Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Internet-Explorer spinnt! (https://www.trojaner-board.de/87700-internet-explorer-spinnt.html)

Leonora 01.07.2010 15:18

Internet-Explorer spinnt!
 
Hallo!

Ich habe ein Problem mit dem IE.
Ich fahre den Laptop hoch, Verbindung von FritzBox zum Netz steht (zeigt er mir so an), Fenster für IE öffnet sich, aber mehr passiert nicht.
Wenn ich ihn dann runterfahre und wieder und wieder hochfahre, klappt es irgendwann und ich kann über meine Startseite Google ins Netz.

Er ist in letzter Zeit auch recht langsam geworden, Avira öffnet sich meist erst, wenn ich schon im Netz bin.

Kann mir irgendjemand bei meinem Problem helfen?
Habe gestern schon die Programme CCleaner, Mawarebytes und OTL durchlaufen lassen, ergab keine Änderung.

Wenn Ihr mir etwas schreibt, bitte für Dumme erklären, bin echt kein Genie am Rechner...:confused:

Vielen Dank schon mal

Leonora

BIOTEC 02.07.2010 11:13

Versuch doch mal Firefox...ich halt nix vom IE 8...auch wenn da viel Werbung auf Kabel 1 gemacht wird, das der sicherer wäre als früher...installiere dir mal Firefox und versuch den mal...

Gruss BIOTEC

Leonora 02.07.2010 14:37

Hi,

erstmal danke für den Vorschlag,
aber mit Mozilla hatte ich schon versucht, da brauchte ich irgendwie sogar mehr Versuche.

Kann es Probleme verursachen, wenn man beide auf dem Laptop gespeichert hat und auch beide genutzt werden?

War nicht immer allein am Laptop im Gange, ich hatte eigentlich immer Mozilla, aber von anderen wurde IE genutzt (ich halte da auch nichts von).

Was kann denn noch so einen Fehler verursachen???
Bin echt ratlos...:confused:
HIIIILFEEEEEE!!

Leonora

cosinus 02.07.2010 14:39

Poste bitte die Logs von Malwarebytes und OTL

Leonora 02.07.2010 14:59

So, hier schon mal das Ergebnis von Malwarebytes, das andere folgt in ein paar Minuten.
Vielleicht kannst Du hier ja schon was erkennen:

Malwarebytes' Anti-Malware 1.46
http://www.trojaner-board.de/51187-anleitung-malwarebytes-anti-malware.html

Database version: 4260

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18928

02.07.2010 15:57:40
mbam-log-2010-07-02 (15-57-40).txt

Scan type: Quick scan
Objects scanned: 105196
Time elapsed: 8 minute(s), 29 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 33
Registry Values Infected: 3
Registry Data Items Infected: 0
Folders Infected: 6
Files Infected: 13

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
HKEY_CLASSES_ROOT\CLSID\{0656a137-b161-cadd-9777-e37a75727e78} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{0b682cc1-fb40-4006-a5dd-99edd3c9095d} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{0e1230f8-ea50-42a9-983c-d22abc2eeb4c} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{9dd4258a-7138-49c4-8d34-587879a5c7a4} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{b8c0220d-763d-49a4-95f4-61dfdec66ee6} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{c3bcc488-1ae7-11d4-ab82-0010a4ec2338} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{000000da-0786-4633-87c6-1aa7a4429ef1} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9dd4258a-7138-49c4-8d34-587879a5c7a4} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b8c0220d-763d-49a4-95f4-61dfdec66ee6} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c3bcc488-1ae7-11d4-ab82-0010a4ec2338} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\applications\accessdiver.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hol5_vxiewer.full.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\HOL5_VXIEWER.FULL.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\dpcproxy (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\fwbd (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Golden Palace Casino PT (Trojan.DNSChanger) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\HolLol (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Inet Delivery (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Invictus (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\MS Juan (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\logons (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Golden Palace Casino NEW (Trojan.DNSChanger) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Inet Delivery (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mslAgent (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\mwc (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Secure Solutions (Rogue.Multiple) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\System\CurrentControlSet\Services\iTunesMusic (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\System\CurrentControlSet\Services\rdriv (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\typelib (Fake.Dropped.Malware) -> Quarantined and deleted successfully.

Registry Values Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{0e1230f8-ea50-42a9-983c-d22abc2eeb4c} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\{0656a137-b161-cadd-9777-e37a75727e78} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\systemcheck2 (Trojan.Agent) -> Quarantined and deleted successfully.

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
C:\ProgramData\Secure Solutions (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\ProgramData\Secure Solutions\Antispyware 2008 XP (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\ProgramData\Secure Solutions\Antispyware 2008 XP\BASE (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\ProgramData\Secure Solutions\Antispyware 2008 XP\DELETED (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\ProgramData\Secure Solutions\Antispyware 2008 XP\LOG (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\ProgramData\Secure Solutions\Antispyware 2008 XP\SAVED (Rogue.Multiple) -> Quarantined and deleted successfully.

Files Infected:
C:\ProgramData\Secure Solutions\Antispyware 2008 XP\BASE\vbase.bak (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\ProgramData\Secure Solutions\Antispyware 2008 XP\BASE\vbase.dat (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\ProgramData\Secure Solutions\Antispyware 2008 XP\LOG\20080801181123117.log (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\ProgramData\Secure Solutions\Antispyware 2008 XP\LOG\20080802092006725.log (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\ProgramData\Secure Solutions\Antispyware 2008 XP\LOG\20080802104054436.log (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\ProgramData\Secure Solutions\Antispyware 2008 XP\LOG\20080803133043426.log (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\ProgramData\Secure Solutions\Antispyware 2008 XP\LOG\20080804084522664.log (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\ProgramData\Secure Solutions\Antispyware 2008 XP\LOG\20080804110632689.log (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\ProgramData\Secure Solutions\Antispyware 2008 XP\LOG\20080804163949225.log (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\ProgramData\Secure Solutions\Antispyware 2008 XP\LOG\20080804173038022.log (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\ProgramData\Secure Solutions\Antispyware 2008 XP\LOG\20080804203638287.log (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Users\Anfänger\AppData\Local\Temp\dssc32.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Users\Anfänger\delself.bat (Malware.Trace) -> Quarantined and deleted successfully.


Bis gleich!!
Leonora

Leonora 02.07.2010 15:11

Und hier nun noch das Ergebnis von OTL:

OTL Logfile:
Code:

OTL logfile created on: 02.07.2010 16:06:01 - Run 1
OTL by OldTimer - Version 3.2.7.0    Folder = C:\Users\Anfänger\Documents\Downloads
Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18928)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 42,00% Memory free
4,00 Gb Paging File | 3,00 Gb Available in Paging File | 65,00% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 74,52 Gb Total Space | 36,58 Gb Free Space | 49,08% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
Drive E: | 73,06 Gb Total Space | 72,84 Gb Free Space | 99,71% Space Free | Partition Type: NTFS
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
 
Computer Name: XXXXXXX
Current User Name: XXXXXXXXXX
Logged in as Administrator.
 
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
 
========== Processes (SafeList) ==========
 
PRC - C:\Users\Anfänger\Documents\Downloads\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Internet Explorer\iexplore.exe (Microsoft Corporation)
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Windows\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\Windows\System32\Macromed\Flash\FlashUtil10a.exe (Adobe Systems, Inc.)
PRC - C:\Programme\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe ()
PRC - C:\Programme\Windows Defender\MSASCui.exe (Microsoft Corporation)
PRC - C:\Programme\Windows Media Player\wmpnetwk.exe (Microsoft Corporation)
PRC - C:\Programme\Windows Media Player\wmpnscfg.exe (Microsoft Corporation)
PRC - C:\Programme\FRITZ!DSL\StCenter.exe (AVM Berlin)
PRC - C:\Programme\FRITZ!DSL\IGDCTRL.EXE (AVM Berlin)
PRC - C:\Programme\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe (TOSHIBA Corporation)
PRC - C:\Programme\TOSHIBA\ConfigFree\NDSTray.exe (TOSHIBA CORPORATION)
PRC - C:\Windows\RtHDVCpl.exe (Realtek Semiconductor)
PRC - C:\Programme\TOSHIBA\TOSCDSPD\TOSCDSPD.exe ()
PRC - C:\Programme\TOSHIBA\ConfigFree\CFSwMgr.exe (TOSHIBA CORPORATION)
PRC - C:\Programme\ATK Hotkey\HControl.exe (ATK0100)
PRC - C:\Programme\ATK Hotkey\ATKOSD.exe ()
PRC - C:\Programme\ATK Hotkey\ASLDRSrv.exe ()
PRC - C:\Programme\Common Files\Symantec Shared\ccSvcHst.exe (Symantec Corporation)
PRC - C:\Programme\Common Files\Symantec Shared\AppCore\AppSvc32.exe (Symantec Corporation)
PRC - C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe (TOSHIBA CORPORATION)
PRC - C:\Windows\System32\agrsmsvc.exe (Agere Systems)
PRC - C:\Programme\Common Files\Ulead Systems\DVD\ULCDRSvr.exe (Ulead Systems, Inc.)
PRC - C:\Windows\System32\TODDSrv.exe (TOSHIBA Corporation)
 
