 
 30.11.2010 08:54     C:\WINDOWS\Prefetch\MBAM146-SETUP.EXE-09B60202.pf --------- 14846 
 30.11.2010 08:44     C:\WINDOWS\Prefetch\FIREFOX.EXE-1D57670A.pf --------- 96288 
 30.11.2010 07:52     C:\WINDOWS\Prefetch\RUNDLL32.EXE-11EEB5B5.pf --------- 38528 
 30.11.2010 07:39     C:\WINDOWS\Prefetch\AVCENTER.EXE-1D2DB8A2.pf --------- 55440 
 30.11.2010 07:20     C:\WINDOWS\Prefetch\TUNEUPDEFRAGSERVICE.EXE-01F644EC.pf --------- 111886 
 30.11.2010 07:18     C:\WINDOWS\Prefetch\ONECLICK.EXE-2756DD42.pf --------- 67978 
 30.11.2010 06:56     C:\WINDOWS\Prefetch\HELPSVC.EXE-2878DDA2.pf --------- 239844 
 30.11.2010 06:27     C:\WINDOWS\Prefetch\AVNOTIFY.EXE-31D7686A.pf --------- 51386 
 30.11.2010 06:27     C:\WINDOWS\Prefetch\UPDATE.EXE-3398FCD6.pf --------- 46784 
 29.11.2010 17:43     C:\WINDOWS\Prefetch\AVSCAN.EXE-25724B6E.pf --------- 77674 
 29.11.2010 16:19     C:\WINDOWS\Prefetch\RUNDLL32.EXE-30050F68.pf --------- 69292 
 29.11.2010 16:12     C:\WINDOWS\Prefetch\HIJACKTHIS204.EXE-209F2522.pf --------- 30338 
 29.11.2010 15:32     C:\WINDOWS\Prefetch\DUMPREP.EXE-1B46F901.pf --------- 23502 
 29.11.2010 12:04     C:\WINDOWS\Prefetch\RUNDLL32.EXE-451FC2C0.pf --------- 14760 
 29.11.2010 12:02     C:\WINDOWS\Prefetch\WMPLAYER.EXE-09969335.pf --------- 39754 
 29.11.2010 09:55     C:\WINDOWS\Prefetch\SPANEL.EXE-33A649C7.pf --------- 31098 
 29.11.2010 06:06     C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf --------- 20524 
 26.11.2010 10:25     C:\WINDOWS\Prefetch\WINWORD.EXE-0B995611.pf --------- 77368 
 26.11.2010 06:10     C:\WINDOWS\Prefetch\ADOBEARM.EXE-237273D1.pf --------- 21766 
 26.11.2010 06:09     C:\WINDOWS\Prefetch\ACRORD32.EXE-2429371C.pf --------- 57654 
 24.11.2010 17:25     C:\WINDOWS\Prefetch\SNDVOL32.EXE-383480B7.pf --------- 15154 
 23.11.2010 09:52     C:\WINDOWS\Prefetch\CLEANMGR.EXE-1F86EA8E.pf --------- 83796 
 23.11.2010 09:51     C:\WINDOWS\Prefetch\SYSTEMINFORMATION.EXE-1102BA8C.pf --------- 74270 
 23.11.2010 09:50     C:\WINDOWS\Prefetch\PERFORMANCEOPTIMIZER.EXE-296D2EDA.pf --------- 65352 
 23.11.2010 09:48     C:\WINDOWS\Prefetch\STARTUPMANAGER.EXE-305574F1.pf --------- 69562 
 23.11.2010 09:48     C:\WINDOWS\Prefetch\SHORTCUTCLEANER.EXE-1F4E837A.pf --------- 71370 
 23.11.2010 09:47     C:\WINDOWS\Prefetch\REGISTRYCLEANER.EXE-2642D37D.pf --------- 68064 
 23.11.2010 09:47     C:\WINDOWS\Prefetch\CTFMON.EXE-0E17969B.pf --------- 13470 
 23.11.2010 09:46     C:\WINDOWS\Prefetch\INTEGRATOR.EXE-28E16A10.pf --------- 66718 
 23.11.2010 09:44     C:\WINDOWS\Prefetch\RUNDLL32.EXE-1458D9CD.pf --------- 29648 
 23.11.2010 09:39     C:\WINDOWS\Prefetch\REGISTRYDEFRAG.EXE-150D6416.pf --------- 66942 
 23.11.2010 09:37     C:\WINDOWS\Prefetch\GAINDISKSPACE.EXE-07DC9E69.pf --------- 66590 
 23.11.2010 07:18     C:\WINDOWS\Prefetch\EXCEL.EXE-3AB61D88.pf --------- 61896 
 18.11.2010 12:22     C:\WINDOWS\Prefetch\RUNDLL32.EXE-42173E49.pf --------- 34586 
 17.11.2010 11:36     C:\WINDOWS\Prefetch\RUNDLL32.EXE-24B7EDA1.pf --------- 14524 
 17.11.2010 11:36     C:\WINDOWS\Prefetch\RUNDLL32.EXE-46AA6ED3.pf --------- 14524 
 17.11.2010 11:36     C:\WINDOWS\Prefetch\RUNDLL32.EXE-18AB08C8.pf --------- 22592 
 17.11.2010 11:33     C:\WINDOWS\Prefetch\RUNDLL32.EXE-4C701B64.pf --------- 32428 
 17.11.2010 06:28     C:\WINDOWS\Prefetch\OUTLOOK.EXE-2FC6F8AB.pf --------- 69180 
 16.11.2010 07:04     C:\WINDOWS\Prefetch\GOOGLEEARTH.EXE-0B6A9C1A.pf --------- 51672 
 15.11.2010 14:03     C:\WINDOWS\Prefetch\ACRORD32INFO.EXE-3856D27F.pf --------- 56634 
 15.11.2010 14:02     C:\WINDOWS\Prefetch\RUNDLL32.EXE-291FA886.pf --------- 32394 
 15.11.2010 06:06     C:\WINDOWS\Prefetch\RUNDLL32.EXE-2E702235.pf --------- 34844 
 12.11.2010 10:54     C:\WINDOWS\Prefetch\POWERPNT.EXE-35D9866D.pf --------- 88576 
 12.11.2010 09:07     C:\WINDOWS\Prefetch\CRASHREPORTER.EXE-38DC7BD9.pf --------- 22798 
 11.11.2010 06:26     C:\WINDOWS\Prefetch\WSCRIPT.EXE-32960AB9.pf --------- 22378 
 11.11.2010 06:26     C:\WINDOWS\Prefetch\RUNDLL32.EXE-44127AC9.pf --------- 35870 
 08.11.2010 06:43     C:\WINDOWS\Prefetch\RUNDLL32.EXE-1CCE099A.pf --------- 34846 
 05.11.2010 11:24     C:\WINDOWS\Prefetch\SETUP.EXE-2B2B8527.pf --------- 49678 
 05.11.2010 11:22     C:\WINDOWS\Prefetch\CHROME_UPDATER.EXE-0874B046.pf --------- 52572 
 05.11.2010 11:22     C:\WINDOWS\Prefetch\SETUP.EXE-16B8D3AB.pf --------- 22454 
----------------------------------------

