Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Wahrscheinlich Virtumonde (https://www.trojaner-board.de/56546-wahrscheinlich-virtumonde.html)

F1Database 22.07.2008 20:14

Wahrscheinlich Virtumonde
 
Hallo zusammen,

seit gestern plagt mich die Mal/Spyware "Virtumonde". Ein mehrfacher Lauf von Spybot sowie vom Spydoctor (Google) haben keine Wirkung gezeigt. Als Virensoftware setzteich NOD32 von Eset ein.
NOD32 findet keine Viren, aber und zu eine Malwar Spybot und Spydoctor finden dauernd den "Virtumonde" und entfernen ihn. Allerdings ist er nach einem Neustart wieder da. Dauernd gehen Internet-Explorer-Fenster auf mit Werbung. Desweiteren ist auch die Windows-Update-unktion deakiviert und läßt sich nicht mehr aktivieren.

Auch Scanns im abgesicherten Modus halfen nicht.

Hier mal mein Hijackthis-Logfile:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:12:32, on 22.07.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\Programme\Eset\nod32kui.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\CTHELPER.EXE
C:\Programme\Creative\Surround Mixer\CTSysVol.exe
C:\Programme\Eset\nod32krn.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\system32\oodag.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
C:\Programme\LeechGet 2006\LeechGet.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Programme\UltraVnc\winvnc.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\Downloads\HiJackThis.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
O4 - HKLM\..\Run: [nod32kui] "C:\Programme\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\Surround Mixer\CTSysVol.exe
O4 - HKLM\..\Run: [OODefragTray] C:\WINDOWS\system32\oodtray.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [LeechGet] "C:\Programme\LeechGet 2006\LeechGet.exe" -intray
O4 - HKCU\..\Run: [igndlm.exe] C:\Programme\IGN\Download Manager\dlm.exe /windowsstart /startifwork
O4 - HKCU\..\Run: [MOMORacingFixCenter] "D:\Spiele\GTR2-LSC\MOMORacingFixCenter.exe" 0
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Run server as application.lnk = C:\Programme\UltraVnc\winvnc.exe
O8 - Extra context menu item: Mit dem LeechGet Wizard laden - file://C:\Programme\LeechGet 2006\\Wizard.html
O8 - Extra context menu item: Mit LeechGet herunterladen - file://C:\Programme\LeechGet 2006\\AddUrl.html
O8 - Extra context menu item: Mit LeechGet parsen - file://C:\Programme\LeechGet 2006\\Parser.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Launch PicLens - {3437D640-C91A-458f-89F5-B9095EA4C28B} - C:\Programme\PicLensIE\PicLens.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - h**p://www.creative.com/softwareupdate/su/ocx/15031/CTSUEng.cab
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (CDownloadCtrl Object) - h**p://www.fileplanet.com/fpdlmgr/cabs/FPDC_2.3.2.100.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1185651063000
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - h**p://www.systemrequirementslab.com/sysreqlab2.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - h**p://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h**p://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1185692600656
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - h**p://javadl-esd.sun.com/update/1.6.0/jinstall-6u2-windows-i586-jc.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - h**p://game04.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {D1E7CBDA-E60E-4970-A01C-37301EF7BF98} (Measurement Services Client v.3.12) - h**p://www.yougamers.com/systeminfo/MSC3.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h**p://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - h**p://plugin.driveragent.com/files/driveragent.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - h**p://www.creative.com/softwareupdate/su/ocx/15034/CTPID.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Creative Service for CDROM Access - Unknown owner - C:\WINDOWS\system32\CTsvcCDA.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programme\Eset\nod32krn.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\pctsSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 9851 bytes

Bin für jede Hilfe dankbar.
Wiederherstellungspunke sind auf dem PC natürlich deaktiviert :-(

Hello World-Programm 22.07.2008 21:22

Fixe mal bitte

Code:

O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)

Virtumonde hatte ich heute beim Scannen auch drauf, habe es mit folgendem Spybot Search and Destroy gefixed.

-SilverDragon- 22.07.2008 21:24

Lass mal Malwarebytes und superantispyware scannen und poste die Reports.
im Logfile ist nichts zu sehen

F1Database 23.07.2008 06:11

Hier mal der Bericht von SuperAntiSpyware. Malwarebytes folgt dann heute abend.

