Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   PC fährt nicht herunter,Programme hängen sich auf etc. (https://www.trojaner-board.de/91159-pc-faehrt-herunter-programme-haengen-etc.html)

ali321 12.10.2010 19:47

Habs auf die CD bekommen :D
startet aber nicht ....

cosinus 13.10.2010 09:40

Testdisk führst Du unter Windows aus!! Auch hier wieder Rechtsklick => ausführen als Admin!

ali321 13.10.2010 16:16

da ist aber keine .exe bei ...

cosinus 13.10.2010 16:50

Im entpackten Testdisk-Ordner musst Du ins Verzeichnis win gehen, da befindet sie die exe:

Code:

testdisk-6.11.3/win/testdisk_win.exe

ali321 13.10.2010 18:32

hatte ich grade gefunden :D danke
bin dann auf das laufwerk der ex. Platte hab Intel angeklickt dann MBR und dann gefixt war das richtig?

ali321 13.10.2010 18:39

Feil ... :(
Code:

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:           
Windows Version:        Windows Vista Home Premium Edition
Windows Information:        (build 6000), 32-bit
Base Board Manufacturer:    Acer
BIOS Manufacturer:        Phoenix Technologies, LTD
System Manufacturer:        Acer
System Product Name:        Aspire M3610
Logical Drives Mask:        0x0000e7fd

