Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   79bjm5me7g.exe (Trojan.VUPX.Gen) --> lässt sich auch nicht mit MB Antimaleware löschen (https://www.trojaner-board.de/109436-79bjm5me7g-exe-trojan-vupx-gen-laesst-mb-antimaleware-loeschen.html)

eDoc 09.02.2012 08:29

79bjm5me7g.exe (Trojan.VUPX.Gen) --> lässt sich auch nicht mit MB Antimaleware löschen
 
Geschätzte Moderatoren

Ich habe bereits in anderen Threads gelesen, dass das Löschen von des Trojaners "79bjm5me7g.exe (Trojan.VUPX.Gen)" schwierig ist. Ich habe mir wie bei anderen empfohlen, von Malewarebytes Antimaleware herunter zu laden, zu scannen und die infizierten Dateien zu löschen. Nach dem zweiten Mal bleibt der oben genannte Trojaner weiterhin drin. Ich poste beide Log-Files. Für Eure Hilfe bin ich sehr dankbar.

Übrigens hatte ich zuvor plötzlich Facemoods im Firefox installiert, obwohl ich nie so etwas laden und installieren würde. Merkwürdig.

Übrigens kann ich erst heute Abend spät oder morgen früh wieder reagieren, da es mein Home-PC ist.

Vielen Dank für die Hilfe!
eDoc

cosinus 09.02.2012 16:40

Führ bitte auch ESET aus, danach sehen wir weiter:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


eDoc 11.02.2012 15:19

Hallo Arne

Ich habe deine Anweisungen befolgt und poste hier den Log des ESET Scans:

Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=c75f725d5c9738479cdf2668f2ddaf06
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-02-11 01:20:06
# local_time=2012-02-11 02:20:06 (+0100, Westeuropäische Normalzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1792 16777215 100 0 409706 409706 0 0
# compatibility_mode=7937 16777213 100 100 401670 68141318 0 0
# compatibility_mode=8192 67108863 100 0 3830 3830 0 0
# scanned=136692
# found=4
# cleaned=0
# scan_time=9075
C:\Dokumente und Einstellungen\david\Eigene Dateien\Computer\Programme\mIRC-DiscoParadise\SDmirc.ini        IRC/Bomber trojan (unable to clean)        00000000000000000000000000000000        I
C:\Dokumente und Einstellungen\david\Lokale Einstellungen\Temp\ICReinstall\cnet_ashampoo_firewall_sm_exe.exe        a variant of Win32/InstallCore.D application (unable to clean)        00000000000000000000000000000000        I
C:\Dokumente und Einstellungen\david\Lokale Einstellungen\Temp\ICReinstall\cnet_mergemp3_zip.exe        a variant of Win32/InstallCore.D application (unable to clean)        00000000000000000000000000000000        I
C:\WINDOWS\system32\drivers\f3b4eb794e15c167.sys        Win32/Rootkit.Agent.NVS trojan (unable to clean)        00000000000000000000000000000000        I

Kannst du etwas damit anfangen?

Vielen Dank und Gruss

eDoc 11.02.2012 15:24

Noch ein Nachtrag. Komisch finde ich, dass nun das File "79bjm5me7g.exe (Trojan.VUPX.Gen)" Hier nicht mehr auftaucht, obwohl es im Malewarebytes Anti-Maleware Programm erkannt wurde und nicht gelöscht werden konnte?

Gruss
eDoc

cosinus 12.02.2012 14:12

Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log
CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


eDoc 13.02.2012 08:48

Hier ist das OTL-Log. Infolge der Beschränkung der Code Tags auf 100'000 Zeichen muss ich es als Zip anhängen.

Vielen Dank und Gruss

cosinus 13.02.2012 12:29

Sry aber das war kein CustomScan! :(

eDoc 13.02.2012 14:42

Sorry, hier also der Custom Scan als Zip-File. Ich hoffe, dass ich es diesmal richtig durchgeführt habe.

Vielen Dank und Gruss

cosinus 13.02.2012 15:32

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4
IE - HKU\S-1-5-21-1085031214-1647877149-839522115-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.facemoods.com/?a=ddrnw
IE - HKU\S-1-5-21-1085031214-1647877149-839522115-1004\..\URLSearchHook: {64ead72b-ffd4-4e01-aa3a-4c71665d73e4} - C:\Programme\BittorrentBar_DE\prxtbBitt.dll (Conduit Ltd.)
FF - prefs.js..browser.search.defaultenginename: "Facemoods Search"
FF - prefs.js..browser.search.selectedEngine: "Facemoods Search"
FF - prefs.js..browser.startup.homepage: "http://dreamchimney.com/tracks/"
CHR - default_search_provider: facemoods (Enabled)
CHR - default_search_provider: search_url = http://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4
O2 - BHO: (Conduit Engine ) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\prxConduitEngine.dll (Conduit Ltd.)
O2 - BHO: (BittorrentBar_DE Toolbar) - {64ead72b-ffd4-4e01-aa3a-4c71665d73e4} - C:\Programme\BittorrentBar_DE\prxtbBitt.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Conduit Engine ) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\prxConduitEngine.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (BittorrentBar_DE Toolbar) - {64ead72b-ffd4-4e01-aa3a-4c71665d73e4} - C:\Programme\BittorrentBar_DE\prxtbBitt.dll (Conduit Ltd.)
O3 - HKU\S-1-5-21-1085031214-1647877149-839522115-1004\..\Toolbar\WebBrowser: (BittorrentBar_DE Toolbar) - {64EAD72B-FFD4-4E01-AA3A-4C71665D73E4} - C:\Programme\BittorrentBar_DE\prxtbBitt.dll (Conduit Ltd.)
O4 - HKU\S-1-5-21-1085031214-1647877149-839522115-1004..\Run: [Bwehimuhabucu] rundll32.exe  File not found
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Subsonic.lnk = C:\Programme\Subsonic\subsonic-agent.exe ()
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 91 00 00 00  [binary data]
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 91 00 00 00  [binary data]
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-1085031214-1647877149-839522115-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O20 - Winlogon\Notify\marewio: DllName - (Reg Error: Value error.) - Reg Error: Value error. File not found
O20 - Winlogon\Notify\rugoima: DllName - (Reg Error: Value error.) - Reg Error: Value error. File not found
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.04.08 02:45:47 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{fd876cbc-2858-11de-9388-002268ee6ad7}\Shell - "" = AutoRun
O33 - MountPoints2\{fd876cbc-2858-11de-9388-002268ee6ad7}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{fd876cbc-2858-11de-9388-002268ee6ad7}\Shell\AutoRun\command - "" = F:\LaunchU3.exe -a
@Alternate Data Stream - 145 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9638A27E
:Commands
[emptytemp]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

eDoc 13.02.2012 15:51

Ich habe den fix laufen lassen. Es wurde ein Neustart erzwungen und OTL hat danach folgendes Log file ausgegeben:

Code:

All processes killed
========== OTL ==========
HKLM\SOFTWARE\Microsoft\Internet Explorer\Search\\SearchAssistant| /E : value set successfully!
HKU\S-1-5-21-1085031214-1647877149-839522115-1004\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
Registry value HKEY_USERS\S-1-5-21-1085031214-1647877149-839522115-1004\Software\Microsoft\Internet Explorer\URLSearchHooks\\{64ead72b-ffd4-4e01-aa3a-4c71665d73e4} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64ead72b-ffd4-4e01-aa3a-4c71665d73e4}\ deleted successfully.
C:\Programme\BittorrentBar_DE\prxtbBitt.dll moved successfully.
Prefs.js: "Facemoods Search" removed from browser.search.defaultenginename
Prefs.js: "Facemoods Search" removed from browser.search.selectedEngine
Prefs.js: "hxxp://dreamchimney.com/tracks/" removed from browser.startup.homepage
Unable to fix default_search_provider items.
Unable to fix default_search_provider items.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}\ deleted successfully.
C:\Programme\ConduitEngine\prxConduitEngine.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64ead72b-ffd4-4e01-aa3a-4c71665d73e4}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64ead72b-ffd4-4e01-aa3a-4c71665d73e4}\ not found.
File C:\Programme\BittorrentBar_DE\prxtbBitt.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{30F9B915-B755-4826-820B-08FBA6BD249D} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}\ not found.
File C:\Programme\ConduitEngine\prxConduitEngine.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{64ead72b-ffd4-4e01-aa3a-4c71665d73e4} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64ead72b-ffd4-4e01-aa3a-4c71665d73e4}\ not found.
File C:\Programme\BittorrentBar_DE\prxtbBitt.dll not found.
Registry value HKEY_USERS\S-1-5-21-1085031214-1647877149-839522115-1004\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{64EAD72B-FFD4-4E01-AA3A-4C71665D73E4} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64EAD72B-FFD4-4E01-AA3A-4C71665D73E4}\ not found.
File C:\Programme\BittorrentBar_DE\prxtbBitt.dll not found.
Registry value HKEY_USERS\S-1-5-21-1085031214-1647877149-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Run\\Bwehimuhabucu deleted successfully.
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Subsonic.lnk moved successfully.
C:\Programme\Subsonic\subsonic-agent.exe moved successfully.
Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun not found.
Registry value HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-21-1085031214-1647877149-839522115-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\marewio\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\rugoima\ deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
C:\AUTOEXEC.BAT moved successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{fd876cbc-2858-11de-9388-002268ee6ad7}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{fd876cbc-2858-11de-9388-002268ee6ad7}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{fd876cbc-2858-11de-9388-002268ee6ad7}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{fd876cbc-2858-11de-9388-002268ee6ad7}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{fd876cbc-2858-11de-9388-002268ee6ad7}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{fd876cbc-2858-11de-9388-002268ee6ad7}\ not found.
File F:\LaunchU3.exe -a not found.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9638A27E deleted successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->FireFox cache emptied: 6410579 bytes
 
User: All Users
 
User: david
->Temp folder emptied: 5353803177 bytes
->Temporary Internet Files folder emptied: 48252731 bytes
->Java cache emptied: 764353 bytes
->FireFox cache emptied: 58937360 bytes
->Google Chrome cache emptied: 109069993 bytes
->Flash cache emptied: 15219141 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56475 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 4545015 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 6698291 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2855957 bytes
%systemroot%\System32 .tmp files removed: 2951 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 14363050 bytes
RecycleBin emptied: 1047522657 bytes
 
Total Files Cleaned = 6.360,00 mb
 
HOSTS file reset successfully
 
OTL by OldTimer - Version 3.2.31.0 log created on 02132012_154022

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

Avira Antivirus lässt sich momentan noch nicht aktivieren.

Gruss
David

cosinus 13.02.2012 16:16

Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.
Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C:) nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!

http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg


Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen:
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
http://www.trojaner-board.de/images/icons/icon4.gif Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif

eDoc 13.02.2012 17:15

Hier der Log vom Kapersky

Code:

17:11:34.0546 1368        TDSS rootkit removing tool 2.7.12.0 Feb 11 2012 16:58:52
17:11:34.0671 1368        ============================================================
17:11:34.0671 1368        Current date / time: 2012/02/13 17:11:34.0671
17:11:34.0671 1368        SystemInfo:
17:11:34.0671 1368       
17:11:34.0671 1368        OS Version: 5.1.2600 ServicePack: 3.0
17:11:34.0671 1368        Product type: Workstation
17:11:34.0671 1368        ComputerName: PAMELA
17:11:34.0671 1368        UserName: david
17:11:34.0671 1368        Windows directory: C:\WINDOWS
17:11:34.0671 1368        System windows directory: C:\WINDOWS
17:11:34.0671 1368        Processor architecture: Intel x86
17:11:34.0671 1368        Number of processors: 2
17:11:34.0671 1368        Page size: 0x1000
17:11:34.0671 1368        Boot type: Normal boot
17:11:34.0671 1368        ============================================================
17:11:40.0187 1368        !crdlk
17:11:40.0187 1368        Drive \Device\Harddisk0\DR0 - Size: 0x25433D6000 (149.05 Gb), SectorSize: 0x200, Cylinders: 0x50C1, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xF0, Type 'A'
17:11:40.0187 1368        \Device\Harddisk0\DR0:
17:11:40.0187 1368        Invalid mbr signature
17:11:40.0187 1368        Initialize success
17:11:40.0187 1368        ============================================================
17:12:42.0750 2612        ============================================================
17:12:42.0750 2612        Scan started
17:12:42.0750 2612        Mode: Manual; SigCheck; TDLFS;
17:12:42.0750 2612        ============================================================
17:12:43.0812 2612        Suspicious service (NoAccess): 8528e06cdf89b6d5
17:12:43.0828 2612        8528e06cdf89b6d5 ( LockedService.Multi.Generic ) - warning
17:12:43.0828 2612        8528e06cdf89b6d5 - detected LockedService.Multi.Generic (1)
17:12:43.0843 2612        Abiosdsk - ok
17:12:43.0859 2612        abp480n5 - ok
17:12:43.0875 2612        ACPI - ok
17:12:43.0890 2612        ACPIEC - ok
17:12:43.0906 2612        adpu160m - ok
17:12:43.0921 2612        aec - ok
17:12:43.0937 2612        AFD - ok
17:12:43.0953 2612        Aha154x - ok
17:12:43.0968 2612        aic78u2 - ok
17:12:43.0984 2612        aic78xx - ok
17:12:44.0015 2612        AliIde - ok
17:12:44.0031 2612        amsint - ok
17:12:44.0093 2612        asc - ok
17:12:44.0109 2612        asc3350p - ok
17:12:44.0125 2612        asc3550 - ok
17:12:44.0156 2612        ASFWHide - ok
17:12:44.0203 2612        AsyncMac - ok
17:12:44.0218 2612        atapi - ok
17:12:44.0234 2612        Atdisk - ok
17:12:44.0250 2612        Atmarpc - ok
17:12:44.0281 2612        audstub - ok
17:12:44.0281 2612        avgntflt - ok
17:12:44.0296 2612        avipbb - ok
17:12:44.0312 2612        avkmgr - ok
17:12:44.0343 2612        b57w2k - ok
17:12:44.0359 2612        Beep - ok
17:12:44.0406 2612        BthEnum - ok
17:12:44.0437 2612        BTHMODEM - ok
17:12:44.0453 2612        BthPan - ok
17:12:44.0468 2612        BTHPORT - ok
17:12:44.0500 2612        BTHUSB - ok
17:12:44.0531 2612        cbidf2k - ok
17:12:44.0546 2612        cd20xrnt - ok
17:12:44.0562 2612        Cdaudio - ok
17:12:44.0578 2612        Cdfs - ok
17:12:44.0609 2612        Cdrom - ok
17:12:44.0625 2612        Changer - ok
17:12:44.0703 2612        CmBatt - ok
17:12:44.0718 2612        CmdIde - ok
17:12:44.0734 2612        Compbatt - ok
17:12:44.0765 2612        Cpqarray - ok
17:12:44.0828 2612        CSRBC - ok
17:12:44.0843 2612        CVirtA - ok
17:12:44.0875 2612        CVPNDRVA - ok
17:12:44.0875 2612        dac2w2k - ok
17:12:44.0890 2612        dac960nt - ok
17:12:44.0937 2612        Disk - ok
17:12:44.0968 2612        dmboot - ok
17:12:44.0984 2612        dmio - ok
17:12:45.0000 2612        dmload - ok
17:12:45.0031 2612        DMusic - ok
17:12:45.0031 2612        DNE - ok
17:12:45.0093 2612        dpti2o - ok
17:12:45.0093 2612        drmkaud - ok
17:12:45.0125 2612        ElbyCDIO - ok
17:12:45.0203 2612        Fastfat - ok
17:12:45.0234 2612        Fdc - ok
17:12:45.0250 2612        Fips - ok
17:12:45.0265 2612        Flpydisk - ok
17:12:45.0281 2612        FltMgr - ok
17:12:45.0312 2612        Fs_Rec - ok
17:12:45.0328 2612        Ftdisk - ok
17:12:45.0359 2612        Gpc - ok
17:12:45.0375 2612        HdAudAddService - ok
17:12:45.0390 2612        HDAudBus - ok
17:12:45.0437 2612        HidUsb - ok
17:12:45.0484 2612        hpn - ok
17:12:45.0500 2612        HSFHWAZL - ok
17:12:45.0515 2612        HSF_DPV - ok
17:12:45.0531 2612        HTTP - ok
17:12:45.0562 2612        i2omgmt - ok
17:12:45.0578 2612        i2omp - ok
17:12:45.0609 2612        i8042prt - ok
17:12:45.0625 2612        ialm - ok
17:12:45.0640 2612        IBMPMDRV - ok
17:12:45.0703 2612        Imapi - ok
17:12:45.0750 2612        ini910u - ok
17:12:45.0781 2612        IntelIde - ok
17:12:45.0796 2612        intelppm - ok
17:12:45.0828 2612        Ip6Fw - ok
17:12:45.0843 2612        IpFilterDriver - ok
17:12:45.0859 2612        IpInIp - ok
17:12:45.0890 2612        IpNat - ok
17:12:45.0906 2612        IPSec - ok
17:12:45.0921 2612        IRENUM - ok
17:12:45.0953 2612        isapnp - ok
17:12:45.0984 2612        Kbdclass - ok
17:12:46.0015 2612        kbdhid - ok
17:12:46.0031 2612        kmixer - ok
17:12:46.0046 2612        KSecDD - ok
17:12:46.0093 2612        lbrtfdc - ok
17:12:46.0156 2612        MADFULEGACYKEYBOARD - ok
17:12:46.0171 2612        MAUSBLEGACYKEYBOARD - ok
17:12:46.0187 2612        MAUSBMIDI - ok
17:12:46.0203 2612        MBAMProtector - ok
17:12:46.0250 2612        mdmxsdk - ok
17:12:46.0296 2612        mnmdd - ok
17:12:46.0328 2612        Modem - ok
17:12:46.0359 2612        Mouclass - ok
17:12:46.0375 2612        mouhid - ok
17:12:46.0390 2612        MountMgr - ok
17:12:46.0421 2612        mraid35x - ok
17:12:46.0437 2612        MRxDAV - ok
17:12:46.0453 2612        MRxSmb - ok
17:12:46.0500 2612        Msfs - ok
17:12:46.0546 2612        MSKSSRV - ok
17:12:46.0562 2612        MSPCLOCK - ok
17:12:46.0578 2612        MSPQM - ok
17:12:46.0593 2612        mssmbios - ok
17:12:46.0625 2612        Mup - ok
17:12:46.0671 2612        NCHSSVAD - ok
17:12:46.0703 2612        NDIS - ok
17:12:46.0718 2612        NdisTapi - ok
17:12:46.0734 2612        Ndisuio - ok
17:12:46.0750 2612        NdisWan - ok
17:12:46.0781 2612        NDProxy - ok
17:12:46.0796 2612        NetBIOS - ok
17:12:46.0812 2612        NetBT - ok
17:12:46.0937 2612        NETw5x32 - ok
17:12:47.0000 2612        Npfs - ok
17:12:47.0015 2612        Ntfs - ok
17:12:47.0062 2612        Null - ok
17:12:47.0078 2612        NwlnkFlt - ok
17:12:47.0109 2612        NwlnkFwd - ok
17:12:47.0171 2612        Parport - ok
17:12:47.0203 2612        PartMgr - ok
17:12:47.0218 2612        ParVdm - ok
17:12:47.0250 2612        PCI - ok
17:12:47.0265 2612        PCIDump - ok
17:12:47.0281 2612        PCIIde - ok
17:12:47.0312 2612        Pcmcia - ok
17:12:47.0328 2612        PDCOMP - ok
17:12:47.0343 2612        PDFRAME - ok
17:12:47.0359 2612        PDRELI - ok
17:12:47.0390 2612        PDRFRAME - ok
17:12:47.0406 2612        perc2 - ok
17:12:47.0421 2612        perc2hib - ok
17:12:47.0515 2612        PptpMiniport - ok
17:12:47.0562 2612        PSched - ok
17:12:47.0578 2612        PSI - ok
17:12:47.0593 2612        Ptilink - ok
17:12:47.0609 2612        PxHelp20 - ok
17:12:47.0640 2612        ql1080 - ok
17:12:47.0656 2612        Ql10wnt - ok
17:12:47.0671 2612        ql12160 - ok
17:12:47.0703 2612        ql1240 - ok
17:12:47.0718 2612        ql1280 - ok
17:12:47.0734 2612        RasAcd - ok
17:12:47.0781 2612        Rasl2tp - ok
17:12:47.0812 2612        RasPppoe - ok
17:12:47.0828 2612        Raspti - ok
17:12:47.0843 2612        Rdbss - ok
17:12:47.0875 2612        RDPCDD - ok
17:12:47.0906 2612        rdpdr - ok
17:12:47.0921 2612        RDPWD - ok
17:12:47.0968 2612        redbook - ok
17:12:47.0984 2612        RegKill - ok
17:12:48.0046 2612        RFCOMM - ok
17:12:48.0187 2612        Secdrv - ok
17:12:48.0296 2612        Serial - ok
17:12:48.0375 2612        Sfloppy - ok
17:12:48.0437 2612        Simbad - ok
17:12:48.0453 2612        SL3Usb - ok
17:12:48.0468 2612        SL3UsbNoSSL - ok
17:12:48.0515 2612        Sparrow - ok
17:12:48.0531 2612        splitter - ok
17:12:48.0578 2612        sp_rsdrv2 - ok
17:12:48.0609 2612        sr - ok
17:12:48.0656 2612        Srv - ok
17:12:48.0687 2612        ssmdrv - ok
17:12:48.0703 2612        StarOpen - ok
17:12:48.0765 2612        swenum - ok
17:12:48.0781 2612        swmidi - ok
17:12:48.0828 2612        symc810 - ok
17:12:48.0859 2612        symc8xx - ok
17:12:48.0875 2612        sym_hi - ok
17:12:48.0890 2612        sym_u3 - ok
17:12:48.0921 2612        sysaudio - ok
17:12:48.0984 2612        Tcpip - ok
17:12:49.0015 2612        TDPIPE - ok
17:12:49.0031 2612        TDTCP - ok
17:12:49.0046 2612        TermDD - ok
17:12:49.0140 2612        TosIde - ok
17:12:49.0156 2612        TotRec7 - ok
17:12:49.0203 2612        TwoTrack - ok
17:12:49.0234 2612        Udfs - ok
17:12:49.0250 2612        UKS11LDR - ok
17:12:49.0265 2612        ultra - ok
17:12:49.0296 2612        Update - ok
17:12:49.0359 2612        usbaudio - ok
17:12:49.0390 2612        usbccgp - ok
17:12:49.0406 2612        usbehci - ok
17:12:49.0421 2612        usbhub - ok
17:12:49.0453 2612        USBKS1X1 - ok
17:12:49.0484 2612        usbohci - ok
17:12:49.0500 2612        usbprint - ok
17:12:49.0531 2612        usbscan - ok
17:12:49.0546 2612        USBSTOR - ok
17:12:49.0843 2612        usbuhci - ok
17:12:49.0859 2612        VgaSave - ok
17:12:49.0890 2612        ViaIde - ok
17:12:49.0906 2612        VolSnap - ok
17:12:49.0921 2612        vsdatant - ok
17:12:50.0000 2612        Wanarp - ok
17:12:50.0031 2612        WDICA - ok
17:12:50.0046 2612        wdmaud - ok
17:12:50.0078 2612        winachsf - ok
17:12:50.0265 2612        WS2IFSL - ok
17:12:50.0328 2612        WudfPf - ok
17:12:50.0343 2612        WudfRd - ok
17:12:50.0437 2612        MBR (0x1B8)    (72b8ce41af0de751c946802b3ed844b4) \Device\Harddisk0\DR0
17:12:50.0687 2612        \Device\Harddisk0\DR0 - ok
17:12:50.0687 2612        ============================================================
17:12:50.0687 2612        Scan finished
17:12:50.0687 2612        ============================================================
17:12:50.0703 4084        Detected object count: 1
17:12:50.0703 4084        Actual detected object count: 1
17:13:03.0500 4084        8528e06cdf89b6d5 ( LockedService.Multi.Generic ) - skipped by user
17:13:03.0500 4084        8528e06cdf89b6d5 ( LockedService.Multi.Generic ) - User select action: Skip