SUPERAntiSpyware Scan Log
h**p://www.superantispyware.com

Generated 07/23/2008 at 01:32 AM

Application Version : 4.15.1000

Core Rules Database Version : 3511
Trace Rules Database Version: 1502

Scan type : Complete Scan
Total Scan Time : 02:19:04

Memory items scanned : 584
Memory threats detected : 2
Registry items scanned : 6748
Registry threats detected : 13
File items scanned : 210210
File threats detected : 588

Adware.Vundo Variant/Resident
C:\WINDOWS\SYSTEM32\DDCAQRLF.DLL
C:\WINDOWS\SYSTEM32\DDCAQRLF.DLL

Unclassified.Unknown Origin
C:\DOKUMENTE UND EINSTELLUNGEN\****\LOKALE EINSTELLUNGEN\TEMPORARY INTERNET FILES\CONTENT.IE5\6ONR26IX\3077AHNTDKSR[1].DLL
C:\DOKUMENTE UND EINSTELLUNGEN\****\LOKALE EINSTELLUNGEN\TEMPORARY INTERNET FILES\CONTENT.IE5\6ONR26IX\3077AHNTDKSR[1].DLL
HKLM\Software\Classes\CLSID\{ECF2ADD4-4427-4A4E-9D21-13015E5F3E8E}
HKCR\CLSID\{ECF2ADD4-4427-4A4E-9D21-13015E5F3E8E}
HKCR\CLSID\{ECF2ADD4-4427-4A4E-9D21-13015E5F3E8E}\InprocServer32
HKCR\CLSID\{ECF2ADD4-4427-4A4E-9D21-13015E5F3E8E}\InprocServer32#ThreadingModel
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ECF2ADD4-4427-4A4E-9D21-13015E5F3E8E}

Trojan.Vundo-Variant/Small-GEN
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C6945DE5-AF26-455F-A55E-D15ED387F1E7}
HKCR\CLSID\{C6945DE5-AF26-455F-A55E-D15ED387F1E7}
HKCR\CLSID\{C6945DE5-AF26-455F-A55E-D15ED387F1E7}\InprocServer32
HKCR\CLSID\{C6945DE5-AF26-455F-A55E-D15ED387F1E7}\InprocServer32#ThreadingModel