 
========== Modules (SafeList) ==========
 
MOD - C:\Users\Anfänger\Documents\Downloads\OTL.exe (OldTimer Tools)
MOD - C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.6002.18005_none_5cb72f96088b0de0\comctl32.dll (Microsoft Corporation)
MOD - C:\Windows\System32\msscript.ocx (Microsoft Corporation)
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (ACDaemon) --  File not found
SRV - (FontCache) -- C:\Windows\System32\FntCache.dll (Microsoft Corporation)
SRV - (AntiVirService) -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (AntiVirSchedulerService) -- C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (Symantec Core LC) -- C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe ()
SRV - (LiveUpdate Notice Service) -- C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe (Symantec Corporation)
SRV - (WinDefend) -- C:\Programme\Windows Defender\MpSvc.dll (Microsoft Corporation)
SRV - (IGDCTRL) -- C:\Program Files\FRITZ!DSL\IGDCTRL.EXE (AVM Berlin)
SRV - (TNaviSrv) -- C:\Programme\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe (TOSHIBA Corporation)
SRV - (ASLDRService) -- C:\Programme\ATK Hotkey\ASLDRSrv.exe ()
SRV - (ISPwdSvc) -- C:\Program Files\Norton Internet Security\isPwdSvc.exe (Symantec Corporation)
SRV - (comHost) -- C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe (Symantec Corporation)
SRV - (LiveUpdate Notice Ex) -- C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (Symantec Corporation)
SRV - (CLTNetCnService) -- C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (Symantec Corporation)
SRV - (ccSetMgr) -- C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (Symantec Corporation)
SRV - (ccEvtMgr) -- C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (Symantec Corporation)
SRV - (SymAppCore) -- C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe (Symantec Corporation)
SRV - (CFSvcs) -- C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe (TOSHIBA CORPORATION)
SRV - (AgereModemAudio) -- C:\Windows\System32\agrsmsvc.exe (Agere Systems)
SRV - (UleadBurningHelper) -- C:\Programme\Common Files\Ulead Systems\DVD\ULCDRSvr.exe (Ulead Systems, Inc.)
SRV - (TODDSrv) -- C:\Windows\System32\TODDSrv.exe (TOSHIBA Corporation)
SRV - (FirebirdServerMAGIXInstance) -- C:\Programme\MAGIX\Common\Database\bin\fbserver.exe (MAGIX®)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (avgntflt) -- C:\Windows\System32\drivers\avgntflt.sys (Avira GmbH)
DRV - (ssmdrv) -- C:\Windows\System32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (avipbb) -- C:\Windows\System32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (SymEvent) -- C:\Windows\System32\drivers\SYMEVENT.SYS (Symantec Corporation)
DRV - (rismxdp) -- C:\Windows\System32\drivers\rixdptsk.sys (REDC)
DRV - (tos_sps32) -- C:\Windows\system32\DRIVERS\tos_sps32.sys (TOSHIBA Corporation)
DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) -- C:\Windows\System32\drivers\RTKVHDA.sys (Realtek Semiconductor Corp.)
DRV - (RTL8023xp) -- C:\Windows\System32\drivers\Rtnicxp.sys (Realtek Semiconductor Corporation                          )
DRV - (SynTP) -- C:\Windows\System32\drivers\SynTP.sys (Synaptics, Inc.)
DRV - (athr) -- C:\Windows\System32\drivers\athr.sys (Atheros Communications, Inc.)
DRV - (igfx) -- C:\Windows\System32\drivers\igdkmd32.sys (Intel Corporation)
DRV - (iaStor) -- C:\Windows\system32\DRIVERS\iaStor.sys (Intel Corporation)
DRV - (rimmptsk) -- C:\Windows\System32\drivers\rimmptsk.sys (REDC)
DRV - (rimsptsk) -- C:\Windows\System32\drivers\rimsptsk.sys (REDC)
DRV - (KR10N) -- C:\Windows\system32\drivers\kr10n.sys (TOSHIBA CORPORATION)
DRV - (KR10I) -- C:\Windows\system32\drivers\kr10i.sys (TOSHIBA CORPORATION)
DRV - (SYMTDI) -- C:\Windows\System32\Drivers\SYMTDI.SYS (Symantec Corporation)
DRV - (SYMFW) -- C:\Windows\System32\Drivers\SYMFW.SYS (Symantec Corporation)
DRV - (SYMIDS) -- C:\Windows\System32\Drivers\SYMIDS.SYS (Symantec Corporation)
DRV - (SYMNDISV) -- C:\Windows\System32\Drivers\SYMNDISV.SYS (Symantec Corporation)
DRV - (SYMREDRV) -- C:\Windows\System32\Drivers\SYMREDRV.SYS (Symantec Corporation)
DRV - (SYMDNS) -- C:\Windows\System32\Drivers\SYMDNS.SYS (Symantec Corporation)
DRV - (IDSvix86) -- C:\ProgramData\Symantec\Definitions\SymcData\idsdefs\20070108.003\IDSvix86.sys (Symantec Corporation)
DRV - (MTsensor) -- C:\Windows\System32\drivers\ATKACPI.sys (ATK0100)
DRV - (AgereSoftModem) -- C:\Windows\System32\drivers\AGRSM.sys (Agere Systems)
DRV - (Afc) -- C:\Windows\System32\drivers\afc.sys (Arcsoft, Inc.)
DRV - (ql2300) -- C:\Windows\system32\drivers\ql2300.sys (QLogic Corporation)
DRV - (adp94xx) -- C:\Windows\system32\drivers\adp94xx.sys (Adaptec, Inc.)
DRV - (elxstor) -- C:\Windows\system32\drivers\elxstor.sys (Emulex)
DRV - (adpahci) -- C:\Windows\system32\drivers\adpahci.sys (Adaptec, Inc.)
DRV - (uliahci) -- C:\Windows\system32\drivers\uliahci.sys (ULi Electronics Inc.)
DRV - (iaStorV) -- C:\Windows\system32\drivers\iastorv.sys (Intel Corporation)
DRV - (adpu320) -- C:\Windows\system32\drivers\adpu320.sys (Adaptec, Inc.)
DRV - (ulsata2) -- C:\Windows\system32\drivers\ulsata2.sys (Promise Technology, Inc.)
DRV - (vsmraid) -- C:\Windows\system32\drivers\vsmraid.sys (VIA Technologies Inc.,Ltd)
DRV - (ql40xx) -- C:\Windows\system32\drivers\ql40xx.sys (QLogic Corporation)
DRV - (UlSata) -- C:\Windows\system32\drivers\ulsata.sys (Promise Technology, Inc.)
DRV - (adpu160m) -- C:\Windows\system32\drivers\adpu160m.sys (Adaptec, Inc.)
DRV - (nvraid) -- C:\Windows\system32\drivers\nvraid.sys (NVIDIA Corporation)
DRV - (nfrd960) -- C:\Windows\system32\drivers\nfrd960.sys (IBM Corporation)
DRV - (iirsp) -- C:\Windows\system32\drivers\iirsp.sys (Intel Corp./ICP vortex GmbH)
DRV - (SiSRaid4) -- C:\Windows\system32\drivers\sisraid4.sys (Silicon Integrated Systems)
DRV - (nvstor) -- C:\Windows\system32\drivers\nvstor.sys (NVIDIA Corporation)
DRV - (aic78xx) -- C:\Windows\system32\drivers\djsvs.sys (Adaptec, Inc.)
DRV - (arcsas) -- C:\Windows\system32\drivers\arcsas.sys (Adaptec, Inc.)
DRV - (LSI_SCSI) -- C:\Windows\system32\drivers\lsi_scsi.sys (LSI Logic)
DRV - (SiSRaid2) -- C:\Windows\system32\drivers\sisraid2.sys (Silicon Integrated Systems Corp.)
DRV - (HpCISSs) -- C:\Windows\system32\drivers\hpcisss.sys (Hewlett-Packard Company)
DRV - (arc) -- C:\Windows\system32\drivers\arc.sys (Adaptec, Inc.)
DRV - (iteraid) -- C:\Windows\system32\drivers\iteraid.sys (Integrated Technology Express, Inc.)
DRV - (iteatapi) -- C:\Windows\system32\drivers\iteatapi.sys (Integrated Technology Express, Inc.)
DRV - (LSI_SAS) -- C:\Windows\system32\drivers\lsi_sas.sys (LSI Logic)
DRV - (Symc8xx) -- C:\Windows\system32\drivers\symc8xx.sys (LSI Logic)
DRV - (LSI_FC) -- C:\Windows\system32\drivers\lsi_fc.sys (LSI Logic)
DRV - (Sym_u3) -- C:\Windows\system32\drivers\sym_u3.sys (LSI Logic)
DRV - (Mraid35x) -- C:\Windows\system32\drivers\mraid35x.sys (LSI Logic Corporation)
DRV - (Sym_hi) -- C:\Windows\system32\drivers\sym_hi.sys (LSI Logic)
DRV - (megasas) -- C:\Windows\system32\drivers\megasas.sys (LSI Logic Corporation)
DRV - (viaide) -- C:\Windows\system32\drivers\viaide.sys (VIA Technologies, Inc.)
DRV - (cmdide) -- C:\Windows\system32\drivers\cmdide.sys (CMD Technology, Inc.)
DRV - (aliide) -- C:\Windows\system32\drivers\aliide.sys (Acer Laboratories Inc.)
DRV - (Brserid) Brother MFC Serial Port Interface Driver (WDM) -- C:\Windows\system32\drivers\brserid.sys (Brother Industries Ltd.)
DRV - (BrUsbSer) -- C:\Windows\system32\drivers\brusbser.sys (Brother Industries Ltd.)
DRV - (BrFiltUp) -- C:\Windows\system32\drivers\brfiltup.sys (Brother Industries, Ltd.)
DRV - (BrFiltLo) -- C:\Windows\system32\drivers\brfiltlo.sys (Brother Industries, Ltd.)
DRV - (BrSerWdm) -- C:\Windows\system32\drivers\brserwdm.sys (Brother Industries Ltd.)
DRV - (BrUsbMdm) -- C:\Windows\system32\drivers\brusbmdm.sys (Brother Industries Ltd.)
DRV - (ntrigdigi) -- C:\Windows\system32\drivers\ntrigdigi.sys (N-trig Innovative Technologies)
DRV - (E1G60) Intel(R) -- C:\Windows\System32\drivers\E1G60I32.sys (Intel Corporation)
DRV - (tdcmdpst) -- C:\Windows\System32\drivers\tdcmdpst.sys (TOSHIBA Corporation.)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 1
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local>
 
 
 