cosinus 13.02.2012 22:44

Zitat:

8528e06cdf89b6d5 ( LockedService.Multi.Generic ) - skipped by user
Das bitte mit dem TDSS-Killer löschen lassen, starte Windows danach neu und mach ein neues Log mit diesem Tool. Poste es wieder mit CODE-Tags umschlossen.

eDoc 14.02.2012 08:16

Das habe ich nun gemacht. Nach dem Neustart lief der Antivir wieder, hat aber im Kapersky-Tool folgenden Virus erkannt "TR/Crypt.ULPM.Gen". Jedenfalls habe ich das Kapersky-Tool erneut laufen lassen, was zu folgendem Resultat geführt hat (14 Funde):

Code:

07:47:56.0734 3268        TDSS rootkit removing tool 2.7.12.0 Feb 11 2012 16:58:52
07:47:56.0921 3268        ============================================================
07:47:56.0921 3268        Current date / time: 2012/02/14 07:47:56.0921
07:47:56.0921 3268        SystemInfo:
07:47:56.0921 3268       
07:47:56.0921 3268        OS Version: 5.1.2600 ServicePack: 3.0
07:47:56.0921 3268        Product type: Workstation
07:47:56.0921 3268        ComputerName: PAMELA
07:47:56.0921 3268        UserName: david
07:47:56.0921 3268        Windows directory: C:\WINDOWS
07:47:56.0921 3268        System windows directory: C:\WINDOWS
07:47:56.0921 3268        Processor architecture: Intel x86
07:47:56.0921 3268        Number of processors: 2
07:47:56.0921 3268        Page size: 0x1000
07:47:56.0921 3268        Boot type: Normal boot
07:47:56.0921 3268        ============================================================
07:47:58.0609 3268        Drive \Device\Harddisk0\DR0 - Size: 0x25433D6000 (149.05 Gb), SectorSize: 0x200, Cylinders: 0x50C1, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xF0, Type 'K0', Flags 0x00000054
07:47:58.0625 3268        \Device\Harddisk0\DR0:
07:47:58.0625 3268        MBR used
07:47:58.0625 3268        \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x12A186D1
07:47:58.0640 3268        Initialize success
07:47:58.0640 3268        ============================================================
07:48:07.0218 0184        ============================================================
07:48:07.0218 0184        Scan started
07:48:07.0218 0184        Mode: Manual; SigCheck; TDLFS;
07:48:07.0218 0184        ============================================================
07:48:08.0000 0184        Abiosdsk - ok
07:48:08.0031 0184        abp480n5 - ok
07:48:08.0078 0184        ACPI            (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys
07:48:09.0093 0184        ACPI - ok
07:48:09.0187 0184        ACPIEC          (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
07:48:09.0281 0184        ACPIEC - ok
07:48:09.0281 0184        adpu160m - ok
07:48:09.0343 0184        aec            (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
07:48:09.0421 0184        aec - ok
07:48:09.0468 0184        AFD            (322d0e36693d6e24a2398bee62a268cd) C:\WINDOWS\System32\drivers\afd.sys
07:48:09.0531 0184        AFD - ok
07:48:09.0546 0184        Aha154x - ok
07:48:09.0593 0184        aic78u2 - ok
07:48:09.0593 0184        aic78xx - ok
07:48:09.0609 0184        AliIde - ok
07:48:09.0609 0184        amsint - ok
07:48:09.0625 0184        asc - ok
07:48:09.0640 0184        asc3350p - ok
07:48:09.0640 0184        asc3550 - ok
07:48:09.0765 0184        ASFWHide - ok
07:48:09.0796 0184        AsyncMac        (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
07:48:09.0890 0184        AsyncMac - ok
07:48:09.0906 0184        atapi          (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
07:48:10.0015 0184        atapi - ok
07:48:10.0015 0184        Atdisk - ok
07:48:10.0046 0184        Atmarpc        (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
07:48:10.0156 0184        Atmarpc - ok
07:48:10.0187 0184        audstub        (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
07:48:10.0265 0184        audstub - ok
07:48:10.0312 0184        avgntflt        (7713e4eb0276702faa08e52a6e23f2a6) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
07:48:10.0328 0184        avgntflt - ok
07:48:10.0375 0184        avipbb          (475fbb85956534720858ae72010c0a43) C:\WINDOWS\system32\DRIVERS\avipbb.sys
07:48:10.0375 0184        avipbb - ok
07:48:10.0406 0184        avkmgr          (271cfd1a989209b1964e24d969552bf7) C:\WINDOWS\system32\DRIVERS\avkmgr.sys
07:48:10.0406 0184        avkmgr - ok
07:48:10.0453 0184        b57w2k          (66dd574749c38153c6067ebba929befc) C:\WINDOWS\system32\DRIVERS\b57xp32.sys
07:48:10.0500 0184        b57w2k - ok
07:48:10.0515 0184        Beep            (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
07:48:10.0625 0184        Beep - ok
07:48:10.0671 0184        BthEnum        (b279426e3c0c344893ed78a613a73bde) C:\WINDOWS\system32\DRIVERS\BthEnum.sys
07:48:10.0781 0184        BthEnum - ok
07:48:10.0812 0184        BTHMODEM        (fca6f069597b62d42495191ace3fc6c1) C:\WINDOWS\system32\DRIVERS\bthmodem.sys
07:48:10.0890 0184        BTHMODEM - ok
07:48:10.0906 0184        BthPan          (80602b8746d3738f5886ce3d67ef06b6) C:\WINDOWS\system32\DRIVERS\bthpan.sys
07:48:10.0984 0184        BthPan - ok
07:48:11.0015 0184        BTHPORT        (27d6108cfeba7ef5aa976fc66ec77bbd) C:\WINDOWS\system32\Drivers\BTHport.sys
07:48:11.0093 0184        BTHPORT - ok
07:48:11.0140 0184        BTHUSB          (61364cd71ef63b0f038b7e9df00f1efa) C:\WINDOWS\system32\Drivers\BTHUSB.sys
07:48:11.0218 0184        BTHUSB - ok
07:48:11.0250 0184        cbidf2k        (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
07:48:11.0312 0184        cbidf2k - ok
07:48:11.0328 0184        cd20xrnt - ok
07:48:11.0343 0184        Cdaudio        (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
07:48:11.0421 0184        Cdaudio - ok
07:48:11.0468 0184        Cdfs            (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
07:48:11.0562 0184        Cdfs - ok
07:48:11.0593 0184        Cdrom          (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
07:48:11.0671 0184        Cdrom - ok
07:48:11.0671 0184        Changer - ok
07:48:11.0734 0184        CmBatt          (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys
07:48:11.0828 0184        CmBatt - ok
07:48:11.0828 0184        CmdIde - ok
07:48:11.0843 0184        Compbatt        (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys
07:48:11.0906 0184        Compbatt - ok
07:48:11.0921 0184        Cpqarray - ok
07:48:11.0953 0184        CSRBC          (81d67e29a9bb6c399b2517fc0763a17b) C:\WINDOWS\system32\Drivers\csrbcxp.sys
07:48:11.0984 0184        CSRBC ( UnsignedFile.Multi.Generic ) - warning
07:48:11.0984 0184        CSRBC - detected UnsignedFile.Multi.Generic (1)
07:48:12.0015 0184        CVirtA          (b5ecadf7708960f1818c7fa015f4c239) C:\WINDOWS\system32\DRIVERS\CVirtA.sys
07:48:12.0046 0184        CVirtA - ok
07:48:12.0093 0184        CVPNDRVA        (18994842386fd3039279d7865740abbd) C:\WINDOWS\system32\Drivers\CVPNDRVA.sys
07:48:12.0109 0184        CVPNDRVA ( UnsignedFile.Multi.Generic ) - warning
07:48:12.0109 0184        CVPNDRVA - detected UnsignedFile.Multi.Generic (1)
07:48:12.0125 0184        dac2w2k - ok
07:48:12.0125 0184        dac960nt - ok
07:48:12.0171 0184        Disk            (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
07:48:12.0265 0184        Disk - ok
07:48:12.0359 0184        dmboot          (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys
07:48:12.0500 0184        dmboot - ok
07:48:12.0546 0184        dmio            (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys
07:48:12.0640 0184        dmio - ok
07:48:12.0671 0184        dmload          (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
07:48:12.0968 0184        dmload - ok
07:48:13.0015 0184        DMusic          (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
07:48:13.0156 0184        DMusic - ok
07:48:13.0203 0184        DNE            (b5aa5aa5ac327bd7c1aec0c58f0c1144) C:\WINDOWS\system32\DRIVERS\dne2000.sys
07:48:13.0203 0184        DNE - ok
07:48:13.0234 0184        dpti2o - ok
07:48:13.0265 0184        drmkaud        (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
07:48:13.0453 0184        drmkaud - ok
07:48:13.0484 0184        ElbyCDIO        (389823db299b350f2ee830d47376eeac) C:\WINDOWS\system32\Drivers\ElbyCDIO.sys
07:48:13.0500 0184        ElbyCDIO ( UnsignedFile.Multi.Generic ) - warning
07:48:13.0500 0184        ElbyCDIO - detected UnsignedFile.Multi.Generic (1)
07:48:13.0546 0184        Fastfat        (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
07:48:13.0625 0184        Fastfat - ok
07:48:13.0640 0184        Fdc            (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
07:48:13.0718 0184        Fdc - ok
07:48:13.0734 0184        Fips            (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys
07:48:13.0828 0184        Fips - ok
07:48:13.0828 0184        Flpydisk        (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
07:48:13.0906 0184        Flpydisk - ok
07:48:13.0953 0184        FltMgr          (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
07:48:14.0062 0184        FltMgr - ok
07:48:14.0109 0184        Fs_Rec          (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
07:48:14.0203 0184        Fs_Rec - ok
07:48:14.0218 0184        Ftdisk          (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
07:48:14.0328 0184        Ftdisk - ok
07:48:14.0390 0184        Gpc            (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
07:48:14.0484 0184        Gpc - ok
07:48:14.0546 0184        HdAudAddService (8dc8b34992131eb4b4c71b1a47fdd21c) C:\WINDOWS\system32\drivers\CHDAudN.sys
07:48:14.0656 0184        HdAudAddService - ok
07:48:14.0703 0184        HDAudBus        (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
07:48:14.0796 0184        HDAudBus - ok
07:48:14.0828 0184        HidUsb          (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
07:48:14.0921 0184        HidUsb - ok
07:48:14.0937 0184        hpn - ok
07:48:14.0968 0184        HSFHWAZL        (26d99cb5d30f79e4459d855af690decd) C:\WINDOWS\system32\DRIVERS\HSFHWAZL.sys
07:48:15.0000 0184        HSFHWAZL - ok
07:48:15.0062 0184        HSF_DPV        (491b8f394e56ff31d6740f7a34540716) C:\WINDOWS\system32\DRIVERS\HSF_DPV.sys
07:48:15.0156 0184        HSF_DPV - ok
07:48:15.0203 0184        HTTP            (f6aacf5bce2893e0c1754afeb672e5c9) C:\WINDOWS\system32\Drivers\HTTP.sys
07:48:15.0343 0184        HTTP - ok
07:48:15.0359 0184        i2omgmt - ok
07:48:15.0375 0184        i2omp - ok
07:48:15.0406 0184        i8042prt        (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
07:48:15.0531 0184        i8042prt - ok
07:48:15.0765 0184        ialm            (1312e0141a7bd409afadd52fa565927e) C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
07:48:16.0234 0184        ialm - ok
07:48:16.0296 0184        IBMPMDRV        (15dddb0cf28ba9877927b4b7125173b0) C:\WINDOWS\system32\DRIVERS\ibmpmdrv.sys
07:48:16.0312 0184        IBMPMDRV - ok
07:48:16.0359 0184        Imapi          (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
07:48:16.0515 0184        Imapi - ok
07:48:16.0531 0184        ini910u - ok
07:48:16.0531 0184        IntelIde - ok
07:48:16.0578 0184        intelppm        (4c7d2750158ed6e7ad642d97bffae351) C:\WINDOWS\system32\DRIVERS\intelppm.sys
07:48:16.0656 0184        intelppm - ok
07:48:16.0687 0184        Ip6Fw          (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
07:48:16.0812 0184        Ip6Fw - ok
07:48:16.0859 0184        IpFilterDriver  (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
07:48:16.0953 0184        IpFilterDriver - ok
07:48:16.0984 0184        IpInIp          (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
07:48:17.0078 0184        IpInIp - ok
07:48:17.0125 0184        IpNat          (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
07:48:17.0218 0184        IpNat - ok
07:48:17.0234 0184        IPSec          (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
07:48:17.0328 0184        IPSec - ok
07:48:17.0359 0184        IRENUM          (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
07:48:17.0453 0184        IRENUM - ok
07:48:17.0468 0184        isapnp          (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys
07:48:17.0546 0184        isapnp - ok
07:48:17.0562 0184        Kbdclass        (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
07:48:17.0640 0184        Kbdclass - ok
07:48:17.0718 0184        kbdhid          (b6d6c117d771c98130497265f26d1882) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
07:48:17.0796 0184        kbdhid - ok
07:48:17.0812 0184        kmixer          (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
07:48:17.0890 0184        kmixer - ok
07:48:17.0921 0184        KSecDD          (1705745d900dabf2d89f90ebaddc7517) C:\WINDOWS\system32\drivers\KSecDD.sys
07:48:18.0250 0184        KSecDD - ok
07:48:18.0265 0184        lbrtfdc - ok
07:48:18.0281 0184        MADFULEGACYKEYBOARD - ok
07:48:18.0281 0184        MAUSBLEGACYKEYBOARD - ok
07:48:18.0328 0184        MAUSBMIDI      (69bc2b743d723d1923fce50eb68003cb) C:\WINDOWS\system32\DRIVERS\MAudioUSBMIDI.sys
07:48:18.0343 0184        MAUSBMIDI - ok
07:48:18.0359 0184        MBAMProtector  (b7ca8cc3f978201856b6ab82f40953c3) C:\WINDOWS\system32\drivers\mbam.sys
07:48:18.0375 0184        MBAMProtector - ok
07:48:18.0421 0184        mdmxsdk        (0cea2d0d3fa284b85ed5b68365114f76) C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys
07:48:18.0437 0184        mdmxsdk - ok
07:48:18.0484 0184        mnmdd          (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
07:48:18.0609 0184        mnmdd - ok
07:48:18.0640 0184        Modem          (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys
07:48:18.0812 0184        Modem - ok
07:48:18.0921 0184        Mouclass        (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys
07:48:19.0093 0184        Mouclass - ok
07:48:19.0140 0184        mouhid          (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys
07:48:19.0218 0184        mouhid - ok
07:48:19.0250 0184        MountMgr        (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
07:48:19.0328 0184        MountMgr - ok
07:48:19.0328 0184        mraid35x - ok
07:48:19.0343 0184        MRxDAV          (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
07:48:19.0421 0184        MRxDAV - ok
07:48:19.0468 0184        MRxSmb          (68755f0ff16070178b54674fe5b847b0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
07:48:19.0546 0184        MRxSmb - ok
07:48:19.0640 0184        Msfs            (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
07:48:19.0718 0184        Msfs - ok
07:48:19.0750 0184        MSKSSRV        (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
07:48:19.0828 0184        MSKSSRV - ok
07:48:19.0843 0184        MSPCLOCK        (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
07:48:19.0906 0184        MSPCLOCK - ok
07:48:19.0937 0184        MSPQM          (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
07:48:20.0031 0184        MSPQM - ok
07:48:20.0078 0184        mssmbios        (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
07:48:20.0140 0184        mssmbios - ok
07:48:20.0156 0184        Mup            (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys
07:48:20.0234 0184        Mup - ok
07:48:20.0265 0184        NCHSSVAD        (e78ce4b8e70ccc1a6e63008c3660867c) C:\WINDOWS\system32\drivers\nchssvad.sys
07:48:20.0281 0184        NCHSSVAD - ok
07:48:20.0296 0184        NDIS            (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
07:48:20.0359 0184        NDIS - ok
07:48:20.0375 0184        NdisTapi        (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
07:48:20.0453 0184        NdisTapi - ok
07:48:20.0500 0184        Ndisuio        (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
07:48:20.0578 0184        Ndisuio - ok
07:48:20.0609 0184        NdisWan        (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
07:48:20.0687 0184        NdisWan - ok
07:48:20.0718 0184        NDProxy        (6215023940cfd3702b46abc304e1d45a) C:\WINDOWS\system32\drivers\NDProxy.sys
07:48:20.0796 0184        NDProxy - ok
07:48:20.0828 0184        NetBIOS        (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
07:48:20.0890 0184        NetBIOS - ok
07:48:20.0937 0184        NetBT          (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
07:48:21.0046 0184        NetBT - ok
07:48:21.0234 0184        NETw5x32        (ccdb8db66acd3c0a6c8e171b79f60ac4) C:\WINDOWS\system32\DRIVERS\NETw5x32.sys
07:48:21.0531 0184        NETw5x32 - ok
07:48:21.0546 0184        Npfs            (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
07:48:21.0718 0184        Npfs - ok
07:48:21.0781 0184        Ntfs            (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
07:48:22.0015 0184        Ntfs - ok
07:48:22.0093 0184        Null            (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
07:48:22.0171 0184        Null - ok
07:48:22.0203 0184        NwlnkFlt        (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
