![]() |
windows\system32\gff6.exe ist trojanisches Pferd TR/Crypt.PEPM.Gen Hallo, habe einen neuen, alten PC von einem Freund bekommen, da mein Rechner defekt ist. Nachdem ich ihn Internet fähig gemacht und Avira installiert habe, kamen viele Virenmeldung. Die obere jedoch war etwas merkwürdig, nachdem ich das Programm gelöscht hatte, ging mein Internet nicht mehr. Danach habe ich den PC neu gestartet und bekam wieder die gleiche Meldung, ins Netz konnte ich jedoch wieder gehen. Dann habe ich ihn wieder gelöscht und das gleiche fing erneut an. Ich habe nun die Liste abgearbeitet und alle Scans gemacht. Die Fehlermeldung von Avira kommt auch nicht mehr. Nichts desto trotz würde es mich interessieren ob denn nun alle Viren und so beseitigt sind. Ich wäre euch für eine Antwort also sehr dankbar. Anbei nun die ganzen Logfiles: MBAM Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4784 Windows 5.1.2600 Service Pack 2 Internet Explorer 6.0.2900.2180 09.10.2010 11:02:28 mbam-log-2010-10-09 (11-02-28).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 129167 Laufzeit: 10 Minute(n), 38 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 1 Infizierte Registrierungswerte: 4 Infizierte Dateiobjekte der Registrierung: 3 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{00000162-9980-0010-8000-00aa00389b71} (Rogue.WinAntiVirus) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\client server runtime process (Backdoor.Bot) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\services (Worm.Spambot) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\system (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\windows logon application (Backdoor.Bot) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\WINDOWS\system32\gff6.exe (Trojan.Swisyn) -> Quarantined and deleted successfully. nun defogger disable: defogger_disable by jpshortstuff (23.02.10.1) Log created at 11:08 on 09/10/2010 (***) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- Gmer.txt habe ich in den Anhang gemacht weil es so lang war Während GMER lief hat sich Avira von allein angeschaltet. jetzt OTL.txtOTL Logfile: Code: OTL logfile created on: 09.10.2010 11:48:32 - Run 1 nun EXTRAS.txtOTL Logfile: Code: OTL Extras logfile created on: 09.10.2010 11:48:32 - Run 1 Vielen Dank schonmal für eure Hilfe Grüße Mary Hallo, mir ist grad aufgefallen, das ich GMER vergessen habe... Außerdem, werden mir jetzt andere Viren von Avira angezeigt. Vielen Dank nochmal Grüße Mary |
Zitat:
Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! |
Hallo cosinus, vielen Dank für die Antwort. Habe jetzt den Scan mit vorheriger Aktualisierung durchgeführt und hier ist das Ergebnis. Laut ihm ist mein PC also sauber? Viele Grüße Mary Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4793 Windows 5.1.2600 Service Pack 2 Internet Explorer 6.0.2900.2180 11.10.2010 16:05:34 mbam-log-2010-10-11 (16-05-34).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Durchsuchte Objekte: 153312 Laufzeit: 43 Minute(n), 11 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. |
Hallo Arne, hier das was otl sagt: All processes killed ========== OTL ========== Service TaskManager stopped successfully! Service TaskManager deleted successfully! File C:\WINDOWS\system\taskmngr.exe not found. Service SYSTEMSVC stopped successfully! Service SYSTEMSVC deleted successfully! File C:\WINDOWS\system\system.exe not found. Service msnntlp stopped successfully! Service msnntlp deleted successfully! File C:\WINDOWS\system\msnntlp.exe not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\SYSTEM deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\value deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\\SYSTEM deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\\value deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices\\SYSTEM deleted successfully. bdwclua removed from NetSvcs value successfully! Service bdwclua stopped successfully! Service bdwclua deleted successfully! ========== COMMANDS ========== C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 110279 bytes User: *** ->Temp folder emptied: 3215376 bytes ->Temporary Internet Files folder emptied: 171235 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 124035872 bytes ->Flash cache emptied: 1776 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 115136 bytes RecycleBin emptied: 690809 bytes Total Files Cleaned = 122,00 mb OTL by OldTimer - Version 3.2.14.1 log created on 10112010_205815 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Hallo Arne, bin so vorgegangen wie in der Anleitung beschrieben, aber ich kam gar nicht dazu irgendwelche Installationseinstellungen zu machen, das Programm fing nachdem es sagte, dass keine Wiederherstellungskonsole installiert ist und ich dieses getan habe, an zu suchen. Ich habe dann noch schnell die Anleitung (Firefox) ausgemacht. Avira war davor schon aus, ist aber nachdem der PC wieder hochgefahren wurde angegangen. Hier das Ergebnis der Logdatei. Falls ich das Programm jetzt nochmal vom Desktop aufrufen soll gib mir bescheid. Viele Grüße Maria Combofix Logfile: Code: ComboFix 10-10-11.01 - *** 11.10.2010 21:46:18.1.1 - x86 |
Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code: Registry:: 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. http://users.pandora.be/bluepatchy/m...s/CFScript.gif 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
Einen wunderschönen Guten Morgen :kaffee: Andre, gestern Abend ging noch ein Fenster am PC auf das "Genric Host Process for Win32 Service" hieß,man konnte dieses nur schließen. Außerdem wurde ich eben nachdem ich die CBox ausgeführt habe nicht nach einen Neustart gefragt, den musste ich selbst machen, da ich sonst nicht ins Internet gehen konnte. Viele Grüße Maria Hier die Logdatei: Combofix Logfile: Code: ComboFix 10-10-11.03 - ***12.10.2010 9:06.2.1 - x86 |
Sorry Arne, irgendwie bekomm ich das mit deinen Name nicht so hin. Entschuldige bitte :confused: |
Zitat:
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus Downloade Dir anschließend bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Hallo Arne, hier erst mal GMER: GMER Logfile: Code: GMER 1.0.15.15281 - hxxp://www.gmer.net Und Avira hat vorhin einen Suchlauf gemacht bei dem das raus kam: Avira AntiVir Personal Erstellungsdatum der Reportdatei: Dienstag, 12. Oktober 2010 12:00 Es wird nach 2919464 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 2) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : ROYSPC Versionsinformationen: BUILD.DAT : 10.0.0.567 32097 Bytes 19.04.2010 15:50:00 AVSCAN.EXE : 10.0.3.0 433832 Bytes 01.04.2010 11:37:35 AVSCAN.DLL : 10.0.3.0 56168 Bytes 30.03.2010 10:42:16 LUKE.DLL : 10.0.2.3 104296 Bytes 07.03.2010 17:32:59 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 18:27:49 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 16:37:42 VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 15:37:42 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 10:29:03 VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 14:56:55 VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 14:57:01 VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 14:57:15 VBASE008.VDF : 7.10.11.133 3454464 Bytes 13.09.2010 14:57:25 VBASE009.VDF : 7.10.11.134 2048 Bytes 13.09.2010 14:57:25 VBASE010.VDF : 7.10.11.135 2048 Bytes 13.09.2010 14:57:25 VBASE011.VDF : 7.10.11.136 2048 Bytes 13.09.2010 14:57:25 VBASE012.VDF : 7.10.11.137 2048 Bytes 13.09.2010 14:57:25 VBASE013.VDF : 7.10.11.165 172032 Bytes 15.09.2010 14:57:26 VBASE014.VDF : 7.10.11.202 144384 Bytes 18.09.2010 14:57:27 VBASE015.VDF : 7.10.11.231 129024 Bytes 21.09.2010 14:57:27 VBASE016.VDF : 7.10.12.4 126464 Bytes 23.09.2010 14:57:27 VBASE017.VDF : 7.10.12.38 146944 Bytes 27.09.2010 14:57:28 VBASE018.VDF : 7.10.12.64 133120 Bytes 29.09.2010 14:57:28 VBASE019.VDF : 7.10.12.99 134144 Bytes 01.10.2010 14:57:29 VBASE020.VDF : 7.10.12.122 131584 Bytes 05.10.2010 14:57:29 VBASE021.VDF : 7.10.12.148 119296 Bytes 07.10.2010 18:21:46 VBASE022.VDF : 7.10.12.175 142848 Bytes 11.10.2010 18:51:21 VBASE023.VDF : 7.10.12.176 2048 Bytes 11.10.2010 18:51:21 VBASE024.VDF : 7.10.12.177 2048 Bytes 11.10.2010 18:51:21 VBASE025.VDF : 7.10.12.178 2048 Bytes 11.10.2010 18:51:21 VBASE026.VDF : 7.10.12.179 2048 Bytes 11.10.2010 18:51:21 VBASE027.VDF : 7.10.12.180 2048 Bytes 11.10.2010 18:51:21 VBASE028.VDF : 7.10.12.181 2048 Bytes 11.10.2010 18:51:21 VBASE029.VDF : 7.10.12.182 2048 Bytes 11.10.2010 18:51:21 VBASE030.VDF : 7.10.12.183 2048 Bytes 11.10.2010 18:51:21 VBASE031.VDF : 7.10.12.184 2048 Bytes 11.10.2010 18:51:22 Engineversion : 8.2.4.78 AEVDF.DLL : 8.1.2.1 106868 Bytes 07.10.2010 14:57:42 AESCRIPT.DLL : 8.1.3.45 1368443 Bytes 07.10.2010 14:57:42 AESCN.DLL : 8.1.6.1 127347 Bytes 07.10.2010 14:57:40 AESBX.DLL : 8.1.3.1 254324 Bytes 07.10.2010 14:57:42 AERDL.DLL : 8.1.9.2 635252 Bytes 07.10.2010 14:57:40 AEPACK.DLL : 8.2.3.11 471416 Bytes 11.10.2010 18:51:31 AEOFFICE.DLL : 8.1.1.8 201081 Bytes 07.10.2010 14:57:38 AEHEUR.DLL : 8.1.2.33 2949496 Bytes 11.10.2010 18:51:29 AEHELP.DLL : 8.1.14.0 246134 Bytes 11.10.2010 18:51:23 AEGEN.DLL : 8.1.3.23 401779 Bytes 07.10.2010 14:57:33 AEEMU.DLL : 8.1.2.0 393588 Bytes 07.10.2010 14:57:33 AECORE.DLL : 8.1.17.0 196982 Bytes 07.10.2010 14:57:32 AEBB.DLL : 8.1.1.0 53618 Bytes 07.10.2010 14:57:32 AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 10:59:10 AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 10:59:07 AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 15:47:40 AVREG.DLL : 10.0.3.0 53096 Bytes 01.04.2010 11:35:44 AVSCPLR.DLL : 10.0.3.0 83816 Bytes 01.04.2010 11:39:49 AVARKT.DLL : 10.0.0.14 227176 Bytes 01.04.2010 11:22:11 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 08:53:25 SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 11:57:53 AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 14:38:54 NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 13:40:55 RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 12:10:08 RCTEXT.DLL : 10.0.53.0 98152 Bytes 09.04.2010 13:14:28 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Lokale Festplatten Konfigurationsdatei...................: C:\Programme\Avira\AntiVir Desktop\alldiscs.