 
C:\WINDOWS\Tasks

 30.11.2010 13:30     C:\WINDOWS\Tasks\Automatische Problemsuche.job --------- 514 
 30.11.2010 13:28     C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job --------- 1098 
 30.11.2010 13:28     C:\WINDOWS\Tasks\SA.DAT --------- 6 
 30.11.2010 13:22     C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job --------- 1102 
 04.08.2004 13:00     C:\WINDOWS\Tasks\desktop.ini --------- 65 
----------------------------------------

 
C:\WINDOWS\Temp

 30.11.2010 13:28     C:\WINDOWS\Temp\WGAErrLog.txt --------- 483 
 23.11.2010 09:38     C:\WINDOWS\Temp\CR_6D.tmp --------- 0 
 23.11.2010 09:38     C:\WINDOWS\Temp\CR_1E.tmp --------- 0 
 26.10.2010 13:53     C:\WINDOWS\Temp\._msige52 --------- 0 
 26.10.2010 13:52     C:\WINDOWS\Temp\chrome_3538 --------- 0 
 26.10.2010 13:52     C:\WINDOWS\Temp\CR_23.tmp --------- 0 
 26.10.2010 13:52     C:\WINDOWS\Temp\CR_25.tmp --------- 0 
 26.10.2010 13:52     C:\WINDOWS\Temp\CR_6.tmp --------- 0 
 26.10.2010 13:52     C:\WINDOWS\Temp\CR_9.tmp --------- 0 
 26.10.2010 13:52     C:\WINDOWS\Temp\CR_3B.tmp --------- 0 
 26.10.2010 13:52     C:\WINDOWS\Temp\CR_4.tmp --------- 0 
 03.07.2010 07:18     C:\WINDOWS\Temp\3841 --------- 0 
 15.06.2010 08:42     C:\WINDOWS\Temp\CR_46.tmp --------- 0 
 10.06.2010 13:10     C:\WINDOWS\Temp\CR_16.tmp --------- 0 
 10.06.2010 13:10     C:\WINDOWS\Temp\CR_7.tmp --------- 0 
 10.06.2010 13:10     C:\WINDOWS\Temp\CR_8.tmp --------- 0 
 10.06.2010 13:10     C:\WINDOWS\Temp\CR_20.tmp --------- 0 
 24.02.2010 15:47     C:\WINDOWS\Temp\NDP1.1sp1-KB953297-X86 --------- 0 
 24.02.2010 15:47     C:\WINDOWS\Temp\Cookies --------- 0 
 19.10.2009 16:54     C:\WINDOWS\Temp\RtSigs --------- 0 
 19.10.2009 16:54     C:\WINDOWS\Temp\History --------- 0 
 30.06.2009 10:28     C:\WINDOWS\Temp\_avast4_ --------- 0 
 27.05.2009 10:20     C:\WINDOWS\Temp\ZAP1.tmp --------- 0 
 27.05.2009 10:20     C:\WINDOWS\Temp\ZAP10.tmp --------- 0 
 27.05.2009 10:20     C:\WINDOWS\Temp\ZAP11.tmp --------- 0 
 27.05.2009 10:20     C:\WINDOWS\Temp\ZAP12.tmp --------- 0 
 27.05.2009 10:20     C:\WINDOWS\Temp\ZAP13.tmp --------- 0 
 27.05.2009 10:20     C:\WINDOWS\Temp\ZAP14.tmp --------- 0 
 27.05.2009 10:20     C:\WINDOWS\Temp\ZAP15.tmp --------- 0 
 27.05.2009 10:20     C:\WINDOWS\Temp\ZAP16.tmp --------- 0 
 27.05.2009 10:20     C:\WINDOWS\Temp\ZAP1E7.tmp --------- 0 
 27.05.2009 10:20     C:\WINDOWS\Temp\ZAP2.tmp --------- 0 
 27.05.2009 10:20     C:\WINDOWS\Temp\ZAP3.tmp --------- 0 
 27.05.2009 10:20     C:\WINDOWS\Temp\ZAP4.tmp --------- 0 
 27.05.2009 10:20     C:\WINDOWS\Temp\ZAP5.tmp --------- 0 
 27.05.2009 10:20     C:\WINDOWS\Temp\ZAP6.tmp --------- 0 
 27.05.2009 10:20     C:\WINDOWS\Temp\ZAP7.tmp --------- 0 
 27.05.2009 10:20     C:\WINDOWS\Temp\ZAP8.tmp --------- 0 
 27.05.2009 10:20     C:\WINDOWS\Temp\ZAP9.tmp --------- 0 
 27.05.2009 10:20     C:\WINDOWS\Temp\ZAPA.tmp --------- 0 
 27.05.2009 10:20     C:\WINDOWS\Temp\ZAPB.tmp --------- 0 
 27.05.2009 10:20     C:\WINDOWS\Temp\ZAPC.tmp --------- 0 
 27.05.2009 10:20     C:\WINDOWS\Temp\ZAPD.tmp --------- 0 
 27.05.2009 10:20     C:\WINDOWS\Temp\ZAPE.tmp --------- 0 
 27.05.2009 10:20     C:\WINDOWS\Temp\ZAPF.tmp --------- 0 
 24.03.2008 19:54     C:\WINDOWS\Temp\Temporary Internet Files --------- 0 
----------------------------------------