Adware.Tracking Cookie
C:\Dokumente und Einstellungen\****\Cookies\****@atdmt[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@zedo[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@cz5.clickzs[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@partypoker[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@de.partypoker[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ad.zanox[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@server.iad.liveperson[3].txt
C:\Dokumente und Einstellungen\****\Cookies\****@tftracker.ath[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@kontera[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@bs.serving-sys[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adserv.quality-channel[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@divx.adbureau[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@screensavers[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adserver.easyad[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads3.exp[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@partygaming.122.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ad.adition[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@track.webtrekk[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@xiti[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@as-eu.falkag[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.pointroll[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@sevenoneintermedia.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@i.screensavers[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adserver.filefront[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.sextasya[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adserver2.mindshare[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@de.sitestat[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@qksrv[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@zbox.zanox[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@partners.webmasterplan[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@komtrack[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@try.screensavers[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.etracker[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads2.wetter[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.ladies[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@realmedia[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@kabelbw.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@web4.realtracker[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@track.webtrekk[10].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.zanox-affiliate[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@hornypharaoh[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@euros4click[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@sexpoint-charly[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@divx.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@cz11.clickzs[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@tribalfusion[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@tracking.quisma[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@advertising[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@serving-sys[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ad.boreus[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@msnportal.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adserver.planet-multiplayer[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.guru3d[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@imagesex[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@fishsexgames[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@de.sitestat[4].txt
C:\Dokumente und Einstellungen\****\Cookies\****@specificclick[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@rambler[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.slashcam[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@indextools[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adbrite[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@revsci[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@questionmarket[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@coolwarez.moy[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@smartadserver[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@doubleclick[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@imrworldwide[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@list[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@atwola[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@windowsmedia[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@track.webtrekk[4].txt
C:\Dokumente und Einstellungen\****\Cookies\****@mediafire[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@clickaider[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adopt.euroclick[3].txt
C:\Dokumente und Einstellungen\****\Cookies\****@tacoda[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@wissende.122.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ad-track[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adv.heyos[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@youporn[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@router.partypoker[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ultra-pornstars[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.gimmesex[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@sevenloadgmbh.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adserver.71i[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.expotv[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@cbs.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@enhance[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@altastat[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@toplist[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@chokertraffic[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.3dstats[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.pornorama[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@sitestat.nokia[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@statcounter[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ad.hbv[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.addynamix[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adfarm1.adition[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.netdebit-counter[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.adultdvdmarketplace[3].txt
C:\Dokumente und Einstellungen\****\Cookies\****@date.ventivmedia[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@banner.scasino[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adultdvdmarketplace[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@crackserialkeygen[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@cz9.clickzs[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.crossworxs[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@trafficmp[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@int.sitestat[3].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adverticum[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@itxt.vibrantmedia[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.gamershell[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.xxxpornz[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@server.cpmstar[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@int.sitestat[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@video.pornorama[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@rotator.adjuggler[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.heias[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adultdvdtalk[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@warezasaur[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@int.sitestat[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@count.xhit[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@bwinde.122.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adserver.emporis[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@pacificpoker[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@usenext[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adlegend[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@xxx-search.xxxsolutions[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.mediamayhemcorp[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.sextasya[3].txt
C:\Dokumente und Einstellungen\****\Cookies\****@usenext[3].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.adultdvdmarketplace[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@weborama[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ad.adnet[3].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adultadworld[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@cz6.clickzs[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@statsgold[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@warezreleases[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ad1.clickhype[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@pornhub[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@forum.adultdvdtalk[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@autoscout24.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adultsuperstarflicks.join4free[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@insightexpressai[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.adultfilmdatabase[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@s2.trafficmaxx[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.softure[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ad.ambiweb[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@webtracking.touchclarity[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.adult-clips[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.diinostat[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@paycounter[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@server.iad.liveperson[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@cz3.clickzs[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.fuckingchickas[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.adult-movies[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@anad.tacoda[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.businesslive[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adopt.specificclick[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@free.wegcash[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.pornpro[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@stats.bmw[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@yadro[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adserver.myvideo[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.planetactive[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@click.payserve[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@crackle[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adserver1.w00tmedia[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.adwaves[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@eas.apm.emediate[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@fortunecity[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.keagansolutions[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@metacafe.122.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.sexyfunworld[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@fuckingfreemovies[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@pornorama[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ad.caradisiac[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adultfriendfinder[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adecn[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@hmt.connexpromotions[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@overture[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www5.addfreestats[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@settlers-6-cd-key.crack.serial.keygen.ddlone[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@pornopillow[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@mediavantage[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@indexstats[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@estat[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adsblue.valuead[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@scanner.malwarealarms[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.highfi-stats[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.vectan[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.jinkads[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@trackdays.co[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@sitestat.nokia[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.brainblog[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.trafficcash[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.adultfilmcentral[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.revsci[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.adultdvdnow[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@track.webtrekk[3].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ad.adocean[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6whmienc5ohq.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@uk.media.movies.ign[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@a.www.gametracker[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@de.sitestat[5].txt
C:\Dokumente und Einstellungen\****\Cookies\****@audit.median[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@fortunecity.us.intellitxt[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6wjmiold5ecq.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@dafreexxxmovies[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@image.masterstats[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@xxxcounter[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@track.webtrekk[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@cpvfeed[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@electronicarts.112.2o7[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6wjl4ajazsbo.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@erika-sex[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adserver.momo-net[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6wcmiumdjsfp.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@sexupmyday[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6wjmykgdzgco.stats.esomniture[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@famouspornstars[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@eyewonder[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@shop.zanox[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ford.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@cz4.clickzs[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@dir-porn[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6wakyohazaao.stats.esomniture[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6wgkyalcpibo.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6wjlyelazcap.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adserver1.mokono[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@softonic.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@warez411[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@teenstitsandass[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.streamsex[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@allmypornstars[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@2.go.globaladsales[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@a2.adserver01[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@maxis.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@allesklarcomag.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@gosexgames[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@findarticles[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@stats.gamestop[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@penisbos[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.adultdvdhits[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.discounter-news[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@mystat.synch[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@toplist.gulli[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@perf.overture[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.adshopping[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@server01.agmedia[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@de.sitestat[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@router.partypoker[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.sponsorplatz[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@de.sitestat[3].txt
C:\Dokumente und Einstellungen\****\Cookies\****@videosexperts[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@streamsex[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@media.secure-stream[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.gametracker[11].txt
C:\Dokumente und Einstellungen\****\Cookies\****@4xxxtremepleasures[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adinterax[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@paypal.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@CAIBDBFR.txt

F1Database 23.07.2008 06:12

Log-Datei war für einen Beitrag zu groß ...