O1 HOSTS File: ([2006.09.18 23:41:30 | 000,000,761 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O1 - Hosts: ::1            localhost
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Programme\Common Files\Symantec Shared\coShared\Browser\1.5\NppBHO.dll (Symantec Corporation)
O2 - BHO: (HP Smart BHO Class) - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.)
O3 - HKLM\..\Toolbar: (Show Norton Toolbar) - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Programme\Common Files\Symantec Shared\coShared\Browser\1.5\UIBHO.dll (Symantec Corporation)
O4 - HKLM..\Run: [avgnt] C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [Malwarebytes Anti-Malware (reboot)] C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe (Malwarebytes Corporation)
O4 - HKLM..\Run: [NDSTray.exe]  File not found
O4 - HKLM..\Run: [RtHDVCpl] C:\Windows\RtHDVCpl.exe (Realtek Semiconductor)
O4 - HKLM..\Run: [Skytel] C:\Windows\SkyTel.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [Windows Defender] C:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation)
O4 - HKCU..\Run: [TOSCDSPD] C:\Programme\TOSHIBA\TOSCDSPD\TOSCDSPD.exe ()
O4 - HKLM..\RunOnce: [*WerKernelReporting] C:\Windows\System32\WerFault.exe (Microsoft Corporation)
O4 - HKLM..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - HKCU..\RunOnce: [RegistryBooster] C:\Program Files\Uniblue\RegistryBooster\launcher.exe (Uniblue Systems Limited)
O9 - Extra Button: eBay - Der weltweite Online Marktplatz - {76577871-04EC-495E-A12B-91F7C3600AFA} -  File not found
O9 - Extra Button: Amazon.de - {8A918C1D-E123-4E36-B562-5C1519E434CE} -  File not found
O9 - Extra Button: HP Intelligente Auswahl - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.)
O13 - gopher Prefix: missing
O15 - HKCU\..Trusted Domains: fritz.box ([]* in Local intranet)
O15 - HKCU\..Trusted Ranges: Range1 ([*] in Local intranet)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jin...ndows-i586.cab (Java Plug-in 1.6.0_13)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get.../ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jin...ndows-i586.cab (Java Plug-in 1.6.0)
O16 - DPF: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jin...ndows-i586.cab (Java Plug-in 1.6.0_13)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jin...ndows-i586.cab (Java Plug-in 1.6.0_13)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\igfxcui: DllName - igfxdev.dll - C:\Windows\System32\igfxdev.dll (Intel Corporation)
O24 - Desktop WallPaper: C:\Toshiba\Wallpapers\Wallpaper1.jpg
O24 - Desktop BackupWallPaper: C:\Toshiba\Wallpapers\Wallpaper1.jpg
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O33 - MountPoints2\{db11b1ce-8d64-11dc-9f35-806e6f6e6963}\Shell - "" = AutoRun
O33 - MountPoints2\{db11b1ce-8d64-11dc-9f35-806e6f6e6963}\Shell\AutoRun\command - "" = F:\FSetup.exe -- File not found
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2010.07.01 06:26:10 | 000,000,000 | -HSD | C] -- C:\Config.Msi
[2010.06.30 17:41:02 | 000,000,000 | ---D | C] -- C:\Programme\FRITZ!DSL
[2010.06.30 17:41:02 | 000,000,000 | ---D | C] -- C:\Programme\Common Files\AVM
[2010.06.30 17:40:04 | 000,000,000 | ---D | C] -- C:\Programme\Common Files\Wise Installation Wizard
[2010.06.30 14:56:32 | 000,000,000 | ---D | C] -- C:\Users\XXXXXXXXXX\AppData\Roaming\Malwarebytes
[2010.06.30 14:56:17 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbamswissarmy.sys
[2010.06.30 14:56:15 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbam.sys
[2010.06.30 14:56:15 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2010.06.30 14:56:15 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2010.06.30 14:47:44 | 000,000,000 | ---D | C] -- C:\Programme\CCleaner
[2010.06.24 22:00:29 | 000,295,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\PresentationHost.exe
[2010.06.24 22:00:29 | 000,099,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\PresentationHostProxy.dll
[2010.06.24 22:00:29 | 000,049,472 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\netfxperf.dll
[2010.06.24 06:59:21 | 000,028,672 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\Apphlpdm.dll
[2010.06.24 06:59:20 | 004,240,384 | ---- | C] (Microsoft) -- C:\Windows\System32\GameUXLegacyGDFs.dll
[2010.06.18 07:16:11 | 000,000,000 | ---D | C] -- C:\Users\XXXXXXXXXX\AppData\Roaming\Uniblue
[2010.06.18 07:15:48 | 000,000,000 | ---D | C] -- C:\Programme\Uniblue
[2010.06.17 10:55:28 | 000,000,000 | ---D | C] -- C:\Programme\QS
[2010.06.17 10:53:40 | 000,000,000 | ---D | C] -- C:\Users\XXXXXXXXXX\AppData\Roaming\TeamViewer
[2010.06.17 10:53:38 | 000,000,000 | ---D | C] -- C:\Users\XXXXXXXXXX\temp
[2010.06.13 13:22:48 | 000,000,000 | ---D | C] -- C:\Programme\Windows Portable Devices
[2010.06.13 00:01:47 | 001,164,800 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\UIRibbonRes.dll
[2010.06.13 00:01:47 | 000,092,672 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\UIAnimation.dll
[2010.06.13 00:01:46 | 003,023,360 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\UIRibbon.dll
[2010.06.13 00:01:19 | 000,369,664 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\WMPhoto.dll
[2010.06.13 00:01:18 | 000,037,888 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\cdd.dll
[2010.06.13 00:01:17 | 001,554,432 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\xpsservices.dll
[2010.06.13 00:01:17 | 000,974,848 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\WindowsCodecs.dll
[2010.06.13 00:01:17 | 000,847,360 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\OpcServices.dll
[2010.06.13 00:01:17 | 000,829,440 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\d3d10warp.dll
[2010.06.13 00:01:17 | 000,828,928 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\d2d1.dll
[2010.06.13 00:01:17 | 000,793,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\FntCache.dll
[2010.06.13 00:01:17 | 000,667,648 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\printfilterpipelinesvc.exe
[2010.06.13 00:01:17 | 000,351,232 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\XpsPrint.dll
[2010.06.13 00:01:17 | 000,321,024 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\PhotoMetadataHandler.dll
[2010.06.13 00:01:17 | 000,280,064 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\XpsGdiConverter.dll
[2010.06.13 00:01:17 | 000,252,928 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\dxdiag.exe
[2010.06.13 00:01:17 | 000,195,584 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\dxdiagn.dll
[2010.06.13 00:01:17 | 000,189,440 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\WindowsCodecsExt.dll
[2010.06.13 00:01:17 | 000,135,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\XpsRasterService.dll
[2010.06.13 00:01:17 | 000,026,112 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\printfilterpipelineprxy.dll
[2010.06.13 00:01:16 | 001,064,448 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\DWrite.dll
[2010.06.13 00:01:16 | 001,030,144 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\d3d10.dll
[2010.06.13 00:01:16 | 000,519,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\d3d11.dll
[2010.06.13 00:01:16 | 000,486,912 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\d3d10level9.dll
[2010.06.13 00:01:16 | 000,481,792 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\dxgi.dll
[2010.06.13 00:01:16 | 000,218,112 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\d3d10_1core.dll
[2010.06.13 00:01:16 | 000,190,464 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\d3d10core.dll
[2010.06.13 00:01:16 | 000,161,280 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\d3d10_1.dll
[2010.06.13 00:00:50 | 000,031,232 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\BthMtpContextHandler.dll
[2010.06.13 00:00:50 | 000,030,208 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\WPDShextAutoplay.exe
[2010.06.13 00:00:49 | 000,060,928 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\PortableDeviceConnectApi.dll
[2010.06.13 00:00:47 | 000,546,816 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wpd_ci.dll
[2010.06.13 00:00:47 | 000,350,208 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\WPDSp.dll
[2010.06.13 00:00:47 | 000,334,848 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\PortableDeviceApi.dll
[2010.06.13 00:00:47 | 000,226,816 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\WpdMtp.dll
[2010.06.13 00:00:47 | 000,196,608 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\PortableDeviceWMDRM.dll
[2010.06.13 00:00:47 | 000,160,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\PortableDeviceTypes.dll
[2010.06.13 00:00:47 | 000,100,864 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\PortableDeviceClassExtension.dll
[2010.06.13 00:00:47 | 000,061,952 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\WpdMtpUS.dll
[2010.06.13 00:00:47 | 000,033,280 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\WpdConns.dll
[2010.06.12 23:59:54 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\oleaccrc.dll
[2010.06.12 23:59:53 | 000,555,520 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\UIAutomationCore.dll
[2010.06.12 22:38:03 | 001,696,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\gameux.dll
[2010.06.12 14:51:35 | 000,000,000 | ---D | C] -- C:\Windows\System32\eu-ES
[2010.06.12 14:51:35 | 000,000,000 | ---D | C] -- C:\Windows\System32\ca-ES
[2010.06.12 14:51:33 | 000,000,000 | ---D | C] -- C:\Windows\System32\vi-VN
[2010.06.12 14:30:45 | 000,000,000 | ---D | C] -- C:\Windows\System32\EventProviders
[2010.06.11 09:46:13 | 000,067,072 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\asycfilt.dll
[2010.06.11 09:46:10 | 000,289,792 | ---- | C] (Adobe Systems Incorporated) -- C:\Windows\System32\atmfd.dll
[2010.06.11 09:46:09 | 000,034,304 | ---- | C] (Adobe Systems) -- C:\Windows\System32\atmlib.dll
[2010.06.11 09:45:26 | 000,599,040 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msfeeds.dll
[2010.06.11 09:45:25 | 000,387,584 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iedkcs32.dll
[2010.06.11 09:45:24 | 001,469,440 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\inetcpl.cpl
[2010.06.11 09:45:24 | 000,611,840 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mstime.dll
[2010.06.11 09:45:24 | 000,184,320 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iepeers.dll
[2010.06.11 09:45:24 | 000,164,352 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieui.dll
[2010.06.11 09:45:24 | 000,133,632 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieUnatt.exe
[2010.06.11 09:45:23 | 001,638,912 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mshtml.tlb
[2010.06.11 09:45:23 | 000,173,056 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ie4uinit.exe
[2010.06.11 09:45:23 | 000,109,056 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iesysprep.dll
[2010.06.11 09:45:23 | 000,071,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iesetup.dll
[2010.06.11 09:45:23 | 000,055,808 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iernonce.dll
[2010.06.11 09:45:23 | 000,055,296 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msfeedsbs.dll
[2010.06.11 09:45:23 | 000,025,600 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\jsproxy.dll
[2010.06.11 09:45:23 | 000,013,312 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msfeedssync.exe
[2010.06.11 09:39:10 | 002,037,248 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\win32k.sys
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2010.07.02 16:05:14 | 001,310,720 | -HS- | M] () -- C:\Users\XXXXXXXXXX\ntuser.dat
[2010.07.02 16:05:04 | 000,524,288 | -HS- | M] () -- C:\Users\XXXXXXXXXX\ntuser.dat{94ac1fa0-d513-11de-bc47-bbe150981532}.TMContainer00000000000000000001.regtrans-ms
[2010.07.02 16:05:04 | 000,065,536 | -HS- | M] () -- C:\Users\XXXXXXXXXX\ntuser.dat{94ac1fa0-d513-11de-bc47-bbe150981532}.TM.blf
[2010.07.02 16:05:04 | 000,000,428 | -H-- | M] () -- C:\Windows\tasks\User_Feed_Synchronization-{C228F376-96A0-42AD-8ABB-A47BCFA4B0AD}.job
[2010.07.02 16:04:59 | 000,000,428 | -H-- | M] () -- C:\Windows\tasks\User_Feed_Synchronization-{5B5373C0-3DCD-421B-A722-922E84BAB85C}.job
[2010.07.02 15:26:43 | 000,003,568 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
[2010.07.02 15:26:43 | 000,003,568 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
[2010.07.02 15:26:39 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2010.07.02 11:09:33 | 001,432,288 | ---- | M] () -- C:\Windows\System32\PerfStringBackup.INI
[2010.07.02 11:09:33 | 000,623,280 | ---- | M] () -- C:\Windows\System32\perfh007.dat
[2010.07.02 11:09:33 | 000,591,320 | ---- | M] () -- C:\Windows\System32\perfh009.dat
[2010.07.02 11:09:33 | 000,125,184 | ---- | M] () -- C:\Windows\System32\perfc007.dat
[2010.07.02 11:09:33 | 000,103,194 | ---- | M] () -- C:\Windows\System32\perfc009.dat
[2010.07.02 11:02:52 | 000,065,536 | ---- | M] () -- C:\Windows\System32\Ikeext.etl
[2010.07.02 11:02:44 | 000,000,006 | -H-- | M] () -- C:\Windows\tasks\SA.DAT
[2010.07.02 11:02:31 | 2138,300,416 | -HS- | M] () -- C:\hiberfil.sys
[2010.07.01 06:26:22 | 000,001,892 | ---- | M] () -- C:\Users\Public\Desktop\Adobe Reader 9.lnk
[2010.06.30 17:41:22 | 000,002,455 | ---- | M] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\FRITZ!DSL Startcenter.lnk
[2010.06.30 17:41:22 | 000,002,437 | ---- | M] () -- C:\Users\Public\Desktop\FRITZ!DSL Startcenter.lnk
[2010.06.30 15:58:46 | 000,271,216 | ---- | M] () -- C:\Windows\System32\FNTCACHE.DAT
[2010.06.30 14:54:02 | 000,000,206 | ---- | M] () -- C:\Users\XXXXXXXXXX\Documents\cc_20100630_145359.reg
[2010.06.30 14:53:42 | 000,003,106 | ---- | M] () -- C:\Users\XXXXXXXXXX\Documents\cc_20100630_145331.reg
[2010.06.18 08:34:17 | 000,000,894 | ---- | M] () -- C:\Users\Public\Desktop\RegistryBooster.lnk
[2010.06.18 08:26:20 | 000,000,919 | ---- | M] () -- C:\Users\XXXXXXXXXX\Desktop\System Tweaker.lnk
[2010.06.17 11:24:52 | 000,001,735 | ---- | M] () -- C:\Users\Public\Desktop\MetaTrader - ActivTrades.lnk
[2010.06.13 13:22:28 | 000,000,000 | -H-- | M] () -- C:\Windows\System32\drivers\Msft_User_WpdMtpDr_01_07_00.Wdf
[2010.06.13 13:22:08 | 000,000,000 | -H-- | M] () -- C:\Windows\System32\drivers\Msft_User_WpdFs_01_07_00.Wdf
[2010.06.12 14:49:57 | 001,282,342 | -H-- | M] () -- C:\Users\XXXXXXXXXX\AppData\Local\IconCache.db
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2010.07.01 06:26:22 | 000,001,892 | ---- | C] () -- C:\Users\Public\Desktop\Adobe Reader 9.lnk
[2010.06.30 17:41:03 | 000,002,455 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\FRITZ!DSL Startcenter.lnk
[2010.06.30 17:41:03 | 000,002,437 | ---- | C] () -- C:\Users\Public\Desktop\FRITZ!DSL Startcenter.lnk
[2010.06.30 14:54:00 | 000,000,206 | ---- | C] () -- C:\Users\XXXXXXXXXX\Documents\cc_20100630_145359.reg
[2010.06.30 14:53:36 | 000,003,106 | ---- | C] () -- C:\Users\XXXXXXXXXX\Documents\cc_20100630_145331.reg
[2010.06.18 08:34:17 | 000,000,894 | ---- | C] () -- C:\Users\Public\Desktop\RegistryBooster.lnk
[2010.06.18 08:26:20 | 000,000,919 | ---- | C] () -- C:\Users\XXXXXXXXXX\Desktop\System Tweaker.lnk
[2010.06.17 11:24:52 | 000,001,735 | ---- | C] () -- C:\Users\Public\Desktop\MetaTrader - ActivTrades.lnk
[2010.06.13 13:22:28 | 000,000,000 | -H-- | C] () -- C:\Windows\System32\drivers\Msft_User_WpdMtpDr_01_07_00.Wdf
[2010.06.13 13:22:08 | 000,000,000 | -H-- | C] () -- C:\Windows\System32\drivers\Msft_User_WpdFs_01_07_00.Wdf
[2010.05.21 07:47:45 | 000,117,248 | ---- | C] () -- C:\Windows\System32\EhStorAuthn.dll
[2008.08.04 18:41:13 | 000,000,129 | ---- | C] () -- C:\Windows\System32\MRT.INI
[2007.08.13 14:20:38 | 000,006,642 | ---- | C] () -- C:\Windows\mgxoschk.ini
[2007.08.13 13:52:05 | 000,204,800 | ---- | C] () -- C:\Windows\System32\IVIresizeW7.dll
[2007.08.13 13:52:05 | 000,200,704 | ---- | C] () -- C:\Windows\System32\IVIresizeA6.dll
[2007.08.13 13:52:05 | 000,192,512 | ---- | C] () -- C:\Windows\System32\IVIresizeP6.dll
[2007.08.13 13:52:05 | 000,192,512 | ---- | C] () -- C:\Windows\System32\IVIresizeM6.dll
[2007.08.13 13:52:05 | 000,188,416 | ---- | C] () -- C:\Windows\System32\IVIresizePX.dll
[2007.08.13 13:52:05 | 000,020,480 | ---- | C] () -- C:\Windows\System32\IVIresize.dll
[2007.08.13 13:44:38 | 000,000,000 | ---- | C] () -- C:\Windows\NDSTray.INI
[2007.08.13 13:30:56 | 000,128,113 | ---- | C] () -- C:\Windows\System32\csellang.ini
[2007.08.13 13:30:56 | 000,045,056 | ---- | C] () -- C:\Windows\System32\csellang.dll
[2007.08.13 13:30:56 | 000,010,146 | ---- | C] () -- C:\Windows\System32\tosmreg.ini
[2007.08.13 13:30:56 | 000,007,671 | ---- | C] () -- C:\Windows\System32\cseltbl.ini
[2007.08.13 12:06:59 | 001,060,424 | ---- | C] () -- C:\Windows\System32\WdfCoInstaller01000.dll
[2007.08.13 12:06:09 | 000,910,464 | ---- | C] () -- C:\Windows\System32\igmedkrn.dll
[2007.08.13 12:06:09 | 000,249,856 | ---- | C] () -- C:\Windows\System32\igfxTMM.dll
[2007.08.13 12:06:09 | 000,204,800 | ---- | C] () -- C:\Windows\System32\igfxCoIn_v1283.dll
[2006.11.02 14:35:32 | 000,005,632 | ---- | C] () -- C:\Windows\System32\sysprepMCE.dll
[2006.11.02 09:40:29 | 000,013,750 | ---- | C] () -- C:\Windows\System32\pacerprf.ini
 