 
C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp

 30.11.2010 13:36      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\Rar$DI00.891 --------- 0 
 26.11.2010 06:10      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\AdobeARM_NotLocked.log --------- 722 
 26.11.2010 06:10      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\ArmUI.ini --------- 148526 
 26.11.2010 06:10      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\AdobeARM.log --------- 287118 
 25.11.2010 17:24      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\plugtmp --------- 0 
 25.11.2010 16:54      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\7hk87.tmp --------- 0 
 25.11.2010 16:54      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\30r85.tmp --------- 0 
 25.11.2010 16:54      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\sz283.tmp --------- 0 
 23.11.2010 11:46      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\ftz80.tmp --------- 0 
 23.11.2010 11:46      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\cnb7E.tmp --------- 0 
 23.11.2010 11:45      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\bws7C.tmp --------- 0 
 23.11.2010 11:45      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\d197A.tmp --------- 0 
 23.11.2010 11:44      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\jf978.tmp --------- 0 
 23.11.2010 11:43      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\klm76.tmp --------- 0 
 23.11.2010 11:43      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\a1s74.tmp --------- 0 
 23.11.2010 11:42      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\dou72.tmp --------- 0 
 23.11.2010 10:26      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\NERO13819 --------- 0 
 23.11.2010 09:40      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\S-1-5-21-515967899-1614895754-725345543-500_CLASSES_TU_23161 --------- 32768 
 23.11.2010 09:40      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\S-1-5-21-515967899-1614895754-725345543-500_TU_10420 --------- 2555904 
 23.11.2010 09:40      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\S-1-5-19_CLASSES_TU_28409 --------- 8192 
 23.11.2010 09:40      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\S-1-5-19_TU_48179 --------- 229376 
 23.11.2010 09:40      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\S-1-5-20_CLASSES_TU_71640 --------- 8192 
 23.11.2010 09:40      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\S-1-5-20_TU_73589 --------- 229376 
 23.11.2010 09:40      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\SAM_TU_59321 --------- 24576 
 23.11.2010 09:40      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\.DEFAULT_TU_46573 --------- 307200 
 23.11.2010 09:40      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\SYSTEM_TU_74673 --------- 2990080 
 23.11.2010 09:40      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\SOFTWARE_TU_52088 --------- 20930560 
 23.11.2010 09:39      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\SECURITY_TU_61163 --------- 45056 
 14.10.2010 14:28      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\Im_richtigen_Moment_geknipst_www.planetbossi.ch.pdf --------- 1847284 
 14.10.2010 05:52      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\attachments_2010_10_14.zip --------- 192440 
 21.09.2010 05:43      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\Analytics_www.tegos-steinhaus.de_20100913-20100919_(Google_Analytics_www.tegos-steinhaus.de).pdf --------- 99214 
 15.09.2010 13:48      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\Buchungsformular neu Sommer.doc --------- 116224 
 15.09.2010 13:47      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\Versicherungsformular Sommer neu.doc --------- 110592 
 15.09.2010 13:46      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\attachments_2010_09_15-1.zip --------- 107162 
 15.09.2010 13:44      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\attachments_2010_09_15.zip --------- 107162 
 05.08.2010 09:07      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\Word8.0 --------- 0 
 03.08.2010 08:58      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\Lageplan Doppelhaus Diepoldshofen.pdf --------- 500884 
 03.08.2010 05:22      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\Analytics_www.tegos-steinhaus.de_20100726-20100801_(Google_Analytics_www.tegos-steinhaus.de).pdf --------- 98968 
 29.06.2010 05:41      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\Analytics_www.tegos-steinhaus.de_20100621-20100627_(Google_Analytics_www.tegos-steinhaus.de).pdf --------- 99798 
 09.06.2010 10:14      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\image001-1.jpg --------- 3397 
 09.06.2010 10:14      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\image001.jpg --------- 3397 
 09.03.2010 16:33      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\TEGOS Musterkalkulation.xls --------- 1328128 
 31.10.2006 00:00      C:\DOKUME~1\ADMINI~1.AM-\LOKALE~1\Temp\ose00000.exe --------- 145184 
----------------------------------------

 
C:\Programme

 30.11.2010 13:30     C:\Programme\Mozilla Firefox --------- 0 
 30.11.2010 08:54     C:\Programme\Malwarebytes' Anti-Malware --------- 0 
 02.11.2010 13:56     C:\Programme\SamsungPrinterLiveUpdate --------- 0 
 26.10.2010 15:17     C:\Programme\Samsung --------- 0 
 15.06.2010 10:27     C:\Programme\KONICA MINOLTA --------- 0 
 11.06.2010 13:30     C:\Programme\Internet Explorer --------- 0 
 12.05.2010 16:50     C:\Programme\Outlook Express --------- 0 
 22.03.2010 08:10     C:\Programme\Google --------- 0 
 15.03.2010 07:40     C:\Programme\Ghostgum --------- 0 
 12.03.2010 03:01     C:\Programme\Movie Maker --------- 0 
 01.03.2010 17:15     C:\Programme\Messenger --------- 0 
 24.02.2010 16:29     C:\Programme\DAEMON Tools Lite --------- 0 
 24.02.2010 16:29     C:\Programme\DAEMON Tools Toolbar --------- 0 
 24.02.2010 16:14     C:\Programme\Avira --------- 0 
 24.02.2010 16:13     C:\Programme\Xvid --------- 0 
 24.02.2010 16:10     C:\Programme\TuneUp Utilities 2010 --------- 0 
 24.02.2010 16:07     C:\Programme\WinRAR --------- 0 
 24.02.2010 15:39     C:\Programme\Sunix --------- 0 
 24.02.2010 15:06     C:\Programme\Windows Media Player --------- 0 
 10.11.2009 08:36     C:\Programme\klickIdent Herbst 2009 --------- 0 
 16.09.2009 13:36     C:\Programme\InstallShield Installation Information --------- 0 
 01.09.2009 17:46     C:\Programme\MSXML 6.0 --------- 0 
 31.08.2009 12:28     C:\Programme\ZWCAD 2009 Deu --------- 0 
 31.08.2009 11:02     C:\Programme\Gemeinsame Dateien --------- 0 
 21.08.2009 07:09     C:\Programme\klickTel --------- 0 
 01.07.2009 14:31     C:\Programme\Soft Gold --------- 0 
 01.07.2009 07:39     C:\Programme\ComPlus Applications --------- 0 
 30.06.2009 11:01     C:\Programme\AVG --------- 0 
 28.05.2009 10:57     C:\Programme\Alwil Software --------- 0 
 27.05.2009 10:18     C:\Programme\TuneUp Utilities 2009 --------- 0 
 24.05.2009 11:20     C:\Programme\OpenOffice.org 3 --------- 0 
 19.05.2009 15:18     C:\Programme\GAEB-Konverter --------- 0 
 18.03.2009 16:42     C:\Programme\Microsoft Office --------- 0 
 12.03.2009 09:09     C:\Programme\MSECache --------- 0 
 19.02.2009 16:25     C:\Programme\microsoft frontpage --------- 0 
 19.02.2009 15:21     C:\Programme\Microsoft Works --------- 0 
 19.02.2009 15:20     C:\Programme\MSBuild --------- 0 
 19.02.2009 15:18     C:\Programme\Microsoft Visual Studio --------- 0 
 19.02.2009 15:13     C:\Programme\Microsoft.NET --------- 0 
 24.11.2008 09:04     C:\Programme\Java --------- 0 
 22.11.2007 14:13     C:\Programme\iTunes --------- 0 
 22.11.2007 14:13     C:\Programme\iPod --------- 0 
 22.11.2007 14:12     C:\Programme\QuickTime --------- 0 
 22.11.2007 14:11     C:\Programme\Apple Software Update --------- 0 
 17.10.2007 14:20     C:\Programme\szp --------- 0 
 17.10.2007 12:21     C:\Programme\Gemplus --------- 0 
 11.10.2007 14:04     C:\Programme\Covermanager --------- 0 
 05.10.2007 10:41     C:\Programme\SCM Microsystems --------- 0 
 29.08.2007 15:30     C:\Programme\KeyConfiguration --------- 0 
 29.08.2007 15:30     C:\Programme\Zero G Registry --------- 0 
 28.08.2007 07:47     C:\Programme\Microsoft AutoRoute --------- 0 
 22.08.2007 15:35     C:\Programme\MSXML 4.0 --------- 0 
 22.08.2007 15:25     C:\Programme\Microsoft Picture It 9 --------- 0 
 22.08.2007 15:19     C:\Programme\Microsoft Works Suite 2004 --------- 0 
 22.08.2007 12:57     C:\Programme\ASTRA32 --------- 0 
 21.08.2007 15:29     C:\Programme\EPSON --------- 0 
 21.08.2007 13:51     C:\Programme\Hewlett-Packard --------- 0 
 21.08.2007 13:41     C:\Programme\Ahead --------- 0 
 21.08.2007 13:30     C:\Programme\T-Online --------- 0 
 12.07.2007 19:13     C:\Programme\ALCATech --------- 0 
 12.07.2007 19:01     C:\Programme\Adobe --------- 0 
 12.07.2007 19:00     C:\Programme\Formosoft --------- 0 
 25.06.2007 11:38     C:\Programme\TuneUp Utilities 2007 --------- 0 
 23.06.2007 18:12     C:\Programme\JAC Systems Independent --------- 0 
 23.06.2007 17:47     C:\Programme\Analog Devices --------- 0 
 23.06.2007 17:35     C:\Programme\Uninstall Information --------- 0 
 23.06.2007 16:13     C:\Programme\xerox --------- 0 
 23.06.2007 16:11     C:\Programme\WindowsUpdate --------- 0 
 23.06.2007 16:11     C:\Programme\Online-Dienste --------- 0 
 23.06.2007 16:10     C:\Programme\NetMeeting --------- 0 
 23.06.2007 16:09     C:\Programme\Online Services --------- 0 
 23.06.2007 16:09     C:\Programme\MSN Gaming Zone --------- 0 
 23.06.2007 16:08     C:\Programme\Windows NT --------- 0 
 23.06.2007 16:08     C:\Programme\MSN --------- 0 
----------------------------------------