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, E:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Intelligente Dateiauswahl Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Beginn des Suchlaufs: Dienstag, 12. Oktober 2010 12:00 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'icytower14.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'msiexec.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AcroRd32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'plugin-container.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WINWORD.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WlanNetService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'realsched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wlangui.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'E:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1321' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <System> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\AVSCAN-20101010-233109-21B1F0F7\ARKA5.tmp [FUND] Enthält Erkennungsmuster des Wurmes WORM/Conficker.Y.13 Beginne mit der Suche in 'D:\' <Programme> Beginne mit der Suche in 'E:\' <DATEN> Beginne mit der Desinfektion: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\AVSCAN-20101010-233109-21B1F0F7\ARKA5.tmp [FUND] Enthält Erkennungsmuster des Wurmes WORM/Conficker.Y.13 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5697c0ba.qua' verschoben! Ende des Suchlaufs: Dienstag, 12. Oktober 2010 13:01 Benötigte Zeit: 55:25 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 4021 Verzeichnisse wurden überprüft 196523 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 196522 Dateien ohne Befall 1295 Archive wurden durchsucht 0 Warnungen 0 Hinweise Ist das korrekt was Avira, sagt? Hab das ding gelöscht und bis jetzt ist die Meldung nicht mehr aufgetaucht. Viele Grüße Mary Ps. Die anderen beiden kommen sofort |
ich komme nicht auf die osam seite, Gibt es das Programm noch irgendwo anders? Grüße Mary |
|
Hallo Arne, wenn der zweite Scan via Internet durchlaufen soll bekommt Osam keine Verbindung zum Internet. Hier das Ergebnis ohne Verbindung: OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru |
und hier der mbrcheck: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Professional Windows Information: Service Pack 2 (build 2600) Logical Drives Mask: 0x0000007d Kernel Drivers (total 124): 0x804D7000 \WINDOWS\system32\ntoskrnl.exe 0x806ED000 \WINDOWS\system32\hal.dll 0xFA0F2000 \WINDOWS\system32\KDCOM.DLL 0xFA002000 \WINDOWS\system32\BOOTVID.dll 0xF9BA2000 ACPI.sys 0xFA0F4000 \WINDOWS\System32\DRIVERS\WMILIB.SYS 0xF9B91000 pci.sys 0xF9BF2000 isapnp.sys 0xF9C02000 ohci1394.sys 0xF9C12000 \WINDOWS\System32\DRIVERS\1394BUS.SYS 0xFA0F6000 viaide.sys 0xF9E72000 \WINDOWS\System32\DRIVERS\PCIIDEX.SYS 0xF9C22000 MountMgr.sys 0xF9B72000 ftdisk.sys 0xFA0F8000 dmload.sys 0xF9B4C000 dmio.sys 0xF9E7A000 PartMgr.sys 0xF9C32000 VolSnap.sys 0xF9B34000 atapi.sys 0xF9C42000 disk.sys 0xF9C52000 \WINDOWS\System32\DRIVERS\CLASSPNP.SYS 0xF9B15000 fltmgr.sys 0xF9B03000 sr.sys 0xF9C62000 PxHelp20.sys 0xF9AEC000 KSecDD.sys 0xF9A5F000 Ntfs.sys 0xF9A32000 NDIS.sys 0xF9C72000 viaagp.sys 0xF9A17000 Mup.sys 0xFA006000 PDDSLHND.sys 0xF9CA2000 \SystemRoot\System32\DRIVERS\nic1394.sys 0xF9D22000 \SystemRoot\System32\DRIVERS\amdk7.sys 0xF95FF000 \SystemRoot\System32\DRIVERS\nv4_mini.sys 0xF95EB000 \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS 0xF9EFA000 \SystemRoot\System32\DRIVERS\RTL8139.SYS 0xF9D32000 \SystemRoot\System32\DRIVERS\cdrom.sys 0xF9D42000 \SystemRoot\System32\DRIVERS\redbook.sys 0xF95C8000 \SystemRoot\System32\DRIVERS\ks.sys 0xF9D52000 \SystemRoot\System32\DRIVERS\imapi.sys 0xF9F02000 \SystemRoot\System32\DRIVERS\usbuhci.sys 0xF95A5000 \SystemRoot\System32\DRIVERS\USBPORT.SYS 0xF9588000 \SystemRoot\system32\drivers\viaudios.sys 0xF9564000 \SystemRoot\system32\drivers\portcls.sys 0xF9D62000 \SystemRoot\system32\drivers\drmk.sys 0xF9F0A000 \SystemRoot\System32\DRIVERS\fdc.sys 0xF9553000 \SystemRoot\System32\DRIVERS\serial.sys 0xFA0BA000 \SystemRoot\System32\DRIVERS\serenum.sys 0xF953F000 \SystemRoot\System32\DRIVERS\parport.sys 0xFA0BE000 \SystemRoot\System32\DRIVERS\gameenum.sys 0xFA338000 \SystemRoot\system32\drivers\msmpu401.sys 0xFA339000 \SystemRoot\System32\DRIVERS\audstub.sys 0xF9D72000 \SystemRoot\System32\DRIVERS\rasl2tp.sys 0xFA0C2000 \SystemRoot\System32\DRIVERS\ndistapi.sys 0xF9528000 \SystemRoot\System32\DRIVERS\ndiswan.sys 0xF9D82000 \SystemRoot\System32\DRIVERS\raspppoe.sys 0xF9D92000 \SystemRoot\System32\DRIVERS\raspptp.sys 0xF9F12000 \SystemRoot\System32\DRIVERS\TDI.SYS 0xF9517000 \SystemRoot\System32\DRIVERS\psched.sys 0xF9DA2000 \SystemRoot\System32\DRIVERS\msgpc.sys 0xF9F1A000 \SystemRoot\System32\DRIVERS\ptilink.sys 0xF9F22000 \SystemRoot\System32\DRIVERS\raspti.sys 0xFA0D6000 \SystemRoot\System32\DRIVERS\PDDSLADP.SYS 0xF941E000 \SystemRoot\System32\DRIVERS\rdpdr.sys 0xF9DC2000 \SystemRoot\System32\DRIVERS\termdd.sys 0xF9F2A000 \SystemRoot\System32\DRIVERS\kbdclass.sys 