07:48:22.0281 0184        NwlnkFlt - ok
07:48:22.0312 0184        NwlnkFwd        (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
07:48:22.0375 0184        NwlnkFwd - ok
07:48:22.0421 0184        Parport        (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\drivers\Parport.sys
07:48:22.0500 0184        Parport - ok
07:48:22.0531 0184        PartMgr        (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
07:48:22.0640 0184        PartMgr - ok
07:48:22.0671 0184        ParVdm          (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys
07:48:22.0781 0184        ParVdm - ok
07:48:22.0796 0184        PCI            (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys
07:48:22.0906 0184        PCI - ok
07:48:22.0906 0184        PCIDump - ok
07:48:22.0953 0184        PCIIde          (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys
07:48:23.0046 0184        PCIIde - ok
07:48:23.0062 0184        Pcmcia          (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\DRIVERS\pcmcia.sys
07:48:23.0156 0184        Pcmcia - ok
07:48:23.0171 0184        PDCOMP - ok
07:48:23.0187 0184        PDFRAME - ok
07:48:23.0187 0184        PDRELI - ok
07:48:23.0203 0184        PDRFRAME - ok
07:48:23.0203 0184        perc2 - ok
07:48:23.0218 0184        perc2hib - ok
07:48:23.0343 0184        PptpMiniport    (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
07:48:23.0546 0184        PptpMiniport - ok
07:48:23.0593 0184        PSched          (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
07:48:23.0703 0184        PSched - ok
07:48:23.0750 0184        PSI            (d24dfd16a1e2a76034df5aa18125c35d) C:\WINDOWS\system32\DRIVERS\psi_mf.sys
07:48:23.0750 0184        PSI - ok
07:48:23.0812 0184        Ptilink        (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
07:48:23.0937 0184        Ptilink - ok
07:48:23.0968 0184        PxHelp20        (153d02480a0a2f45785522e814c634b6) C:\WINDOWS\system32\Drivers\PxHelp20.sys
07:48:23.0984 0184        PxHelp20 - ok
07:48:24.0000 0184        ql1080 - ok
07:48:24.0000 0184        Ql10wnt - ok
07:48:24.0015 0184        ql12160 - ok
07:48:24.0015 0184        ql1240 - ok
07:48:24.0031 0184        ql1280 - ok
07:48:24.0062 0184        RasAcd          (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
07:48:24.0187 0184        RasAcd - ok
07:48:24.0203 0184        Rasl2tp        (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
07:48:24.0281 0184        Rasl2tp - ok
07:48:24.0296 0184        RasPppoe        (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
07:48:24.0375 0184        RasPppoe - ok
07:48:24.0421 0184        Raspti          (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
07:48:24.0515 0184        Raspti - ok
07:48:24.0531 0184        Rdbss          (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
07:48:24.0609 0184        Rdbss - ok
07:48:24.0640 0184        RDPCDD          (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
07:48:24.0718 0184        RDPCDD - ok
07:48:24.0750 0184        rdpdr          (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
07:48:24.0828 0184        rdpdr - ok
07:48:24.0875 0184        RDPWD          (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
07:48:24.0953 0184        RDPWD - ok
07:48:24.0984 0184        redbook        (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys
07:48:25.0046 0184        redbook - ok
07:48:25.0078 0184        RegKill        (27ce3d4c589e5fae38ea0bd0fdfa3fd6) C:\WINDOWS\system32\Drivers\RegKill.sys
07:48:25.0093 0184        RegKill ( UnsignedFile.Multi.Generic ) - warning
07:48:25.0093 0184        RegKill - detected UnsignedFile.Multi.Generic (1)
07:48:25.0156 0184        RFCOMM          (851c30df2807fcfa21e4c681a7d6440e) C:\WINDOWS\system32\DRIVERS\rfcomm.sys
07:48:25.0234 0184        RFCOMM - ok
07:48:25.0296 0184        Secdrv          (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
07:48:25.0406 0184        Secdrv - ok
07:48:25.0453 0184        Serial          (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\drivers\Serial.sys
07:48:25.0640 0184        Serial - ok
07:48:25.0718 0184        Sfloppy        (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
07:48:25.0796 0184        Sfloppy - ok
07:48:25.0796 0184        Simbad - ok
07:48:25.0828 0184        SL3Usb          (2dce5bd98bab113f0db819789fd18f59) C:\WINDOWS\system32\Drivers\Sl3.sys
07:48:25.0843 0184        SL3Usb ( UnsignedFile.Multi.Generic ) - warning
07:48:25.0843 0184        SL3Usb - detected UnsignedFile.Multi.Generic (1)
07:48:25.0906 0184        SL3UsbNoSSL    (ba89a1b590671b71a8634b5224ec0e88) C:\WINDOWS\system32\Drivers\SL3UsbNoSSL.sys
07:48:25.0906 0184        SL3UsbNoSSL ( UnsignedFile.Multi.Generic ) - warning
07:48:25.0906 0184        SL3UsbNoSSL - detected UnsignedFile.Multi.Generic (1)
07:48:25.0921 0184        Sparrow - ok
07:48:25.0921 0184        splitter        (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
07:48:26.0000 0184        splitter - ok
07:48:26.0046 0184        sp_rsdrv2      (8831252bcf05fcfb5abd116a22e552d8) C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
07:48:26.0062 0184        sp_rsdrv2 ( UnsignedFile.Multi.Generic ) - warning
07:48:26.0062 0184        sp_rsdrv2 - detected UnsignedFile.Multi.Generic (1)
07:48:26.0093 0184        sr              (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys
07:48:26.0156 0184        sr - ok
07:48:26.0203 0184        Srv            (5252605079810904e31c332e241cd59b) C:\WINDOWS\system32\DRIVERS\srv.sys
07:48:26.0312 0184        Srv - ok
07:48:26.0359 0184        ssmdrv          (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
07:48:26.0375 0184        ssmdrv - ok
07:48:26.0406 0184        StarOpen        (f92254b0bcfcd10caac7bccc7cb7f467) C:\WINDOWS\system32\drivers\StarOpen.sys
07:48:26.0437 0184        StarOpen ( UnsignedFile.Multi.Generic ) - warning
07:48:26.0437 0184        StarOpen - detected UnsignedFile.Multi.Generic (1)
07:48:26.0453 0184        swenum          (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
07:48:26.0562 0184        swenum - ok
07:48:26.0609 0184        swmidi          (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
07:48:26.0718 0184        swmidi - ok
07:48:26.0734 0184        symc810 - ok
07:48:26.0734 0184        symc8xx - ok
07:48:26.0750 0184        sym_hi - ok
07:48:26.0765 0184        sym_u3 - ok
07:48:26.0812 0184        sysaudio        (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
07:48:26.0937 0184        sysaudio - ok
07:48:26.0984 0184        Tcpip          (93ea8d04ec73a85db02eb8805988f733) C:\WINDOWS\system32\DRIVERS\tcpip.sys
07:48:27.0125 0184        Tcpip - ok
07:48:27.0171 0184        TDPIPE          (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
07:48:27.0250 0184        TDPIPE - ok
07:48:27.0265 0184        TDTCP          (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
07:48:27.0359 0184        TDTCP - ok
07:48:27.0375 0184        TermDD          (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
07:48:27.0453 0184        TermDD - ok
07:48:27.0468 0184        TosIde - ok
07:48:27.0515 0184        TotRec7        (e9c2642ec635b01f19f343df5eb488d3) C:\WINDOWS\system32\drivers\TotRec7.sys
07:48:27.0515 0184        TotRec7 - ok
07:48:27.0562 0184        TwoTrack        (17687545f77a648af7f9f1064eb61191) C:\WINDOWS\system32\DRIVERS\TwoTrack.sys
07:48:27.0656 0184        TwoTrack - ok
07:48:27.0734 0184        Udfs            (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
07:48:27.0796 0184        Udfs - ok
07:48:27.0843 0184        UKS11LDR        (c4b89bdc1faf0d889248fc01c4bf8610) C:\WINDOWS\system32\drivers\uks11ldr.sys
07:48:27.0859 0184        UKS11LDR ( UnsignedFile.Multi.Generic ) - warning
07:48:27.0859 0184        UKS11LDR - detected UnsignedFile.Multi.Generic (1)
07:48:27.0859 0184        ultra - ok
07:48:27.0921 0184        Update          (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
07:48:28.0000 0184        Update - ok
07:48:28.0046 0184        usbaudio        (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys
07:48:28.0218 0184        usbaudio - ok
07:48:28.0265 0184        usbccgp        (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
07:48:28.0343 0184        usbccgp - ok
07:48:28.0359 0184        usbehci        (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
07:48:28.0437 0184        usbehci - ok
07:48:28.0484 0184        usbhub          (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
07:48:28.0890 0184        usbhub - ok
07:48:28.0953 0184        USBKS1X1        (77cd3e7fe622aa9f00d48d271c029491) C:\WINDOWS\system32\drivers\usbks1x1.sys
07:48:28.0953 0184        USBKS1X1 ( UnsignedFile.Multi.Generic ) - warning
07:48:28.0953 0184        USBKS1X1 - detected UnsignedFile.Multi.Generic (1)
07:48:28.0968 0184        usbohci        (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
07:48:29.0093 0184        usbohci - ok
07:48:29.0171 0184        usbprint        (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
07:48:29.0281 0184        usbprint - ok
07:48:29.0312 0184        usbscan        (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
07:48:29.0390 0184        usbscan - ok
07:48:29.0406 0184        USBSTOR        (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
07:48:29.0484 0184        USBSTOR - ok
07:48:29.0515 0184        usbuhci        (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
07:48:29.0578 0184        usbuhci - ok
07:48:29.0609 0184        VgaSave        (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
07:48:29.0687 0184        VgaSave - ok
07:48:29.0687 0184        ViaIde - ok
07:48:29.0703 0184        VolSnap        (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys
07:48:29.0781 0184        VolSnap - ok
07:48:29.0828 0184        vsdatant        (0354ba3a5ba5e28cc247eb5f5dd8793c) C:\WINDOWS\system32\vsdatant.sys
07:48:30.0000 0184        vsdatant - ok
07:48:30.0062 0184        Wanarp          (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
07:48:30.0171 0184        Wanarp - ok
07:48:30.0187 0184        WDICA - ok
07:48:30.0203 0184        wdmaud          (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
07:48:30.0296 0184        wdmaud - ok
07:48:30.0359 0184        winachsf        (458b2e703b210683194158d639770588) C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys
07:48:30.0437 0184        winachsf - ok
07:48:30.0515 0184        WS2IFSL        (6abe6e225adb5a751622a9cc3bc19ce8) C:\WINDOWS\System32\drivers\ws2ifsl.sys
07:48:30.0625 0184        WS2IFSL - ok
07:48:30.0656 0184        WudfPf          (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
07:48:30.0671 0184        WudfPf ( UnsignedFile.Multi.Generic ) - warning
07:48:30.0671 0184        WudfPf - detected UnsignedFile.Multi.Generic (1)
07:48:30.0718 0184        WudfRd          (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
07:48:30.0734 0184        WudfRd ( UnsignedFile.Multi.Generic ) - warning
07:48:30.0734 0184        WudfRd - detected UnsignedFile.Multi.Generic (1)
07:48:30.0750 0184        MBR (0x1B8)    (9a45658c72a6c070eac2d0ae7772d865) \Device\Harddisk0\DR0
07:48:30.0765 0184        \Device\Harddisk0\DR0 ( Rootkit.Win32.TDSS.tdl4 ) - infected
07:48:30.0765 0184        \Device\Harddisk0\DR0 - detected Rootkit.Win32.TDSS.tdl4 (0)
07:48:30.0765 0184        \Device\Harddisk0\DR0 ( TDSS File System ) - warning
07:48:30.0765 0184        \Device\Harddisk0\DR0 - detected TDSS File System (1)
07:48:30.0781 0184        Boot (0x1200)  (a422829adf26d09c180b76d2951b69f8) \Device\Harddisk0\DR0\Partition0
07:48:30.0781 0184        \Device\Harddisk0\DR0\Partition0 - ok
07:48:30.0781 0184        ============================================================
07:48:30.0781 0184        Scan finished
07:48:30.0781 0184        ============================================================
07:48:30.0890 3840        Detected object count: 14
07:48:30.0890 3840        Actual detected object count: 14
07:48:51.0093 3840        CSRBC ( UnsignedFile.Multi.Generic ) - skipped by user
07:48:51.0093 3840        CSRBC ( UnsignedFile.Multi.Generic ) - User select action: Skip
07:48:51.0093 3840        CVPNDRVA ( UnsignedFile.Multi.Generic ) - skipped by user
07:48:51.0093 3840        CVPNDRVA ( UnsignedFile.Multi.Generic ) - User select action: Skip
07:48:51.0093 3840        ElbyCDIO ( UnsignedFile.Multi.Generic ) - skipped by user
07:48:51.0093 3840        ElbyCDIO ( UnsignedFile.Multi.Generic ) - User select action: Skip
07:48:51.0093 3840        RegKill ( UnsignedFile.Multi.Generic ) - skipped by user
07:48:51.0093 3840        RegKill ( UnsignedFile.Multi.Generic ) - User select action: Skip
07:48:51.0093 3840        SL3Usb ( UnsignedFile.Multi.Generic ) - skipped by user
07:48:51.0093 3840        SL3Usb ( UnsignedFile.Multi.Generic ) - User select action: Skip
07:48:51.0093 3840        SL3UsbNoSSL ( UnsignedFile.Multi.Generic ) - skipped by user
07:48:51.0093 3840        SL3UsbNoSSL ( UnsignedFile.Multi.Generic ) - User select action: Skip
07:48:51.0093 3840        sp_rsdrv2 ( UnsignedFile.Multi.Generic ) - skipped by user
07:48:51.0093 3840        sp_rsdrv2 ( UnsignedFile.Multi.Generic ) - User select action: Skip
07:48:51.0109 3840        StarOpen ( UnsignedFile.Multi.Generic ) - skipped by user
07:48:51.0109 3840        StarOpen ( UnsignedFile.Multi.Generic ) - User select action: Skip
07:48:51.0109 3840        UKS11LDR ( UnsignedFile.Multi.Generic ) - skipped by user
07:48:51.0109 3840        UKS11LDR ( UnsignedFile.Multi.Generic ) - User select action: Skip
07:48:51.0109 3840        USBKS1X1 ( UnsignedFile.Multi.Generic ) - skipped by user
07:48:51.0109 3840        USBKS1X1 ( UnsignedFile.Multi.Generic ) - User select action: Skip
07:48:51.0109 3840        WudfPf ( UnsignedFile.Multi.Generic ) - skipped by user
07:48:51.0109 3840        WudfPf ( UnsignedFile.Multi.Generic ) - User select action: Skip
07:48:51.0109 3840        WudfRd ( UnsignedFile.Multi.Generic ) - skipped by user
07:48:51.0109 3840        WudfRd ( UnsignedFile.Multi.Generic ) - User select action: Skip
07:48:52.0000 3840        \Device\Harddisk0\DR0\# - copied to quarantine
07:48:52.0015 3840        \Device\Harddisk0\DR0 - copied to quarantine
07:48:52.0015 3840        \Device\Harddisk0\DR0\TDLFS\cfg.ini - copied to quarantine
07:48:52.0015 3840        \Device\Harddisk0\DR0\TDLFS\mbr - copied to quarantine
07:48:52.0062 3840        \Device\Harddisk0\DR0\TDLFS\bckfg.tmp - copied to quarantine
07:48:52.0078 3840        \Device\Harddisk0\DR0\TDLFS\cmd.dll - copied to quarantine
07:48:52.0078 3840        \Device\Harddisk0\DR0\TDLFS\ldr16 - copied to quarantine
07:48:52.0093 3840        \Device\Harddisk0\DR0\TDLFS\ldr32 - copied to quarantine
07:48:52.0093 3840        \Device\Harddisk0\DR0\TDLFS\ldr64 - copied to quarantine
07:48:52.0109 3840        \Device\Harddisk0\DR0\TDLFS\drv64 - copied to quarantine
07:48:52.0125 3840        \Device\Harddisk0\DR0\TDLFS\cmd64.dll - copied to quarantine
07:48:52.0140 3840        \Device\Harddisk0\DR0\TDLFS\drv32 - copied to quarantine
07:48:52.0328 3840        \Device\Harddisk0\DR0\TDLFS\kwrd - copied to quarantine
07:48:52.0453 3840        \Device\Harddisk0\DR0\TDLFS\kwrd.dll - copied to quarantine
07:48:52.0453 3840        \Device\Harddisk0\DR0 ( Rootkit.Win32.TDSS.tdl4 ) - will be cured on reboot
07:48:52.0453 3840        \Device\Harddisk0\DR0 - ok
07:48:52.0468 3840        \Device\Harddisk0\DR0 ( Rootkit.Win32.TDSS.tdl4 ) - User select action: Cure
07:48:52.0468 3840        \Device\Harddisk0\DR0 ( TDSS File System ) - skipped by user
07:48:52.0468 3840        \Device\Harddisk0\DR0 ( TDSS File System ) - User select action: Skip

Gruss
David

cosinus 14.02.2012 10:50

Jetzt kommt aber ein ganzer Sack voll Flöhe zum Vorschein! :wtf:

Zitat:

\Device\Harddisk0\DR0\# - copied to quarantine
\Device\Harddisk0\DR0\TDLFS\cfg.ini - copied to quarantine
\Device\Harddisk0\DR0\TDLFS\mbr - copied to quarantine
\Device\Harddisk0\DR0\TDLFS\bckfg.tmp - copied to quarantine
\Device\Harddisk0\DR0\TDLFS\cmd.dll - copied to quarantine
\Device\Harddisk0\DR0\TDLFS\ldr16 - copied to quarantine
\Device\Harddisk0\DR0\TDLFS\ldr32 - copied to quarantine
\Device\Harddisk0\DR0\TDLFS\ldr64 - copied to quarantine
\Device\Harddisk0\DR0\TDLFS\drv64 - copied to quarantine
\Device\Harddisk0\DR0\TDLFS\cmd64.dll - copied to quarantine
\Device\Harddisk0\DR0\TDLFS\drv32 - copied to quarantine
\Device\Harddisk0\DR0\TDLFS\kwrd - copied to quarantine
\Device\Harddisk0\DR0\TDLFS\kwrd.dll - copied to quarantine
\Device\Harddisk0\DR0 ( Rootkit.Win32.TDSS.tdl4 ) - User select action: Cure
\Device\Harddisk0\DR0 ( TDSS File System ) - skipped by user
Diese Einträge mit dem TDSS-Killer unbedingt löschen. Cioy to Quarantine reicht nicht.
Starte Windows neu und mach wieder ein neues Log.

eDoc 15.02.2012 08:06

Ich hab das jetzt gelöscht. Das Programm "Spyware Terminator" wurde dadurch deaktiviert. Hier der Log:

Code:

08:02:53.0593 1248        TDSS rootkit removing tool 2.7.12.0 Feb 11 2012 16:58:52
08:02:53.0703 1248        ============================================================
08:02:53.0703 1248        Current date / time: 2012/02/15 08:02:53.0703
08:02:53.0703 1248        SystemInfo:
08:02:53.0703 1248       
08:02:53.0703 1248        OS Version: 5.1.2600 ServicePack: 3.0
08:02:53.0703 1248        Product type: Workstation
08:02:53.0703 1248        ComputerName: PAMELA
08:02:53.0703 1248        UserName: david
08:02:53.0703 1248        Windows directory: C:\WINDOWS
08:02:53.0703 1248        System windows directory: C:\WINDOWS
08:02:53.0703 1248        Processor architecture: Intel x86
08:02:53.0703 1248        Number of processors: 2
08:02:53.0703 1248        Page size: 0x1000
08:02:53.0703 1248        Boot type: Normal boot
08:02:53.0703 1248        ============================================================
08:02:59.0468 1248        Drive \Device\Harddisk0\DR0 - Size: 0x25433D6000 (149.05 Gb), SectorSize: 0x200, Cylinders: 0x50C1, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xF0, Type 'K0', Flags 0x00000054
08:02:59.0468 1248        \Device\Harddisk0\DR0:
08:02:59.0468 1248        MBR used
08:02:59.0468 1248        \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x12A186D1
08:02:59.0531 1248        Initialize success
08:02:59.0531 1248        ============================================================
08:03:05.0125 3880        ============================================================
08:03:05.0125 3880        Scan started
08:03:05.0125 3880        Mode: Manual; SigCheck; TDLFS;
08:03:05.0125 3880        ============================================================
08:03:06.0187 3880        Abiosdsk - ok
08:03:06.0203 3880        abp480n5 - ok
08:03:06.0265 3880        ACPI            (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys
08:03:08.0000 3880        ACPI - ok
08:03:08.0109 3880        ACPIEC          (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
08:03:08.0203 3880        ACPIEC - ok
08:03:08.0203 3880        adpu160m - ok
08:03:08.0250 3880        aec            (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
08:03:08.0343 3880        aec - ok
08:03:08.0390 3880        AFD            (322d0e36693d6e24a2398bee62a268cd) C:\WINDOWS\System32\drivers\afd.sys
08:03:08.0468 3880        AFD - ok
08:03:08.0484 3880        Aha154x - ok
08:03:08.0484 3880        aic78u2 - ok
08:03:08.0500 3880        aic78xx - ok
08:03:08.0515 3880        AliIde - ok
08:03:08.0515 3880        amsint - ok
08:03:08.0531 3880        asc - ok
08:03:08.0531 3880        asc3350p - ok
08:03:08.0546 3880        asc3550 - ok
08:03:08.0671 3880        ASFWHide - ok
08:03:08.0734 3880        AsyncMac        (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
08:03:08.0812 3880        AsyncMac - ok
08:03:08.0859 3880        atapi          (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
08:03:08.0953 3880        atapi - ok
08:03:08.0953 3880        Atdisk - ok
08:03:08.0984 3880        Atmarpc        (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
08:03:09.0062 3880        Atmarpc - ok
08:03:09.0109 3880        audstub        (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
08:03:09.0203 3880        audstub - ok
08:03:09.0250 3880        avgntflt        (7713e4eb0276702faa08e52a6e23f2a6) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
08:03:09.0281 3880        avgntflt - ok
08:03:09.0312 3880        avipbb          (475fbb85956534720858ae72010c0a43) C:\WINDOWS\system32\DRIVERS\avipbb.sys
08:03:09.0328 3880        avipbb - ok
08:03:09.0328 3880        avkmgr          (271cfd1a989209b1964e24d969552bf7) C:\WINDOWS\system32\DRIVERS\avkmgr.sys
08:03:09.0343 3880        avkmgr - ok
08:03:09.0390 3880        b57w2k          (66dd574749c38153c6067ebba929befc) C:\WINDOWS\system32\DRIVERS\b57xp32.sys
08:03:09.0421 3880        b57w2k - ok
08:03:09.0453 3880        Beep            (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
08:03:09.0562 3880        Beep - ok
08:03:09.0609 3880        BthEnum        (b279426e3c0c344893ed78a613a73bde) C:\WINDOWS\system32\DRIVERS\BthEnum.sys
08:03:09.0703 3880        BthEnum - ok
08:03:09.0750 3880        BTHMODEM        (fca6f069597b62d42495191ace3fc6c1) C:\WINDOWS\system32\DRIVERS\bthmodem.sys
08:03:09.0843 3880        BTHMODEM - ok
08:03:09.0906 3880        BthPan          (80602b8746d3738f5886ce3d67ef06b6) C:\WINDOWS\system32\DRIVERS\bthpan.sys
08:03:09.0984 3880        BthPan - ok
08:03:10.0109 3880        BTHPORT        (27d6108cfeba7ef5aa976fc66ec77bbd) C:\WINDOWS\system32\Drivers\BTHport.sys
08:03:10.0203 3880        BTHPORT - ok
08:03:10.0328 3880        BTHUSB          (61364cd71ef63b0f038b7e9df00f1efa) C:\WINDOWS\system32\Drivers\BTHUSB.sys
08:03:10.0421 3880        BTHUSB - ok
08:03:10.0562 3880        cbidf2k        (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
08:03:10.0687 3880        cbidf2k - ok
08:03:10.0796 3880        cd20xrnt - ok
08:03:10.0953 3880        Cdaudio        (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
08:03:11.0062 3880        Cdaudio - ok
08:03:11.0359 3880        Cdfs            (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
08:03:11.0468 3880        Cdfs - ok
08:03:11.0500 3880        Cdrom          (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
08:03:11.0593 3880        Cdrom - ok
08:03:11.0906 3880        Changer - ok
08:03:12.0000 3880        CmBatt          (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys
08:03:12.0093 3880        CmBatt - ok
08:03:12.0109 3880        CmdIde - ok
08:03:12.0140 3880        Compbatt        (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys
08:03:12.0234 3880        Compbatt - ok
08:03:12.0250 3880        Cpqarray - ok
08:03:12.0312 3880        CVirtA          (b5ecadf7708960f1818c7fa015f4c239) C:\WINDOWS\system32\DRIVERS\CVirtA.sys
08:03:12.0359 3880        CVirtA - ok
08:03:12.0406 3880        dac2w2k - ok
08:03:12.0437 3880        dac960nt - ok
08:03:12.0484 3880        Disk            (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
08:03:12.0578 3880        Disk - ok
08:03:12.0718 3880        dmboot          (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys
08:03:12.0859 3880        dmboot - ok
08:03:12.0906 3880        dmio            (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys
08:03:13.0000 3880        dmio - ok
08:03:13.0031 3880        dmload          (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
08:03:13.0109 3880        dmload - ok
08:03:13.0156 3880        DMusic          (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
08:03:13.0265 3880        DMusic - ok
08:03:13.0312 3880        DNE            (b5aa5aa5ac327bd7c1aec0c58f0c1144) C:\WINDOWS\system32\DRIVERS\dne2000.sys
08:03:13.0312 3880        DNE - ok
08:03:13.0343 3880        dpti2o - ok
08:03:13.0359 3880        drmkaud        (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
08:03:13.0468 3880        drmkaud - ok
08:03:13.0515 3880        Fastfat        (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
08:03:13.0625 3880        Fastfat - ok
08:03:13.0640 3880        Fdc            (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
08:03:13.0734 3880        Fdc - ok
08:03:13.0765 3880        Fips            (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys
08:03:13.0875 3880        Fips - ok
08:03:13.0875 3880        Flpydisk        (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
08:03:13.0984 3880        Flpydisk - ok
08:03:14.0031 3880        FltMgr          (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
08:03:14.0140 3880        FltMgr - ok
08:03:14.0187 3880        Fs_Rec          (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
08:03:14.0281 3880        Fs_Rec - ok
08:03:14.0296 3880        Ftdisk          (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
08:03:14.0406 3880        Ftdisk - ok
08:03:14.0421 3880        Gpc            (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
08:03:14.0546 3880        Gpc - ok
08:03:14.0609 3880        HdAudAddService (8dc8b34992131eb4b4c71b1a47fdd21c) C:\WINDOWS\system32\drivers\CHDAudN.sys
08:03:14.0703 3880        HdAudAddService - ok
08:03:14.0765 3880        HDAudBus        (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
08:03:14.0859 3880        HDAudBus - ok
08:03:14.0875 3880        HidUsb          (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
08:03:14.0968 3880        HidUsb - ok
08:03:14.0984 3880        hpn - ok
08:03:15.0015 3880        HSFHWAZL        (26d99cb5d30f79e4459d855af690decd) C:\WINDOWS\system32\DRIVERS\HSFHWAZL.sys
08:03:15.0062 3880        HSFHWAZL - ok
08:03:15.0125 3880        HSF_DPV        (491b8f394e56ff31d6740f7a34540716) C:\WINDOWS\system32\DRIVERS\HSF_DPV.sys
08:03:15.0234 3880        HSF_DPV - ok
08:03:15.0281 3880        HTTP            (f6aacf5bce2893e0c1754afeb672e5c9) C:\WINDOWS\system32\Drivers\HTTP.sys
08:03:15.0421 3880        HTTP - ok
08:03:15.0421 3880        i2omgmt - ok
08:03:15.0437 3880        i2omp - ok
08:03:15.0468 3880        i8042prt        (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
08:03:15.0609 3880        i8042prt - ok
08:03:15.0828 3880        ialm            (1312e0141a7bd409afadd52fa565927e) C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
08:03:16.0328 3880        ialm - ok
08:03:16.0390 3880        IBMPMDRV        (15dddb0cf28ba9877927b4b7125173b0) C:\WINDOWS\system32\DRIVERS\ibmpmdrv.sys
08:03:16.0406 3880        IBMPMDRV - ok
08:03:16.0484 3880        Imapi          (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
08:03:16.0656 3880        Imapi - ok
08:03:16.0656 3880        ini910u - ok
08:03:16.0671 3880        IntelIde - ok
08:03:16.0687 3880        intelppm        (4c7d2750158ed6e7ad642d97bffae351) C:\WINDOWS\system32\DRIVERS\intelppm.sys
08:03:16.0781 3880        intelppm - ok
08:03:16.0812 3880        Ip6Fw          (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
08:03:16.0890 3880        Ip6Fw - ok
08:03:16.0937 3880        IpFilterDriver  (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
08:03:17.0046 3880        IpFilterDriver - ok
08:03:17.0078 3880        IpInIp          (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
08:03:17.0171 3880        IpInIp - ok
08:03:17.0203 3880        IpNat          (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
08:03:17.0312 3880        IpNat - ok
08:03:17.0328 3880        IPSec          (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
08:03:17.0437 3880        IPSec - ok
08:03:17.0468 3880        IRENUM          (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
08:03:17.0578 3880        IRENUM - ok
08:03:17.0609 3880        isapnp          (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys
08:03:17.0703 3880        isapnp - ok
08:03:17.0718 3880        Kbdclass        (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
08:03:17.0796 3880        Kbdclass - ok
08:03:17.0843 3880        kbdhid          (b6d6c117d771c98130497265f26d1882) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
08:03:17.0937 3880        kbdhid - ok
08:03:17.0953 3880        kmixer          (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
08:03:18.0031 3880        kmixer - ok
08:03:18.0046 3880        KSecDD          (1705745d900dabf2d89f90ebaddc7517) C:\WINDOWS\system32\drivers\KSecDD.sys
08:03:18.0140 3880        KSecDD - ok
08:03:18.0156 3880        lbrtfdc - ok
08:03:18.0171 3880        MADFULEGACYKEYBOARD - ok
08:03:18.0171 3880        MAUSBLEGACYKEYBOARD - ok
08:03:18.0218 3880        MAUSBMIDI      (69bc2b743d723d1923fce50eb68003cb) C:\WINDOWS\system32\DRIVERS\MAudioUSBMIDI.sys
08:03:18.0218 3880        MAUSBMIDI - ok
08:03:18.0250 3880        MBAMProtector  (b7ca8cc3f978201856b6ab82f40953c3) C:\WINDOWS\system32\drivers\mbam.sys
08:03:18.0265 3880        MBAMProtector - ok
08:03:18.0312 3880        mdmxsdk        (0cea2d0d3fa284b85ed5b68365114f76) C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys
08:03:18.0328 3880        mdmxsdk - ok
08:03:18.0359 3880        mnmdd          (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
08:03:18.0437 3880        mnmdd - ok
08:03:18.0468 3880        Modem          (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys
08:03:18.0531 3880        Modem - ok
08:03:18.0578 3880        Mouclass        (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys
08:03:18.0656 3880        Mouclass - ok
08:03:18.0687 3880        mouhid          (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys
08:03:18.0828 3880        mouhid - ok
08:03:18.0875 3880        MountMgr        (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
08:03:19.0000 3880        MountMgr - ok
08:03:19.0015 3880        mraid35x - ok
08:03:19.0015 3880        MRxDAV          (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
08:03:19.0156 3880        MRxDAV - ok
08:03:19.0328 3880        MRxSmb          (68755f0ff16070178b54674fe5b847b0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
08:03:21.0546 3880        MRxSmb - ok
08:03:21.0640 3880        Msfs            (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
08:03:21.0843 3880        Msfs - ok
08:03:21.0890 3880        MSKSSRV        (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
08:03:21.0953 3880        MSKSSRV - ok
08:03:22.0000 3880        MSPCLOCK        (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
08:03:22.0078 3880        MSPCLOCK - ok
08:03:22.0109 3880        MSPQM          (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
08:03:22.0187 3880        MSPQM - ok
08:03:22.0234 3880        mssmbios        (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
08:03:22.0312 3880        mssmbios - ok
08:03:22.0328 3880        Mup            (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys
08:03:22.0406 3880        Mup - ok
08:03:22.0453 3880        NCHSSVAD        (e78ce4b8e70ccc1a6e63008c3660867c) C:\WINDOWS\system32\drivers\nchssvad.sys
08:03:22.0453 3880        NCHSSVAD - ok
08:03:22.0468 3880        NDIS            (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
08:03:22.0546 3880        NDIS - ok
08:03:22.0562 3880        NdisTapi        (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
08:03:22.0625 3880        NdisTapi - ok
08:03:22.0687 3880        Ndisuio        (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
08:03:22.0765 3880        Ndisuio - ok
08:03:22.0781 3880        NdisWan        (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
08:03:22.0875 3880        NdisWan - ok
08:03:22.0890 3880        NDProxy        (6215023940cfd3702b46abc304e1d45a) C:\WINDOWS\system32\drivers\NDProxy.sys
08:03:22.0968 3880        NDProxy - ok
08:03:22.0984 3880        NetBIOS        (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
08:03:23.0062 3880        NetBIOS - ok
08:03:23.0109 3880        NetBT          (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
08:03:23.0187 3880        NetBT - ok
08:03:23.0343 3880        NETw5x32        (ccdb8db66acd3c0a6c8e171b79f60ac4) C:\WINDOWS\system32\DRIVERS\NETw5x32.sys
08:03:23.0687 3880        NETw5x32 - ok
08:03:23.0703 3880        Npfs            (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
08:03:23.0906 3880        Npfs - ok
08:03:23.0984 3880        Ntfs            (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
08:03:24.0093 3880        Ntfs - ok
08:03:24.0140 3880        Null            (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
08:03:24.0234 3880        Null - ok
08:03:24.0250 3880        NwlnkFlt        (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
08:03:24.0328 3880        NwlnkFlt - ok
08:03:24.0359 3880        NwlnkFwd        (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
08:03:24.0421 3880        NwlnkFwd - ok
08:03:24.0453 3880        Parport        (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\drivers\Parport.sys
08:03:24.0546 3880        Parport - ok
08:03:24.0593 3880        PartMgr        (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
08:03:24.0703 3880        PartMgr - ok
08:03:24.0718 3880        ParVdm          (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys
08:03:24.0843 3880        ParVdm - ok
08:03:24.0843 3880        PCI            (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys
08:03:24.0921 3880        PCI - ok
08:03:24.0937 3880        PCIDump - ok
08:03:24.0968 3880        PCIIde          (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys
08:03:25.0046 3880        PCIIde - ok
08:03:25.0062 3880        Pcmcia          (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\DRIVERS\pcmcia.sys
08:03:25.0140 3880        Pcmcia - ok
08:03:25.0140 3880        PDCOMP - ok
08:03:25.0156 3880        PDFRAME - ok
08:03:25.0156 3880        PDRELI - ok
08:03:25.0171 3880        PDRFRAME - ok
08:03:25.0187 3880        perc2 - ok
08:03:25.0187 3880        perc2hib - ok
08:03:25.0250 3880        PptpMiniport    (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
08:03:25.0328 3880        PptpMiniport - ok
08:03:25.0343 3880        PSched          (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
08:03:25.0421 3880        PSched - ok
08:03:25.0484 3880        PSI            (d24dfd16a1e2a76034df5aa18125c35d) C:\WINDOWS\system32\DRIVERS\psi_mf.sys
08:03:25.0484 3880        PSI - ok
08:03:25.0531 3880        Ptilink        (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
08:03:25.0609 3880        Ptilink - ok
08:03:25.0671 3880        PxHelp20        (153d02480a0a2f45785522e814c634b6) C:\WINDOWS\system32\Drivers\PxHelp20.sys
08:03:25.0671 3880        PxHelp20 - ok
08:03:25.0671 3880        ql1080 - ok
08:03:25.0687 3880        Ql10wnt - ok
08:03:25.0703 3880        ql12160 - ok
08:03:25.0703 3880        ql1240 - ok
08:03:25.0718 3880        ql1280 - ok
08:03:25.0734 3880        RasAcd          (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
08:03:25.0812 3880        RasAcd - ok
08:03:25.0843 3880        Rasl2tp        (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
08:03:25.0906 3880        Rasl2tp - ok
08:03:25.0937 3880        RasPppoe        (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
08:03:26.0015 3880        RasPppoe - ok
08:03:26.0062 3880        Raspti          (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
08:03:26.0140 3880        Raspti - ok
08:03:26.0156 3880        Rdbss          (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
08:03:26.0250 3880        Rdbss - ok
08:03:26.0265 3880        RDPCDD          (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
08:03:26.0343 3880        RDPCDD - ok
08:03:26.0390 3880        rdpdr          (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
08:03:26.0468 3880        rdpdr - ok
08:03:26.0515 3880        RDPWD          (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
08:03:26.0843 3880        RDPWD - ok
08:03:26.0875 3880        redbook        (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys
08:03:26.0953 3880        redbook - ok
08:03:27.0000 3880        RFCOMM          (851c30df2807fcfa21e4c681a7d6440e) C:\WINDOWS\system32\DRIVERS\rfcomm.sys
08:03:27.0062 3880        RFCOMM - ok
08:03:27.0125 3880        Secdrv          (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
08:03:27.0281 3880        Secdrv - ok
08:03:27.0359 3880        Serial          (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\drivers\Serial.sys
08:03:27.0437 3880        Serial - ok
08:03:27.0500 3880        Sfloppy        (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
08:03:27.0578 3880        Sfloppy - ok
08:03:27.0593 3880        Simbad - ok
08:03:27.0609 3880        Sparrow - ok
08:03:27.0625 3880        splitter        (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
08:03:27.0703 3880        splitter - ok
08:03:27.0734 3880        sr              (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys
08:03:27.0796 3880        sr - ok
08:03:27.0828 3880        Srv            (5252605079810904e31c332e241cd59b) C:\WINDOWS\system32\DRIVERS\srv.sys
08:03:27.0937 3880        Srv - ok
08:03:27.0984 3880        ssmdrv          (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
08:03:28.0000 3880        ssmdrv - ok
08:03:28.0031 3880        swenum          (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
08:03:28.0109 3880        swenum - ok
08:03:28.0140 3880        swmidi          (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
08:03:28.0234 3880        swmidi - ok
08:03:28.0250 3880        symc810 - ok
08:03:28.0250 3880        symc8xx - ok
08:03:28.0265 3880        sym_hi - ok
08:03:28.0265 3880        sym_u3 - ok
08:03:28.0312 3880        sysaudio        (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
08:03:28.0421 3880        sysaudio - ok
08:03:28.0453 3880        Tcpip          (93ea8d04ec73a85db02eb8805988f733) C:\WINDOWS\system32\DRIVERS\tcpip.sys
08:03:28.0578 3880        Tcpip - ok
08:03:28.0640 3880        TDPIPE          (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
08:03:28.0718 3880        TDPIPE - ok
08:03:28.0750 3880        TDTCP          (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
08:03:28.0812 3880        TDTCP - ok
08:03:28.0843 3880        TermDD          (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
08:03:28.0921 3880        TermDD - ok
08:03:28.0937 3880        TosIde - ok
08:03:28.0984 3880        TotRec7        (e9c2642ec635b01f19f343df5eb488d3) C:\WINDOWS\system32\drivers\TotRec7.sys
08:03:28.0984 3880        TotRec7 - ok
08:03:29.0031 3880        TwoTrack        (17687545f77a648af7f9f1064eb61191) C:\WINDOWS\system32\DRIVERS\TwoTrack.sys
08:03:29.0109 3880        TwoTrack - ok
08:03:29.0140 3880        Udfs            (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
08:03:29.0265 3880        Udfs - ok
08:03:29.0281 3880        ultra - ok
08:03:29.0343 3880        Update          (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
08:03:29.0468 3880        Update - ok
08:03:29.0515 3880        usbaudio        (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys
08:03:29.0593 3880        usbaudio - ok
08:03:29.0640 3880        usbccgp        (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
08:03:29.0718 3880        usbccgp - ok
08:03:29.0734 3880        usbehci        (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
08:03:29.0812 3880        usbehci - ok
08:03:29.0859 3880        usbhub          (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
08:03:29.0937 3880        usbhub - ok
08:03:29.0953 3880        usbohci        (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
08:03:30.0015 3880        usbohci - ok
08:03:30.0062 3880        usbprint        (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
08:03:30.0140 3880        usbprint - ok
08:03:30.0156 3880        usbscan        (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
08:03:30.0234 3880        usbscan - ok
08:03:30.0250 3880        USBSTOR        (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
08:03:30.0328 3880        USBSTOR - ok
08:03:30.0359 3880        usbuhci        (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
08:03:30.0437 3880        usbuhci - ok
08:03:30.0468 3880        VgaSave        (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
08:03:30.0546 3880        VgaSave - ok
08:03:30.0546 3880        ViaIde - ok
08:03:30.0562 3880        VolSnap        (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys
08:03:30.0640 3880        VolSnap - ok
08:03:30.0687 3880        vsdatant        (0354ba3a5ba5e28cc247eb5f5dd8793c) C:\WINDOWS\system32\vsdatant.sys
08:03:30.0875 3880        vsdatant - ok
08:03:30.0937 3880        Wanarp          (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
08:03:31.0015 3880        Wanarp - ok
08:03:31.0031 3880        WDICA - ok
08:03:31.0046 3880        wdmaud          (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
08:03:31.0125 3880        wdmaud - ok
08:03:31.0203 3880        winachsf        (458b2e703b210683194158d639770588) C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys
08:03:31.0312 3880        winachsf - ok
08:03:31.0406 3880        WS2IFSL        (6abe6e225adb5a751622a9cc3bc19ce8) C:\WINDOWS\System32\drivers\ws2ifsl.sys
08:03:31.0593 3880        WS2IFSL - ok
08:03:31.0640 3880        MBR (0x1B8)    (72b8ce41af0de751c946802b3ed844b4) \Device\Harddisk0\DR0
08:03:32.0203 3880        \Device\Harddisk0\DR0 - ok
08:03:32.0203 3880        Boot (0x1200)  (a422829adf26d09c180b76d2951b69f8) \Device\Harddisk0\DR0\Partition0
08:03:32.0203 3880        \Device\Harddisk0\DR0\Partition0 - ok
08:03:32.0203 3880        ============================================================
08:03:32.0203 3880        Scan finished
08:03:32.0203 3880        ============================================================
08:03:32.0328 3840        Detected object count: 0
08:03:32.0328 3840        Actual detected object count: 0