 
C:\Dokumente und Einstellungen\All Users.WINDOWS\.. 

LocalService.NT-AUTORITŽT    
Administrator.AM-A24DBC0CE2F7    
NetworkService.NT-AUTORITŽT    
ADMINI~1~AM-    
Default User.WINDOWS    
All Users.WINDOWS    
Administrator    
LocalService    
NetworkService    
bcockpit.log    
bcockpit.log.1    
All Users    
Default User    
----------------------------------------

 
C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1       localhost

----------------------------------------

 

Abbildname                  PID Sitzungsname      Sitz.-Nr. Speichernutzung
========================= ===== ================ ========== ===============
System Idle Process           0 Console                   0            16 K
System                        4 Console                   0           212 K
smss.exe                    812 Console                   0           400 K
csrss.exe                   892 Console                   0         3.636 K
winlogon.exe                916 Console                   0         3.216 K
services.exe                976 Console                   0         4.060 K
lsass.exe                   988 Console                   0         1.412 K
svchost.exe                1188 Console                   0         4.852 K
svchost.exe                1280 Console                   0         4.000 K
svchost.exe                1376 Console                   0        20.964 K
svchost.exe                1528 Console                   0         3.316 K
svchost.exe                1764 Console                   0         3.620 K
explorer.exe               1964 Console                   0        26.372 K
spoolsv.exe                 200 Console                   0         4.996 K
sched.exe                   264 Console                   0           240 K
avgnt.exe                   540 Console                   0         1.964 K
SSMMgr.exe                  548 Console                   0         4.028 K
ctfmon.exe                  400 Console                   0         2.948 K
avguard.exe                1316 Console                   0        77.800 K
TuneUpUtilitiesService32.  1616 Console                   0         6.228 K
wdfmgr.exe                  468 Console                   0         1.684 K
firefox.exe                 292 Console                   0        56.360 K
wscntfy.exe                1996 Console                   0         2.324 K
TuneUpUtilitiesApp32.exe   1876 Console                   0         4.000 K
wmiprvse.exe               2456 Console                   0         4.404 K
alg.exe                    2568 Console                   0         3.336 K
WinRAR.exe                 2332 Console                   0         8.628 K
cmd.exe                    1208 Console                   0         2.060 K
tasklist.exe               2312 Console                   0         4.352 K
wmiprvse.exe               1604 Console                   0         5.500 K

 
***** Ende des Scans 30.11.2010 um 13:36:58,43 ***
         

5. CCleaner Install-File:

Code:
ATTFilter
Adobe Flash Player 10 Plugin	Adobe Systems Incorporated	10.0.22.87
Adobe Reader 9.3 - Deutsch	Adobe Systems Incorporated	9.3.0
Avira AntiVir Personal - Free Antivirus	Avira GmbH	
CCleaner	Piriform	3.01
DAEMON Tools Toolbar	DT Soft Ltd	1.1.1.0014
Google Chrome	Google Inc.	7.0.517.44
Google Earth	Google	5.2.1.1588
GSview 4.9		
Intel(R) Extreme Graphics Driver		
Intel(R) PRO Network Adapters and Drivers		
Malwarebytes' Anti-Malware	Malwarebytes Corporation	
Microsoft Office Enterprise 2007	Microsoft Corporation	12.0.4518.1014
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17	Microsoft Corporation	9.0.30729
Mozilla Firefox (3.5.15)	Mozilla	3.5.15 (de)
MSXML 4.0 SP2 (KB954430)	Microsoft Corporation	4.20.9870.0
MSXML 4.0 SP2 (KB973688)	Microsoft Corporation	4.20.9876.0
SoundMAX		
Sunix PCI Multi-I/O Driver V6.000		
TuneUp Utilities	TuneUp Software	9.0.2000.15
Wartung Samsung CLP-320 Series	Samsung Electronics Co., Ltd.	
Windows Installer 3.1 (KB893803)	Microsoft Corporation	3.1
WinRAR archiver		
XPS Essentials Pack	Microsoft Corporation	1.0.6000
Xvid 1.1.3 final uninstall	Xvid team (Koepi)	1.1
         

Ich hoffe das ich alles richtig gemacht habe und warte auf weitere Anweisungen

Gruß,

Manuel
__________________

Alt 30.11.2010, 21:45   #4
kira
/// Helfer-Team
 
TR/Dldr.Wintrim.BX.52, TR/Crypt.ZPACK.Gen, TR/Crypt.PEPM.Gen, ADWARE/Adware.Gen - ich brauche Hilfe. - Standard

TR/Dldr.Wintrim.BX.52, TR/Crypt.ZPACK.Gen, TR/Crypt.PEPM.Gen, ADWARE/Adware.Gen - ich brauche Hilfe.



1.
Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählenHäckhen setzen→ "Fix checked" klicken→ PC neu aufstarten):
HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
Code:
ATTFilter
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.daemon-search.com/startpage
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Programme\DAEMON Tools Toolbar\DTToolbar.dll
         
2.
gehört nicht auf ein sauberes System:
unter `Systemsteuerung -->Software -->Ändern/Entfernen...`
Code:
ATTFilter
DAEMON Tools Toolbar
         
3.
absolut unnötig:

unter Start->Programme-> Zubehör-> Systemprogramme-> geplante Tasks (Anleitung-> Ändern geplanter Tasks in Windows XP und dort auch einfach löschen:
Zitat:
C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
4.
Adobe Reader aktualisieren :
Adobe Reader
Oder: Adobe starten-> gehe auf "Hilfe"-> "Nach Update suchen..."