C:\Dokumente und Einstellungen\****\Cookies\****@www.yourtracking[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@porno.dreammovies[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.gametracker[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads3.net2day[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@2.adbrite[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@de.sitestat[6].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.hornycrocodile[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@teens-girls[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.gametracker[8].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.3d-sexgames[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@9adultsexgames[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@easyadservice[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@gms.adbureau[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@nl.sitestat[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@tracknet.twyn[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@gettyimages.122.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.gametracker[9].txt
C:\Dokumente und Einstellungen\****\Cookies\****@teensmoreteens[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.megasexgames[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@advertstream[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6wfkokncjeao.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.counter-gratis[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@gametracker[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@fishadultgames[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.9adultsexgames[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@iacas.adbureau[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www2.media-baleares[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ottogroup.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adnet[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@hamburgerabendblatt.122.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@richmedia.yahoo[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@creview.adbureau[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.gametracker[3].txt
C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6wgkyqkczscp.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@xxxvideopussy[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@zanox-affiliate[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.gametracker[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@count.spring[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads2.net2day[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.streetfire[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@track.webtrekk[5].txt
C:\Dokumente und Einstellungen\****\Cookies\****@lovefuckk[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@tracking.adsale[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@tracking.3gnet[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@hc2.humanclick[3].txt
C:\Dokumente und Einstellungen\****\Cookies\****@cracked[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@apm.emediate[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6whlieoczigp.stats.esomniture[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adultbouncer[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@soundtrack[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@yourdailymedia[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@track.singleedge[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@counter.sexsuche[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@a3.adserver01[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.teensnow[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@linkto.mediafire[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@hornygamer[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6walogkd5sbo.stats.esomniture[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.adultswim[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adv.clubalfa[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@clicks.pangora[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@sexyeros[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.gametracker[6].txt
C:\Dokumente und Einstellungen\****\Cookies\****@delivery.ads.coupling-media[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@hornywhores[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www7.addfreestats[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.thehomeporn[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.pornstaremart[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ordie.adbureau[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@4stats[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@zanox[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@content.thrixxx[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.o2[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@track.webtrekk[6].txt
C:\Dokumente und Einstellungen\****\Cookies\****@imagevenue.advertserve[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@track.webtrekk[7].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.jinkads[3].txt
C:\Dokumente und Einstellungen\****\Cookies\****@hotlog[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www6.addfreestats[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads2.myp2p[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@banner.slashcam[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@track.webtrekk[8].txt
C:\Dokumente und Einstellungen\****\Cookies\****@sex.magicmovies[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ad2.billboard[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@stat.onestat[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.carpassion[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@count.rbc[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.gametracker[7].txt
C:\Dokumente und Einstellungen\****\Cookies\****@spamfighter.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@hbxtracking.sueddeutsche[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@tripod[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@newsinteractive.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@alpha.adwaves[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@clicktorrent[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@247realmedia[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@track.adform[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@search.adultfriendfinder[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@stat.dealtime[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@brightcove.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@utila.jagglemedia[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@mysexgames[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ad.anw[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@unitymedia[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.gametracker[10].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.fpctraffic2[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.mediaflite[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@stats.1stmarketingtraffic[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adserver.easyadult[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@fuckmeplz[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.gametracker[5].txt
C:\Dokumente und Einstellungen\****\Cookies\****@de.sitestat[7].txt
C:\Dokumente und Einstellungen\****\Cookies\****@stats.q4u[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@8teenpornstars[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@digg.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.famouspornstars[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@toplist[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ad.adnet[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads1.partnerlogic[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@galleries.adult-empire[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@de.sitestat[8].txt
C:\Dokumente und Einstellungen\****\Cookies\****@prospect.adbureau[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ad.yieldmanager[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@upper-elite[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.f1technical[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@freesexyfun[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@worldofporn.ws.extra[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.adult-empire[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.mediafire[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@media.ohost[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@myroitracking[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@sexgroom[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.mobygames[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www8.addfreestats[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@easycracks[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adserver.kfz-nfz[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@gourmondo.122.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@de.sitestat[9].txt
C:\Dokumente und Einstellungen\****\Cookies\****@thrixxx[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.sup[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.glispa[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@mediazone[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@track.webtrekk[9].txt
C:\Dokumente und Einstellungen\****\Cookies\****@track.webgains[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@teensnow[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@kunden.wundermedia[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@porneta[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@1way2sex[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@bravenet[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ssl4stats[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@apmebf[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@forum.kalypsomedia[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ad.parship[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.exfind[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@haynet.adbureau[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@mediazone.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@teenchicks[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adserver.adremedy[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@radiotracker[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@servedby.adxpower[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.porneta[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@pistonmedia[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@traffictrack[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@privatsex[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6wjkyqhczibp.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.gtainside[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@track.vivid[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.advertising365[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@kalypsomedia[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@jarondirect.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads-dev.youporn[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6wbliuodzwho.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@twelvefifteen[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@advertiser.contextmatters[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@affiliates.thrixxx[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@radiotracker[3].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.adultdvdemart[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.torrentreactor[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.teenchicks[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adx.entrex[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ad.beepworld[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@unleash2.advertserve[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@de.sitestat[11].txt