0xF9F32000 \SystemRoot\System32\DRIVERS\mouclass.sys 0xFA110000 \SystemRoot\System32\DRIVERS\swenum.sys 0xF93EA000 \SystemRoot\System32\DRIVERS\update.sys 0xFA0E2000 \SystemRoot\System32\DRIVERS\mssmbios.sys 0xF9E02000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xF9E12000 \SystemRoot\System32\DRIVERS\usbhub.sys 0xFA126000 \SystemRoot\System32\DRIVERS\USBD.SYS 0xF9F62000 \SystemRoot\System32\DRIVERS\flpydisk.sys 0xFA128000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xFA2DE000 \SystemRoot\System32\Drivers\Null.SYS 0xFA12A000 \SystemRoot\System32\Drivers\Beep.SYS 0xF9F72000 \SystemRoot\System32\DRIVERS\HIDPARSE.SYS 0xF9F7A000 \SystemRoot\System32\drivers\vga.sys 0xFA12C000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xFA12E000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xF9F82000 \SystemRoot\System32\Drivers\Msfs.SYS 0xF9F8A000 \SystemRoot\System32\Drivers\Npfs.SYS 0xFA092000 \SystemRoot\System32\DRIVERS\rasacd.sys 0xF828F000 \SystemRoot\System32\DRIVERS\ipsec.sys 0xF8237000 \SystemRoot\System32\DRIVERS\tcpip.sys 0xF820F000 \SystemRoot\System32\DRIVERS\netbt.sys 0xF81ED000 \SystemRoot\System32\drivers\afd.sys 0xF9E42000 \SystemRoot\System32\DRIVERS\netbios.sys 0xF9F92000 \SystemRoot\System32\DRIVERS\ssmdrv.sys 0xF81C1000 \SystemRoot\System32\DRIVERS\rdbss.sys 0xF8152000 \SystemRoot\System32\DRIVERS\mrxsmb.sys 0xF9E52000 \SystemRoot\System32\Drivers\Fips.SYS 0xF8131000 \SystemRoot\System32\DRIVERS\ipnat.sys 0xF9E62000 \SystemRoot\System32\DRIVERS\wanarp.sys 0xF80E7000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xF9CB2000 \SystemRoot\System32\DRIVERS\arp1394.sys 0xFA138000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys 0xF80C4000 \SystemRoot\System32\Drivers\Fastfat.SYS 0xF9457000 \SystemRoot\System32\DRIVERS\hidusb.sys 0xF9CD2000 \SystemRoot\System32\DRIVERS\HIDCLASS.SYS 0xF9FAA000 \SystemRoot\System32\DRIVERS\usbccgp.sys 0xF944F000 \SystemRoot\System32\DRIVERS\mouhid.sys 0xF82E6000 \SystemRoot\System32\DRIVERS\kbdhid.sys 0xF9D02000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xF800C000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xFA142000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xF82C6000 \SystemRoot\System32\drivers\Dxapi.sys 0xF9FBA000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xFA266000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\nv4_disp.dll 0xF7977000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xF79AC000 \SystemRoot\System32\DRIVERS\ndisuio.sys 0xF6EE2000 \SystemRoot\system32\drivers\wdmaud.sys 0xF7837000 \SystemRoot\system32\drivers\sysaudio.sys 0xF6CF8000 \SystemRoot\System32\DRIVERS\mrxdav.sys 0xFA136000 \SystemRoot\System32\Drivers\ParVdm.SYS 0xF6F87000 \SystemRoot\System32\Drivers\SCANDEV.SYS 0xF6A71000 \SystemRoot\System32\DRIVERS\srv.sys 0xF66DF000 \SystemRoot\System32\Drivers\HTTP.sys 0xF6593000 \SystemRoot\system32\DRIVERS\asyncmac.sys 0xF640D000 \SystemRoot\system32\drivers\kmixer.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 31): 0 System Idle Process 4 System 484 C:\WINDOWS\system32\smss.exe 548 csrss.exe 572 C:\WINDOWS\system32\winlogon.exe 620 C:\WINDOWS\system32\services.exe 632 C:\WINDOWS\system32\lsass.exe 804 C:\WINDOWS\system32\svchost.exe 852 svchost.exe 916 C:\WINDOWS\system32\svchost.exe 972 svchost.exe 1104 svchost.exe 1300 C:\WINDOWS\explorer.exe 1352 C:\WINDOWS\system32\spoolsv.exe 1396 C:\Programme\Avira\AntiVir Desktop\sched.exe 1588 svchost.exe 1624 C:\Programme\avmwlanstick\WLanGUI.exe 1644 C:\Programme\Java\jre1.6.0_05\bin\jusched.exe 1664 C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe 1672 C:\Programme\Avira\AntiVir Desktop\avgnt.exe 1868 C:\Programme\Avira\AntiVir Desktop\avguard.exe 1904 C:\Programme\avmwlanstick\WLanNetService.exe 1972 C:\Programme\Avira\AntiVir Desktop\avshadow.exe 2040 C:\WINDOWS\system32\nvsvc32.exe 1532 C:\WINDOWS\system32\wuauclt.exe 1200 alg.exe 2340 C:\WINDOWS\system32\svchost.exe 1348 C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 3748 C:\Programme\Mozilla Firefox\firefox.exe 3624 C:\Programme\Adobe\Reader 8.0\Reader\AcroRd32.exe 3336 C:\Dokumente und Einstellungen\Royschatzi\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000009`4fab7a00 (NTFS) \\.\E: --> \\.\PhysicalDrive0 at offset 0x00000011`ff82ea00 (FAT32) PhysicalDrive0 Model Number: ST380020A, Rev: 3.39 Size Device Name MBR Status -------------------------------------------- 74 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 Done! Viele Grüße Maria |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Hallo Arne, etwas verspätet, aber hier Malewarebytes: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4845 Windows 5.1.2600 Service Pack 2 Internet Explorer 6.0.2900.2180 16.10.2010 12:08:48 mbam-log-2010-10-16 (12-08-48).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Durchsuchte Objekte: 163285 Laufzeit: 1 Stunde(n), 48 Minute(n), 17 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Viele Grüße Mary |