Kernel Drivers (total 170):
  0x83000000 \SystemRoot\system32\ntkrnlpa.exe
  0x833A1000 \SystemRoot\system32\hal.dll
  0x802C6000 \SystemRoot\system32\kdcom.dll
  0x80266000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
  0x8025D000 \SystemRoot\system32\PSHED.dll
  0x80255000 \SystemRoot\system32\BOOTVID.dll
  0x8021A000 \SystemRoot\system32\CLFS.SYS
  0x8051F000 \SystemRoot\system32\CI.dll
  0x804A4000 \SystemRoot\system32\drivers\Wdf01000.sys
  0x8020D000 \SystemRoot\system32\drivers\WDFLDR.SYS
  0x80461000 \SystemRoot\system32\drivers\acpi.sys
  0x80204000 \SystemRoot\system32\drivers\WMILIB.SYS
  0x80459000 \SystemRoot\system32\drivers\msisadrv.sys
  0x8044A000 \SystemRoot\system32\drivers\volmgr.sys
  0x80425000 \SystemRoot\system32\drivers\pci.sys
  0x80415000 \SystemRoot\System32\drivers\mountmgr.sys
  0x8040E000 \SystemRoot\system32\drivers\pciide.sys
  0x80400000 \SystemRoot\system32\drivers\PCIIDEX.SYS
  0x807B6000 \SystemRoot\System32\drivers\volmgrx.sys
  0x807AE000 \SystemRoot\system32\drivers\atapi.sys
  0x80790000 \SystemRoot\system32\drivers\ataport.SYS
  0x8075F000 \SystemRoot\system32\drivers\fltmgr.sys
  0x8074F000 \SystemRoot\system32\drivers\fileinfo.sys
  0x80738000 \SystemRoot\System32\Drivers\DRVMCDB.SYS
  0x8072F000 \SystemRoot\System32\Drivers\PxHelp20.sys
  0x8062B000 \SystemRoot\system32\drivers\ndis.sys
  0x80600000 \SystemRoot\system32\drivers\msrpc.sys
  0x8B1C7000 \SystemRoot\system32\drivers\NETIO.SYS
  0x8B0BF000 \SystemRoot\System32\Drivers\Ntfs.sys
  0x8B055000 \SystemRoot\System32\Drivers\ksecdd.sys
  0x8B04D000 \SystemRoot\system32\DRIVERS\wd.sys
  0x8B017000 \SystemRoot\system32\drivers\volsnap.sys
  0x8B00F000 \SystemRoot\System32\Drivers\spldr.sys
  0x8B000000 \SystemRoot\System32\drivers\partmgr.sys
  0x8B3F1000 \SystemRoot\System32\Drivers\mup.sys
  0x8B3CC000 \SystemRoot\System32\drivers\ecache.sys
  0x8B3BB000 \SystemRoot\system32\drivers\disk.sys
  0x8B39A000 \SystemRoot\system32\drivers\CLASSPNP.SYS
  0x8B392000 \SystemRoot\system32\DRIVERS\AtiPcie.sys
  0x8B389000 \SystemRoot\system32\drivers\crcdisk.sys
  0x90A15000 \SystemRoot\system32\DRIVERS\tunnel.sys
  0x90AF0000 \SystemRoot\system32\DRIVERS\tunmp.sys
  0x90A07000 \SystemRoot\system32\DRIVERS\intelppm.sys
  0x91EFF000 \SystemRoot\system32\DRIVERS\atikmdag.sys
  0x918E3000 \SystemRoot\System32\drivers\dxgkrnl.sys
  0x90A20000 \SystemRoot\System32\drivers\watchdog.sys
  0x918D1000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
  0x918C5000 \SystemRoot\system32\drivers\MicNgBas.sys
  0x91891000 \SystemRoot\system32\DRIVERS\yk60x86.sys
  0x91887000 \SystemRoot\system32\DRIVERS\usbohci.sys
  0x9184A000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
  0x9183C000 \SystemRoot\system32\DRIVERS\usbehci.sys
  0x8C1DC000 \SystemRoot\System32\Drivers\DLACDBHM.SYS
  0x91824000 \SystemRoot\system32\DRIVERS\cdrom.sys
  0x8C0D4000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
  0x8BCD4000 \SystemRoot\system32\DRIVERS\ohci1394.sys
  0x91816000 \SystemRoot\system32\DRIVERS\1394BUS.SYS
  0x9180B000 \SystemRoot\system32\DRIVERS\fdc.sys
  0x91EE5000 \SystemRoot\system32\DRIVERS\serial.sys
  0x91801000 \SystemRoot\system32\DRIVERS\serenum.sys
  0x91ECD000 \SystemRoot\system32\DRIVERS\parport.sys
  0x91EA2000 \SystemRoot\system32\DRIVERS\msiscsi.sys
  0x91E62000 \SystemRoot\system32\DRIVERS\storport.sys
  0x919F5000 \SystemRoot\system32\DRIVERS\TDI.SYS
  0x91E4B000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
  0x91E40000 \SystemRoot\system32\DRIVERS\ndistapi.sys
  0x91E1D000 \SystemRoot\system32\DRIVERS\ndiswan.sys
  0x8BDD8000 \SystemRoot\system32\DRIVERS\raspppoe.sys
  0x91E0A000 \SystemRoot\system32\DRIVERS\raspptp.sys
  0x927E6000 \SystemRoot\system32\DRIVERS\termdd.sys
  0x927F5000 \SystemRoot\system32\DRIVERS\kbdclass.sys
  0x92736000 \SystemRoot\system32\DRIVERS\mouclass.sys
  0x8C1E2000 \SystemRoot\system32\DRIVERS\swenum.sys
  0x9270C000 \SystemRoot\system32\DRIVERS\ks.sys
  0x91E00000 \SystemRoot\system32\DRIVERS\mssmbios.sys
  0x90A3A000 \SystemRoot\system32\DRIVERS\umbus.sys
  0x90A47000 \SystemRoot\system32\drivers\MicNgCap.sys
  0x926EE000 \SystemRoot\system32\drivers\MicNgTun.sys
  0x919D6000 \SystemRoot\system32\drivers\BdaSup.SYS
  0x926BA000 \SystemRoot\system32\DRIVERS\usbhub.sys
  0x926B0000 \SystemRoot\system32\DRIVERS\flpydisk.sys
  0x8BCC4000 \SystemRoot\System32\Drivers\NDProxy.SYS
  0x92671000 \SystemRoot\system32\drivers\HdAudio.sys
  0x92634000 \SystemRoot\system32\drivers\portcls.sys
  0x9260F000 \SystemRoot\system32\drivers\drmk.sys