5.
alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren
**Der Temp Ordner,ist für temporäre Dateien,also der Inhalt kann man ohne weiteres löschen.- Dateien, die noch in Benutzung sind, nicht löschbar.
**Lösche nur den Inhalt der Ordner, nicht die Ordner selbst!
  • `Start → ausführen` "cleanmgr" reinschreiben (ohne "") → "ok" - die Temporary Files, Temporary Internet Files, und der Papierkorb (Recycle Bin) müssen geleert werden→ "Ok"
  • `Start → ausführen` → %temp% reinschreiben (ohne "")→ "Ok" - - Ordnerinhalt überall markieren und löschen
  • für jedes Benutzerkonto bitte durchführen
  • anschließend den Papierkorb leeren

6.
reinige dein System mit Ccleaner:
  • "Cleaner"→ "Analysieren"→ Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"→ "Fehler beheben"→ "Alle beheben"
  • Starte dein System neu auf

7.
  • lade Dir SUPERAntiSpyware FREE Edition herunter.
  • installiere das Programm und update online.
  • starte SUPERAntiSpyware und klicke auf "Ihren Computer durchsuchen"
  • setze ein Häkchen bei "Kompletter Scan" und klicke auf "Weiter"
  • anschließend alle gefundenen Schadprogramme werden aufgelistet, bei alle Funde Häkchen setzen und mit "OK" bestätigen
  • auf "Weiter" klicken dann "OK" und auf "Fertig stellen"
  • um die Ergebnisse anzuzeigen: auf "Präferenzen" dann auf den "Statistiken und Protokolle" klicken
  • drücke auf "Protokoll anzeigen" - anschließend diesen Bericht bitte speichern und hier posten

8.
>>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<<
Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen.
Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.► [Sicherheit] Autorun Funktion für mehr Sicherheit auf allen Laufwerken deaktivieren /Avira Support Forum
Führe dann einen Komplett-Systemcheck mit Nod32 durch
- folgendes bitte anhaken > "Remove found threads" und "Scan archives"
- die Scanergebnis als *.txt Dateien speichern)
- meistens "C:\Programme\Eset\EsetOnlineScanner\log.txt"
- "Link:-> ESET Online Scanner
Vor dem Scan Einstellungen im Internet Explorer:
- "Extras→ Internetoptionen→ Sicherheit":
- alles auf Standardstufe stellen
- Active X erlauben

► Hat Dein Rechner noch Probleme?

Alt 01.12.2010, 16:36   #5
Moesle-Bau
 
TR/Dldr.Wintrim.BX.52, TR/Crypt.ZPACK.Gen, TR/Crypt.PEPM.Gen, ADWARE/Adware.Gen - ich brauche Hilfe. - Ausrufezeichen

TR/Dldr.Wintrim.BX.52, TR/Crypt.ZPACK.Gen, TR/Crypt.PEPM.Gen, ADWARE/Adware.Gen - ich brauche Hilfe.



Hier der Log-File SUPERAntiSpyware:

Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 12/01/2010 at 10:20 AM

Application Version : 4.46.1000

Core Rules Database Version : 5934
Trace Rules Database Version: 3746

Scan type       : Complete Scan
Total Scan Time : 02:05:16

Memory items scanned      : 383
Memory threats detected   : 0
Registry items scanned    : 5260
Registry threats detected : 0
File items scanned        : 48445
File threats detected     : 396