========== LOP Check ==========
 
[2010.06.17 10:53:40 | 000,000,000 | ---D | M] -- C:\Users\XXXXXXXXXX\AppData\Roaming\TeamViewer
[2007.11.08 19:51:42 | 000,000,000 | ---D | M] -- C:\Users\XXXXXXXXXX\AppData\Roaming\TOSHIBA
[2010.06.18 07:16:11 | 000,000,000 | ---D | M] -- C:\Users\XXXXXXXXXX\AppData\Roaming\Uniblue
[2007.08.21 02:59:57 | 000,000,016 | -H-- | M] () -- C:\Windows\Tasks\mxfilerelatedcache.mxc2
[2010.07.02 09:43:36 | 000,032,514 | ---- | M] () -- C:\Windows\Tasks\SCHEDLGU.TXT
[2010.07.02 16:04:59 | 000,000,428 | -H-- | M] () -- C:\Windows\Tasks\User_Feed_Synchronization-{5B5373C0-3DCD-421B-A722-922E84BAB85C}.job
[2010.07.02 16:05:04 | 000,000,428 | -H-- | M] () -- C:\Windows\Tasks\User_Feed_Synchronization-{C228F376-96A0-42AD-8ABB-A47BCFA4B0AD}.job
 
========== Purity Check ==========
 
 
< End of report >

--- --- ---

Leonora 02.07.2010 15:26

Und hier noch das 2. Ergebnis von OTL:

OTL EXTRAS Logfile:
Code:

OTL Extras logfile created on: 02.07.2010 16:06:02 - Run 1
OTL by OldTimer - Version 3.2.7.0    Folder = C:\Users\Anfänger\Documents\Downloads
Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18928)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 42,00% Memory free
4,00 Gb Paging File | 3,00 Gb Available in Paging File | 65,00% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 74,52 Gb Total Space | 36,58 Gb Free Space | 49,08% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
Drive E: | 73,06 Gb Total Space | 72,84 Gb Free Space | 99,71% Space Free | Partition Type: NTFS
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
 
Computer Name: XXXXXXXX
Current User Name: XXXXXXXXXX
Logged in as Administrator.
 
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- C:\Windows\System32\control.exe (Microsoft Corporation)
.hlp [@ = hlpfile] -- C:\Windows\winhlp32.exe (Microsoft Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
hlpfile [open] -- %SystemRoot%\winhlp32.exe %1 (Microsoft Corporation)
htmlfile [edit] -- Reg Error: Key error.
htmlfile [print] -- rundll32.exe %windir%\system32\mshtml.dll,PrintHTML "%1"
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe /separate,/idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /separate,/e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 1
"UacDisableNotify" = 0
"InternetSettingsDisableNotify" = 0
"AutoUpdateDisableNotify" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
"DisableMonitoring" = 1
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
"DisableMonitoring" = 1
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
"DisableMonitoring" = 1
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0
"VistaSp1" = Reg Error: Unknown registry data type -- File not found
"VistaSp2" = Reg Error: Unknown registry data type -- File not found
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0
 
========== Authorized Applications List ==========
 
 
========== Vista Active Open Ports Exception List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{30A27A1E-4387-4C8D-BB4E-8490D2BA2EB2}" = lport=2869 | protocol=6 | dir=in | app=system |
"{4F0A110F-1E43-4448-A9E2-E11EA8AD9738}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{659DAA76-CC73-4B2C-A804-4348F1EC0668}" = lport=67 | protocol=17 | dir=in | svc=sharedaccess | app=%systemroot%\system32\svchost.exe |
"{851C14C3-5A1F-41B1-9634-8A32DCB1FFEF}" = lport=68 | protocol=17 | dir=in | svc=sharedaccess | app=%systemroot%\system32\svchost.exe |
"{AF480318-C7B2-4C09-B7EB-306D8F5E32AD}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{B3EA0C03-6FD2-43B3-856E-CEE62DC3F2E7}" = lport=547 | protocol=17 | dir=in | svc=sharedaccess | app=%systemroot%\system32\svchost.exe |
"{C21BA3CC-7C28-4639-94B9-47A3602BE329}" = lport=53 | protocol=17 | dir=in | svc=sharedaccess | app=%systemroot%\system32\svchost.exe |
"{CFB7050F-31ED-4776-BF6A-C35D96DC9428}" = rport=2869 | protocol=6 | dir=out | app=system |
 
========== Vista Active Application Exception List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{04C3A4B9-7DA2-44C1-80DF-CF818F0C5500}" = protocol=6 | dir=in | app=c:\program files\fritz!dsl\fboxupd.exe |
"{06FA9FC6-3ECE-44B5-B40A-011C1988F33B}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe |
"{1EAE0AB1-6ECC-4F62-9328-CD2A18C9E3F2}" = protocol=6 | dir=in | app=c:\program files\fritz!dsl\igdctrl.exe |
"{597B80CB-5308-4ECE-A759-CF1551745CB3}" = protocol=17 | dir=in | app=c:\program files\fritz!dsl\webwaigd.exe |
"{6142F96D-91E4-4E84-9DC9-6AB5188D5B07}" = protocol=17 | dir=in | app=c:\program files\fritz!dsl\igdctrl.exe |
"{A6FC1ABA-5C64-42D6-B53E-AF1743A4EA4B}" = protocol=17 | dir=in | app=c:\program files\fritz!dsl\fboxupd.exe |
"{B58AA94E-6A87-4455-9F1E-742FA2B12F23}" = dir=out | svc=sharedaccess | app=%systemroot%\system32\svchost.exe |
"{C3F79C64-2AD0-4DB8-AD95-EECA092C202C}" = protocol=58 | dir=in | name=@hnetcfg.dll,-148 |
"{C9496FE5-8217-4386-83C2-DA92D799F6DE}" = protocol=6 | dir=in | app=c:\program files\fritz!dsl\webwaigd.exe |
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{024D66E9-D50C-44A7-92B4-2DFDDD95D228}" = SaxoTrader 2
"{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu
"{0F7C2E47-089E-4d23-B9F7-39BE00100776}" = Toolbox
"{11B83AD3-7A46-4C2E-A568-9505981D4C6F}" = HP Update
"{12B3A009-A080-4619-9A2A-C6DB151D8D67}" = TOSHIBA Assist
"{18669FF9-C8FE-407a-9F70-E674896B1DB4}" = GPBaseService
"{1D14373E-7970-4F2F-A467-ACA4F0EA21E3}" = Google Earth
"{2290A680-4083-410A-ADCC-7092C67FC052}" = Toshiba Online Product Information
"{2457326B-C110-40C3-89B0-889CC913871A}" = AVM FRITZ!DSL
"{26A24AE4-039D-4CA4-87B4-2F83216013FF}" = Java(TM) 6 Update 13
"{28006915-2739-4EBE-B5E8-49B25D32EB33}" = Atheros Driver Installation Program
"{2C544254-39F2-4ACA-B779-ABF7297C96CF}" = Accessibility
"{2DA85B02-13C0-4E6D-9A76-22E6B3DD0CB2}" = SymNet
"{3248F0A8-6813-11D6-A77B-00B0D0160000}" = Java(TM) SE Runtime Environment 6
"{34BFB099-07B2-4E95-A673-7362D60866A2}" = PSSWCORE
"{3672B097-EA69-4bfe-B92F-29AE6D9D2B34}" = Norton Internet Security
"{36FDBE6E-6684-462b-AE98-9A39A1B200CC}" = HPProductAssistant
"{3912D529-02BC-4CA8-B5ED-0D0C20EB6003}" = ATK Hotkey
"{3CCAD2EF-CFF2-4637-82AA-AABF370282D3}" = ccCommon
"{3E5CBADD-2E51-47C1-BBE2-B802DB6DA56A}" = MetaTrader 4.00
"{48185814-A224-447A-81DA-71BD20580E1B}" = Norton Internet Security
"{4843B611-8FCB-4428-8C23-31D0A5EAE164}" = Norton Confidential Browser Component
"{4D9C7DA3-D532-432D-A556-5F6CD186B0A5}" = DJ_AIO_03_F4200_ProductContext
"{5109C064-813E-4e87-B0DE-C8AF7B5BC02B}" = SmartWebPrintingOC
"{52A69E11-7CEB-4a7d-9607-68BA4F39A89B}" = DeviceDiscovery
"{56995235-B76E-44A6-BA17-8FF13D3F907A}" = TOSHIBA Benutzerhandbücher
"{5980B928-1C95-4B3E-957B-B02D8147FF9E}" = Desktop SMS
"{59F6A514-9813-47A3-948C-8A155460CC2A}" = RICOH R5C83x/84x Media Driver Vista x86 Ver.3.33.03
"{5AA2CD16-706F-41f3-87C5-2B5A031F2B3B}" = Norton Internet Security
"{5ACE69F0-A3E8-44eb-88C1-0A841E700180}" = TrayApp
"{5DA0E02F-970B-424B-BF41-513A5018E4C0}" = TOSHIBA Disc Creator
"{617C36FD-0CBE-4600-84B2-441CEB12FADF}" = TOSHIBA Extended Tiles for Windows Mobility Center
"{62653245-3DC5-4019-AF6B-4E62D6150D9E}" = F4200_Help
"{66E6CE0C-5A1E-430C-B40A-0C90FF1804A8}" = eSupportQFolder
"{67DFCE0D-BBA9-43AC-90B3-548390ECE522}" = F4200
"{687FEF8A-8597-40b4-832C-297EA3F35817}" = BufferChm
"{6C5F3BDC-0A1B-4436-A696-5939629D5C31}" = TOSHIBA DVD PLAYER
"{6F5E2F4A-377D-4700-B0E3-8F7F7507EA15}" = CustomerResearchQFolder
"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable
"{78C6A78A-8B03-48C8-A47C-78BA1FCA2307}" = TOSHIBA ConfigFree
"{8A85DEAD-7C1F-4368-881C-72AC74CB2E91}" = UnloadSupport
"{9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}" = Intel(R) Matrix Storage Manager
"{99E862CC-6F69-4D39-99AA-DBF71BF3B585}" = OpenOffice.org 3.1
"{9A129ABC-A53A-4209-A21E-D5DEDFB7CCA8}" = Norton Protection Center
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9DBCE8C7-FE94-4D8F-9FF0-38EF3D8BC99E}" = DJ_AIO_03_F4200_Software
"{9FE35071-CAB2-4E79-93E7-BFC6A2DC5C5D}" = CD/DVD Drive Acoustic Silencer
"{A0B9F8DF-C949-45ed-9808-7DC5C0C19C81}" = Status
"{A11409F1-CD33-4076-85CB-4EE4A8439BFE}" = Scan
"{A5AB9D5E-52E2-440e-A3ED-9512E253C81A}" = SolutionCenter
"{AB5D51AE-EBC3-438D-872C-705C7C2084B0}" = DeviceManagementQFolder
"{AC5E101F-8D42-406B-BFC0-7B906879F705}" = CFX Trader
"{AC76BA86-7AD7-1031-7B44-A93000000001}" = Adobe Reader 9.3.3 - Deutsch
"{AE46ABD3-D625-467F-B5A7-8D3FFF077F0D}" = Realtek 8139 and 8139C+ Ethernet Network Card Driver for Windows Vista
"{AE9A67F9-ADF1-4a44-BAB5-C1DB302B37A2}" = HP Deskjet F4200 All-In-One Driver Software 10.0 Rel .3
"{B29B526D-F027-4122-BC7A-D9E5BC86CC40}" = DJ_AIO_03_F4200_Software_Min
"{B5FDA445-CAC4-4BA6-A8FB-A7212BD439DE}" = Microsoft XML Parser
"{B7C61755-DB48-4003-948F-3D34DB8EAF69}" = MSRedist
"{B8DBED1E-8BC3-4d08-B94A-F9D7D88E9BBF}" = HPSSupply
"{BAD0FA60-09CF-4411-AE6A-C2844C8812FA}" = HP Photosmart Essential 2.5
"{C7340571-7773-4A8C-9EBC-4E4243B38C76}" = Microsoft XML Parser
"{CCB9B81A-167F-4832-B305-D2A0430840B3}" = WebReg
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{D2E0F0CC-6BE0-490b-B08B-9267083E34C9}" = MarketResearch
"{D353CC51-430D-4C6F-9B7E-52003DA1E05A}" = Norton Confidential Web Protection Component
"{D99A8E3A-AE5A-4692-8B19-6F16D454E240}" = Destination Component
"{DBA4DB9D-EE51-4944-A419-98AB1F1249C8}" = LiveUpdate Notice (Symantec Corporation)
"{E08DC77E-D09A-4e36-8067-D6DBBCC5F8DC}" = VideoToolkit01
"{E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}" = Windows Media Encoder 9-Reihe
"{E3EFA461-EB83-4C3B-9C47-2C1D58A01555}" = Norton Internet Security
"{E5EE9939-259F-4DE2-8023-5C49E16A4F43}" = Norton Internet Security
"{E63E34A7-E552-412B-9E40-FD6FC5227ABA}_is1" = Uniblue RegistryBooster
"{EBFF48F5-3CFA-436F-8FD5-94FB01D3A0A7}" = TOSHIBA SD Memory Utilities
"{EFB5B3B5-A280-4E25-BE1C-634EEFE32C1B}" = AppCore
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F1E63043-54FC-429B-AB2C-31AF9FBA4BC7}" = 32 Bit HP CIO Components Installer
"{F214EAA4-A069-4BAF-9DA4-4DB8BEEDE485}" = DVD MovieFactory for TOSHIBA
"{F42CD69D-E393-47c8-B2CD-B139C4ADA9A8}" = Copy
"{F4DB525F-A986-4249-B98B-42A8066251CA}" = AV
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
"AVMFBox" = AVM FRITZ!Box Dokumentation
"AVMFBoxPrinter" = AVM FRITZ!Box Druckeranschluss
"CCleaner" = CCleaner
"Firebird SQL Server D" = Firebird SQL Server - MAGIX Edition 2.0.0.1 (D)
"HDMI" = Intel(R) Graphics Media Accelerator Driver
"HP Imaging Device Functions" = HP Imaging Device Functions 10.0
"HP Photosmart Essential" = HP Photosmart Essential 2.5
"HP Smart Web Printing" = HP Smart Web Printing
"HP Solution Center & Imaging Support Tools" = HP Solution Center 10.0
"HPExtendedCapabilities" = HP Customer Participation Program 10.0
"InstallShield_{617C36FD-0CBE-4600-84B2-441CEB12FADF}" = TOSHIBA Extended Tiles for Windows Mobility Center
"MAGIX Digital Foto Maker SE D" = MAGIX Digital Foto Maker SE 4.1.0.835 (D)
"MAGIX Foto Suite D" = MAGIX Foto Suite 1.12.0.89 (D)
"MAGIX Online Druck Service D" = MAGIX Online Druck Service 2.3.2.0 (D)
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"myphotobook" = myphotobook 3.1
"Shop for HP Supplies" = Shop for HP Supplies
"SymSetup.{5AA2CD16-706F-41f3-87C5-2B5A031F2B3B}" = Norton Internet Security (Symantec Corporation)
"SynTPDeinstKey" = Synaptics Pointing Device Driver
"System Tweaker_is1" = Uniblue System Tweaker
"TOSHIBA Software Modem" = TOSHIBA Software Modem
"Windows Media Encoder 9" = Windows Media Encoder 9-Reihe
 