  0x92857000 \SystemRoot\system32\drivers\RTKVHDA.sys
  0x90B1D000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
  0x8C026000 \SystemRoot\System32\Drivers\Null.SYS
  0x8C02D000 \SystemRoot\System32\Drivers\Beep.SYS
  0x8C0BC000 \SystemRoot\System32\Drivers\DLARTL_M.SYS
  0x8C03B000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
  0x92603000 \SystemRoot\System32\drivers\vga.sys
  0x92BDF000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
  0x8C125000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
  0x8C135000 \SystemRoot\system32\drivers\rdpencdd.sys
  0x92741000 \SystemRoot\System32\Drivers\Msfs.SYS
  0x92809000 \SystemRoot\System32\Drivers\Npfs.SYS
  0x90B2F000 \SystemRoot\System32\DRIVERS\rasacd.sys
  0x92AE0000 \SystemRoot\System32\drivers\tcpip.sys
  0x92AC7000 \SystemRoot\System32\drivers\fwpkclnt.sys
  0x92AB2000 \SystemRoot\system32\DRIVERS\tdx.sys
  0x92A9E000 \SystemRoot\system32\DRIVERS\smb.sys
  0x92A57000 \SystemRoot\system32\drivers\afd.sys
  0x92A25000 \SystemRoot\System32\DRIVERS\netbt.sys
  0x92A0F000 \SystemRoot\system32\DRIVERS\pacer.sys
  0x92A01000 \SystemRoot\system32\DRIVERS\netbios.sys
  0x92DED000 \SystemRoot\system32\DRIVERS\wanarp.sys
  0x92DB2000 \SystemRoot\system32\DRIVERS\rdbss.sys
  0x92BB5000 \SystemRoot\system32\drivers\nsiproxy.sys
  0x92CBB000 \SystemRoot\System32\Drivers\dfsc.sys
  0x92C9D000 \SystemRoot\System32\Drivers\usbaapl.sys
  0x8C1DE000 \SystemRoot\System32\Drivers\USBD.SYS
  0x90B26000 \SystemRoot\system32\DRIVERS\hidusb.sys
  0x8BC94000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
  0x92C8B000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS
  0x90B38000 \SystemRoot\system32\DRIVERS\kbdhid.sys
  0x92C40000 \SystemRoot\system32\DRIVERS\udfs.sys
  0x90A54000 \SystemRoot\System32\Drivers\crashdmp.sys
  0x9274C000 \SystemRoot\System32\Drivers\dump_dumpata.sys
  0x8C13D000 \SystemRoot\System32\Drivers\dump_atapi.sys
  0x955A7000 \SystemRoot\system32\DRIVERS\zd1211u.sys
  0x95800000 \SystemRoot\System32\win32k.sys
  0x92CF0000 \SystemRoot\System32\drivers\Dxapi.sys
  0x95580000 \SystemRoot\system32\DRIVERS\usbccgp.sys
  0x8C14D000 \SystemRoot\system32\DRIVERS\mouhid.sys
  0x9D51A000 \SystemRoot\system32\DRIVERS\spc1030.sys
  0x90A61000 \SystemRoot\system32\DRIVERS\STREAM.SYS
  0x8C05E000 \SystemRoot\system32\DRIVERS\spc1030c.SYS
  0x9552A000 \SystemRoot\system32\DRIVERS\phaudlwr.sys
  0x95518000 \SystemRoot\system32\drivers\usbaudio.sys
  0x9D493000 \SystemRoot\system32\DRIVERS\monitor.sys
  0x9E000000 \SystemRoot\System32\TSDDD.dll
  0x9E020000 \SystemRoot\System32\ATMFD.DLL
  0x966A2000 \SystemRoot\system32\drivers\luafv.sys
  0x9276D000 \SystemRoot\System32\Drivers\DRVNDDM.SYS
  0x96D6C000 \SystemRoot\System32\DLA\DLADResM.SYS
  0x9668A000 \SystemRoot\System32\DLA\DLAIFS_M.SYS
  0x91994000 \SystemRoot\System32\DLA\DLAOPIOM.SYS
  0x8C1D2000 \SystemRoot\System32\DLA\DLAPoolM.SYS
  0x8C01F000 \SystemRoot\System32\DLA\DLABMFSM.SYS
  0x8C034000 \SystemRoot\System32\DLA\DLABOIOM.SYS
  0x96CCC000 \SystemRoot\System32\DLA\DLAUDFAM.SYS
  0x96CB5000 \SystemRoot\System32\DLA\DLAUDF_M.SYS
  0x9E010000 \SystemRoot\System32\cdd.dll
  0x9FC86000 \SystemRoot\system32\drivers\spsys.sys
  0x8BD24000 \SystemRoot\system32\DRIVERS\lltdio.sys
  0x9FC2B000 \SystemRoot\system32\DRIVERS\nwifi.sys
  0x92D18000 \SystemRoot\system32\DRIVERS\ndisuio.sys
  0xA13AD000 \SystemRoot\system32\DRIVERS\rspndr.sys
  0xA1244000 \SystemRoot\system32\drivers\HTTP.sys
  0xA1BE5000 \SystemRoot\System32\DRIVERS\srvnet.sys
  0xA1BCC000 \SystemRoot\system32\DRIVERS\bowser.sys
  0xA1BB8000 \SystemRoot\System32\drivers\mpsdrv.sys
  0xA1B9A000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
  0xA1B61000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
  0xA1B4F000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
  0xA1B2B000 \SystemRoot\System32\DRIVERS\srv2.sys
  0xA1A9A000 \SystemRoot\System32\DRIVERS\srv.sys
  0x8C049000 \SystemRoot\system32\DRIVERS\parvdm.sys
  0xAAA2D000 \??\C:\Acer\Empowering Technology\eRecovery\int15.sys
  0xAC622000 \SystemRoot\system32\drivers\peauth.sys
  0x927AF000 \SystemRoot\System32\drivers\tcpipreg.sys
  0xAAAEB000 \SystemRoot\system32\DRIVERS\WUDFRd.sys
  0xABE02000 \SystemRoot\system32\DRIVERS\WUDFPf.sys
  0xAC18D000 \??\D:\Bearbeitungsprogramme\PlayMovie\000.fcl
  0xAC360000 \SystemRoot\system32\DRIVERS\ipnat.sys
  0x927DB000 \SystemRoot\system32\drivers\tdtcp.sys
  0x96759000 \SystemRoot\System32\DRIVERS\tssecsrv.sys
  0xAC5F4000 \SystemRoot\System32\Drivers\RDPWD.SYS
  0x772C0000 \Windows\System32\ntdll.dll