C:\Dokumente und Einstellungen\****\Cookies\****@tns-counter[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.virginmedia[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@premiumtv.122.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.famouspornstarstube[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@diginet.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@a6.adserver01[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ad.game7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@uk.sitestat[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@funny-media[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@banner.cdpoker[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@cuntcrack[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@simplehitcounter[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adserve.podaddies[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adultdvdemart[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@int.sitestat[6].txt
C:\Dokumente und Einstellungen\****\Cookies\****@3d-sexgames[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adserve.fpslabs[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6wfkisld5gko.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@de2.komtrack[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.googleadservices[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@media.mtvnservices[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@wmvmedialease[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.girlsfuckinghard[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@uk.sitestat[4].txt
C:\Dokumente und Einstellungen\****\Cookies\****@medialand.relax[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.pornstarmoviezone[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ccpgames.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.girlsfuckinghard[3].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.quartermedia[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@thrixxx[3].txt
C:\Dokumente und Einstellungen\****\Cookies\****@web-mediaplayer[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.getporn[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.addesktop[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@sexpartnerclub[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.clicksor[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@googleadservices[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.adserver-motornews[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www1.addfreestats[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.bridgetrack[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@amust4sex[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@im.banner.t-online[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@stats.q4u[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@collective-media[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@int.sitestat[4].txt
C:\Dokumente und Einstellungen\****\Cookies\****@click.just4business[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.3d-porngames[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@warnerbros.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@flymedia-mladnet.medialand[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.lizenzfreie[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@phillyburbscom.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@mrcounter[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@cracksearch[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@cartoonnetwork.122.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.mypornfriends[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@realmedia.co[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@highbeam.122.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@int.sitestat[5].txt
C:\Dokumente und Einstellungen\****\Cookies\****@sex-anzeige[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.cuntcrack[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ad.trackbar[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@antactica.ad.adnetwork.com[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@usatoday1.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.moviemaze[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@sexystuttgart.69-guide[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@chipxonioonlinegmbh.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@sexyvideo.digitalvideotimes[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@spylog[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.admediate[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@radiotracker[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adultswim[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@mmstat[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.adbrite[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@affiliates.thrixxx[3].txt
C:\Dokumente und Einstellungen\****\Cookies\****@teensexmovs[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@optimost[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.web-mediaplayer[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.us.e-planning[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@videoegg.adbureau[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@4fuckr[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@sex.gesext[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@spoxgmbh.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@599.stats.misstrends[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@uk.sitestat[3].txt
C:\Dokumente und Einstellungen\****\Cookies\****@3d-porngames[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ad.71i[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@virginmedia[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.sexyflics[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@CA3EBQ7F.txt
C:\Dokumente und Einstellungen\****\Cookies\****@xxx.xnxxmovies[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@de.sitestat[10].txt
C:\Dokumente und Einstellungen\****\Cookies\****@gesext[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@media.gameswelt[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.xxx-testen[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.uhfuck[3].txt
C:\Dokumente und Einstellungen\****\Cookies\****@display.mediafire[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@easy-xxx[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@CAAJI6BD.txt
C:\Dokumente und Einstellungen\****\Cookies\****@mediaservices.myspace[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.hotteendream[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@interactivesexgames[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@optimize.indieclick[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@stepstone.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.thrixxx[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@hc2.humanclick[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@tracker.affistats[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@galleries.teensexmovs[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6wcmywpdzibq.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adserver.aol[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@spreadshirtag.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@scanner.vav-scan[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@e-2dj6whk4gpajofq.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ads.affiliation-int[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@socialmedia[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@libri.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.famouspornstars[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www2.addfreestats[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.porn[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@fastclick[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.thesextubesite[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@sixtgmbh.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@ssl-cdn.euroclick[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@track.vivid[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adserver.mittas[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adserver.pc-cooling[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@m1.webstats.motigo[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@server.iad.liveperson[5].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.public-porno[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@go.globaladsales[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@opodo.122.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@servedby.onlinemediadiva[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@pt.crossmediaservices[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@clickadnet[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@adnetserver[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@bluemango.solution.weborama[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@porndrive[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@uk.sitestat[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@cbsdigitalmedia.112.2o7[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@www.4allporno[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@mediaplex[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@data.coremetrics[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@pornstaremart[2].txt
C:\Dokumente und Einstellungen\****\Cookies\****@porn[1].txt
C:\Dokumente und Einstellungen\****\Cookies\****@a8.xxx-testen[1].txt