Hallo Arne, hier noch superantispyware, der ziemlich viel gefunden hat. SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 10/16/2010 at 05:38 PM Application Version : 4.44.1000 Core Rules Database Version : 5695 Trace Rules Database Version: 3507 Scan type : Complete Scan Total Scan Time : 00:52:16 Memory items scanned : 390 Memory threats detected : 0 Registry items scanned : 5942 Registry threats detected : 0 File items scanned : 18500 File threats detected : 295 Adware.Tracking Cookie C:\Dokumente und Einstellungen\***\Cookies\***@ad.zanox[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@roitracking[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@xiti[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@allesklarcomag.112.2o7[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@www.sexshop-dildo-king[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@m1.webstats.motigo[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@ehg-sueddeutsche.hitbox[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@sexshop-dildo-king[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@watch[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@maggi[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@condor[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@adserver1.mokono[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@tattoofinder[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@overture[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@affiliates.treasureislandmedia[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@a2.adserver01[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@interland.122.2o7[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@eas.apm.emediate[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@bravenet[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@adfarm1.adition[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@999999122331222[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@a[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@adserv.quality-channel[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@euros4click[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@komtrack[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@zbox.zanox[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@cgi-bin[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@hg1.hitbox[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@zanox-affiliate[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@atdmt[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@10009ada4321.eistracker[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@statse.webtrendslive[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@1070751020[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@action[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@bluestreak[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@ad.peterzahlt[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@adserver.myvideo[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@tradedoubler[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@apmebf[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@ads.kino-zeit[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@bfast[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@doubleclick[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@adbrite[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@advertising[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@bs.serving-sys[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@youporn[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@serving-sys[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@perf.overture[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@as-eu.falkag[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@pornotube[3].txt C:\Dokumente und Einstellungen\***\Cookies\***@hmt.connexpromotions[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@germanwings.112.2o7[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@zanox[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@questionmarket[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@ads.canalblog[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@statcounter[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@fuck27ap.barebackcity[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@youporngay[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@hitbox[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@hasenet.122.2o7[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@2o7[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@zedo[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@ads.heias[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@mbb[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@windowsmedia[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@ads3.qsoft.co[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@weborama[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@tracking.quisma[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@223128535705246[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@adtech[