Processes (total 65):
      0 System Idle Process
      4 System
    476 C:\Windows\System32\smss.exe
    552 csrss.exe
    604 C:\Windows\System32\wininit.exe
    616 csrss.exe
    648 C:\Windows\System32\services.exe
    664 C:\Windows\System32\lsass.exe
    672 C:\Windows\System32\lsm.exe
    808 C:\Windows\System32\svchost.exe
    900 C:\Windows\System32\svchost.exe
    932 C:\Windows\System32\svchost.exe
    980 C:\Windows\System32\Ati2evxx.exe
    992 C:\Windows\System32\svchost.exe
    1040 C:\Windows\System32\winlogon.exe
    1060 C:\Windows\System32\svchost.exe
    1084 C:\Windows\System32\svchost.exe
    1184 C:\Windows\System32\audiodg.exe
    1244 C:\Windows\System32\svchost.exe
    1260 C:\Windows\System32\SLsvc.exe
    1320 C:\Windows\System32\svchost.exe
    1540 C:\Windows\System32\svchost.exe
    1652 C:\Windows\System32\Ati2evxx.exe
    1744 C:\Windows\System32\spoolsv.exe
    1768 C:\Windows\System32\svchost.exe
    1252 C:\Windows\System32\dwm.exe
    1548 C:\Windows\explorer.exe
    712 C:\Windows\RtHDVCpl.exe
    1228 C:\Windows\vspc1030.exe
    320 C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
    2032 C:\Program Files\iTunes\iTunesHelper.exe
    1164 C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    1412 C:\Program Files\Skype\Phone\Skype.exe
    2028 C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
    640 C:\Program Files\Sitecom Europe BV\Sitecom WL-113 Utility\SiteComUSB.exe
    884 C:\Program Files\Logitech Touch Mouse Server\iTouch-Server-Win.exe
    2572 C:\Program Files\Skype\Plugin Manager\skypePM.exe
    2804 C:\Program Files\Windows Live\Contacts\wlcomm.exe
    2868 C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
    2904 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
    2916 C:\Program Files\Bonjour\mDNSResponder.exe
    2928 C:\Windows\System32\svchost.exe
    3048 C:\Program Files\Microsoft LifeCam\MSCamS32.exe
    3108 C:\Windows\System32\PnkBstrA.exe
    3212 C:\Windows\System32\svchost.exe
    3228 C:\Program Files\Google\Update\GoogleUpdate.exe
    3252 C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
    3424 C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    3452 C:\Windows\System32\svchost.exe
    3480 C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe
    3560 C:\Windows\System32\svchost.exe
    3608 C:\Windows\System32\SearchIndexer.exe
    3684 C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
    3952 WUDFHost.exe
    4072 WmiPrvSE.exe
    2568 C:\Program Files\iPod\bin\iPodService.exe
    2320 C:\Windows\System32\taskeng.exe
    2596 C:\Windows\System32\alg.exe
    3376 C:\Windows\System32\taskeng.exe
    2220 C:\Windows\System32\taskeng.exe
    5388 C:\Program Files\DivX\DivX Update\DivXUpdate.exe
    5644 C:\Windows\System32\SearchProtocolHost.exe
    5968 C:\Windows\System32\SearchFilterHost.exe
    4728 D:\Allgemein\PC säubern\MBRCheck.exe
    4744 C:\Windows\System32\conime.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`7098f400  (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x0000001e`5d265e00  (NTFS)
\\.\F: --> \\.\PhysicalDrive1 at offset 0x00000000`007e0000  (NTFS)