Gruss
David

cosinus 15.02.2012 12:47

Spyware Terminator ist eh fürn Ar*** ... :pfeiff:

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.

eDoc 15.02.2012 18:01

Hallo Arne, hier das weiter Log nun von Combo Fix:

Code:


Combofix Logfile:

       
Code:

       
ComboFix 12-02-15.01 - david 15.02.2012  17:46:57.1.2 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.2038.1556 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\david\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
FW: ZoneAlarm Firewall *Disabled* {829BDA32-94B3-44F4-8446-F8FCFF809F8B}
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
c:\programme\xp-AntiSpy
c:\programme\xp-AntiSpy\sponsoring\ebay.ico
c:\programme\xp-AntiSpy\sponsoring\ebay_desktop.ico
c:\programme\xp-AntiSpy\sponsoring\ebay_hover.ico
c:\programme\xp-AntiSpy\sponsoring\sponsor.html
c:\programme\xp-AntiSpy\sponsoring\sponsor.url
c:\programme\xp-AntiSpy\Uninstall.exe
c:\programme\xp-AntiSpy\xp-AntiSpy.chm
c:\programme\xp-AntiSpy\xp-AntiSpy.exe
c:\programme\xp-AntiSpy\xp-AntiSpy.url
.
.
(((((((((((((((((((((((   Dateien erstellt von 2012-01-15 bis 2012-02-15  ))))))))))))))))))))))))))))))
.
.
2012-02-14 06:40 . 2012-02-14 06:48        --------        d-----w-        C:\TDSSKiller_Quarantine
2012-02-13 14:40 . 2012-02-13 14:40        --------        d-----w-        C:\_OTL
2012-02-11 10:45 . 2012-02-11 10:45        --------        d-----w-        c:\programme\ESET
2012-02-08 07:05 . 2012-02-08 07:05        --------        d-----w-        c:\programme\Malwarebytes' Anti-Malware
2012-02-08 07:05 . 2011-12-10 14:24        20464        ----a-w-        c:\windows\system32\drivers\mbam.sys
2012-02-07 18:02 . 2012-02-07 18:02        --------        d-----w-        c:\dokumente und einstellungen\david\Anwendungsdaten\Malwarebytes
2012-02-07 18:02 . 2012-02-07 18:02        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2012-02-06 18:06 . 2012-02-06 18:06        --------        d-----w-        c:\dokumente und einstellungen\david\Anwendungsdaten\Avira
2012-02-06 18:00 . 2011-12-15 14:00        36000        ----a-w-        c:\windows\system32\drivers\avkmgr.sys
2012-02-06 18:00 . 2011-12-15 14:00        134856        ----a-w-        c:\windows\system32\drivers\avipbb.sys
2012-02-06 18:00 . 2011-12-15 14:00        74640        ----a-w-        c:\windows\system32\drivers\avgntflt.sys
2012-02-06 18:00 . 2012-02-06 18:00        --------        d-----w-        c:\programme\Avira
2012-02-06 18:00 . 2012-02-06 18:00        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira
2012-02-06 07:33 . 2012-02-06 07:33        1409        ----a-w-        c:\windows\QTFont.for
2012-02-03 16:06 . 2012-02-03 16:06        --------        d-----w-        c:\dokumente und einstellungen\david\Lokale Einstellungen\Anwendungsdaten\Wuala
2012-02-03 16:06 . 2012-02-03 16:07        --------        d-----w-        c:\dokumente und einstellungen\david\Anwendungsdaten\Wuala
2012-01-22 17:26 . 2012-01-22 17:26        414368        ----a-w-        c:\windows\system32\FlashPlayerCPLApp.cpl
2012-01-21 13:23 . 2012-01-21 13:23        43008        ----a-w-        c:\windows\system32\drivers\f3b4eb794e15c167.sys
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-12-30 15:24 . 2009-12-11 15:05        850152        ----a-w-        c:\windows\system32\SpoonUninstall.exe
2012-02-13 07:05 . 2011-05-15 09:30        134104        ----a-w-        c:\programme\mozilla firefox\components\browsercomps.dll
2010-12-02 14:24 . 2010-12-02 14:24        119808        ----a-w-        c:\programme\mozilla firefox\components\GoogleDesktopMozilla.dll
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[7] 2008-04-14 . 72AE55A9FFBC60650339CB12E35C7DD5 . 3066880 . . [6.00.2900.5512] . . c:\windows\ServicePackFiles\i386\mshtml.dll
[-] 2007-11-22 . E5D0E8D922C0809469EE5FDE294E9D48 . 3592192 . . [7.00.6000.20661] . . c:\windows\system32\mshtml.dll
.
[7] 2008-04-14 . B4AEE98A48917B274FACFB78BBE0BC84 . 671744 . . [6.00.2900.5512] . . c:\windows\ServicePackFiles\i386\wininet.dll
[-] 2007-11-22 . 283D85F8192FA54F2CA978B659965739 . 825344 . . [7.00.6000.20661] . . c:\windows\system32\wininet.dll
.
[7] 2008-04-14 . 052F968390A85D37D5EE8BE3AB2A83A2 . 406016 . . [1.0420.2600.5512] . . c:\windows\ServicePackFiles\i386\usp10.dll
[-] 2007-11-22 . A2F03ADFB6C17E732FC42D51352EDCC3 . 502784 . . [1.0626.6000.20581] . . c:\windows\system32\usp10.dll
.
[-] 2007-11-22 09:06 . C51B4A5C05A5475708E3C81C7765B71D . 27136 . . [11.0.5721.5145] . . c:\windows\system32\mspmsnsv.dll
.
[7] 2008-04-14 . 3BFE49B4CDFAC83B0F3C79412895A179 . 93184 . . [6.00.2900.5512] . . c:\windows\ServicePackFiles\i386\iexplore.exe
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpywareTerminatorUpdate"="c:\programme\Spyware Terminator\SpywareTerminatorUpdate.exe" [2011-12-03 3318784]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TrackPointSrv"="tp4mon.exe" [2008-04-14 82944]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-10-30 150040]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-10-30 178712]
"Persistence"="c:\windows\system32\igfxpers.exe" [2008-10-30 150040]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
"QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2009-12-11 155648]
"SpywareTerminator"="c:\progra~1\SPYWAR~1\SpywareTerminatorShield.exe" [2011-12-03 2216960]
"Google Desktop Search"="c:\programme\Google\Google Desktop Search\GoogleDesktop.exe" [2010-12-02 30192]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2011-06-09 254696]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2011-12-15 258512]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"nltide_2"="shell32" [X]
"nltide_3"="advpack.dll" [2007-11-22 124928]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
VPN Client.lnk - c:\windows\Installer\{B0BF7057-6869-4E4B-920C-EA2A58DA07F0}\Icon3E5562ED7.ico [2010-5-1 6144]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"wave"=DrvTrNTm.dll
"mixer"=DrvTrNTm.dll
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^david^Startmenü^Programme^Autostart^OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk]
path=c:\dokumente und einstellungen\david\Startmenü\Programme\Autostart\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk
backup=c:\windows\pss\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnkStartup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXUpdate]
2011-03-21 18:56        1230704        ----a-w-        c:\programme\DivX\DivX Update\DivXUpdate.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
2011-03-03 06:43        136176        ----atw-        c:\dokumente und einstellungen\david\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
2006-10-26 23:47        31016        ----a-w-        c:\programme\Microsoft Office\Office12\GrooveMonitor.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RegKillElbyCheck]
2002-11-02 06:33        45056        ----a-w-        c:\programme\Elaborate Bytes\DVD Region Killer\ElbyCheck.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2011-06-09 11:06        254696        ----a-w-        c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
"DisableMonitoring"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Real Alternative\\Media Player Classic\\mplayerc.exe"=
"c:\\Programme\\CounterPath\\X-Lite\\x-lite.exe"=
"c:\\Programme\\BitComet\\BitComet.exe"=
"c:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Programme\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Programme\\SoulseekNS\\slsk.exe"=
"c:\\Programme\\Spyware Terminator\\SpywareTerminatorUpdate.exe"=
"c:\\Dokumente und Einstellungen\\david\\Eigene Dateien\\Programme\\Anwenderdaten_Soulseek-Test_old_IBM\\slsk.exe"=
"c:\\Programme\\Java\\jre6\\bin\\javaw.exe"=
"c:\\Programme\\MusicBrainz Picard\\picard.exe"=
"c:\\Programme\\BitTorrent\\BitTorrent.exe"=
"c:\\Programme\\Subsonic\\subsonic-service.exe"=
"c:\\Dokumente und Einstellungen\\david\\Anwendungsdaten\\Spotify\\spotify.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"25514:TCP"= 25514:TCP:BitComet 25514 TCP
"25514:UDP"= 25514:UDP:BitComet 25514 UDP
"18947:UDP"= 18947:UDP:UDP 18947
"22871:TCP"= 22871:TCP:TCP 22871
.
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [06.02.2012 19:00 36000]
R2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [06.02.2012 19:00 86224]
R2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [08.02.2012 08:05 652360]
R2 NAUpdate;@c:\programme\Nero\Update\NASvc.exe,-200;c:\programme\Nero\Update\NASvc.exe [25.03.2010 13:39 490280]
R2 Secunia Update Agent;Secunia Update Agent;c:\programme\Secunia\PSI\sua.exe --start-service --> c:\programme\Secunia\PSI\sua.exe --start-service [?]
R2 USBMIDIAudioDevMon;USB MIDI Series Audio Device Monitor;c:\programme\M-Audio\USB MIDI Series\AudioDevMon.exe [13.04.2010 14:47 1636872]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [08.02.2012 08:05 20464]
R3 TotRec7;Total Recorder WDM audio driver;c:\windows\system32\drivers\TotRec7.sys [16.12.2009 22:26 127496]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [18.03.2010 12:16 130384]
S3 GoogleDesktopManager-051210-111108;Google Desktop Manager 5.9.1005.12335;c:\programme\Google\Google Desktop Search\GoogleDesktop.exe [02.12.2010 15:24 30192]
S3 MADFULEGACYKEYBOARD;Service for M-Audio Legacy Keyboard DFU;c:\windows\system32\DRIVERS\MAudioLegacyKeyboard_DFU.sys --> c:\windows\system32\DRIVERS\MAudioLegacyKeyboard_DFU.sys [?]
S3 MAUSBLEGACYKEYBOARD;Service for M-Audio Legacy Keyboard;c:\windows\system32\DRIVERS\MAudioLegacyKeyboard.sys --> c:\windows\system32\DRIVERS\MAudioLegacyKeyboard.sys [?]
S3 MAUSBMIDI;Service for M-Audio USB MIDI Series;c:\windows\system32\drivers\MAudioUSBMIDI.sys [27.10.2011 19:01 170248]
S3 PSI;PSI;c:\windows\system32\drivers\psi_mf.sys [01.09.2010 09:30 15544]
S3 Secunia PSI Agent;Secunia PSI Agent;c:\programme\Secunia\PSI\PSIA.exe --start-service --> c:\programme\Secunia\PSI\PSIA.exe --start-service [?]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [18.03.2010 12:16 753504]
.
Inhalt des "geplante Tasks" Ordners
.
2012-02-13 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1085031214-1647877149-839522115-1004Core.job
- c:\dokumente und einstellungen\david\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2011-03-03 06:43]
.
2012-02-15 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1085031214-1647877149-839522115-1004UA.job
- c:\dokumente und einstellungen\david\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2011-03-03 06:43]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page =
IE: Download with GetRight - c:\programme\GetRight\GRdownload.htm
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~1\Office12\EXCEL.EXE/3000
IE: Open with GetRight Browser - c:\programme\GetRight\GRbrowse.htm
TCP: DhcpNameServer = 62.2.17.60 62.2.24.162 62.2.17.61
FF - ProfilePath - c:\dokumente und einstellungen\david\Anwendungsdaten\Mozilla\Firefox\Profiles\dpzoams8.default\
FF - prefs.js: browser.search.selectedEngine -
FF - user.js: network.cookie.cookieBehavior - 0
FF - user.js: privacy.clearOnShutdown.cookies - false
FF - user.js: security.warn_viewing_mixed - false
FF - user.js: security.warn_viewing_mixed.show_once - false
FF - user.js: security.warn_submit_insecure - false
FF - user.js: security.warn_submit_insecure.show_once - false
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
SafeBoot-32205254.sys
SafeBoot-54347123.sys
MSConfigStartUp-facemoods - c:\programme\facemoods.com\facemoods\1.4.17.7\facemoodssrv.exe
AddRemove-xp-AntiSpy - c:\programme\xp-AntiSpy\Uninstall.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2012-02-15 17:56
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ASFWHide]
"ImagePath"="\??\c:\dokume~1\david\LOKALE~1\Temp\ASFWHide"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-1085031214-1647877149-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{5D1AC1D2-7DFE-6BB8-38B7-9CFC36477EDE}*]
"oafdcajecmffkclnindagmdglokjik"=hex:6b,61,69,65,6c,6a,61,66,6d,68,6e,70,6c,61,
   6f,6a,67,6b,63,6f,6c,65,00,00
"naddikneadcpjjglkfjafjdehoio"=hex:6b,61,69,65,6c,6a,61,66,6d,68,6e,70,6c,61,
   6f,6a,67,6b,63,6f,6c,65,00,00
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'explorer.exe'(3192)
c:\windows\system32\msi.dll
c:\windows\system32\wpdshserviceobj.dll
c:\windows\system32\portabledevicetypes.dll
c:\windows\system32\portabledeviceapi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\ibmpmsvc.exe
c:\windows\system32\tp4mon.exe
c:\windows\system32\rundll32.exe
c:\windows\system32\igfxsrvc.exe
c:\programme\Avira\AntiVir Desktop\avguard.exe
c:\programme\Cisco Systems\VPN Client\cvpnd.exe
c:\programme\Java\jre6\bin\jqs.exe
c:\programme\CDBurnerXP\NMSAccessU.exe
c:\programme\Secunia\PSI\sua.exe
c:\programme\Spyware Terminator\sp_rsser.exe
c:\programme\Subsonic\subsonic-service.exe
c:\programme\Avira\AntiVir Desktop\avshadow.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-02-15  17:58:57 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2012-02-15 16:58
.
Vor Suchlauf: 8.159.625.216 Bytes frei
Nach Suchlauf: 8.023.982.080 Bytes frei
.
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - B3F85B8C6EEF4ECC785D0EBF6565837B


--- --- ---


cosinus 15.02.2012 19:08

Zitat:

FW: ZoneAlarm Firewall *Disabled* {829BDA32-94B3-44F4-8446-F8FCFF809F8B}
Ist dieser Mist noch installiert? :wtf:

eDoc 15.02.2012 20:03

Eigentlich nicht :confused: den hatte ich nur kurz installiert, weil der früher ok war aber heute nur noch schrott zu sein scheint.

Was muss ich jetzt noch tun? Denkst du, es ist clean? Falls ja, welche Software für Malware- bzw. Trojaner-Abwehr kannst du empfehlen und gibt es eine sinnvolle Software-Firewall?

Vielen Dank und Gruss
David

cosinus 15.02.2012 20:29

Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).


eDoc 17.02.2012 19:07

Hallo Arne

Ich habe nun alle logs gespeichert. Der aswBMR machte etwas Mühe. Ich musste ihn im abgesicherten Modul scannen lassen. Zudem fährt der Computer seit dann sehr sehr langsam hoch und ist auch sonst einiges langsamer.

Also hier der GMER log

GMER Logfile:
Code:

GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-02-16 18:19:11
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 WDC_WD1600BEVS-08RST3 rev.11.01G11
Running: 1ctug86l.exe; Driver: C:\DOKUME~1\david\LOKALE~1\Temp\pwtdapow.sys


---- System - GMER 1.0.15 ----

SSDT    BA78B9D4                                                                                                                                                                                                                                                                                                                                              ZwClose
SSDT    BA78B98E                                                                                                                                                                                                                                                                                                                                              ZwCreateKey
SSDT    BA78B9DE                                                                                                                                                                                                                                                                                                                                              ZwCreateSection
SSDT    BA78B984                                                                                                                                                                                                                                                                                                                                              ZwCreateThread
SSDT    BA78B993                                                                                                                                                                                                                                                                                                                                              ZwDeleteKey
SSDT    BA78B99D                                                                                                                                                                                                                                                                                                                                              ZwDeleteValueKey
SSDT    BA78B9CF                                                                                                                                                                                                                                                                                                                                              ZwDuplicateObject
SSDT    BA78B9A2                                                                                                                                                                                                                                                                                                                                              ZwLoadKey
SSDT    BA78B970                                                                                                                                                                                                                                                                                                                                              ZwOpenProcess
SSDT    BA78B975                                                                                                                                                                                                                                                                                                                                              ZwOpenThread
SSDT    BA78B9F7                                                                                                                                                                                                                                                                                                                                              ZwQueryValueKey
SSDT    BA78B9AC                                                                                                                                                                                                                                                                                                                                              ZwReplaceKey
SSDT    BA78B9E8                                                                                                                                                                                                                                                                                                                                              ZwRequestWaitReplyPort
SSDT    BA78B9A7                                                                                                                                                                                                                                                                                                                                              ZwRestoreKey
SSDT    BA78B9E3                                                                                                                                                                                                                                                                                                                                              ZwSetContextThread
SSDT    BA78B9ED                                                                                                                                                                                                                                                                                                                                              ZwSetSecurityObject
SSDT    BA78B998                                                                                                                                                                                                                                                                                                                                              ZwSetValueKey
SSDT    BA78B9F2                                                                                                                                                                                                                                                                                                                                              ZwSystemDebugControl
SSDT    BA78B97F                                                                                                                                                                                                                                                                                                                                              ZwTerminateProcess

---- Kernel code sections - GMER 1.0.15 ----

.text  ntkrnlpa.exe!ZwCallbackReturn + 2EE4                                                                                                                                                                                                                                                                                                                  80504770 4 Bytes  [E8, B9, 78, BA]

---- User IAT/EAT - GMER 1.0.15 ----

IAT    C:\Programme\Cisco Systems\VPN Client\cvpnd.exe[1284] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!GetProcAddress]                                                                                                                                                                                                                                  [00F42BC8] C:\WINDOWS\system32\VSINIT.dll (TrueVector Service/Zone Labs, LLC)
IAT    C:\Programme\Cisco Systems\VPN Client\cvpnd.exe[1284] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!UnhandledExceptionFilter]                                                                                                                                                                                                                        [00F42CE9] C:\WINDOWS\system32\VSINIT.dll (TrueVector Service/Zone Labs, LLC)
IAT    C:\Programme\Cisco Systems\VPN Client\cvpnd.exe[1284] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!TerminateProcess]                                                                                                                                                                                                                                [00F42CB8] C:\WINDOWS\system32\VSINIT.dll (TrueVector Service/Zone Labs, LLC)

---- Devices - GMER 1.0.15 ----

Device  \Driver\BTHUSB \Device\00000097                                                                                                                                                                                                                                                                                                                        bthport.sys (Bluetooth-Bustreiber/Microsoft Corporation)
Device  \Driver\BTHUSB \Device\00000099                                                                                                                                                                                                                                                                                                                        bthport.sys (Bluetooth-Bustreiber/Microsoft Corporation)

---- Registry - GMER 1.0.15 ----

Reg    HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\002268ee6ad7                                                                                                                                                                                                                                                                           
Reg    HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\002268ee6ad7@902155ace812                                                                                                                                                                                                                                                              0x5C 0xBE 0xE4 0x32 ...
Reg    HKLM\SYSTEM\ControlSet003\Services\BTHPORT\Parameters\Keys\002268ee6ad7 (not active ControlSet)                                                                                                                                                                                                                                                       
Reg    HKLM\SYSTEM\ControlSet003\Services\BTHPORT\Parameters\Keys\002268ee6ad7@902155ace812                                                                                                                                                                                                                                                                  0x5C 0xBE 0xE4 0x32 ...
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{5D1AC1D2-7DFE-6BB8-38B7-9CFC36477EDE}                                                                                                                                                                                                                                       
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{5D1AC1D2-7DFE-6BB8-38B7-9CFC36477EDE}@oafdcajecmffkclnindagmdglokjik                                                                                                                                                                                                        0x6B 0x61 0x69 0x65 ...
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{5D1AC1D2-7DFE-6BB8-38B7-9CFC36477EDE}@naddikneadcpjjglkfjafjdehoio                                                                                                                                                                                                          0x6B 0x61 0x69 0x65 ...