========== Last 10 Event Log Errors ==========
 
[ Application Events ]
Error - 01.06.2010 09:30:38 | Computer Name = XXXXXXXX | Source = Windows Search Service | ID = 3013
Description =
 
Error - 02.06.2010 05:28:44 | Computer Name = XXXXXXXX | Source = Microsoft-Windows-CAPI2 | ID = 131083
Description =
 
Error - 12.06.2010 08:29:25 | Computer Name = XXXXXXXX | Source = ESENT | ID = 215
Description = WinMail (3612) WindowsMail0: Die Sicherung wurde abgebrochen, weil
 sie vom Client angehalten wurde, oder weil die Verbindung mit dem Client unterbrochen
 wurde.
 
Error - 14.06.2010 07:25:26 | Computer Name = XXXXXXXX | Source = .NET Runtime Optimization Service | ID = 1101
Description =
 
Error - 15.06.2010 00:12:04 | Computer Name = XXXXXXXX | Source = Microsoft-Windows-CAPI2 | ID = 131083
Description =
 
Error - 17.06.2010 09:37:03 | Computer Name = XXXXXXXX | Source = Application Error | ID = 1000
Description = Fehlerhafte Anwendung iexplore.exe, Version 8.0.6001.18928, Zeitstempel
 0x4bdfa327, fehlerhaftes Modul Flash10a.ocx, Version 10.0.12.36, Zeitstempel 0x48e83175,
 Ausnahmecode 0xc0000005, Fehleroffset 0x001b3b57,  Prozess-ID 0xabc, Anwendungsstartzeit
 01cb0e1c6bca5fcf.
 
Error - 30.06.2010 08:52:54 | Computer Name = XXXXXXXX | Source = Windows Search Service | ID = 3024
Description =
 
Error - 30.06.2010 10:43:20 | Computer Name = XXXXXXXX | Source = RasClient | ID = 20227
Description =
 
Error - 30.06.2010 11:39:04 | Computer Name = XXXXXXXX | Source = MsiInstaller | ID = 1013
Description =
 
Error - 30.06.2010 11:40:45 | Computer Name = XXXXXXXX | Source = MsiInstaller | ID = 11704
Description =
 
[ System Events ]
Error - 01.07.2010 23:46:50 | Computer Name = XXXXXXXX | Source = Service Control Manager | ID = 7022
Description =
 
Error - 01.07.2010 23:57:31 | Computer Name = XXXXXXXX | Source = Service Control Manager | ID = 7000
Description =
 
Error - 01.07.2010 23:57:31 | Computer Name = XXXXXXXX | Source = Service Control Manager | ID = 7000
Description =
 
Error - 01.07.2010 23:57:31 | Computer Name = XXXXXXXX | Source = Service Control Manager | ID = 7000
Description =
 
Error - 01.07.2010 23:57:47 | Computer Name = XXXXXXXX | Source = Service Control Manager | ID = 7022
Description =
 
Error - 02.07.2010 01:31:31 | Computer Name = XXXXXXXX | Source = ipnathlp | ID = 31004
Description = 0 Bytes Speicher konnten durch den DNS-Proxy-Agenten nicht zugeordnet
 werden. Möglicherweise ist nicht genügend Speicher vorhanden oder ein interner
Fehler ist im Speicher-Manager aufgetreten.
 
Error - 02.07.2010 05:04:18 | Computer Name = XXXXXXXX | Source = Service Control Manager | ID = 7000
Description =
 
Error - 02.07.2010 05:04:18 | Computer Name = XXXXXXXX | Source = Service Control Manager | ID = 7000
Description =
 
Error - 02.07.2010 05:04:18 | Computer Name = XXXXXXXX | Source = Service Control Manager | ID = 7000
Description =
 
Error - 02.07.2010 05:04:24 | Computer Name = XXXXXXXX | Source = Service Control Manager | ID = 7022
Description =
 
 
< End of report >

--- --- ---


Kannst Du mir bei meinem Problem weiter helfen? Kann man aus diesen Berichten etwas erkennen??

Schon mal vielen Dank im voraus!!!
Leonora

Leonora 03.07.2010 13:03

Hallo!?
Kann mir keiner helfen??
Habe eben x-mal neu gestartet, bis ich endlich ins Internet kam, nicht dass er bald gar nicht mehr will, dann hab ich echt ein riesen Problem...

Kann jemand in den Ergebnissen etwas finden, was die Ursache dafür sein könnte?
Oder soll ich noch andere Programme durchchecken lassen??

Leonora

cosinus 03.07.2010 14:35

Zitat:

Hallo!?
Kann mir keiner helfen??
Gehts noch?? :mad:
Du bist hier nich bei einer teuren Hotline, hier gibts kostenlose Hilfe und wir machen das freiwillig in unserer Freizeit also hör auf zu drängeln!! :koch:

Starte Malwarebytes, aktualisiere es und mach einen Vollscan!

Leonora 03.07.2010 14:59

Hey, tut mir leid, wenn Du das falsch verstehst, aber ich bin nun mal kein Genie am PC und auf die Hilfe anderer angewiesen.
Hab eben Torschluss-Panik, dass auf einmal nix mehr geht und ich noch nicht mal ins Netz komme, um zu sehen, was ich noch machen kann!...
Dauert mit jedem Tag immer länger bis ich reinkomme...

Leonora 03.07.2010 18:09

Hallo!
Hat bißchen gedauert, hier nun das Ergebnis vom kompletten Scan:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Database version: 4260

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18928

03.07.2010 19:00:58
mbam-log-2010-07-03 (19-00-58).txt

Scan type: Full scan (C:\|E:\|)
Objects scanned: 223565
Time elapsed: 1 hour(s), 7 minute(s), 12 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)

Kann man hier etwas erkennen, oder soll ich noch irgendetwas durchlaufen lassen??
Vielen Dank schon mal für die Hilfe.

Leonora

cosinus 04.07.2010 18:42

Zitat:

Database version: 4260

Du hast Malwarebytes vorher nicht aktualisiert.Und ich hab noch extra drauf hingewiesen... :balla:
Bitte updaten und den Vollscan wiederholen!

Leonora 05.07.2010 16:27

Hi!
So, habe jetzt nochmal den Voll-Scan gemacht.
Hatte gelesen, dass ich aktualisieren sollte, aber das ließ sich nicht anklicken, war dann davon ausgegangen, dass es die aktuelle Version ist... Naja, jeder darf in irgendwas doof sein, ich zieh dann mal hier meinen Joker, ok? :crazy:

Hier das Ergebnis:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4277

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18928

05.07.2010 17:21:28
mbam-log-2010-07-05 (17-21-28).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|)
Durchsuchte Objekte: 253152
Laufzeit: 1 Stunde(n), 33 Minute(n), 38 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


Ich hoffe, diesmal war alles richtig gemacht.
Noch eine Frage zu Windows-Mail: wenn viele Mails gespeichert sind, kann das stören oder den Rechner langsam machen?

Vielen Dank nochmal für Deine Hilfe,

Leonora

cosinus 05.07.2010 18:52

Zitat:

Noch eine Frage zu Windows-Mail: wenn viele Mails gespeichert sind, kann das stören oder den Rechner langsam machen?
E-Mails machen den PC nicht langsamer. Worauf willst Du hinaus?
Systembremsen sind eher unnötige bis wirkungslose "Schutzprogramme", eigentlich alles was sich Internet Security bzw. Personal Firewall nennt. Und Du hast da was installiert => Norton Internet Security - am besten gleich weg damit, schnell deinstallieren! :kloppen:

Es ist sowieso eine ganz schlechte Idee, mehrere (herkömmliche) Virenscanner parallel zu betreiben. Also sowas wie Symantec/Norton und Avira AntiVir zusammen.
Eine Ausnahme bilden da Malwarebytes und SASW aber auch da wäre ich eher vorsichtiger.