PhysicalDrive0 Model Number: ST3250820AS, Rev: 3.AAD 
PhysicalDrive1 Model Number: SeagateFreeAgent, Rev: 0138

      Size  Device Name          MBR Status
  --------------------------------------------
    232 GB  \\.\PhysicalDrive0  Windows 2008 MBR code detected
            SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979
    931 GB  \\.\PhysicalDrive1  MBR Code Faked!
            SHA1: 31ABC6F76EA6A7FD5B12BF4901243A3546141C86


Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:

Done!

MBR code is immernoch faked :( aber die platte läuft ja

cosinus 13.10.2010 18:42

Ja, wir brechen an der Stelle ab. Der MBR muss nicht böse sein und von der ext. Platte wird auch nicht das Betriebssystem geladen ;) :D

Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

ali321 14.10.2010 12:44

Hmm den Check lass ich mal über Nacht laufen ;)
Ich habe aber noch n anderes Problem ...
Kannst du irgendwo erkennen warum ich ab und zu ausm Internet fliege?
Einfach so werde ich dann reconnected ...
Nervt ziemlich weil dann OnlineRadio und OnlineSpiele sich direkt aufhängen ...(Firefox sagt ab und zu ich hätte keine Verbindung .. dann lass ich die Seite neu laden und schwup gehts )
Außerdem ist warscheinlich irgendein Programm etc. aktiv was den Server denken lässt ich hätte einen Hack im Hintergrund laufen ..
Hast du irgendwie sowas entdeckt? ich poste die logs morgen früh ;)

ali321 16.10.2010 19:12

Super....
:
Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 10/14/2010 at 05:40 PM

Application Version : 4.44.1000

Core Rules Database Version : 5682
Trace Rules Database Version: 3494

Scan type      : Complete Scan
Total Scan Time : 00:42:38

Memory items scanned      : 616
Memory threats detected  : 0
Registry items scanned    : 9908
Registry threats detected : 0
File items scanned        : 36102
File threats detected    : 251