---- Files - GMER 1.0.15 ----

File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\01 The Magic Flute (Die Zauberfl?te).mp3                              7183629 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\02 Suite for Orchestra No. 3 in D Ma.mp3                              3283659 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\03 The Four Seasons (Le Quattro Stag.mp3                              3391630 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\04 Canon in D Major.mp3                                                4610572 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\05 Swan Lake Suite_ Op. 20_ Sc?ne_ M.mp3                              2717760 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\06 Peer Gynt_ Suite No. 1_ Op. 46_ I.mp3                              2672705 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\07 Liebestraum No. 3 in A-Flat Major.mp3                              4140934 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\09 Symphony No. 5 in C Minor_ Op. 67.mp3                              7991607 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\10 Concerto for Piano and Orchestra.mp3                                5883779 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\100 Symphony No. 9 in D Minor_ Op. 1.mp3                              4823493 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\11 Hungarian Dances_ No. 5 in G Mino.mp3                              2642519 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\12 Symphony No. 40 in G Minor_ K. 55.mp3                              7582814 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\13 Chorale from Cantata_ BWV 147_ Je.mp3                              3058214 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\14 Piano Sonata No. 14 in C-Sharp Mi.mp3                              6716766 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\15 Serenade No. 13 in G Major_ K. 52.mp3                              6280089 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\16 Cavatina.mp3                                                        3561891 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\17 Concerto for 2 Violins_ Strings a.mp3                              3960955 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\18 Ave Maria (after J.S. Bach).mp3                                    2990660 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\19 Adagio In G Minor for Strings and.mp3                              6585592 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\20 Bagatelle in A Minor_ WoO 59 _F?r.mp3                              2662949 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\21 Cantata_ BWV 208_ _Was Mir Behagt.mp3                              4408507 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\23 Fugue for Solo Guitar in A Minor_.mp3                              5533120 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\24 The Valkyrie_ Ride of the Valkyri.mp3                              5367610 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\25 Vocalise No. 14 for Cello and Pia.mp3                              6213400 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\26 Suite from _The Gadfly__ Op. 97a_.mp3                              6944968 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\27 Symphony No. 94 in G Major_ _The.mp3                                5700283 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\28 Violin Partita No. 3 in E Major_.mp3                                3464737 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\29 1812 Festival Overture_ Op. 49.mp3                                  14783980 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\08 Brandenburg Concerto No. 3 in G M.mp3                              6411355 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\22 Overture to Egmont_ Op. 84.mp3                                      8069661 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\37 Suite No. 1_ BWV 1007_ Prelude.mp3                                  1716673 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\30 Nocturne No. 2 in E-Flat Major_ O.mp3                              4503217 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\31 Turandot_ Nessun Dorma.mp3                                          3227586 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\32 Requiem Mass in D Minor_ K. 626_.mp3                                3794527 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\33 Piano Sonata No. 8 in C Minor_ Op.mp3                              5456232 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\34 Cantabile_ Op. 17.mp3                                              3127229 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\35 The Planets_ Sutie for Large Orch.mp3                              7939805 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\36 Concerto for Viola and Orchestra.mp3                                3494300 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\38 An Der Sch?nen Blauen Donau (On t.mp3                              6320610 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\39 Pr?lude ? l'apr?s-midi d'un faune.mp3                              10165732 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\40 Peer Gynt_ Op. 23_ No. 1_ Solveig.mp3                              4638697 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\41 Requiem_ Dies Irae - Tuba Mirum.mp3                                4001794 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\42 Symphony No. 5 in C-Sharp Minor_.mp3                                11589351 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\43 String Quartet No. 1 In B-Flat Ma.mp3                              5345006 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\44 Mass in B Minor_ BWV 232_ VI. Et.mp3                                4385008 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\45 Quintet in A Major_ Op. 114 _The.mp3                                6753548 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\46 Concerto for Violin and Orchestra.mp3                              12606756 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\47 Concerto Grosso in G Minor_ Op. 6.mp3                              2215030 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\48 Symphony No. 9 in E Minor_ Op. 95.mp3                              2259893 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\01 The Magic Flute (Die Zauberfl?te).mp3  7183629 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\02 Suite for Orchestra No. 3 in D Ma.mp3  3283659 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\03 The Four Seasons (Le Quattro Stag.mp3  3391630 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\04 Canon in D Major.mp3                  4610572 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\05 Swan Lake Suite_ Op. 20_ Sc?ne_ M.mp3  2717760 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\06 Peer Gynt_ Suite No. 1_ Op. 46_ I.mp3  2672705 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\07 Liebestraum No. 3 in A-Flat Major.mp3  4140934 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\09 Symphony No. 5 in C Minor_ Op. 67.mp3  7991607 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\10 Concerto for Piano and Orchestra.mp3  5883779 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\100 Symphony No. 9 in D Minor_ Op. 1.mp3  4823493 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\11 Hungarian Dances_ No. 5 in G Mino.mp3  2642519 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\12 Symphony No. 40 in G Minor_ K. 55.mp3  7582814 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\13 Chorale from Cantata_ BWV 147_ Je.mp3  3058214 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\14 Piano Sonata No. 14 in C-Sharp Mi.mp3  6716766 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\15 Serenade No. 13 in G Major_ K. 52.mp3  6280089 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\16 Cavatina.mp3                          3561891 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\17 Concerto for 2 Violins_ Strings a.mp3  3960955 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\18 Ave Maria (after J.S. Bach).mp3        2990660 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\19 Adagio In G Minor for Strings and.mp3  6585592 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\20 Bagatelle in A Minor_ WoO 59 _F?r.mp3  2662949 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\21 Cantata_ BWV 208_ _Was Mir Behagt.mp3  4408507 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\23 Fugue for Solo Guitar in A Minor_.mp3  5533120 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\24 The Valkyrie_ Ride of the Valkyri.mp3  5367610 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\25 Vocalise No. 14 for Cello and Pia.mp3  6213400 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\26 Suite from _The Gadfly__ Op. 97a_.mp3  6944968 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\27 Symphony No. 94 in G Major_ _The.mp3  5700283 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\28 Violin Partita No. 3 in E Major_.mp3  3464737 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\29 1812 Festival Overture_ Op. 49.mp3    14783980 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\08 Brandenburg Concerto No. 3 in G M.mp3  6411355 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\22 Overture to Egmont_ Op. 84.mp3        8069661 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\37 Suite No. 1_ BWV 1007_ Prelude.mp3    1716673 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\30 Nocturne No. 2 in E-Flat Major_ O.mp3  4503217 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\31 Turandot_ Nessun Dorma.mp3            3227586 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\32 Requiem Mass in D Minor_ K. 626_.mp3  3794527 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\33 Piano Sonata No. 8 in C Minor_ Op.mp3  5456232 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\34 Cantabile_ Op. 17.mp3                  3127229 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\35 The Planets_ Sutie for Large Orch.mp3  7939805 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\36 Concerto for Viola and Orchestra.mp3  3494300 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\38 An Der Sch?nen Blauen Donau (On t.mp3  6320610 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\39 Pr?lude ? l'apr?s-midi d'un faune.mp3  10165732 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\40 Peer Gynt_ Op. 23_ No. 1_ Solveig.mp3  4638697 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\41 Requiem_ Dies Irae - Tuba Mirum.mp3    4001794 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\42 Symphony No. 5 in C-Sharp Minor_.mp3  11589351 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\43 String Quartet No. 1 In B-Flat Ma.mp3  5345006 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\44 Mass in B Minor_ BWV 232_ VI. Et.mp3  4385008 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\45 Quintet in A Major_ Op. 114 _The.mp3  6753548 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\46 Concerto for Violin and Orchestra.mp3  12606756 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\47 Concerto Grosso in G Minor_ Op. 6.mp3  2215030 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\48 Symphony No. 9 in E Minor_ Op. 95.mp3  2259893 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\01 The Magic Flute (Die Zauberfl?te).mp3  7183629 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\02 Suite for Orchestra No. 3 in D Ma.mp3  3283659 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\03 The Four Seasons (Le Quattro Stag.mp3  3391630 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\04 Canon in D Major.mp3                  4610572 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\05 Swan Lake Suite_ Op. 20_ Sc?ne_ M.mp3  2717760 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\06 Peer Gynt_ Suite No. 1_ Op. 46_ I.mp3  2672705 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\07 Liebestraum No. 3 in A-Flat Major.mp3  4140934 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\08 Brandenburg Concerto No. 3 in G M.mp3  6411355 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\09 Symphony No. 5 in C Minor_ Op. 67.mp3  7991607 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\10 Concerto for Piano and Orchestra.mp3  5883779 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\100 Symphony No. 9 in D Minor_ Op. 1.mp3  4823493 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\11 Hungarian Dances_ No. 5 in G Mino.mp3  2642519 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\12 Symphony No. 40 in G Minor_ K. 55.mp3  7582814 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\13 Chorale from Cantata_ BWV 147_ Je.mp3  3058214 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\14 Piano Sonata No. 14 in C-Sharp Mi.mp3  6716766 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\15 Serenade No. 13 in G Major_ K. 52.mp3  6280089 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\16 Cavatina.mp3                          3561891 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\17 Concerto for 2 Violins_ Strings a.mp3  3960955 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\18 Ave Maria (after J.S. Bach).mp3        2990660 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\19 Adagio In G Minor for Strings and.mp3  6585592 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\20 Bagatelle in A Minor_ WoO 59 _F?r.mp3  2662949 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\21 Cantata_ BWV 208_ _Was Mir Behagt.mp3  4408507 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\22 Overture to Egmont_ Op. 84.mp3        8069661 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\23 Fugue for Solo Guitar in A Minor_.mp3  5533120 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\24 The Valkyrie_ Ride of the Valkyri.mp3  5367610 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\25 Vocalise No. 14 for Cello and Pia.mp3  6213400 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\26 Suite from _The Gadfly__ Op. 97a_.mp3  6944968 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\27 Symphony No. 94 in G Major_ _The.mp3  5700283 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\28 Violin Partita No. 3 in E Major_.mp3  3464737 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\29 1812 Festival Overture_ Op. 49.mp3    14783980 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\30 Nocturne No. 2 in E-Flat Major_ O.mp3  4503217 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\31 Turandot_ Nessun Dorma.mp3            3227586 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\32 Requiem Mass in D Minor_ K. 626_.mp3  3794527 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\33 Piano Sonata No. 8 in C Minor_ Op.mp3  5456232 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\34 Cantabile_ Op. 17.mp3                  3127229 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\35 The Planets_ Sutie for Large Orch.mp3  7939805 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\36 Concerto for Viola and Orchestra.mp3  3494300 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\37 Suite No. 1_ BWV 1007_ Prelude.mp3    1716673 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\38 An Der Sch?nen Blauen Donau (On t.mp3  6320610 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\39 Pr?lude ? l'apr?s-midi d'un faune.mp3  10165732 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\40 Peer Gynt_ Op. 23_ No. 1_ Solveig.mp3  4638697 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\41 Requiem_ Dies Irae - Tuba Mirum.mp3    4001794 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\42 Symphony No. 5 in C-Sharp Minor_.mp3  11589351 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\43 String Quartet No. 1 In B-Flat Ma.mp3  5345006 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\44 Mass in B Minor_ BWV 232_ VI. Et.mp3  4385008 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\45 Quintet in A Major_ Op. 114 _The.mp3  6753548 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\46 Concerto for Violin and Orchestra.mp3  12606756 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\47 Concerto Grosso in G Minor_ Op. 6.mp3  2215030 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\48 Symphony No. 9 in E Minor_ Op. 95.mp3  11756500 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\49 Bol?ro.mp3                            14934485 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\50 Peer Gynt Suite No. 1_ Op. 46_ I..mp3  3706194 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\51 Tragical Overture_ Op. 81 in D Mi.mp3  12905121 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\52 Piano Sonata No. 11 in A Major_ K.mp3  2993604 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\53 Symphony No. 2 in E Minor_ Op. 27.mp3  12330784 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\54 Trois Gymnop?dies_ Gymnop?die No..mp3  2833920 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\55 Concerto for Piano and Orchestra.mp3  12576193 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\56 Tha?s_ Meditation.mp3                  4650195 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\57 Adagio for Strings.mp3                8704599 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\58 Syrinx.mp3                            2371550 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\59 String Quartet No. 2 in D Major_.mp3  8413301 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\60 Water Music_ Suite No. 1 in F Maj.mp3  4001764 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\61 Pavane.mp3                            4961881 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\62 Rhapsody in Blue.mp3                  17237545 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\63 Suite Bergamasque_ L. 75_ III. Cl.mp3  4998119 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\64 The Four Seasons (Le Quattro Stag.mp3  2750611 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\65 Brandenburg Concerto No. 6_ BWV 1.mp3  6427532 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\66 Two Elegiac Melodies_ Op. 34_ Las.mp3  4476069 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\67 Chorale_ BWV 650_ _Kommst Du Nun_.mp3  3335525 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\68 Concerto for Piano and Orchestra.mp3  7999978 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\69 Cello Concerto in B Minor_ Op. 10.mp3  16088058 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\70 Carnival of the Animals_ 13. the.mp3  2778370 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\71 Requiem Mass in D Minor_ K. 626_.mp3  1744028 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\72 Sonata for Violin and Piano No. 5.mp3  9755675 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\73 M? Vlast (My Country) - Cycle of.mp3  13073157 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\74 24 Caprices for Solo Violin_ Op..mp3  3679051 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\75 Piano Trio in E-Flat Major_ Op. 1.mp3  10032036 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\76 Symphony No. 8 in B Minor _Unfini.mp3  10994649 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\77 Woll-Temperierte Klavier_ Book 1_.mp3  1470550 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\78 Orpheus and Eurydike_ Dance in th.mp3  9801703 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\79 Arabesque No. 1.mp3                    3760854 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\80 Carmina Burana (Cantiones Profana.mp3  2494224 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\81 Concerto for Mandoline_ Strings a.mp3  3055231 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\82 Suite for Cello No. 3 in C Major_.mp3  3779391 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\83 Also Sprach Zarathustra_ Tone Poe.mp3  1624824 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\84 English Suite No. 4 in F Major_ B.mp3  3254794 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\85 Trumpet Voluntary in D Major (The.mp3  2223193 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\86 Egmont (Incidental Music)_ Op. 84.mp3  7777993 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\87 The Messiah_ HWV 56_ Hallelujah C.mp3  3406142 bytes
File    C:\Dokumente und Einstellungen\david\Desktop\R\R_DL\The_100_Most_Essential_Pieces_of_Classic_(2008)_www.musicbox.softarchive.net.part1\The 100 Most Essential Pieces of Classic (2008)_www.musicbox.softarchive.net\The 100 Most Essential Pieces of Classic\The 100 Most Essential Pieces of Classic (2008)\88 Ave Maria.mp3                          283350 bytes

---- EOF - GMER 1.0.15 ----

--- --- ---


Und der aswMBR log:

Code:

aswMBR version 0.9.9.1532 Copyright(c) 2011 AVAST Software
Run date: 2012-02-17 01:09:06
-----------------------------
01:09:06.078    OS Version: Windows 5.1.2600 Service Pack 3
01:09:06.078    Number of processors: 2 586 0x1706
01:09:06.078    ComputerName: PAMELA  UserName: david
01:09:09.718    Initialize success
01:09:41.734    AVAST engine defs: 12021600
07:55:30.750    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3
07:55:30.765    Disk 0 Vendor: WDC_WD1600BEVS-08RST3 11.01G11 Size: 152627MB BusType: 3
07:55:30.796    Disk 0 MBR read successfully
07:55:30.812    Disk 0 MBR scan
07:55:30.890    Disk 0 Windows XP default MBR code
07:55:30.890    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS      152624 MB offset 63
07:55:30.921    Disk 0 scanning sectors +312575760
07:55:31.031    Disk 0 scanning C:\WINDOWS\system32\drivers
07:55:39.593    File: C:\WINDOWS\system32\drivers\f3b4eb794e15c167.sys  **INFECTED** Win32:Malware-gen
07:56:00.875    Disk 0 trace - called modules:
07:56:00.921    ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys
07:56:00.921    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8a515ab8]
07:56:00.937    3 CLASSPNP.SYS[f7637fd7] -> nt!IofCallDriver -> \Device\00000080[0x8a5199e8]
07:56:00.953    5 ACPI.sys[f75ad620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-3[0x8a566940]
07:56:04.593    AVAST engine scan C:\WINDOWS
07:56:16.953    AVAST engine scan C:\WINDOWS\system32
08:07:03.296    AVAST engine scan C:\WINDOWS\system32\drivers
08:07:10.859    File: C:\WINDOWS\system32\drivers\f3b4eb794e15c167.sys  **INFECTED** Win32:Malware-gen
08:07:38.187    AVAST engine scan C:\Dokumente und Einstellungen\david
09:20:58.265    AVAST engine scan C:\Dokumente und Einstellungen\All Users
09:22:38.312    Scan finished successfully
18:24:42.156    Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\david\Desktop\MBR.dat"
18:24:42.218    The log file has been saved successfully to "C:\Dokumente und Einstellungen\david\Desktop\aswMBR_20120217.txt"

Danke und Gruss
David

eDoc 17.02.2012 19:08

Und hier noch das OSAM log file

OSAM Logfile:
Code:

Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 18:33:08 on 16.02.2012

OS: Windows XP Professional Service Pack 3 (Build 2600)
Default Browser: Microsoft Corporation Internet Explorer 7.00.6000.20661

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Common]
-----( %SystemRoot%\Tasks )-----
"GoogleUpdateTaskUserS-1-5-21-1085031214-1647877149-839522115-1004Core.job" - "Google Inc." - C:\Dokumente und Einstellungen\david\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe
"GoogleUpdateTaskUserS-1-5-21-1085031214-1647877149-839522115-1004UA.job" - "Google Inc." - C:\Dokumente und Einstellungen\david\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"DivXControlPanelApplet.cpl" - "DivX, Inc." - C:\WINDOWS\system32\DivXControlPanelApplet.cpl
"FlashPlayerCPLApp.cpl" - "Adobe Systems Incorporated" - C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
"inetcpl.cpl" - "Microsoft Corporation" - C:\WINDOWS\system32\inetcpl.cpl
"infocardcpl.cpl" - "Microsoft Corporation" - C:\WINDOWS\system32\infocardcpl.cpl
"javacpl.cpl" - "Sun Microsystems, Inc." - C:\WINDOWS\system32\javacpl.cpl
"wuaucpl.cpl" - "Microsoft Corporation" - C:\WINDOWS\system32\wuaucpl.cpl
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"mlcfg32.cpl" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\MLCFG32.CPL
"Nero BurnRights 10" - "Nero AG" - C:\Programme\Nero\Nero 10\Nero BurnRights\NeroBurnRights_10.cpl
"QuickTime" - "Apple Computer, Inc." - C:\Programme\QuickTime\QTSystem\QuickTime.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"ASFWHide" (ASFWHide) - ? - C:\DOKUME~1\david\LOKALE~1\Temp\ASFWHide  (File not found)
"avgntflt" (avgntflt) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avipbb.sys
"avkmgr" (avkmgr) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avkmgr.sys
"catchme" (catchme) - ? - C:\ComboFix\catchme.sys  (File not found)
"Changer" (Changer) - ? - C:\WINDOWS\system32\drivers\Changer.sys  (File not found)
"Deterministic Network Enhancer Miniport" (DNE) - "Deterministic Networks, Inc." - C:\WINDOWS\System32\DRIVERS\dne2000.sys
"i2omgmt" (i2omgmt) - ? - C:\WINDOWS\system32\drivers\i2omgmt.sys  (File not found)
"lbrtfdc" (lbrtfdc) - ? - C:\WINDOWS\system32\drivers\lbrtfdc.sys  (File not found)
"MBAMProtector" (MBAMProtector) - "Malwarebytes Corporation" - C:\WINDOWS\system32\drivers\mbam.sys
"PCIDump" (PCIDump) - ? - C:\WINDOWS\system32\drivers\PCIDump.sys  (File not found)
"PDCOMP" (PDCOMP) - ? - C:\WINDOWS\system32\drivers\PDCOMP.sys  (File not found)
"PDFRAME" (PDFRAME) - ? - C:\WINDOWS\system32\drivers\PDFRAME.sys  (File not found)
"PDRELI" (PDRELI) - ? - C:\WINDOWS\system32\drivers\PDRELI.sys  (File not found)
"PDRFRAME" (PDRFRAME) - ? - C:\WINDOWS\system32\drivers\PDRFRAME.sys  (File not found)
"PSI" (PSI) - "Secunia" - C:\WINDOWS\System32\DRIVERS\psi_mf.sys
"pwtdapow" (pwtdapow) - ? - C:\DOKUME~1\david\LOKALE~1\Temp\pwtdapow.sys  (Hidden registry entry, rootkit activity | File not found)
"PxHelp20" (PxHelp20) - "Sonic Solutions" - C:\WINDOWS\System32\Drivers\PxHelp20.sys
"Service for M-Audio Legacy Keyboard" (MAUSBLEGACYKEYBOARD) - ? - C:\WINDOWS\System32\DRIVERS\MAudioLegacyKeyboard.sys  (File not found)
"Service for M-Audio Legacy Keyboard DFU" (MADFULEGACYKEYBOARD) - ? - C:\WINDOWS\System32\DRIVERS\MAudioLegacyKeyboard_DFU.sys  (File not found)
"Service for M-Audio USB MIDI Series" (MAUSBMIDI) - "M-Audio" - C:\WINDOWS\System32\DRIVERS\MAudioUSBMIDI.sys
"SoundTap Recorder (32 Bit)" (NCHSSVAD) - "NCH Swift Sound" - C:\WINDOWS\System32\drivers\nchssvad.sys
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\ssmdrv.sys
"Total Recorder WDM audio driver" (TotRec7) - "High Criteria inc." - C:\WINDOWS\System32\drivers\TotRec7.sys
"vsdatant" (vsdatant) - "Zone Labs, LLC" - C:\WINDOWS\system32\vsdatant.sys
"WDICA" (WDICA) - ? - C:\WINDOWS\system32\drivers\WDICA.sys  (File not found)