Sag Bescheid wenn Du soweit bist, sprich wenn Norton komplett deinstalliert wurde.

Leonora 07.07.2010 13:22

Hallo!
Das Programm Norton war glaub ich beim Kauf des Laptop schon drauf, ein Jahr konnte man das gratis nutzen. Nach Ablauf sollte es auch runter, habe dann ja Avira runtergeladen.
Habe eben versucht es zu deinstallieren, geht irgendwie nicht.
Er schreibt dann konnte nicht ausgeführt werden, Fehlerinformationen werden gesammelt, kann einige Minuten dauern.
Aber kommt irgendwie kein Ergebnis, Fenster lässt sich auch nur über Task-Manager schliessen.
Krieg ich das Programm noch irgendwie anders weg?

Und wegen den Mails: es sind hier eine Menge drauf, etliche auch mit Anhängen, Grafiken, etc.
Und das läuft bei mir links unter über Start -> Windows Mail. Ich weiß nicht, ob er die jedesmal beim starten hochlädt (sozusagen), oder ob das nur der schnelle Zugriff auf gespeicherte Daten ist.
(Hoffentlich verstehst Du meine Frage, kann mich da nicht so gut ausdrücken...)

Bis dann, Leonora.

Leonora 07.07.2010 13:38

So, jetzt schreibt er mir, ich soll die Norton-CD einlegen um fortzufahren.
Die finde ich nicht mehr!!
Krieg ich das Programm irgendwie runter?

Danke schon mal für Deine Hilfe,
Und sorry, wenn ich echt nicht klar komme... Ist wirklich keine Absicht!

Leonora

cosinus 07.07.2010 13:46

Zitat:

Habe eben versucht es zu deinstallieren, geht irgendwie nicht.
So ist das nunmal mit der gelben Pest :mad:

Norton Removal Tool 2011 - Download - CHIP Online

Leonora 07.07.2010 14:11

So.
Habe jetzt Norton mit dem Programm deinstalliert.
Ich sollte dann neu starten, hab ich auch gemacht.
Dann versucht ins Internet zu kommen: klappt sofort!
Ich dachte vielleicht nur Glück, nochmal versucht: klappt wieder sofort!
Noch einen Versuch: klappt wieder!!! :taenzer:

Kann das jetzt Zufall sein, oder lag es echt nur an diesem blöden Norton??
Muß ich jetzt noch irgendein Programm durchlaufen lassen?

Danke, Leonora

cosinus 07.07.2010 14:37

Ok. Lass in Zukunft die Finger von alles was "Internet Security" oder "Firewall soundso" heißt. Die Windows-Firewall ist mehr als ausreichend!!

Mach bitte jetzt nen Durchgang mit CF:


ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Leonora 07.07.2010 15:35

So, habe jetzt den CCleaner durch und Combofix.
Habe davor Avira beendet und Firewall deaktiviert, irgendwie hatte ich danach Probleme die Firewall wieder zu aktivieren und Internetbrowser neu zu starten.
Nach Naustart ging es, aber er hat keine Datei gespeichert unter C:\...
Ist das ok?

Leonora

cosinus 07.07.2010 16:00

Nein ein Log sollte da sein. Direkt auf C: ist es nicht?
Gibt es einen Ordner C:\Qoobox?

Leonora 09.07.2010 18:54

Hallo!
Hat gedauert, hab die Datei gefunden, war da wo Du gesagt hattest.
Wie schon gesagt, bin echt kein Genie am Rechner...

Combofix Logfile:
Code:

ComboFix 10-07-06.03 - lydiakatze 07.07.2010  16:05:45.1.2 - x86
Microsoft® Windows Vista™ Home Premium  6.0.6002.2.1252.49.1031.18.2038.1147 [GMT 2:00]
ausgeführt von:: c:\users\Anfänger\Desktop\cofi.exe
AV: AntiVir Desktop *On-access scanning enabled* (Outdated) {AD166499-45F9-482A-A743-FDD3350758C7}
SP: AntiVir Desktop *enabled* (Outdated) {AD166499-45F9-482A-A743-FDD3350758C7}
SP: Windows-Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
.

(((((((((((((((((((((((  Dateien erstellt von 2010-06-07 bis 2010-07-07  ))))))))))))))))))))))))))))))
.

2010-07-07 14:13 . 2010-07-07 14:13        --------        d-----w-        c:\users\Default\AppData\Local\temp
2010-07-07 14:13 . 2010-07-07 14:14        --------        d-----w-        c:\users\xxxxxxxxxx\AppData\Local\temp
2010-07-05 05:37 . 2010-07-05 05:37        --------        d-----w-        c:\programdata\WindowsSearch
2010-06-30 15:41 . 2010-06-30 15:41        --------        d-----w-        c:\program files\FRITZ!DSL
2010-06-30 15:41 . 2010-06-30 15:41        --------        d-----w-        c:\program files\Common Files\AVM
2010-06-30 15:40 . 2010-06-30 15:40        --------        d-----w-        c:\program files\Common Files\Wise Installation Wizard
2010-06-30 12:56 . 2010-06-30 12:56        --------        d-----w-        c:\users\xxxxxxxxxx\AppData\Roaming\Malwarebytes
2010-06-30 12:56 . 2010-04-29 10:19        38224        ----a-w-        c:\windows\system32\drivers\mbamswissarmy.sys
2010-06-30 12:56 . 2010-07-05 13:45        --------        d-----w-        c:\program files\Malwarebytes' Anti-Malware
2010-06-30 12:56 . 2010-06-30 12:56        --------        d-----w-        c:\programdata\Malwarebytes
2010-06-30 12:56 . 2010-04-29 10:19        20952        ----a-w-        c:\windows\system32\drivers\mbam.sys
2010-06-30 12:47 . 2010-07-07 13:49        --------        d-----w-        c:\program files\CCleaner
2010-06-24 20:00 . 2009-11-08 08:55        99176        ----a-w-        c:\windows\system32\PresentationHostProxy.dll
2010-06-24 20:00 . 2009-11-08 08:55        49472        ----a-w-        c:\windows\system32\netfxperf.dll
2010-06-24 20:00 . 2009-11-08 08:55        297808        ----a-w-        c:\windows\system32\mscoree.dll
2010-06-24 20:00 . 2009-11-08 08:55        295264        ----a-w-        c:\windows\system32\PresentationHost.exe
2010-06-24 20:00 . 2009-11-08 08:55        1130824        ----a-w-        c:\windows\system32\dfshim.dll
2010-06-24 04:59 . 2010-04-16 16:43        28672        ----a-w-        c:\windows\system32\Apphlpdm.dll
2010-06-24 04:59 . 2010-04-16 14:39        4240384        ----a-w-        c:\windows\system32\GameUXLegacyGDFs.dll
2010-06-18 05:16 . 2010-06-18 05:16        --------        d-----w-        c:\users\xxxxxxxxxx\AppData\Roaming\Uniblue
2010-06-18 05:15 . 2010-06-18 06:34        --------        d-----w-        c:\program files\Uniblue
2010-06-17 08:55 . 2010-06-17 08:55        --------        d-----w-        c:\program files\QS
2010-06-17 08:53 . 2010-06-17 08:53        --------        d-----w-        c:\users\xxxxxxxxxx\AppData\Roaming\TeamViewer
2010-06-17 08:53 . 2010-06-17 08:53        --------        d-----w-        c:\users\xxxxxxxxxx\temp
2010-06-15 04:12 . 2010-06-15 04:12        1079048        ----a-w-        c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2010-06-13 11:22 . 2010-06-13 11:22        --------        d-----w-        c:\program files\Windows Portable Devices
2010-06-12 22:00 . 2009-10-01 01:02        30208        ----a-w-        c:\windows\system32\WPDShextAutoplay.exe
2010-06-12 21:59 . 2009-10-08 21:07        4096        ----a-w-        c:\windows\system32\oleaccrc.dll
2010-06-12 21:59 . 2009-10-08 21:08        555520        ----a-w-        c:\windows\system32\UIAutomationCore.dll
2010-06-12 21:59 . 2009-10-08 21:08        234496        ----a-w-        c:\windows\system32\oleacc.dll
2010-06-12 20:38 . 2010-01-06 15:39        1696256        ----a-w-        c:\windows\system32\gameux.dll
2010-06-12 12:51 . 2010-06-12 12:53        --------        d-----w-        c:\windows\system32\ca-ES
2010-06-12 12:51 . 2010-06-12 12:52        --------        d-----w-        c:\windows\system32\eu-ES
2010-06-12 12:51 . 2010-06-12 12:52        --------        d-----w-        c:\windows\system32\vi-VN
2010-06-12 12:30 . 2010-06-12 12:30        --------        d-----w-        c:\windows\system32\EventProviders
2010-06-11 07:46 . 2010-04-05 17:01        67072        ----a-w-        c:\windows\system32\asycfilt.dll
2010-06-11 07:46 . 2010-05-26 14:47        289792        ----a-w-        c:\windows\system32\atmfd.dll
2010-06-11 07:46 . 2010-05-26 17:06        34304        ----a-w-        c:\windows\system32\atmlib.dll
2010-06-11 07:39 . 2010-05-01 14:13        2037248        ----a-w-        c:\windows\system32\win32k.sys

.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-07-07 13:58 . 2007-11-07 21:20        65888        ----a-w-        c:\users\xxxxxxxxxx\AppData\Local\GDIPFONTCACHEV1.DAT
2010-07-07 13:11 . 2006-11-02 15:33        623280        ----a-w-        c:\windows\system32\perfh007.dat
2010-07-07 13:11 . 2006-11-02 15:33        125184        ----a-w-        c:\windows\system32\perfc007.dat
2010-07-07 12:57 . 2007-08-13 12:10        --------        d-----w-        c:\programdata\Symantec
2010-07-07 12:57 . 2007-08-13 12:10        --------        d-----w-        c:\program files\Common Files\Symantec Shared
2010-07-07 12:55 . 2010-03-16 19:28        --------        d-----w-        c:\programdata\Norton
2010-06-17 09:24 . 2010-06-01 09:22        --------        d-----w-        c:\program files\MetaTrader - ActivTrades
2010-06-13 11:22 . 2006-11-02 10:25        665600        ----a-w-        c:\windows\inf\drvindex.dat
2010-06-13 11:22 . 2010-06-13 11:22        0        ---ha-w-        c:\windows\system32\drivers\Msft_User_WpdMtpDr_01_07_00.Wdf
2010-06-13 11:22 . 2010-06-13 11:22        0        ---ha-w-        c:\windows\system32\drivers\Msft_User_WpdFs_01_07_00.Wdf
2010-06-12 12:53 . 2006-11-02 12:37        --------        d-----w-        c:\program files\Windows Calendar
2010-06-12 12:53 . 2006-11-02 11:18        --------        d-----w-        c:\program files\Windows Mail
2010-06-12 12:53 . 2006-11-02 12:37        --------        d-----w-        c:\program files\Windows Sidebar
2010-06-12 12:53 . 2006-11-02 12:37        --------        d-----w-        c:\program files\Windows Collaboration
2010-06-12 12:53 . 2006-11-02 12:37        --------        d-----w-        c:\program files\Windows Journal
2010-06-12 12:53 . 2006-11-02 12:37        --------        d-----w-        c:\program files\Windows Photo Gallery
2010-06-12 12:53 . 2006-11-02 12:37        --------        d-----w-        c:\program files\Windows Defender
2010-05-24 18:35 . 2008-01-03 19:18        --------        d-----w-        c:\program files\Google
2010-05-24 18:26 . 2010-01-02 16:07        --------        d-----w-        c:\program files\Common Files\ArcSoft
2010-05-24 18:26 . 2007-08-13 11:17        --------        d--h--w-        c:\program files\InstallShield Installation Information
2010-05-21 12:14 . 2009-10-03 19:52        221568        ------w-        c:\windows\system32\MpSigStub.exe
2010-05-20 19:27 . 2006-11-02 10:32        101888        ----a-w-        c:\windows\system32\ifxcardm.dll
2010-05-20 19:27 . 2006-11-02 10:32        82432        ----a-w-        c:\windows\system32\axaltocm.dll
2010-05-12 19:16 . 2009-06-26 07:55        --------        d-----w-        c:\program files\NOS
2010-05-04 05:59 . 2010-06-11 07:45        916480        ----a-w-        c:\windows\system32\wininet.dll
2010-05-04 05:55 . 2010-06-11 07:45        71680        ----a-w-        c:\windows\system32\iesetup.dll
2010-05-04 05:55 . 2010-06-11 07:45        109056        ----a-w-        c:\windows\system32\iesysprep.dll
2010-05-04 04:31 . 2010-06-11 07:45        133632        ----a-w-        c:\windows\system32\ieUnatt.exe
2010-04-27 17:10 . 2010-02-04 19:02        2485883        ----a-w-        c:\programdata\ArcSoft\Global Deploy\CheckUpdate\ArcConnect.exe
2010-04-23 14:13 . 2010-05-26 19:31        2048        ----a-w-        c:\windows\system32\tzres.dll
2010-04-16 16:43 . 2010-06-24 04:59        173056        ----a-w-        c:\windows\AppPatch\AcXtrnal.dll
2010-04-16 16:43 . 2010-06-24 04:59        458752        ----a-w-        c:\windows\AppPatch\AcSpecfc.dll
2010-04-16 16:43 . 2010-06-24 04:59        542720        ----a-w-        c:\windows\AppPatch\AcLayers.dll
2010-04-16 16:43 . 2010-06-24 04:59        2159616        ----a-w-        c:\windows\AppPatch\AcGenral.dll
.