Adware.Tracking Cookie
    C:\Users\Zandy\AppData\Roaming\Microsoft\Windows\Cookies\zandy@atdmt[2].txt
    .mywebsearch.com [ C:\ProgramData\Mozilla\Firefox\Profiles\7j3r9q2c.default\cookies.sqlite ]
    .mywebsearch.com [ C:\ProgramData\Mozilla\Firefox\Profiles\7j3r9q2c.default\cookies.sqlite ]
    .mywebsearch.com [ C:\ProgramData\Mozilla\Firefox\Profiles\7j3r9q2c.default\cookies.sqlite ]
    .mywebsearch.com [ C:\ProgramData\Mozilla\Firefox\Profiles\7j3r9q2c.default\cookies.sqlite ]
    .atdmt.com [ C:\ProgramData\Mozilla\Firefox\Profiles\7j3r9q2c.default\cookies.sqlite ]
    .adfarm1.adition.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    studivz.adfarm1.adition.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .doubleclick.net [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .statcounter.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    ad.yieldmanager.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    ad.yieldmanager.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    ad.yieldmanager.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .gostats.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .apmebf.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .mediaplex.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .specificclick.net [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .specificclick.net [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .specificclick.net [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .specificclick.net [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .specificclick.net [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .specificclick.net [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .specificclick.net [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .adviva.net [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .tradedoubler.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .tradedoubler.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .tradedoubler.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .adtech.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .bs.serving-sys.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .serving-sys.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .serving-sys.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .serving-sys.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .serving-sys.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .serving-sys.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .serving-sys.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .serving-sys.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .collective-media.net [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .collective-media.net [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .collective-media.net [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .zanox.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    ad3.adfarm1.adition.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .webmasterplan.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .webmasterplan.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    ad2.adfarm1.adition.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .webmasterplan.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    www.zanox-affiliate.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .zanox-affiliate.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    ad.zanox.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    www.active-tracking.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .www.active-tracking.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .www.active-tracking.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .webmasterplan.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .traffictrack.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .traffictrack.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    fl01.ct2.comclick.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    fl01.ct2.comclick.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    fl01.ct2.comclick.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .atdmt.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .atdmt.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .yadro.ru [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    s02.flagcounter.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .webmasterplan.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .webmasterplan.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .content.yieldmanager.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    ad.yieldmanager.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    ad.yieldmanager.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    ad.yieldmanager.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    adx.chip.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .cyonix.to [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .cyonix.to [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .webstats4u.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    track.adform.net [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    track.adform.net [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    adfarm1.adition.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .mediaplex.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .tradedoubler.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .webmasterplan.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .webmasterplan.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .apmebf.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .webmasterplan.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .tracking.mindshare.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    adserver.clipscale.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    adserver.clipscale.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    adserver.clipscale.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    ad.adition.net [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    ad.adition.net [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .traffictrack.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .webmasterplan.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .webmasterplan.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .webmasterplan.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .webmasterplan.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .webmasterplan.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .tracking.quisma.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .webmasterplan.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .webmasterplan.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    ad.adserver01.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .webmasterplan.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .imrworldwide.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .imrworldwide.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    statse.webtrendslive.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .tracking.quisma.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .tracking.quisma.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .tracking.quisma.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .tracking.quisma.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .tracking.quisma.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .tracking.quisma.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .tracking.quisma.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .tracking.quisma.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .tracking.quisma.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .tradedoubler.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .tradedoubler.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .komtrack.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .komtrack.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .smartadserver.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .tracking.quisma.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .partypoker.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .partypoker.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .partypoker.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .webmasterplan.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .webmasterplan.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .tracking.quisma.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    adserver.anschlusstor.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .ice.112.2o7.net [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    ad.zanox.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .adxpose.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .adtech.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .eyewonder.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .eyewonder.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .webmasterplan.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .ad.adnet.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .tracking.quisma.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .komtrack.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .smartadserver.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .smartadserver.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .smartadserver.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .tracking.hannoversche.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .tracking.quisma.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .tracking.quisma.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    ww251.smartadserver.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .tracking.quisma.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .ad.adnet.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .www.toplist24.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .euros4click.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .casalemedia.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .casalemedia.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .casalemedia.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .casalemedia.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .casalemedia.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .collective-media.net [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .webmasterplan.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    adserver.itsfogo.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    rts.pgmediaserve.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    rts.pgmediaserve.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    rts.pgmediaserve.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .server.cpmstar.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .server.cpmstar.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .server.cpmstar.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .atdmt.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .atdmt.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    s06.flagcounter.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .chitika.net [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .ads.quartermedia.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .ads.quartermedia.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .webmasterplan.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .webmasterplan.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    eas.apm.emediate.eu [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    rotator.adjuggler.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    rotator.adjuggler.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    ad4.adfarm1.adition.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    ad1.adfarm1.adition.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    www.etracker.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    creatives.commindo-media.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    auslieferung.commindo-media-ressourcen.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    click.mediadome.ru [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    click.yottacash.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    tracking.gameforge.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .legolas-media.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .legolas-media.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .collective-media.net [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .invitemedia.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .invitemedia.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .invitemedia.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .invitemedia.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .invitemedia.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .invitemedia.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .videoegg.adbureau.net [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .webmasterplan.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    de.sitestat.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .lfstmedia.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .media6degrees.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .media6degrees.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .webmasterplan.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .revsci.net [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .revsci.net [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .revsci.net [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .revsci.net [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    www.elitepvpers.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    www.elitepvpers.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    www.elitepvpers.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .elitepvpers.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .elitepvpers.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .elitepvpers.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .theproxyfinder.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .theproxyfinder.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .websitetrafficspy.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .websitetrafficspy.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .tracking.quisma.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    tracking.quisma.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    tracking.quisma.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    www.usenext.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    www.usenext.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .usenext.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .vinvest.122.2o7.net [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .fastclick.net [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .fastclick.net [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    track.funpic.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .ero-advertising.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .mediaplex.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .daimlerag.122.2o7.net [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    rgadvert.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .webmasterplan.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .webmasterplan.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .smartadserver.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .webmasterplan.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .webmasterplan.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .webmasterplan.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .webmasterplan.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .webmasterplan.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    tracking.alternads.info [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .unitymedia.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .unitymedia.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .tracking.quisma.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    user.lucidmedia.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    www.etracker.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .specificclick.net [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .smartadserver.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .fastclick.net [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    www.elitepvpers.de [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    ad.yieldmanager.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .content.yieldmanager.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .webmasterplan.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .adbrite.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .adbrite.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .adbrite.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .adbrite.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    .adecn.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    ad.yieldmanager.com [ C:\Users\Zandy\AppData\Roaming\Mozilla\Firefox\Profiles\ffmk5zx8.default\cookies.sqlite ]
    C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@doubleclick[2].txt
    C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@bizzclick[1].txt
    C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad.yieldmanager[3].txt
    C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad.yieldmanager[2].txt