Adware.Tracking Cookie
	cdn1.eyewonder.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\PT9ZQ37Y ]
	googleads.g.doubleclick.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\PT9ZQ37Y ]
	m.de.2mdn.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\PT9ZQ37Y ]
	media.autobild.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\PT9ZQ37Y ]
	piximedia.fr [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\PT9ZQ37Y ]
	spe.atdmt.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\PT9ZQ37Y ]
	track.webgains.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\PT9ZQ37Y ]
	www.elitepartner.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\PT9ZQ37Y ]
	.avgtechnologies.112.2o7.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.adfarm1.adition.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.collective-media.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.spoxgmbh.112.2o7.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.richmedia.yahoo.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.apmebf.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.imrworldwide.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.imrworldwide.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.euros4click.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.webmasterplan.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.zanox.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.specificclick.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.specificclick.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.specificclick.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.specificclick.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.specificclick.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.specificclick.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.specificclick.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.specificclick.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.adserver.easyad.info [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	webcount.feratel.at [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.im.banner.t-online.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	adserver.71i.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	zbox.zanox.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	ad.zanox.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.webmasterplan.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.vodafonegroup.122.2o7.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.tracking.quisma.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	tracking.quisma.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	track.webtrekk.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	xml.trafficengine.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	eas.apm.emediate.eu [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	eas.apm.emediate.eu [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	tracking.quisma.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.zanox-affiliate.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.traffictrack.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.traffictrack.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.tto2.traffictrack.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	adsrv1.admediate.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	adsrv.admediate.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	adsrv.admediate.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	tracking.quisma.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	tracking.quisma.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.tele2de.112.2o7.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	fr.sitestat.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	fr.sitestat.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	ad.zanox.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	ad.zanox.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	a6.adserver01.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.apmebf.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.autoscout24.112.2o7.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	adserver.traffictrack.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	eas.apm.emediate.eu [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	rotator.adjuggler.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	rotator.adjuggler.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	click.v1.de.euserv.adclick.kamp.id.texxads.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	de.sitestat.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.xiti.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	a3.adserver01.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	stats.bradyinternational.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.ehg-reed.hitbox.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.ehg-reed.hitbox.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.euros4click.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.guj.122.2o7.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.ad.adnet.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.ad.adnet.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.ads.quartermedia.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.ads.quartermedia.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	a7.adserver01.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	a6.adserver01.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.insightexpressai.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.insightexpressai.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.insightexpressai.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.insightexpressai.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.insightexpressai.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	www.etracker.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.webmasterplan.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.im.banner.t-online.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	bridge1.admarketplace.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.himedia.individuad.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.turismopaisvasco.solution.weborama.fr [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.turismopaisvasco.solution.weborama.fr [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.turismopaisvasco.solution.weborama.fr [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.turismopaisvasco.solution.weborama.fr [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.ads.pointroll.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.ads.pointroll.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.ads.pointroll.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.ads.pointroll.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.ads.pointroll.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.ads.pointroll.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.ads.pointroll.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.ads.pointroll.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	de.sitestat.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	adsrv1.247activemedia.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.ads.pointroll.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.dynamic.media.adrevolver.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	www.zanox-affiliate.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.webmasterplan.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.webmasterplan.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	ww251.smartadserver.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	www.googleadservices.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	www.googleadservices.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	www.googleadservices.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	12finder.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	www.googleadservices.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	de.sitestat.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	de.sitestat.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	www.googleadservices.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	track.webtrekk.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	tracking.quisma.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	tracking.quisma.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	tracking.quisma.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	tracking.quisma.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	tracking.quisma.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	www.etracker.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.soliver.122.2o7.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.sinnerschraderdeutschlandgmbh.122.2o7.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	mascus.adservinginternational.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	mascus.adservinginternational.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.tracking.mindshare.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	cdn5.specificclick.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	cdn5.specificclick.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.specificclick.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.webmasterplan.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	tracking.klicktel.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	tracking.11880.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	tracking.11880.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.bs.serving-sys.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.serving-sys.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.serving-sys.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.serving-sys.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.serving-sys.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.serving-sys.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.serving-sys.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.doubleclick.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.mediaplex.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	ad.yieldmanager.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	ad.yieldmanager.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	media.adrevolver.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	www.zanox-affiliate.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	ad.yieldmanager.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	fr.sitestat.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	fr.sitestat.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.tradedoubler.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.tradedoubler.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.tradedoubler.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	ad.yieldmanager.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.tracking.quisma.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.webmasterplan.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.webmasterplan.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.mediaplex.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.webmasterplan.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.tradedoubler.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.tracking.mindshare.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	ad.yieldmanager.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.smartadserver.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.smartadserver.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.smartadserver.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.smartadserver.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.adtech.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.tracking.quisma.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.tracking.quisma.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.questionmarket.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.questionmarket.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.smartadserver.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.overture.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.overture.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	www.etracker.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	www.etracker.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.im.banner.t-online.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.content.yieldmanager.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.mediaplex.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	stats.searchtrack.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	stats.searchtrack.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	stats.searchtrack.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	stats.searchtrack.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	stats.searchtrack.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	stats.searchtrack.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	stats.searchtrack.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.webmasterplan.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	tracking.mlsat02.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.webmasterplan.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.bs.serving-sys.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.statcounter.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.dynamic.media.adrevolver.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.adrevolver.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	ad.yieldmanager.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.content.yieldmanager.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	ad.yieldmanager.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	.wlw.122.2o7.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rq3lwlng.default\cookies.sqlite ]
	broadcast.piximedia.fr [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\38XSGVFP ]
	www.pornhub.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\38XSGVFP ]
	.bs.serving-sys.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.serving-sys.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.serving-sys.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.serving-sys.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.serving-sys.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.serving-sys.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.serving-sys.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	media.adrevolver.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.apmebf.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.mediaplex.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	ad.yieldmanager.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.doubleclick.net [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.adfarm1.adition.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.tradedoubler.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.tradedoubler.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.tradedoubler.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.tradedoubler.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	ad.yieldmanager.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.overture.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.overture.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.smartadserver.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	eas.apm.emediate.eu [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	eas.apm.emediate.eu [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	eas.apm.emediate.eu [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.adtech.de [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.zanox.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.autoscout24.112.2o7.net [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.bluestreak.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.mediaplex.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.zanox-affiliate.de [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.traffictrack.de [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.richmedia.yahoo.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.smartadserver.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.smartadserver.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.smartadserver.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.advertising.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	de.sitestat.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.im.banner.t-online.de [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.2o7.net [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.2o7.net [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.tradedoubler.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.tradedoubler.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	ad.zanox.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.webmasterplan.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.ads.pointroll.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.pointroll.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.ads.pointroll.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.pointroll.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.ads.pointroll.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.ads.pointroll.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.ads.pointroll.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.ads.pointroll.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.ads.pointroll.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.ads.pointroll.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.atdmt.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.atdmt.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	ad.zanox.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	fr.sitestat.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	fr.sitestat.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.bs.serving-sys.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.paypal.112.2o7.net [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	de.sitestat.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	eas.apm.emediate.eu [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.advertising.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.advertising.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.112.2o7.net [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.webmasterplan.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.advertising.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.advertising.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	a7.adserver01.de [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.4stats.de [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.revsci.net [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.revsci.net [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.questionmarket.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	de.adserver.yahoo.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.questionmarket.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.fastclick.net [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.fastclick.net [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.im.banner.t-online.de [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	rotator.adjuggler.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	rotator.adjuggler.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	adsrv.admediate.net [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	adsrv.admediate.net [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.mmedia.t134.net [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.himedia.individuad.net [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.e-2dj6wjk4oldjgfp.stats.esomniture.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	ad.adserver01.de [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	webcount.feratel.at [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	www.searchenginetracking.nl [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.statcounter.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.imrworldwide.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.imrworldwide.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.chitika.net [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.adultadworld.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.adultadworld.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	rts.pgmediaserve.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.serving.xxxwebtraffic.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.serving.xxxwebtraffic.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.adultfriendfinder.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.adultfriendfinder.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.adbrite.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.adbrite.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.adbrite.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.pornhub.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.pornhub.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	www.pornhub.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	free.porndirt.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	free.porndirt.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	s3.trafficmaxx.de [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	www.etracker.de [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.estat.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	adserver.traffictrack.de [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.specificclick.net [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.specificclick.net [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.specificclick.net [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.specificclick.net [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.specificclick.net [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.specificclick.net [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.adviva.net [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	statse.webtrendslive.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.town-country-massivhaus.de [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.town-country-massivhaus.de [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.specificclick.net [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.2o7.net [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.webmasterplan.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.tracking.quisma.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	ad.yieldmanager.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.ad.adnet.de [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.ad.adnet.de [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	www.zanox-affiliate.de [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.content.yieldmanager.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.hit.stat.pl [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.hit.stat.pl [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.media6degrees.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.media6degrees.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	ad.yieldmanager.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	a2.adserver01.de [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.apmebf.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	uk.sitestat.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	uk.sitestat.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	www.googleadservices.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.xiti.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.adxpansion.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.toplist.cz [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.adbrite.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.adultfriendfinder.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.adultfriendfinder.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.adultfriendfinder.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.adultfriendfinder.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.adultfriendfinder.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	www.fuckingfreemovies.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.webmasterplan.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	www.zanox-affiliate.de [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.revsci.net [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.ads.quartermedia.de [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.ads.quartermedia.de [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	.ads.quartermedia.de [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ktccu3ig.default\cookies.sqlite ]
	D:\Dokumente und Einstellungen\Administrator\Cookies\administrator@doubleclick[1].txt
	D:\Dokumente und Einstellungen\Administrator\Cookies\administrator@atdmt[2].txt
	D:\Dokumente und Einstellungen\Administrator\Cookies\administrator@bs.serving-sys[1].txt
	D:\Dokumente und Einstellungen\Administrator\Cookies\administrator@serving-sys[2].txt
	D:\Dokumente und Einstellungen\Administrator\Cookies\administrator@msnportal.112.2o7[1].txt
	D:\Users\axel\AppData\Local\Temp\Low\Cookies\axel@media6degrees[2].txt
	D:\Users\axel\AppData\Local\Temp\Low\Cookies\axel@atdmt[2].txt
	D:\Users\axel\AppData\Local\Temp\Low\Cookies\axel@doubleclick[1].txt
	D:\Users\axel\AppData\Local\Temp\Low\Cookies\axel@msnportal.112.2o7[1].txt
	D:\Users\axel\AppData\Roaming\Microsoft\Windows\Cookies\Low\axel@ww251.smartadserver[1].txt
	D:\Users\axel\AppData\Roaming\Microsoft\Windows\Cookies\Low\axel@tradedoubler[2].txt
	D:\Users\axel\AppData\Roaming\Microsoft\Windows\Cookies\Low\axel@mediaplex[2].txt
	D:\Users\axel\AppData\Roaming\Microsoft\Windows\Cookies\Low\axel@adsrv.admediate[2].txt
	D:\Users\axel\AppData\Roaming\Microsoft\Windows\Cookies\Low\axel@content.yieldmanager[3].txt
	D:\Users\axel\AppData\Roaming\Microsoft\Windows\Cookies\Low\axel@ad.zanox[1].txt
	D:\Users\axel\AppData\Roaming\Microsoft\Windows\Cookies\Low\axel@richmedia.yahoo[1].txt
	D:\Users\axel\AppData\Roaming\Microsoft\Windows\Cookies\Low\axel@adfarm1.adition[1].txt
	D:\Users\axel\AppData\Roaming\Microsoft\Windows\Cookies\Low\axel@ad.adserver01[1].txt
	D:\Users\axel\AppData\Roaming\Microsoft\Windows\Cookies\Low\axel@webmasterplan[1].txt
	D:\Users\axel\AppData\Roaming\Microsoft\Windows\Cookies\Low\axel@adtech[1].txt
	D:\Users\axel\AppData\Roaming\Microsoft\Windows\Cookies\Low\axel@apmebf[1].txt
	D:\Users\axel\AppData\Roaming\Microsoft\Windows\Cookies\Low\axel@ad.yieldmanager[1].txt
	D:\Users\axel\AppData\Roaming\Microsoft\Windows\Cookies\Low\axel@adcentriconline[1].txt
	D:\Users\axel\AppData\Roaming\Microsoft\Windows\Cookies\Low\axel@advertising[1].txt
	D:\Users\axel\AppData\Roaming\Microsoft\Windows\Cookies\Low\axel@atdmt[2].txt
	D:\Users\axel\AppData\Roaming\Microsoft\Windows\Cookies\Low\axel@doubleclick[2].txt
	D:\Users\axel\AppData\Roaming\Microsoft\Windows\Cookies\Low\axel@bs.serving-sys[1].txt
	D:\Users\axel\AppData\Roaming\Microsoft\Windows\Cookies\Low\axel@content.yieldmanager[1].txt
	D:\Users\axel\AppData\Roaming\Microsoft\Windows\Cookies\Low\axel@ext-us.bestofmedia[1].txt
	D:\Users\axel\AppData\Roaming\Microsoft\Windows\Cookies\Low\axel@msnportal.112.2o7[1].txt
	D:\Users\axel\AppData\Roaming\Microsoft\Windows\Cookies\Low\axel@media6degrees[2].txt
	D:\Users\axel\AppData\Roaming\Microsoft\Windows\Cookies\Low\axel@overture[2].txt
	D:\Users\axel\AppData\Roaming\Microsoft\Windows\Cookies\Low\axel@rotator.adjuggler[1].txt
	D:\Users\axel\AppData\Roaming\Microsoft\Windows\Cookies\Low\axel@serving-sys[2].txt
	D:\Users\axel\AppData\Roaming\Microsoft\Windows\Cookies\Low\axel@smartadserver[2].txt
	D:\Users\axel\AppData\Roaming\Microsoft\Windows\Cookies\Low\axel@traffictrack[2].txt
	D:\Users\axel\AppData\Roaming\Microsoft\Windows\Cookies\Low\axel@xiti[1].txt
	D:\Windows.old\Users\axel\AppData\Roaming\Microsoft\Windows\Cookies\Low\axel@atdmt[1].txt
	D:\Windows.old\Users\axel\AppData\Roaming\Microsoft\Windows\Cookies\Low\axel@msnportal.112.2o7[1].txt
         