((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TOSCDSPD"="c:\program files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe" [2007-06-27 436088]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-19 1008184]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2007-06-06 142104]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2007-06-06 154392]
"Persistence"="c:\windows\system32\igfxpers.exe" [2007-06-06 138008]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-06-22 894248]
"RtHDVCpl"="RtHDVCpl.exe" [2007-07-06 4669440]
"NDSTray.exe"="NDSTray.exe" [BU]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-06-09 976832]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]

c:\users\Anf„nger\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
FRITZ!DSL Internet.lnk - c:\program files\FRITZ!DSL\FritzDsl.exe [2007-9-3 992560]

c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
FRITZ!DSL Startcenter.lnk - c:\windows\Installer\{2457326B-C110-40C3-89B0-889CC913871A}\Icon2457326B4.exe [2010-6-30 29184]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"

[HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Adobe Reader - Schnellstart.lnk]
path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Reader - Schnellstart.lnk
backup=c:\windows\pss\Adobe Reader - Schnellstart.lnk.CommonStartup
backupExtension=.CommonStartup

[HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Adobe Reader Synchronizer.lnk]
path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Reader Synchronizer.lnk
backup=c:\windows\pss\Adobe Reader Synchronizer.lnk.CommonStartup
backupExtension=.CommonStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2010-06-20 02:04        35760        ----a-w-        c:\program files\Adobe\Reader 9.0\Reader\reader_sl.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Desktop SMS]
2007-06-18 08:51        1507328        ----a-w-        c:\program files\IDM\Desktop SMS\DesktopSMS.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skytel]
2007-06-15 14:45        1826816        ----a-w-        c:\windows\SkyTel.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2009-08-21 15:45        148888        ----a-w-        c:\program files\Java\jre6\bin\jusched.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\topi]
2007-07-10 07:24        581632        ----a-w-        c:\program files\TOSHIBA\Toshiba Online Product Information\TOPI.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Toshiba Registration]
2007-05-04 11:05        571024        ----a-w-        c:\program files\TOSHIBA\Registration\ToshibaRegistration.exe

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"VistaSp2"=hex(b):ea,a0,dd,80,2f,0a,cb,01

R3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\program files\MAGIX\Common\Database\bin\fbserver.exe [2005-11-17 1527900]
S2 AntiVirSchedulerService;Avira AntiVir Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
S2 IGDCTRL;AVM IGD CTRL Service;c:\program files\FRITZ!DSL\IGDCTRL.EXE [2007-09-04 87344]


[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12        REG_MULTI_SZ          Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt        REG_MULTI_SZ          hpqcxs08 hpqddsvc
LocalServiceAndNoImpersonation        REG_MULTI_SZ          FontCache
.
Inhalt des "geplante Tasks" Ordners

2010-07-07 c:\windows\Tasks\User_Feed_Synchronization-{5B5373C0-3DCD-421B-A722-922E84BAB85C}.job
- c:\windows\system32\msfeedssync.exe [2010-06-11 04:30]

2010-07-07 c:\windows\Tasks\User_Feed_Synchronization-{C228F376-96A0-42AD-8ABB-A47BCFA4B0AD}.job
- c:\windows\system32\msfeedssync.exe [2010-06-11 04:30]
.
.
------- Zusätzlicher Suchlauf -------
.
uInternet Settings,ProxyOverride = <local>
IE: {{76577871-04EC-495E-A12B-91F7C3600AFA} - http://rover.ebay.com/rover/1/707-44556-9400-3/4
IE: {{8A918C1D-E123-4E36-B562-5C1519E434CE} - http://www.amazon.de/exec/obidos/redirect-home?tag=Toshibadebholink-21&site=home
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -

MSConfigStartUp-ccApp - c:\program files\Common Files\Symantec Shared\ccApp.exe



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-07-07 16:14
Windows 6.0.6002 Service Pack 2 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostarteinträge...

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
  TOSCDSPD = c:\program files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe?/i????????e?m??????????P?????????

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
"MSCurrentCountry"=dword:000000b5
.
Zeit der Fertigstellung: 2010-07-07  16:17:16
ComboFix-quarantined-files.txt  2010-07-07 14:17

Vor Suchlauf: 9 Verzeichnis(se), 40.443.113.472 Bytes frei
Nach Suchlauf: 13 Verzeichnis(se), 40.681.332.736 Bytes frei

- - End Of File - - 39177D710DA5EB3F1EA33A26D471D0BB

--- --- ---


Das Internet verbindet jetzt prima, muß ich noch etwas machen?
Irgendwelche Programme oder so?
Schon mal vielen Dank, jetzt hab ich nicht mehr die Panik, daß mir das Ding irgendwann komplett verreckt!:singsing:

Bis dann, Leonora!

cosinus 10.07.2010 13:39

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

Zitat:

Das Internet verbindet jetzt prima, muß ich noch etwas machen?
Lag wahrscheinlich an Norton, aber die o.g. Kontrollscans wären sinnvoll.
Dieses Internet Security ist so unnötig wie eine Schwimmweste in der Wüste, Laien werden mit der richtigen Konfiguration hoffnungslos überfordert sein und die Leute, die sich damit auskennen, sichern ihren Rechner besser auf vernünftige Art und Weise ab.

Leonora 10.07.2010 17:12

Hi!!
So, bin den Anweisungen gefolgt, hier die beiden Logs:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4299

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18928

10.07.2010 16:15:08
mbam-log-2010-07-10 (16-15-08).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|)
Durchsuchte Objekte: 247018
Laufzeit: 1 Stunde(n), 18 Minute(n), 2 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
_________________________________________________________________

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 07/10/2010 at 05:47 PM

Application Version : 4.40.1002

Core Rules Database Version : 5180
Trace Rules Database Version: 2992

Scan type : Complete Scan
Total Scan Time : 01:19:25

Memory items scanned : 643
Memory threats detected : 0
Registry items scanned : 7678
Registry threats detected : 1
File items scanned : 118254
File threats detected : 555

Trojan.DNSChanger-Codec
HKU\S-1-5-21-64421484-503906139-738956980-1001\Software\uninstall