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@511731243725473[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@counter10.sextracker[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@partners.webmasterplan[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@ad.yieldmanager[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@mediaplex[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@ads.planetactive[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@partypoker[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@adopt.euroclick[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@stats.canalblog[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@youporncocks[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@www.zanox-affiliate[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@fuckmerawbln.barebackcity[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@axelspringer.122.2o7[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@adserver.71i[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@523478367474333[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@image.masterstats[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@www.etracker[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@watch[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@partygaming.122.2o7[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@sextracker[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@casalemedia[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@apm.emediate[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@office.gaysexpornblog[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@counter.hitslink[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@adserver.easyad[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@ads-dev.youporn[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@adultfriendfinder[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@1070430394[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@www.pornforum[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@microsoftwga.112.2o7[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@fastclick[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@bluemango.solution.weborama[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@ad.adnet[3].txt C:\Dokumente und Einstellungen\***\Cookies\***@spylog[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@specificclick[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@treasureislandmedia[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@hardcore-gay-sex.blogspot[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@ad.adnet[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@toplist.blogduporno[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@epochstats[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@pornotube[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@ads.pointroll[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@yadro[1].txt .statse.webtrendslive.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] statse.webtrendslive.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .doubleclick.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .tradedoubler.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .tradedoubler.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .tradedoubler.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .tradedoubler.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .tradedoubler.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .tradedoubler.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .divx.112.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .hotelopia.112.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .atdmt.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] media.adrevolver.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .opodo.122.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .adtech.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .adtech.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] track.webtrekk.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .statcounter.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .statcounter.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] partners.webmasterplan.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] track.webtrekk.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .gourmondo.122.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .bfast.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .bfast.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .advertising.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .advertising.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .advertising.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .advertising.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .advertising.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .adopt.euroclick.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .adserver.easyad.info [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .adserver.easyad.info [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .travelscout24.112.