Der ESET Online Scanner hat zwar 5 1/2 Stunden gebraucht - zeigte aber keine Befunde an.

Ansonsten meine ich der Rechner läuft wieder ganz gut. Sollte ich AntiVir auf Version 10 aktualisieren? Mir ist aufgefallen das ich nur SP 2 drauf hab, SP 3 wäre wahrscheinlich ratsamer?!

Meinst du sonst ist alles wieder in Ordnung?

Danke nochmal für deine Mühen, ging ja alles in allem recht schnell!

dafür!

Liebe Grüße

Manu


Alt 01.12.2010, 22:39   #6
kira
/// Helfer-Team
 
TR/Dldr.Wintrim.BX.52, TR/Crypt.ZPACK.Gen, TR/Crypt.PEPM.Gen, ADWARE/Adware.Gen - ich brauche Hilfe. - Standard

TR/Dldr.Wintrim.BX.52, TR/Crypt.ZPACK.Gen, TR/Crypt.PEPM.Gen, ADWARE/Adware.Gen - ich brauche Hilfe.



Zum Schluss, führe den folgenden Schritt aus:

wenn alles gut verlaufen ist und dein System läuft stabil,mache folgendes:
** Rechten Maustaste auf den "Arbeitsplatz"→ auf "Eigenschaften"→ Registerkarte "Systemwiederherstellung"→ "Systemwiederherstellung deaktivieren"→ auf "OK"→ alles schließen→ Rechner neu starten→die Standardeinstellung wiederherzustellen(SWH wieder"aktivieren")

Zitat:
Zitat von Moesle-Bau Beitrag anzeigen
Sollte ich AntiVir auf Version 10 aktualisieren?
auf jeden Fall
kannst auch so:
->Download Avira RegistryCleaner

Zitat:
Zitat von Moesle-Bau Beitrag anzeigen
Mir ist aufgefallen das ich nur SP 2 drauf hab, SP 3 wäre wahrscheinlich ratsamer?!
Wollte ich ja nachdem Systemreinigung Dir dringend empfehlen, da auf ein verseuches System zu installieren bringt nichts, im Gegenteil! Jetzt kann`s aber los geh`n
- Microsoft veröffentlicht monatlich diverse Updates für ihre Produkte. Man entdeckt immer wieder neue Sicherheitslöcher, über die ein Angreifer in dein System eindringen kann und Microsoft bietet daraufhin die notwendigen "Patches" an. Es ist daher dringend zu empfehlen, den PC regelmäßig (1x im Monat) über die Website "Windows Update" zu aktualisieren.

** Um das Service Pack 3 für Windows XP aufspielen:-> Microsoft Update hält Ihren Computer auf dem neuesten Stand

** Download den Internet Explorer 8! wenn auch Du eventuell nicht verwendest, gehört zur Quasi-Standard-Ausstattung unter Windows...

Alt 02.12.2010, 08:19   #7
Moesle-Bau
 
TR/Dldr.Wintrim.BX.52, TR/Crypt.ZPACK.Gen, TR/Crypt.PEPM.Gen, ADWARE/Adware.Gen - ich brauche Hilfe. - Reden

TR/Dldr.Wintrim.BX.52, TR/Crypt.ZPACK.Gen, TR/Crypt.PEPM.Gen, ADWARE/Adware.Gen - ich brauche Hilfe.