cosinus 16.10.2010 22:11

Das sind nur Cookies!
Machst Du das noch mit Malwarebytes?

ali321 17.10.2010 00:00

schon fertig ;)
ich dachte ich hätte es gepostet

Code:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4813

Windows 6.0.6000
Internet Explorer 7.0.6000.16982

16.10.2010 21:46:39
mbam-log-2010-10-16 (21-46-39).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 310582
Laufzeit: 1 Stunde(n), 24 Minute(n), 32 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Program Files\Rockstar Games\GTA San Andreas\gta_sa_dll.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\Photoscape\keygen.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.

das mit dem keygen steht da nich ^^
is das seinErnst? :D der hat meinen Keygen gelöscht xD

cosinus 17.10.2010 12:40

Zitat:

D:\Photoscape\keygen.exe
Sry aber das disqualifiziert Dich :balla: :stirn:
Bei keygens und co gibt es keine weiteren Hinweise mehr außer format c:

Die (Be)nutzung von Cracks, Serials und Keygens ist illegal, somit gibt es im Trojaner-Board keinen weiteren Support mehr.

Für Dich geht es hier weiter => Neuaufsetzen des Systems
Bitte auch alle Passwörter abändern (für E-Mail-Konten, StudiVZ, Ebay...einfach alles!) da nicht selten in dieser dubiosen Software auch Keylogger und Backdoorfunktionen stecken.

Danach nie wieder sowas anrühren!

ali321 17.10.2010 13:52

Photoscape ist ein Freeware-Programm was ich aber erst im Nachhinein herausgefunden habe :P hxxp://photoscape.softonic.de/
System neu aufsetzen? :O
Muss das wirklich sein?
Wenn ja wo finde ich die Treiber die installiert sind und gesichert werden müssen?

cosinus 17.10.2010 14:24

Ja, muss sein, weil es hier außer format c keine anderen Hinweise mehr gibt wegen des keygen.
Treiber findest Du alle auf den CDs, die dem PC beilagen.

ali321 17.10.2010 15:00

Nur wegen dieses sch.... unnötigen keygens ? :O
Oh man .. hätt ich mich ma früher informiert ;)
also alles neu installieren? -.-
Ich glaube ich hab ne neu eingebeute Grafikkarte ..
müsste Vista doch aber auch so erkennen? oder also be der neuinstallation ..
sonst nehm ich für die installation die grafikkarte vom motherboard?


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131