[Explorer]
-----( HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components )-----
>{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS "Browseranpassungen" - "Microsoft Corporation" - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
<{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} "IE7 Uninstall Stub" - "Microsoft Corporation" - C:\WINDOWS\system32\ieudinit.exe
{89820200-ECBD-11cf-8B85-00AA005B4383} "Internet Explorer" - "Microsoft Corporation" - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
{6BF52A52-394A-11d3-B153-00C04F79FAA6} "Microsoft Windows Media Player" - "Microsoft Corporation" - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp.inf,PerUserStub
{44BBA842-CC51-11CF-AAFA-00AA00B6015B} "NetMeeting 3.01" - "Microsoft Corporation" - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
{89B4C1CD-B018-4511-B0A1-5476DBF70820} "StubPath" - "Microsoft Corporation" - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
>{22d6f312-b0f6-11d0-94ab-0080c74c7e95} "Windows Media Player" - "Microsoft Corporation" - C:\WINDOWS\inf\unregmp2.exe /HideWMP
{5945c046-1e7d-11d1-bc44-00c04fd912be} "Windows Messenger 4.7" - "Microsoft Corporation" - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{FED7043D-346A-414D-ACD7-550D052499A7} "dBpShell Class" - "Illustrate" - C:\Programme\Illustrate\dBpoweramp\dBShell.dll
{B2F55D43-C7A4-4B7C-90D7-7A860DFA9F2A} "PXCInfoShlExt Class" - "Tracker Software Products Ltd." - C:\Programme\Tracker Software\Shell Extensions\Win32\XCShInfo.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{8f6b0360-b80d-11d0-a9b3-006097942311} "AP encoding/decoding Filters" - "Microsoft Corporation" - C:\WINDOWS\system32\urlmon.dll
{8f6b0360-b80d-11d0-a9b3-006097942311} "AP encoding/decoding Filters" - "Microsoft Corporation" - C:\WINDOWS\system32\urlmon.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{807563E5-5146-11D5-A672-00B0D022E945} "Microsoft Office InfoPath XML Mime Filter" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
-----( HKLM\Software\Classes\Protocols\Handler )-----
{3dd53d40-7b8b-11D0-b013-00aa0059ce02} "CDL: Asychronous Pluggable Protocol Handler" - "Microsoft Corporation" - C:\WINDOWS\system32\urlmon.dll
{79eac9e7-baf9-11ce-8c82-00aa004ba90b} "file:, local: Asychronous Pluggable Protocol Handler" - "Microsoft Corporation" - C:\WINDOWS\system32\urlmon.dll
{79eac9e7-baf9-11ce-8c82-00aa004ba90b} "file:, local: Asychronous Pluggable Protocol Handler" - "Microsoft Corporation" - C:\WINDOWS\system32\urlmon.dll
{79eac9e3-baf9-11ce-8c82-00aa004ba90b} "ftp: Asychronous Pluggable Protocol Handler" - "Microsoft Corporation" - C:\WINDOWS\system32\urlmon.dll
{79eac9e4-baf9-11ce-8c82-00aa004ba90b} "gopher: Asychronous Pluggable Protocol Handler" - "Microsoft Corporation" - C:\WINDOWS\system32\urlmon.dll
{79eac9e2-baf9-11ce-8c82-00aa004ba90b} "http: Asychronous Pluggable Protocol Handler" - "Microsoft Corporation" - C:\WINDOWS\system32\urlmon.dll
{79eac9e5-baf9-11ce-8c82-00aa004ba90b} "https: Asychronous Pluggable Protocol Handler" - "Microsoft Corporation" - C:\WINDOWS\system32\urlmon.dll
{314111c7-a502-11d2-bbca-00c04f8ec294} "HxProtocol Class" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
{88FED34C-F0CA-4636-A375-3CB6248B04CD} "Local Groove Web Services Protocol" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GR99D3~1.DLL
{3050F406-98B5-11CF-BB82-00AA00BDCE0B} "Microsoft HTML About Pluggable Protocol" - "Microsoft Corporation" - C:\WINDOWS\system32\mshtml.dll
{3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} "Microsoft HTML Javascript Pluggable Protocol" - "Microsoft Corporation" - C:\WINDOWS\system32\mshtml.dll
{3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} "Microsoft HTML Javascript Pluggable Protocol" - "Microsoft Corporation" - C:\WINDOWS\system32\mshtml.dll
{3050f3DA-98B5-11CF-BB82-00AA00BDCE0B} "Microsoft HTML Mailto Pluggable Protocol" - "Microsoft Corporation" - C:\WINDOWS\system32\mshtml.dll
{3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} "Microsoft HTML Resource Pluggable Protocol" - "Microsoft Corporation" - C:\WINDOWS\system32\mshtml.dll
{79eac9e6-baf9-11ce-8c82-00aa004ba90b} "mk: Asychronous Pluggable Protocol Handler" - "Microsoft Corporation" - C:\WINDOWS\system32\urlmon.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks )-----
{B5A7F190-DDA6-4420-B3BA-52453494E6CD} "Groove GFS Stub Execution Hook" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GRA8E1~1.DLL
{AEB6717E-7E19-11d0-97EE-00C04FD91972} "{AEB6717E-7E19-11d0-97EE-00C04FD91972}" - ? -  (File not found | COM-object registry key not found)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{F2CF5485-4E02-4f68-819C-B92DE9277049} "&Links" - "Microsoft Corporation" - C:\WINDOWS\system32\ieframe.dll
{23170F69-40C1-278A-1000-000100020000} "7-Zip Shell Extension" - "Igor Pavlov" - C:\Programme\7-Zip\7-zip.dll
{88C6C381-2E85-11D0-94DE-444553540000} "ActiveX Cache Folder" - "Microsoft Corporation" - C:\WINDOWS\system32\occache.dll
{5F327514-6C5E-4d60-8F16-D07FA08A78ED} "Auto Update Property Sheet Extension" - "Microsoft Corporation" - C:\WINDOWS\system32\wuaucpl.cpl
{7D559C10-9FE9-11d0-93F7-00AA0059CE02} "Code Download Agent" - "Microsoft Corporation" - C:\WINDOWS\system32\webcheck.dll
{42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? - deskpan.dll  (File not found)
{2C49B5D0-ACE7-4D17-9DF0-A254A6C5A0C5} "dMCIShell Class" - "Illustrate" - C:\Programme\Illustrate\dBpoweramp\dMCShell.dll
{692F0339-CBAA-47e6-B5B5-3B84DB604E87} "Extensions Manager Folder" - "Microsoft Corporation" - C:\WINDOWS\system32\extmgr.dll
{1D2680C9-0E2A-469d-B787-065558BC7D43} "Fusion Cache" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{99FD978C-D287-4F50-827F-B2C658EDA8E7} "Groove Explorer Icon Overlay 1 (GFS Unread Stub)" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GRA8E1~1.DLL
{AB5C5600-7E6E-4B06-9197-9ECEF74D31CC} "Groove Explorer Icon Overlay 2 (GFS Stub)" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GRA8E1~1.DLL
{920E6DB1-9907-4370-B3A0-BAFC03D81399} "Groove Explorer Icon Overlay 2.5 (GFS Unread Folder)" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GRA8E1~1.DLL
{16F3DD56-1AF5-4347-846D-7C10C4192619} "Groove Explorer Icon Overlay 3 (GFS Folder)" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GRA8E1~1.DLL
{2916C86E-86A6-43FE-8112-43ABE6BF8DCC} "Groove Explorer Icon Overlay 4 (GFS Unread Mark)" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GRA8E1~1.DLL
{2A541AE1-5BF6-4665-A8A3-CFA9672E4291} "Groove Folder Synchronization" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GRA8E1~1.DLL
{72853161-30C5-4D22-B7F9-0BBC1D38A37E} "Groove GFS Browser Helper" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GRA8E1~1.DLL
{6C467336-8281-4E60-8204-430CED96822D} "Groove GFS Context Menu Handler" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GRA8E1~1.DLL
{B5A7F190-DDA6-4420-B3BA-52453494E6CD} "Groove GFS Stub Execution Hook" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GRA8E1~1.DLL
{A449600E-1DC6-4232-B948-9BD794D62056} "Groove GFS Stub Icon Handler" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GRA8E1~1.DLL
{387E725D-DC16-4D76-B310-2C93ED4752A0} "Groove XML Icon Handler" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GRA8E1~1.DLL
{FF393560-C2A7-11CF-BFF4-444553540000} "History" - "Microsoft Corporation" - C:\WINDOWS\system32\ieframe.dll
{3028902F-6374-48b2-8DC6-9725E775B926} "IE AutoComplete" - "Microsoft Corporation" - C:\WINDOWS\system32\ieframe.dll
{73CFD649-CD48-4fd8-A272-2070EA56526B} "IE BandProxy" - "Microsoft Corporation" - C:\WINDOWS\system32\ieframe.dll
{FDE7673D-2E19-4145-8376-BBD58C4BC7BA} "IE Custom MRU AutoCompleted List" - "Microsoft Corporation" - C:\WINDOWS\system32\ieframe.dll
{1C1EDB47-CE22-4bbb-B608-77B48F83C823} "IE Fade Task" - "Microsoft Corporation" - C:\WINDOWS\system32\ieframe.dll
{6CF48EF8-44CD-45d2-8832-A16EA016311B} "IE IShellFolderBand" - "Microsoft Corporation" - C:\WINDOWS\system32\ieframe.dll
{4B78D326-D922-44f9-AF2A-07805C2A3560} "IE Menu Band" - "Microsoft Corporation" - C:\WINDOWS\system32\ieframe.dll
{205D7A97-F16D-4691-86EF-F3075DCCA57D} "IE Menu Desk Bar" - "Microsoft Corporation" - C:\WINDOWS\system32\ieframe.dll
{44C76ECD-F7FA-411c-9929-1B77BA77F524} "IE Menu Site" - "Microsoft Corporation" - C:\WINDOWS\system32\ieframe.dll
{07C45BB1-4A8C-4642-A1F5-237E7215FF66} "IE Microsoft BrowserBand" - "Microsoft Corporation" - C:\WINDOWS\system32\ieframe.dll
{6038EF75-ABFC-4e59-AB6F-12D397F6568D} "IE Microsoft History AutoComplete List" - "Microsoft Corporation" - C:\WINDOWS\system32\ieframe.dll
{B31C5FAE-961F-415b-BAF0-E697A5178B94} "IE Microsoft Multiple AutoComplete List Container" - "Microsoft Corporation" - C:\WINDOWS\system32\ieframe.dll
{9D958C62-3954-4b44-8FAB-C4670C1DB4C2} "IE Microsoft Shell Folder AutoComplete List" - "Microsoft Corporation" - C:\WINDOWS\system32\ieframe.dll
{98FF6D4B-6387-4b0a-8FBD-C5C4BB17B4F8} "IE MRU AutoComplete List" - "Microsoft Corporation" - C:\WINDOWS\system32\ieframe.dll
{43886CD5-6529-41c4-A707-7B3C92C05E68} "IE Navigation Bar" - "Microsoft Corporation" - C:\WINDOWS\system32\ieframe.dll
{F83DAC1C-9BB9-4f2b-B619-09819DA81B0E} "IE Registry Tree Options Utility" - "Microsoft Corporation" - C:\WINDOWS\system32\ieframe.dll
{9A096BB5-9DC3-4D1C-8526-C3CBF991EA4E} "IE RSS Feeds Folder" - "Microsoft Corporation" - C:\WINDOWS\system32\ieframe.dll
{30D02401-6A81-11d0-8274-00C04FD5AE38} "IE Search Band" - "Microsoft Corporation" - C:\WINDOWS\system32\ieframe.dll
{E6EE9AAC-F76B-4947-8260-A9F136138E11} "IE Shell Band Site Menu" - "Microsoft Corporation" - C:\WINDOWS\system32\ieframe.dll
{BFAD62EE-9D54-4b2a-BF3B-76F90697BD2A} "IE Shell Rebar BandSite" - "Microsoft Corporation" - C:\WINDOWS\system32\ieframe.dll
{6B4ECC4F-16D1-4474-94AB-5A763F2A54AE} "IE Tracking Shell Menu" - "Microsoft Corporation" - C:\WINDOWS\system32\ieframe.dll
{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} "IE User Assist" - "Microsoft Corporation" - C:\WINDOWS\system32\ieframe.dll
{871C5380-42A0-1069-A2EA-08002B30309D} "Internet Name Space" - "Microsoft Corporation" - C:\WINDOWS\system32\ieframe.dll
{FBF23B40-E3F0-101B-8488-00AA003E56F8} "Internet Shortcut" - "Microsoft Corporation" - C:\WINDOWS\system32\ieframe.dll
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? -  (File not found | COM-object registry key not found)
{BC476F4C-D9D7-4100-8D4E-E043F6DEC409} "Microsoft Browser Architecture" - "Microsoft Corporation" - C:\WINDOWS\system32\ieframe.dll
{42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - C:\Programme\Microsoft Office\Office12\msohevi.dll
{993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\msoshext.dll
{5858A72C-C2B4-4dd7-B2BF-B76DB1BD9F6C} "Microsoft Office OneNote Namespace Extension for Windows Desktop Search" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\ONFILTER.DLL
{00020D75-0000-0000-C000-000000000046} "Microsoft Office Outlook" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\MLSHEXT.DLL
{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\msoshext.dll
{3C374A40-BAE4-11CF-BF7D-00AA006946EE} "Microsoft Url History Service" - "Microsoft Corporation" - C:\WINDOWS\system32\ieframe.dll
{CFBFAE00-17A6-11D0-99CB-00C04FD64497} "Microsoft Url Search Hook" - "Microsoft Corporation" - C:\WINDOWS\system32\ieframe.dll
{F764812A-132C-4013-9960-5CBBEB408A0E} "NeroShellExt Class" - "Nero AG" - C:\Programme\Gemeinsame Dateien\Nero\NeroShellExt\NeroShellExt.dll
{0006F045-0000-0000-C000-000000000046} "Outlook File Icon Extension" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\OLKFSTUB.DLL
{CF822AB4-6DB5-4FDA-BC28-E61DF36D2583} "PDF-XChange PDF Preview Provider" - "Tracker Software Products Ltd." - C:\Programme\Tracker Software\Shell Extensions\Win32\XCShInfo.dll
{67EB453C-1BE1-48EC-AAF3-23B10277FCC1} "PDF-XChange PDF Property Handler" - "Tracker Software Products Ltd." - C:\Programme\Tracker Software\Shell Extensions\Win32\XCShInfo.dll
{EBD0B8F4-A9A0-41B7-9695-030CD264D9C8} "PDF-XChange PDF Thumbnail Provider" - "Tracker Software Products Ltd." - C:\Programme\Tracker Software\Shell Extensions\Win32\XCShInfo.dll
{35786D3C-B075-49b9-88DD-029876E11C01} "Portable Devices" - "Microsoft Corporation" - C:\WINDOWS\system32\wpdshext.dll
{D6791A63-E7E2-4fee-BF52-5DED8E86E9B8} "Portable Devices Menu" - "Microsoft Corporation" - C:\WINDOWS\system32\wpdshext.dll
{640167b4-59b0-47a6-b335-a6b3c0695aea} "Portable Media Devices" - "Microsoft Corporation" - C:\WINDOWS\system32\audiodev.dll
{5B043439-4F53-436E-8CFE-28F80934DBE6} "PXCPreviewHandlerXP Class" - "Tracker Software Products Ltd." - C:\Programme\Tracker Software\Shell Extensions\Win32\PXCPrevHost.exe
{E7E4BC40-E76A-11CE-A9BB-00AA004AE837} "Shell DocObject Viewer" - "Microsoft Corporation" - C:\WINDOWS\system32\ieframe.dll
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira Operations GmbH & Co. KG" - C:\Programme\Avira\AntiVir Desktop\shlext.dll
{E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} "Shell Icon Handler for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll
{764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? -  (File not found | COM-object registry key not found)
{e82a2d71-5b2f-43a0-97b8-81be15854de8} "ShellLink for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll
{BD88A479-9623-4897-8546-BC62B9628F44} "SPTHandler" - "Crawler.com" - C:\Programme\Spyware Terminator\sptcontmenu.dll
{F5175861-2688-11d0-9C5E-00AA00A45957} "Subscription Folder" - "Microsoft Corporation" - C:\WINDOWS\system32\webcheck.dll
{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE} "Subscription Mgr" - "Microsoft Corporation" - C:\WINDOWS\system32\webcheck.dll
{7BD29E00-76C1-11CF-9DD0-00A0C9034933} "Temporary Internet Files" - "Microsoft Corporation" - C:\WINDOWS\system32\ieframe.dll
{7BD29E01-76C1-11CF-9DD0-00A0C9034933} "Temporary Internet Files" - "Microsoft Corporation" - C:\WINDOWS\system32\ieframe.dll
{A7005AF0-D6E8-48AF-8DFA-023B1CF660A7} "TeraCopy" - ? - C:\Programme\TeraCopy\TeraCopy.dll  (File found, but it contains no detailed information)
{A8005AF0-D6E8-48AF-8DFA-023B1CF660A7} "TeraCopy" - ? - C:\Programme\TeraCopy\TeraCopyExt.dll  (File found, but it contains no detailed information)
{3DC7A020-0ACD-11CF-A9BB-00AA004AE837} "The Internet" - "Microsoft Corporation" - C:\WINDOWS\system32\ieframe.dll
{BDEADF00-C265-11D0-BCED-00A0C90AB50F} "Web Folders" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\MSONSEXT.DLL
{E6FB5E20-DE35-11CF-9C87-00AA005127ED} "WebCheck" - "Microsoft Corporation" - C:\WINDOWS\system32\webcheck.dll
{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB} "WebCheck SyncMgr Handler" - "Microsoft Corporation" - C:\WINDOWS\system32\webcheck.dll
{08165EA0-E946-11CF-9C87-00AA005127ED} "WebCheckWebCrawler" - "Microsoft Corporation" - C:\WINDOWS\system32\webcheck.dll
{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD} "WMP Add To Playlist Launcher" - "Microsoft Corporation" - C:\WINDOWS\system32\wmpshell.dll
{8DD448E6-C188-4aed-AF92-44956194EB1F} "WMP Burn Audio CD Launcher" - "Microsoft Corporation" - C:\WINDOWS\system32\wmpshell.dll
{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C} "WMP Play As Playlist Launcher" - "Microsoft Corporation" - C:\WINDOWS\system32\wmpshell.dll
XCShInfo "{B2F55D43-C7A4-4B7C-90D7-7A860DFA9F2A}" - ? -  (File not found | COM-object registry key not found)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad )-----
{E6FB5E20-DE35-11CF-9C87-00AA005127ED} "WebCheck" - "Microsoft Corporation" - C:\WINDOWS\system32\webcheck.dll
{AAA288BA-9A4C-45B0-95D7-94D524869DB5} "WPDShServiceObj Class" - "Microsoft Corporation" - C:\WINDOWS\system32\wpdshserviceobj.dll