Hey Coverflow,

hat alles soweit geklappt! Ist jetzt wieder alles in Ordnung?

Alt 02.12.2010, 09:41   #8
Moesle-Bau
 
TR/Dldr.Wintrim.BX.52, TR/Crypt.ZPACK.Gen, TR/Crypt.PEPM.Gen, ADWARE/Adware.Gen - ich brauche Hilfe. - Standard

TR/Dldr.Wintrim.BX.52, TR/Crypt.ZPACK.Gen, TR/Crypt.PEPM.Gen, ADWARE/Adware.Gen - ich brauche Hilfe.



Ah okay hab mich zu früh gefreut. Hab Service Pack 3 von der Seite gedownloadet und wollts gerade installieren und dann kommt:

Zitat:
Die zum Starten des Computers verwendete Systemdatei (Kernel) ist keine Microsoft Windows-Datei. Das Service Pack wird nicht installiert. Weitere Informationen finden Sie in der Knowledge Base, Artikel Q327101 unter hxxp://support.microsoft.com
Was bedeutet das? Anti-Vir hatte ich für die Installation extra abgeschaltet. Daran kanns also nich liegen..

Danke schon mal vorab.

Geändert von Moesle-Bau (02.12.2010 um 10:02 Uhr)

Alt 02.12.2010, 21:15   #9
kira
/// Helfer-Team
 
TR/Dldr.Wintrim.BX.52, TR/Crypt.ZPACK.Gen, TR/Crypt.PEPM.Gen, ADWARE/Adware.Gen - ich brauche Hilfe. - Standard

TR/Dldr.Wintrim.BX.52, TR/Crypt.ZPACK.Gen, TR/Crypt.PEPM.Gen, ADWARE/Adware.Gen - ich brauche Hilfe.



Tipp hier:-> http://www.wintotal.de/tipparchiv/?TID=1049

Rat:
bevor Du es machst, sichere deine Dir wichtige Daten, da jeder Eingriff, jede Veränderung in das System mit Risiko verbunden ist

Antwort

Themen zu TR/Dldr.Wintrim.BX.52, TR/Crypt.ZPACK.Gen, TR/Crypt.PEPM.Gen, ADWARE/Adware.Gen - ich brauche Hilfe.
adware/adware.gen, antivir, antivir guard, bho, browser, desktop, einstellungen, festplatte, firefox, google, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, mozilla, nt.dll, prozesse, registry, scan, sched.exe, senden, software, svchost.exe, trojaner, versteckte objekte, verweise, virus gefunden, warnung, windows




Ähnliche Themen: TR/Dldr.Wintrim.BX.52, TR/Crypt.ZPACK.Gen, TR/Crypt.PEPM.Gen, ADWARE/Adware.Gen - ich brauche Hilfe.


  1. TR/Crypt.ZPACK.*, TR.Crypt.XPACK.*, nicht gefundene AdWare
    Log-Analyse und Auswertung - 12.11.2015 (10)
  2. Virenfund durch Virenscanner (Adware + TR/CRYPT.ZPACK+PUA/Multiplug)
    Log-Analyse und Auswertung - 21.05.2015 (12)
  3. Windows 7: TR/Crypt.XPACK.Gen7, ADWARE/Adware.Gen7
    Plagegeister aller Art und deren Bekämpfung - 23.03.2015 (9)
  4. Windows 7 Webseiten werden auf Werbung umgeleitet. Avira fund "adware/multiPlug.Gen2" und 2 TR/Crypt.ZPACK.gen2
    Log-Analyse und Auswertung - 16.12.2014 (16)
  5. TR/Crypt.Zpack.96184 und TR/Crypt.Zpack.96450 entgültig entfernt?
    Plagegeister aller Art und deren Bekämpfung - 14.09.2014 (13)
  6. Vermute TR/Crypt.ZPACK.47328 und TR/Crypt.ZPACK.56424 auf dem Rechner
    Log-Analyse und Auswertung - 12.05.2014 (10)
  7. Trojaner gefunden TR/Dldr.Agent.314440 und verschiedene Adwares ADWARE/EoRezo.AF, ADWARE/Adware.Gen7, ADWARE/AgentCV.A.2919
    Log-Analyse und Auswertung - 02.05.2014 (19)
  8. avira findet : tr/crypt.zpack.36522 ,tr/crypt.xpack.gen ,adware/installcore.gen
    Plagegeister aller Art und deren Bekämpfung - 06.01.2014 (4)
  9. TR/Crypt.ZPACK.Gen2, Adware/InstallCore.Gen, TR/black.Gen2: Wie kann ich diese Trojaner entfernen?
    Log-Analyse und Auswertung - 12.07.2013 (3)
  10. TR/Crypt.ZPACK.Gen8 und zweimal Adware
    Plagegeister aller Art und deren Bekämpfung - 01.01.2013 (16)
  11. TR/Crypt.ZPACK.Gen und ADWARE/NaviPromo.2.93 entfernen
    Log-Analyse und Auswertung - 23.08.2011 (24)
  12. RKIT/Bubnix und TR/CRYPT.ZPACK -- Brauche dringend Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 14.10.2010 (2)
  13. TR/dldr.swizzor.gen2, TR/crypt.xpack.gen, TR/crypt.zpack.gen unter Windows XP
    Plagegeister aller Art und deren Bekämpfung - 16.06.2010 (15)
  14. Heftiger Trojaner Befall Crypt.XPACK.Gen/Click.YABECTOR.B.1/ Crypt.PEPM.Gen
    Log-Analyse und Auswertung - 28.12.2009 (1)
  15. Computer infiziert: Crypt.ZPACK.Gen, Vundo.Gen (3mal), Crypt.ZPACK.Gen, Alureon.CZ
    Log-Analyse und Auswertung - 25.12.2009 (11)
  16. Brauche Hilfe bei dem Trojaner TR/Crypt.ZPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 04.10.2009 (23)
  17. TR/Crypt.PEPM.Gen und TR/Crypt.XPACK.Gen
    Log-Analyse und Auswertung - 14.07.2009 (1)

Zum Thema TR/Dldr.Wintrim.BX.52, TR/Crypt.ZPACK.Gen, TR/Crypt.PEPM.Gen, ADWARE/Adware.Gen - ich brauche Hilfe. - Guten Morgen Zusammen, Ich habe die Trojaner TR/Dldr.Wintrim.BX.52, TR/Crypt.ZPACK.Gen, TR/Crypt.PEPM.Gen, ADWARE/Adware.Gen auf meinem Rechner und bekomm sie einfach nicht mehr runter.. Gestern hatte Antivir im Stundentakt Trojaner gefunden. Hoffentlich könnt - TR/Dldr.Wintrim.BX.52, TR/Crypt.ZPACK.Gen, TR/Crypt.PEPM.Gen, ADWARE/Adware.Gen - ich brauche Hilfe....
Archiv
Du betrachtest: TR/Dldr.Wintrim.BX.52, TR/Crypt.ZPACK.Gen, TR/Crypt.PEPM.Gen, ADWARE/Adware.Gen - ich brauche Hilfe. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.