Adware.Tracking Cookie
acvs.mediaonenetwork.net [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
adserv.quality-channel.de [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
advprotraffic.com [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
cdn1.eyewonder.com [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
cdn5.specificclick.net [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
flvtools.spacash.com [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
googleads.g.doubleclick.net [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
gratisporno.3lot.com [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
ia.media-imdb.com [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
imagesrv.adition.com [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
m1.2mdn.net [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
media.mtvnservices.com [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
media.scanscout.com [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
media01.kyte.tv [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
media01.videoplayer.hu [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
media02.videoplayer.hu [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
media1.break.com [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
mediathek.daserste.de [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
msntest.serving-sys.com [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
naiadsystems.com [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
objects.tremormedia.com [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
pornme.com [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
pornminded.com [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
pornoprinzen.com [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
s0.2mdn.net [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
secure-us.imrworldwide.com [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
spe.atdmt.com [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
static.pornturbo.com [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
vfsexb.gmx.net [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
vfsexc.gmx.net [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
vfsexe.gmx.net [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
vidii.hardsextube.com [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
webstats.adcina.de [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
www.3d-sexgames.com [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
www.adservercentral.info [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
www.alphaporno.com [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
www.ardmediathek.de [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
www.office-discount.de [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
www.pornhost.com [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
www.pornhub.com [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
www.porno6porno.com [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
www.pornoprinzen.com [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
www.pornrabbit.com [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
www.secmedia.de [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
www.sunporno.com [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
www.unitymedia.de [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
www.youporn.ru [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
wwwstatic.megaporn.com [ C:\Users\Anfänger\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\453CVWEU ]
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@18-teenlife[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@18roughsex[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@2o7[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@468.media.lbn[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@4stats[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@a2.adserver01[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@a3.adserver01[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@a7.adserver01[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@abnamromarkets.112.2o7[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ad-emea.doubleclick[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ad-hoc-news[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ad.71i[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ad.ad-srv[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ad.adc-serv[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ad.adition[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ad.adnet[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ad.adnet[3].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ad.adserver01[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ad.adultfeedcreator[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ad.altermedia[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ad.alturalabs[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ad.boreus[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ad.dkb[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ad.eisi[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ad.eisi[3].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ad.hospitalscout[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ad.porta.eol[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ad.roitracking[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ad.swissguide[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ad.yieldmanager[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ad.zanox[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ad1.chefkoch[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ad1.emediate[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ad16.bannerbank[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ad2.doublepimp[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ad4.bannerbank[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@adbrite[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@adcentriconline[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@adecn[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@adfarm1.adition[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@adinterax[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@adprotraffic[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@adrevolver[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.1a-infosysteme[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.ad4game[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.adfox[10].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.adfox[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.adfox[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.adfox[4].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.adfox[5].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.adfox[6].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.adfox[7].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.adfox[8].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.adfox[9].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.adshopping[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.buscape.com[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.cnn[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.crakmedia[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.creative-serving[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.crossworxs[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.dzo-marketing[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.equantum[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.fineadult[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.gevestor[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.heias[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.immobilienscout24[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.jinkads[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.mediaflite[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.medienhaus[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.oneview[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.partnerbridge[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.passion[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.planetactive[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.pointroll[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.privatimmobilien[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.pubmatic[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.quartermedia[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.smokelabs[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.sun[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.telegraph.co[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.tipps24-netzwerk[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.umsorgt-wohnen[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.veoh[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.verlag.henrich[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.vrm[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.webmedia.co[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ads.whaleads[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@adserve.mizzenmedia[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@adserver.71i[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@adserver.clauer[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@adserver.gb4.motorpresse[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@adserver.hardsextube[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@adserver.meinauto[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@adserver.myvideo[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@adserver.sevenload[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@adserver.traffictrack[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@adserver.trustadvert[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@adserver.yopi[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@adserver1.mokono[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@adserver2.clipkit[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@adserver2.interwall[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@adservercentral[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@adsrv.admediate[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@adsrv1.admediate[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@adtech[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@adultadrevenue[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@adultadworld[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@adultfriendfinder[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@adulttraffic[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@adultvideos69[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@adv.surinter[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@advertiser.contextmatters[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@advertising[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@adviva[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@adx.chip[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@adxpansion[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@agofev.122.2o7[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@alphaporno[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@altermedia[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@amateursfuck4fun[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@amateurteentapes[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@apmebf[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@apodiscounter[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@asianmedia[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@at.atwola[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@atdmt[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@autoscout24.112.2o7[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@axelspringer.122.2o7[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@banner.dhl-systems[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@banner.fastclickout24[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@banner.kiev[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@banner.testberichte[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@banner.vsp-services[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@bannerbank[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@banners.facebookofsex[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@beacons.hottraffic[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@big-sex[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@bizrate[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@blacknsexual[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@bluestreak[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@bravenet[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@bs.serving-sys[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@bshg.122.2o7[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@burstnet[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@casalemedia[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@cdn5.specificclick[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@chitika[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@click.topturizm[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@clicks.pangora[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@clickshift[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@clicktorrent[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@collective-media[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@content.yieldmanager[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@content.yieldmanager[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@count.primawebtools[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@count.rbc[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@count.spring[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@counter.live4members[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@counter.sexsuche[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@counter12.sextracker[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@counter[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@crazyhomesex[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@cunda.122.2o7[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@dailyporntube[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@dc.tremormedia[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@de-countstats[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@de.at.atwola[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@decofinder[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@delivery.trafficjunky[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@dev.hardsextube[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@discount24[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@doubleclick[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@e-2dj6wcmiuhd5ggo.stats.esomniture[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@e-2dj6wdkyenczalo.stats.esomniture[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@e-2dj6wjkoahd5slo.stats.esomniture[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@e-2dj6wjl4gjczeco.stats.esomniture[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@e-2dj6wjlyeidjehp.stats.esomniture[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@e-2dj6wjmikmcjmlp.stats.esomniture[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@e-2dj6wjmyond5mko.stats.esomniture[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@eas.apm.emediate[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@eas4.emediate[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ecircle.112.2o7[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ehg-linksys.hitbox[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ehg-nexusmedia.hitbox[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ehg-reed.hitbox[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@elitemodel-world[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@engine.goodadvert[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@enhance[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@euros4click[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@exoclick[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@facebookofsex[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@fastclick[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@fisherinvestments.112.2o7[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@flagcounter[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@flagcounter[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@free.porndirt[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@freepornvidsxxx[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@freesexmovies.blogse[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@fuckbookdating[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@galleries.adult-empire[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@gallery.adultlocals[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@geileramateursex[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@generaltracking[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@go.dynamic-tracking[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@goodadvert[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@grandporno[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@gratis-porno.wixtgp[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@gratis-pornosz.thumblogger[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@gratisporno.3lot[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@gratispornpics[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@groupecarmignac.solution.weborama[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@gsadserver[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@guj.122.2o7[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@hardsextubepremium[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@hardsextube[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@hasenet.122.2o7[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@hitbox[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@hoermann.122.2o7[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@hornymatches[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@hotlog[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@iacas.adbureau[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ice.112.2o7[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@im.banner.t-online[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@imrworldwide[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@incentaclick[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@insightexpressai[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@interclick[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@invitemedia[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ipcmedia.122.2o7[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@kkeu.122.2o7[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@komtrack[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@komtrack[3].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@kontera[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@kostenlose-pornovideos.thumblogger[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@legolas-media[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@lenovo.112.2o7[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@liveperson[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@liveperson[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@lokalportal24de.112.2o7[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@lstat.youku[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@macromedia[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@media-adserver[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@media.adrevolver[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@media.amateurcumshots[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@media.brandreachsys[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@media.funpic[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@media6degrees[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@medialand[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@mediaonenetwork[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@mediaplex[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@mediathek.daserste[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@microsoftinternetexplorer.112.2o7[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@microsoftmachinetranslation.112.2o7[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@mms.122.2o7[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@momisnaked[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@msnportal.112.2o7[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@mycounter.counterstation[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@myhammer.122.2o7[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@mywebclick[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@myxxxclip[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@myxxxclip[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@n4061ad.de.doubleclick[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@network.realmedia[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@newsday.122.2o7[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@nextag[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@nextag[3].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@nmgtracker[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@olateens[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@openxxx.viragemedia[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@overture[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@partypoker[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@paypal.112.2o7[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@porn-reactor[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@porn.unitedfuck[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@pornake[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@pornhost[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@pornhub[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@pornme[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@pornminded[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@porno6porno[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@pornodevki[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@pornodoma[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@pornolino[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@pornoluxxx[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@pornonochki[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@pornopur[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@pornorussia[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@pornoxo[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@pornrabbit[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@pornru[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@pornturbo[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@questionmarket[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@rating.spylog[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@realmedia[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@revsci[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@rionordgmbh.122.2o7[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@roitracking[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@rotabanner.utro[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@rotabanner100.utro[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@rotabanner234.utro[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@rotabanner468.utro[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@rotator.adjuggler[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@rts.pgmediaserve[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@russian-xxx[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@russianpornoxxx[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@s03.flagcounter[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@s2.trafficmaxx[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@s3.trafficmaxx[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@secmedia[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@server.iad.liveperson[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@server.iad.liveperson[3].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@service.liveperson[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@service.liveperson[3].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@service.liveperson[4].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@serving-sys[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@sevenloadgmbh.112.2o7[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@sevenoneintermedia.112.2o7[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@sex-photo[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@sex45[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@sexinyourcity[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@sexlog[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@sexplaycam[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@sexplicy[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@sexsearchcom[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@sextebe[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@sextracker[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@sexwithamateurs[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@shop.zanox[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@shopping.112.2o7[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@siemens.112.2o7[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@smartadserver[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@smartmoney.112.2o7[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@smotri-porno[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@snapfish.112.2o7[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@sol.adbureau[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@specificclick[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@specificmedia[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@spylog[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@stat.dealtime[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@stat.onestat[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@stat.youku[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@statcounter[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@stats.payment-network[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@stats.starkemedien[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@stats.zkb[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@stats4free[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@statse.webtrendslive[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@statse.webtrendslive[3].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@sunporno[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@tacoda[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@tailteens[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@technoratimedia[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@teendestructions[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@teendestruction[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@teenselite[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@tizer.mediarotator[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@tns-counter[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@topliste.jung-und-geil[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@toplist[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@toplist[3].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@total-media[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@tour.sexsearchcom[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@track.adform[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@track.adform[3].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@track.effiliation[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@track.effiliation[3].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@track.webtrekk[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@track.webtrekk[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@track.webtrekk[3].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@track.webtrekk[4].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@track.webtrekk[5].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@track.webtrekk[6].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@track.webtrekk[7].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@tracking.3gnet[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@tracking.dc-storm[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@tracking.hannoversche[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@tracking.klicktel[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@tracking.klicktel[3].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@tracking.mindshare[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@tracking.porsche[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@tracking.quisma[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@tracking.yourfilehost[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@trackmatics[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@tradedoubler[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@traffic.tcmagnet[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@trafficholder[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@trafficru[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@traffictrack.3gnet[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@traffictrack[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@travidia.112.2o7[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@trends.spylog[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@tribalfusion[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@tsprotraffic[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@tto2.traffictrack[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@uk.at.atwola[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@unitymedia.122.2o7[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@v6sex[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@vagosex[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@valueclick[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@video.izv.user.madbanner[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@vodafonegroup.122.2o7[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@vodpornos[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@webmasterplan[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@weborama[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@werbung.neuemedia[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@wlw.122.2o7[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@wt.sexsearchcom[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@ww251.smartadserver[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.18roughsex[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.3dstats[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.468.rbcmedia[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.acayipsex[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.active-tracking[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.adservercentral[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.adultadvertising[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.allrealitypass[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.alphaporno[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.bigsnatchxxx[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.blogcounter[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.burstnet[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.clickmanage[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.counter-go[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.decofinder[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.direktporno[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.discount24[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.enjoysextube[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.eroxxx[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.etracker[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.exgfsextapes[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.feelmyporn[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.fickporno[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.freeporntubevideos[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.gfuck[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.googleadservices[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.googleadservices[4].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.googleadservices[5].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.googleadservices[6].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.googleadservices[7].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.googleadservices[8].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.googleadservices[9].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.gratisporno.x-privat[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.hardsextube[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.incentaclick[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.kinoxxx[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.maxicounter[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.maxxxtgp[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.newsextube[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.office-discount[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.oleksex[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.page-counter[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.porn-reactor[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.pornake[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.pornhost[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.pornhost[3].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.pornhost[4].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.pornhost[5].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.pornhost[6].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.pornhub[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.porno-top-200[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.porno.toplist-24[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.pornobilder24[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.pornoexpert[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.pornopur[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.pornopur[3].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.pornoxo[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.pornstarfinder[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.pornturbo[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.reifefrauensex[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.reifefrauensex[3].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.sex-photo[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.sex-photo[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.sexinyourcity[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.sexmummy[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.sexplaycam[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.sextime24h[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.sextop100[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.sunporno[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.teendestruction[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.tiniporn[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.trafficmaxx[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.trafficrank[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.usenext[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.v6sex[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.vagosex[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.vertadnet[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.xxxblackbook[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.zanox-affiliate[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www.zieltracker[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www5.maxxx-ad[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@www9.discount24[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@x2.xclicks[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@xiti[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@xm.xtendmedia[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@xxlporntube[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@xxlporntube[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@xxlporntube[3].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@xxx-archive[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@xxx-news[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@xxxblackbook[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@xxxcounter[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@xxxlutz[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@yadro[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@youporn[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@youramateurporn[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@zanox-affiliate[2].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@zanox[1].txt
C:\Users\Anfänger\AppData\Roaming\Microsoft\Windows\Cookies\Low\anfänger@zbox.zanox[2].txt


So, beim überfliegen hab ich gesehen, dass da irgendwie soviel mit Porno/Sex steht. Ist das normal?? Ich war bestimmt nicht auf diesen ganzen Seiten, wo kommt das her?

Muß ich jetzt noch irgendetwas machen, oder ist der Rechner jetzt soweit wieder fit?
Vielen Dank schon mal!!

Bis dann, Leonora

cosinus 11.07.2010 21:39

Zitat:

Ich war bestimmt nicht auf diesen ganzen Seiten, wo kommt das her?
Ich kenn Dein Surfverhalten nicht, aber von allein kommt der Kram da nicht rein. :rolleyes:
Es waren aber auch nur Cookies, die sind harmlos und Malwarebytes hat ja auch nichts mehr gefunden.

Leonora 12.07.2010 14:29

Hallo?? SO viele Seiten kann man doch gar nicht abklappern, da sitzt man ja Tage dran!
(Abgesehen davon bin ich als Mädel nicht unbedingt scharf auf `reife Frauen´...)
Ich weiß, dass ab und zu schon mal solche Fenster einfach aufgegangen sind, man macht sie dann einfach über X wieder zu.
Aber kann über sowas soooo viele Cookies auf dem Rechner landen??
Kann man hier auch eine Sperre setzen oder so?

Und der Rechner ist jetzt ja wieder ok, oder?
Sollte man irgendwelche Programme regelmäßig mal scannen lassen?
Achja, und das SuperAntiSpyware: kann das auf dem Rechner bleiben? Läuft das zusammen mit Avira?

Ich weiß, noch mal zum Schluß ein paar dämliche Fragen, aber vielen vielen vielen vielen vielen vielen vielen vielen vielen vielen vielen vielen vielen vielen vielen vielen Dank für Deine Hilfe!!!

Schöne Grüße, Leonora!!

cosinus 12.07.2010 14:45

Zitat:

Hallo?? SO viele Seiten kann man doch gar nicht abklappern, da sitzt man ja Tage dran!
Benutzen noch andere Leute diesen Rechner?

Leonora 12.07.2010 15:47

Ja schon, aber da weiß ich ganz genau, daß meine Eltern das auch nicht anklicken.
Und so oft sitzen die auch nicht dran, dass man da hunderte von solchen Seiten anklicken kann.
Kann das noch irgendwelche anderen Ursachen haben?

Bis dann, Leonora

cosinus 12.07.2010 16:34

Zufällig auf irgendeinen Schmuddellink geklickt und dann ist es passiert. Surfen Deine Eltern mit dem Internet Explorer?

Leonora 12.07.2010 17:47

Ja, die nehmen auch den IE.
Habe mal gehört, dass man manche von ungewünschten Fenstern nicht über X schließen soll sondern richtig über links oben beenden.
Ist da was dran?

Leonora

cosinus 12.07.2010 17:51

Zitat:

Habe mal gehört, dass man manche von ungewünschten Fenstern nicht über X schließen soll sondern richtig über links oben beenden.
Das ist gehupft wie gespungen.
Erzähl Deinen Eltern sie sollen einen weniger unsicheren Browser verwenden, zB Mozilla Firefox, den man noch besser abdichten kann mit den Erweiterungen NoScript und Adblock+.

Außerdem solltet Ihr für den alltäglichen Gebrauch am Rechner nur eingeschränkte Rechte verwenden und nicht mit Adminrechten surfen!

Leonora 14.07.2010 13:42

Hallo!!

Werde Deine Ratschläge befolgen, solche Probleme will man ja nicht ständig wieder haben...
Vielen vielen Dank nochmal für Deine Hilfe, war echt klasse!!

Viele Grüße, Leonora

:dankeschoen: :dankeschoen: :dankeschoen: :dankeschoen: :dankeschoen: :dankeschoen: :dankeschoen: :dankeschoen: :dankeschoen: :dankeschoen: :dankeschoen:


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:20 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131