Adware.Vundo Variant/Rel
HKLM\SOFTWARE\Microsoft\aoprndtws
HKLM\SOFTWARE\Microsoft\FCOVM
HKLM\SOFTWARE\Microsoft\RemoveRP
HKU\S-1-5-21-776561741-1060284298-839522115-1003\Software\Microsoft\rdfa
C:\WINDOWS\SYSTEM32\MCRH.TMP

F1Database 23.07.2008 06:23

Nach dem Scan und säubern von SUPERAntiSpyware habe ich einen Neustart durchführen müssen.

Leider fährt nun mein Rechner nicht mehr normal hoch. Ich kann entweder im abgesicherten Modus starten, oder aber die letzte funktionierende Konfiguration auswählen :-(

Ich werde letzteres versuchen um den Scan von Malwarebytes durchzuführen.

F1Database 23.07.2008 16:03

Hier noch das Log vom MalWareBytes

Malwarebytes' Anti-Malware 1.22
Datenbank Version: 980
Windows 5.1.2600 Service Pack 3

16:56:02 23.07.2008
mbam-log-7-23-2008 (16-56-02).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|K:\|)
Durchsuchte Objekte: 243710
Laufzeit: 2 hour(s), 37 minute(s), 2 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 1
Infizierte Registrierungsschlüssel: 5
Infizierte Registrierungswerte: 4
Infizierte Dateiobjekte der Registrierung: 2
Infizierte Verzeichnisse: 0
Infizierte Dateien: 14

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
C:\WINDOWS\system32\ddcAqRLF.dll (Trojan.Vundo) -> Unloaded module successfully.

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{08dce847-593a-4181-a53c-73044a9a9876} (Trojan.Vundo) -> Delete on reboot.
HKEY_CLASSES_ROOT\CLSID\{08dce847-593a-4181-a53c-73044a9a9876} (Trojan.Vundo) -> Delete on reboot.
HKEY_CURRENT_USER\SOFTWARE\Trymedia Systems (Adware.Trymedia) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\bf (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\bk (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\iu (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\mu (Trojan.Agent) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo) -> Data: c:\windows\system32\ddcaqrlf -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\ddcaqrlf -> Delete on reboot.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\system32\ddcAqRLF.dll (Trojan.Vundo) -> Delete on reboot.
C:\WINDOWS\system32\FLRqAcdd.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\FLRqAcdd.ini2 (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\ltugtnyf.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\fyntgutl.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\thyysdns.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\sndsyyht.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\pwxkkwpb.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\ytboljly.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temporary Internet Files\Content.IE5\DF167FTQ\kb671231[1] (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temporary Internet Files\Content.IE5\HIRGVS3M\css4[1] (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temporary Internet Files\Content.IE5\X3W0BSQR\kb456456[1] (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\BMc7d02b1c.xml (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\BMc7d02b1c.txt (Trojan.Vundo) -> Quarantined and deleted successfully.

Ein erzwunger Neustart nach dem Scanner war erfolgreich

-SkY- 23.07.2008 16:12

Wenn ich mir mal die Cookies so ansehe, solltest du dein Surfverhalten schnell ändern ;)

Silent sharK 23.07.2008 16:21

Und hier das Einfallstor von Virtumonde:
Zitat:

C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
Aktuell ist Java Version 6 Update 7

F1Database 23.07.2008 16:33

Zitat:

Zitat von -SkY- (Beitrag 356652)
Wenn ich mir mal die Cookies so ansehe, solltest du dein Surfverhalten schnell ändern ;)

Klingt Blöd ist aber so, der Rechner wird nicht zum surfen benutzt und Cookies werden eigentlich auch nicht gespeichert.

Ist eigentlich nur übers Lan an einen anderen Rechner angebunden um einfacher mit dem zu arbeiten. Gesurft wird auf nem anderen.

Java Update führe ich gleich mal durch. Parallel läuft gerade noch mal der MalwareBytes und bisher sieht es sauber aus.


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131