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .imrworldwide.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] de.sitestat.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .serving-sys.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .serving-sys.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .serving-sys.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .bs.serving-sys.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .serving-sys.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .serving-sys.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .pornotube.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .libri.112.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] stat.loveparade.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .maxxx.to [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .maxxx.to [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .metacafe.122.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .bravenet.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .adserver.71i.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .hasenet.122.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .interland.122.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .de.sitestat.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .atdmt.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] ad.yieldmanager.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] ad.yieldmanager.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] ad.yieldmanager.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .imrworldwide.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .revsci.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .revsci.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] adx.chip.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .tracking.quisma.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .apmebf.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .mediaplex.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] track.adform.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] track.adform.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .adfarm1.adition.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] ad3.adfarm1.adition.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] ad2.adfarm1.adition.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] adfarm1.adition.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] www.active-tracking.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .www.active-tracking.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .www.active-tracking.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] flagcounter.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] ad.yieldmanager.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .revsci.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .revsci.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .revsci.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .revsci.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .revsci.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .content.yieldmanager.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .zanox.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .traffictrack.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] www.tellavision.showmedia.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .at.atwola.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .tacoda.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .tacoda.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .tacoda.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .at.atwola.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .at.atwola.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .advertising.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .zanox-affiliate.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .collective-media.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .collective-media.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .collective-media.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .questionmarket.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .ads.quartermedia.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .ads.quartermedia.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .webmasterplan.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .webmasterplan.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .ads.quartermedia.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .ads.quartermedia.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .fastclick.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .fastclick.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .doubleclick.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] ad.yieldmanager.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .smartadserver.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .smartadserver.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .smartadserver.