[Internet Explorer]
-----( HKCU\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
"Klicke hier um das Projekt xp-AntiSpy zu unterstützen" - ? - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html  (File not found)
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
<binary data> "ITBar7Layout" - ? -  (File not found | COM-object registry key not found)
-----( HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks )-----
{CFBFAE00-17A6-11D0-99CB-00C04FD64497} "Microsoft Url Search Hook" - "Microsoft Corporation" - C:\WINDOWS\system32\ieframe.dll
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_29" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_29.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab
{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} "Java Plug-in 1.6.0_29" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_29.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_29" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_29.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
{48E73304-E1D6-4330-914C-F5F514E3486C} "An OneNote senden" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
{FF059E31-CC5A-4E2E-BF3B-96E929D65503} "Research" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{72853161-30C5-4D22-B7F9-0BBC1D38A37E} "Groove GFS Browser Helper" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GRA8E1~1.DLL
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jp2ssv.dll
{E7E6F031-17CE-4C07-BC86-EABFE594F69C} "JQSIEStartDetectorImpl Class" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
{C5D07EB6-BBCE-4DAE-ACBB-D13A8D28CB1F} "PDF-XChange Viewer IE-Plugin" - "Tracker Software Products Ltd." - C:\Programme\Tracker Software\PDF-XChange Viewer\pdf-viewer\PDFXCviewIEPlugin.dll

[Known DLLs]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\KnownDLLs )-----
"url" - "Microsoft Corporation" - C:\WINDOWS\system32\url.dll
"urlmon" - "Microsoft Corporation" - C:\WINDOWS\system32\urlmon.dll
"wininet" - "Microsoft Corporation" - C:\WINDOWS\system32\wininet.dll

[Logon]
-----( %AllUsersProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini
"VPN Client.lnk" - "Cisco Systems, Inc." - C:\Programme\Cisco Systems\VPN Client\vpngui.exe  (Shortcut exists | File exists)
-----( %UserProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\david\Startmenü\Programme\Autostart\desktop.ini
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"SpywareTerminatorUpdate" - "Crawler.com" - "C:\Programme\Spyware Terminator\SpywareTerminatorUpdate.exe"
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"avgnt" - "Avira Operations GmbH & Co. KG" - "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
"Google Desktop Search" - "Google" - "C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe" /startup
"QuickTime Task" - "Apple Computer, Inc." - "C:\Programme\QuickTime\qttask.exe" -atboottime
"SpywareTerminator" - "Crawler.com" - "C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe"
"SunJavaUpdateSched" - "Sun Microsystems, Inc." - "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"CutePDF Writer Monitor" - ? - C:\WINDOWS\system32\cpwmon2k.dll  (File found, but it contains no detailed information)
"Send To Microsoft OneNote Monitor" - "Microsoft Corporation" - C:\WINDOWS\system32\msonpmon.dll

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"@C:\Programme\Nero\Update\NASvc.exe,-200" (NAUpdate) - "Nero AG" - C:\Programme\Nero\Update\NASvc.exe
"ASP.NET-Zustandsdienst" (aspnet_state) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe
"Automatic Updates" (wuauserv) - "Microsoft Corporation" - C:\WINDOWS\system32\wuauserv.dll
"Avira Echtzeit Scanner" (AntiVirService) - "Avira Operations GmbH & Co. KG" - C:\Programme\Avira\AntiVir Desktop\avguard.exe
"Avira Planer" (AntiVirSchedulerService) - "Avira Operations GmbH & Co. KG" - C:\Programme\Avira\AntiVir Desktop\sched.exe
"Cisco Systems, Inc. VPN Service" (CVPND) - "Cisco Systems, Inc." - C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
"Google Desktop Manager 5.9.1005.12335" (GoogleDesktopManager-051210-111108) - "Google" - C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe
"InstallDriver Table Manager" (IDriverT) - "Macrovision Corporation" - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
"Java Quick Starter" (JavaQuickStarterService) - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jqs.exe
"MBAMService" (MBAMService) - "Malwarebytes Corporation" - C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
"Microsoft .NET Framework NGEN v4.0.30319_X86" (clr_optimization_v4.0.30319_32) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
"Microsoft Office Diagnostics Service" (odserv) - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE
"Microsoft Office Groove Audit Service" (Microsoft Office Groove Audit Service) - "Microsoft Corporation" - C:\Programme\Microsoft Office\Office12\GrooveAuditService.exe
"NMSAccessU" (NMSAccessU) - ? - C:\Programme\CDBurnerXP\NMSAccessU.exe  (File found, but it contains no detailed information)
"Office Source Engine" (ose) - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE
"Portable Media Serial Number Service" (WmdmPmSN) - "Microsoft Corporation" - C:\WINDOWS\system32\mspmsnsv.dll
"Secunia PSI Agent" (Secunia PSI Agent) - "Secunia" - C:\Programme\Secunia\PSI\PSIA.exe
"Secunia Update Agent" (Secunia Update Agent) - "Secunia" - C:\Programme\Secunia\PSI\sua.exe
"Spyware Terminator Realtime Shield Service" (sp_rssrv) - "Crawler.com" - C:\Programme\Spyware Terminator\sp_rsser.exe
"Subsonic" (Subsonic) - ? - C:\Programme\Subsonic\subsonic-service.exe  (File found, but it contains no detailed information)
"USB MIDI Series Audio Device Monitor" (USBMIDIAudioDevMon) - "M-Audio" - C:\Programme\M-Audio\USB MIDI Series\AudioDevMon.exe
"Windows CardSpace" (idsvc) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
"Windows Driver Foundation - User-mode Driver Framework" (WudfSvc) - "Microsoft Corporation" - C:\WINDOWS\System32\WUDFSvc.dll
"Windows Media Player-Netzwerkfreigabedienst" (WMPNetworkSvc) - "Microsoft Corporation" - C:\Programme\Windows Media Player\WMPNetwk.exe
"Windows Presentation Foundation Font Cache 3.0.0.0" (FontCache3.0.0.0) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
"Windows Presentation Foundation Font Cache 4.0.0.0" (WPFFontCache_v0400) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe

[Winlogon]
-----( HKCU\Control Panel\IOProcs )-----
"MVB" - ? - mvfs32.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions )-----
{A2E30F80-D7DE-11d2-BBDE-00C04F86AE3B} "Internet Explorer Branding" - "Microsoft Corporation" - C:\WINDOWS\system32\iedkcs32.dll
{4CFB60C1-FAA6-47f1-89AA-0B18730C9FD3} "Internet Explorer Zonemapping" - "Microsoft Corporation" - C:\WINDOWS\system32\iedkcs32.dll
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify )-----
"WgaLogon" - "Microsoft Corporation" - C:\WINDOWS\system32\WgaLogon.dll

===[ Logfile end ]=========================================[ Logfile end ]===

--- --- ---

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru

[/code]

cosinus 17.02.2012 19:46

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

eDoc 18.02.2012 16:54

Hier also die logs der Vollscans.

Der von SuperantiSpyware:

Code:



Scan type      : Complete Scan
Total Scan Time : 03:23:13

Operating System Information
Windows XP Professional 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator

Memory items scanned      : 531
Memory threats detected  : 0
Registry items scanned    : 34755
Registry threats detected : 0
File items scanned        : 66854
File threats detected    : 668

Adware.Tracking Cookie
        C:\Dokumente und Einstellungen\david\Cookies\david@apmebf[1].txt [ /apmebf ]
        C:\Dokumente und Einstellungen\david\Cookies\david@atdmt[2].txt [ /atdmt ]
        C:\Dokumente und Einstellungen\david\Cookies\david@mediaplex[2].txt [ /mediaplex ]
        C:\Dokumente und Einstellungen\david\Cookies\david@smartadserver[2].txt [ /smartadserver ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        .zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        ads.crakmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        rts.pgmediaserve.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        rts.pgmediaserve.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        rts.pgmediaserve.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        .amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        .amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        banner.testberichte.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        .tribalfusion.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        .kontera.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        .accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        .accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        .accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        .zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        .zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        .zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        .zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        .zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        .adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        .xiti.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\DPZOAMS8.DEFAULT\COOKIES.SQLITE ]
        atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\F2NHJ4UH ]
        enhance.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\F2NHJ4UH ]
        feeds.directsex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\F2NHJ4UH ]
        files.adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\F2NHJ4UH ]
        interclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\F2NHJ4UH ]
        m.de.2mdn.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\F2NHJ4UH ]
        m1.2mdn.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\F2NHJ4UH ]
        macromedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\F2NHJ4UH ]
        media.odeo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\F2NHJ4UH ]
        media.scanscout.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\F2NHJ4UH ]
        media.swisscomag.1st.ch [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\F2NHJ4UH ]
        media01.kyte.tv [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\F2NHJ4UH ]
        media1.break.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\F2NHJ4UH ]
        mediaonenetwork.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\F2NHJ4UH ]
        naiadsystems.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\F2NHJ4UH ]
        oddcast.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\F2NHJ4UH ]
        stat.radioblogclub.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\F2NHJ4UH ]
        track.webgains.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\F2NHJ4UH ]
        valuead.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\F2NHJ4UH ]
        www.dancetracksdigital.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\F2NHJ4UH ]
        www.soundclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\F2NHJ4UH ]
        www.trackitdown.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\F2NHJ4UH ]
        yieldmanager.edgesuite.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\F2NHJ4UH ]
        .fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .linksynergy.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .linksynergy.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .xiti.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        statse.webtrendslive.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .bs.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .metacafe.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        int.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        int.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .mediafire.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .mediafire.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .adopt.euroclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .paypal.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .stats.paypal.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .kontera.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .kontera.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        adserver.gutekueche.ch [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .virginmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .virginmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .virginmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .adlegend.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        banner.testberichte.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .web-stat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .web-stat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .web-stat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        adserver.71i.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .libri.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .parship.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        stats.zkb.ch [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        webcount.feratel.at [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .linksynergy.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .hitbox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        www.interdiscount.ch [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .ehg-swissmilk.hitbox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .counterpath.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .ehg-css.hitbox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .laptopmag.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .klicktrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .lenovo.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        www.dancetracksdigital.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        www.dancetracksdigital.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .dancetracksdigital.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        www.dancetracksdigital.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .pacificpoker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjkyqiajmhp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjk4qndjebp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .mfeed.newzfind.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .mfeed.newzfind.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        int.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        int.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        stats.screen-design.at [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        adserver.adreactor.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .chitika.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        s6.shinystat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .banners.jobwinner.ch [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .banners.jobwinner.ch [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\UYAE4D3O.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .hitbox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        statse.webtrendslive.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .bs.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .adopt.euroclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .paypal.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .stats.paypal.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .libri.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .valueclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .tribalfusion.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .questionmarket.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .xiti.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        zbox.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .parship.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .www.versiontracker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .versiontracker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .versiontracker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .questionpro.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .uphighmedia.ch [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        banner.testberichte.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .adlegend.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .ehg-nokiafin.hitbox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .lenovo.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .tacoda.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .tacoda.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .at.atwola.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .highbeam.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .youporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .youporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        ads-dev.youporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .adultfriendfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .revenue.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        adserver.71i.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .indextools.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .indextools.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .gps-tracks.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .msnportal.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .ice.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .adserver.adtechus.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .tto2.traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .indextools.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .indextools.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        track.webtrekk.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .ehg-systemax.hitbox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        track.webtrekk.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        click.just4business.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .tracking.3gnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .kupona.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        data.coremetrics.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .euroclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        a2.adserver01.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .rambler.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .yadro.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .bluestreak.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .elitepartner.ch [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .elitepartner.ch [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .elitepartner.ch [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .elitepartner.ch [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        adserv.controllingportal.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .kontera.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .kontera.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .ehg-upcchellomedia.hitbox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .digitalcameratracker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .creview.adbureau.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .ehg-techtarget.hitbox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .cnetaustralia.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .chitika.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .thomsonscientificaccounting.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .banners.jobwinner.ch [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .mckinseyknowledge.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        www.visitor-track.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wgkowkd5ecp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        nl.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        stats.screen-design.at [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .roitracking.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        www.garciamedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        www.garciamedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .garciamedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        www.go4media.ch [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        www.go4media.ch [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        www.go4media.ch [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .go4media.ch [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        track.webtrekk.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        eas4.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .gostats.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .indextools.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .uphighmedia.ch [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .phg.hitbox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        stat.onestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        stat.onestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        findarticles.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .findarticles.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .findarticles.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .findarticles.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        uk.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        uk.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        server.iad.liveperson.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .surveymonkey.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .4stats.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .tripod.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .tripod.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .trafficcenter.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .trafficcenter.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .trafficcenter.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .trafficcenter.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .trafficcenter.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        stat.dealtime.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .questionpro.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .gettyimages.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        sales.liveperson.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        sales.liveperson.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wblouocpmlp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        track.webtrekk.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        service.liveperson.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .ehg-nokiafin.hitbox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        swisstracking.rm-solutions.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        adsrv1.admediate.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        adsrv.admediate.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        adsrv.admediate.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .phg.hitbox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .questionmarket.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.3gnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .spylog.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        test.coremetrics.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .ehg-swissmilk.hitbox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .yahooflickr.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .boozandcompany.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        stats.manticoretechnology.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        rotator.adjuggler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        rotator.adjuggler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .euros4click.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .euros4click.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .vodafonegroup.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .euros4click.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        statse.webtrendslive.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .himedia.individuad.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        adserver.bravado.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .banners.alpha.ch [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .banners.alpha.ch [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .banners.jobwinner.ch [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .media.libri.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .media.libri.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        stats.zkb.ch [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        stats.zkb.ch [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .clickbank.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .iacas.adbureau.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        feeds.pornication.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        feeds.pornication.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .youporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        ads.youporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .adultfriendfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        webstats.wthosting.co.uk [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        webstats.wthosting.co.uk [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        uk.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        a6.adserver01.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .snapfish.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .trafficcenter.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .trafficcenter.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .trafficcenter.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .trafficcenter.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .trafficcenter.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .tacoda.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        adserver.devaki.ch [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .eb.adbureau.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .eb.adbureau.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .eb.adbureau.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .eb.adbureau.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .content.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .salkinstitute.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .thefriskycom.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        w00tpublishers.wootmedia.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        tracking.mlsat02.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .content.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        fl01.ct2.comclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        fl01.ct2.comclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        fl01.ct2.comclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .click-fr.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .click-fr.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .weborama.fr [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .weborama.fr [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .weborama.fr [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .aimfar.solution.weborama.fr [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\EIGENE DATEIEN\PRIVAT_LABTOP_SKG\MOZILLA\FIREFOX\PROFILES\XX29CA2S.DEFAULT\COOKIES.SQLITE ]
        .tns-counter.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .rambler.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .daimlerag.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .adsby.webtraffic.se [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        stat.onestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        stat.onestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .tvtv.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .exoclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .trafficmp.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .trafficmp.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .trafficmp.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .trafficmp.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .trafficmp.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .openstat.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .yadro.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .rutracker.org [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .aim4media.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .rutracker.org [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .spylog.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DAVID\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]

Trojan.Agent/Gen
        C:\SYSTEM VOLUME INFORMATION\_RESTORE{8E4D5A51-46D7-4064-96D4-B2E0BF7FF9B1}\RP433\A0065968.EXE
        C:\SYSTEM VOLUME INFORMATION\_RESTORE{8E4D5A51-46D7-4064-96D4-B2E0BF7FF9B1}\RP433\A0065969.EXE

Rootkit.Cloaked/Service-GEN
        C:\WINDOWS\SYSTEM32\DRIVERS\F3B4EB794E15C167.SYS


eDoc 18.02.2012 16:56

Und der von MBAM

Code:

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.17.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.13
david :: PAMELA [Administrator]

Schutz: Deaktiviert

17.02.2012 19:56:21
mbam-log-2012-02-18 (03-47-40).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 327058
Laufzeit: 3 Stunde(n), 32 Minute(n), 47 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 11
C:\System Volume Information\_restore{8E4D5A51-46D7-4064-96D4-B2E0BF7FF9B1}\RP433\A0065968.exe (Trojan.VUPX.Gen) -> Keine Aktion durchgeführt.
C:\System Volume Information\_restore{8E4D5A51-46D7-4064-96D4-B2E0BF7FF9B1}\RP433\A0065969.exe (Trojan.VUPX.Gen) -> Keine Aktion durchgeführt.
C:\TDSSKiller_Quarantine\14.02.2012_07.47.56\mbr0000\tdlfs0000\tsk0003.dta (Trojan.Agent) -> Keine Aktion durchgeführt.
C:\TDSSKiller_Quarantine\14.02.2012_07.47.56\mbr0000\tdlfs0000\tsk0007.dta (Rootkit.TDSS) -> Keine Aktion durchgeführt.
C:\TDSSKiller_Quarantine\14.02.2012_07.47.56\mbr0000\tdlfs0000\tsk0008.dta (Trojan.Agent) -> Keine Aktion durchgeführt.
C:\TDSSKiller_Quarantine\14.02.2012_07.47.56\mbr0000\tdlfs0000\tsk0010.dta (PUP.BitMiner) -> Keine Aktion durchgeführt.
C:\TDSSKiller_Quarantine\14.02.2012_07.47.56\mbr0000\tdlfs0000\tsk0011.dta (PUP.BitMiner) -> Keine Aktion durchgeführt.
C:\TDSSKiller_Quarantine\15.02.2012_07.55.39\tdlfs0000\tsk0002.dta (Trojan.Agent) -> Keine Aktion durchgeführt.
C:\TDSSKiller_Quarantine\15.02.2012_07.55.39\tdlfs0000\tsk0006.dta (Trojan.Agent) -> Keine Aktion durchgeführt.
C:\TDSSKiller_Quarantine\15.02.2012_07.55.39\tdlfs0000\tsk0007.dta (PUP.BitMiner) -> Keine Aktion durchgeführt.
C:\TDSSKiller_Quarantine\15.02.2012_07.55.39\tdlfs0000\tsk0008.dta (PUP.BitMiner) -> Keine Aktion durchgeführt.

(Ende)

Gruss
David

cosinus 19.02.2012 18:48

Zitat:

C:\WINDOWS\SYSTEM32\DRIVERS\F3B4EB794E15C167.SYS
hast du diese Datei schon entfernt? :wtf:
Wenn nicht, werte sie bitte mal bei Virustotal.com aus und poste den Ergebnislink.

eDoc 20.02.2012 08:01

Der Upload meldet ein Detection ratio von 23/43, Antivirus hat auch eine Meldung gemacht.

Was denkst du, ist mit diesen Files?

A0065968.exe
A0065969.exe

Gruss
David

cosinus 20.02.2012 11:43

War wohl nur ein Überrest. Entfern mal alles.

In System Volume Information sind die Dateien für Wiederherstellungspunkte gespeichert.

Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde.

eDoc 21.02.2012 07:59

Hallo Arne

Ich habe nun alles gelöscht. Nach dem Neustart hat nun Avira Antivirus folgende live Meldung gemacht :confused::

In der Datei 'C:\System Volume Information\_restore{8E4D5A51-46D7-4064-96D4-B2E0BF7FF9B1}\RP442\A0068787.sys'
wurde ein Virus oder unerwünschtes Programm 'TR/Agent.43008.30' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern

Gruss
David

cosinus 21.02.2012 13:01

Die SWH hast du dann nicht deaktiviert...

eDoc 21.02.2012 17:16

Ich habe zuerst die files entfernt und danach die SWH entfernt. Habe ich da etwas falsch verstanden? :confused:

Danke und Gruss
David

cosinus 21.02.2012 19:04

Ich fürchte ja.

Wie bereits erwähnt erwähnt löscht ein Deaktivieren der SWH alles in C:\System Volume Information\_restore*
Da dein Scanner darin aber wieder bzw. immer noch was gefunden hat, kann man nur davon ausgehen, dass du die SWH eben nicht deaktiviert hast

eDoc 23.02.2012 18:25

Ich habe nochmals gescannt und nun sollte alles sauber sein. Danach habe ich die Systemwiederherstellungen ebenfalls gelöscht. Dann wär's das oder?

Gruss
David

cosinus 23.02.2012 20:53

Rechner soweit wieder i.O. oder sind noch Probleme offen?

eDoc 01.03.2012 11:48

Hallo Arne,

Sorry für die späte Antwort. Ich glaube jetzt funktionierts wieder. Vielen herzlichen Dank für die kompetente und rasche Hilfe. Ich werde mich gerne mit einer Spende erkenntlich zeigen.

Gruss
David

cosinus 01.03.2012 18:03

Dann wären wir durch! :abklatsch:

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt.
Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken.

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:

Adobe - Andere Version des Adobe Flash Player installieren

Notfalls kann man auch von Chip.de runterladen => http://filepony.de/?q=Flash+Player

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:20 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131