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .smartadserver.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .insightexpressai.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .insightexpressai.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .insightexpressai.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .insightexpressai.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .insightexpressai.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .kontera.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .xiti.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .kontera.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .kontera.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .kontera.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .chitika.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] stats.xi-services.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .mediaplex.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .tracking.mindshare.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] track.webtrekk.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] track.webtrekk.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] ad1.adfarm1.adition.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .serving-sys.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .serving-sys.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] ww251.smartadserver.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] www.googleadservices.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] ad.zanox.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] www.zanox-affiliate.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] de.sitestat.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] de.sitestat.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .tribalfusion.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] www.etracker.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] www.etracker.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] www.etracker.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] www.etracker.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] www.etracker.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] keyword-advertising.web.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] keyword-advertising.web.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] livestat.derstandard.at [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .agofev.122.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .spylog.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .rambler.ru [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] www.googleadservices.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] ad4.adfarm1.adition.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] s4.trafficmaxx.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .ad.adnet.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] mediathek.daserste.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] mediathek.daserste.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .guj.122.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .adtech.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .mmstat.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .stat.youku.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .lstat.youku.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .lstat.youku.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] eas.apm.emediate.eu [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .fastclick.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .im.banner.t-online.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .www.burstnet.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .burstnet.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .burstnet.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] www.burstnet.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] www.burstbeacon.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .burstbeacon.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .tns-counter.ru [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .invitemedia.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .adbrite.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .adbrite.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .adecn.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .questionmarket.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .questionmarket.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .stepstone.112.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] www.googleadservices.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .sevenoneintermedia.112.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] C:\Dokumente und Einstellungen\***\Cookies\***@BulldogXXX[1].txt Viele Grüße Maria |
Sieht ok aus, da wurden nur Cookies gefunden. Noch Probleme oder weitere Funde in der Zwischenzeit? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:18 Uhr. |
Copyright ©2000-2025, Trojaner-Board