![]() |
Trojaner der alles verschwinden lässt Hallo zusammen. Ich brauche dringend eure Hilfe. Gestern hat sich ein Trojaner (glaube ich zumindest) auf meinem Rechner eingemistet. Erst sind tausende von Fehlermeldungen gekommen mit dem Text : "Ram Memory reliability is extremly low. This Problem may cause..." Mehrmals wurde der Rechner herutnergefahren bis ich endlich Malwarebytes ausführen konnte. Hintergrundbild ist verschwunden, alles auf meinem Desktop ist weg, kann auch nicht mehr über den Arbeitsplatz auf meine Daten die auf dem Desktop sein sollten zugreiffen, Icons aus dem Startmenu alles WEG. Ich kann nur noch über die Suche verschiedene Programme öffnen. Logdatei: Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 8276 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 30.11.2011 06:06:20 mbam-log-2011-11-30 (06-06-20).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 48874 Laufzeit: 23 Minute(n), 49 Sekunde(n) Infizierte Speicherprozesse: 2 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 3 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 3 Infizierte Speicherprozesse: c:\Users\Aljoscha\rq13lpati5.exe (Spyware.Zbot) -> 3708 -> Unloaded process successfully. c:\programdata\yknnwfxicrnj.exe (Trojan.FakeAlert) -> 3744 -> Unloaded process successfully. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\rq13lpati5 (Spyware.Zbot) -> Value: rq13lpati5 -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\YKNNWfXiCRNj.exe (Trojan.FakeAlert) -> Value: YKNNWfXiCRNj.exe -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\KB00095981.exe (Trojan.Downloader) -> Value: KB00095981.exe -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\Aljoscha\rq13lpati5.exe (Spyware.Zbot) -> Quarantined and deleted successfully. c:\programdata\yknnwfxicrnj.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\Users\Aljoscha\AppData\Roaming\kb00095981.exe (Trojan.Downloader) -> Quarantined and deleted successfully. Mehr angaben habe ich leider nicht für euch im moment. (Windows 7 Premium, 64 bit) Danke euch schon im vorraus! |
Führ bitte auch ESET aus, danach sehen wir weiter: ESET Online Scanner
|
Ok vielen Dank ersteinmal für die sofortige Hilfe. Ich habe inzwischen die Symbole wieder und alle Dateien mit unhide sichtbar gemacht aber der PC verhält sich trotzdem sehr komisch teilweise. Hier die Log-Datei :-) ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=c48c78bbd5d76f409942bb6bd0357dd3 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-12-01 07:55:16 # local_time=2011-12-01 08:55:16 (+0100, Mitteleuropäische Zeit) # country="Switzerland" # lang=1033 # osver=6.1.7600 NT # compatibility_mode=1797 16775165 100 94 448560 59291681 503451 0 # compatibility_mode=5893 16776573 100 94 4275 75160496 0 0 # compatibility_mode=8192 67108863 100 0 3931 3931 0 0 # scanned=236313 # found=16 # cleaned=0 # scan_time=14491 C:\$RECYCLE.BIN\S-1-5-21-3546249737-3821523701-249999015-1000\$R37CTPO.Internet\Tecktonik_Track a variant of Win32/Hoax.ArchSMS.MC application (unable to clean) 00000000000000000000000000000000 I C:\Users\Aljoscha\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SWMJWI4I\calc[1].exe a variant of Win32/Kryptik.WIP trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Aljoscha\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XSSG9DV8\contacts[1].exe a variant of Win32/Kryptik.WIZ trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Aljoscha\AppData\Local\Temp\52E4.tmp a variant of Win32/Kryptik.WBP trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Aljoscha\AppData\Local\Temp\8192.tmp a variant of Win32/Kryptik.WBP trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Aljoscha\AppData\Local\Temp\googleupdate.exe a variant of Win32/Kryptik.WBP trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Aljoscha\AppData\Local\Temp\pKKIZVI0oTb7qc.exe.tmp a variant of Win32/Kryptik.WIP trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Aljoscha\AppData\Local\Temp\POS399F.tmp a variant of Win32/Kryptik.WIV trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Aljoscha\AppData\Local\Temp\POS3CDB.tmp a variant of Win32/Kryptik.WKL trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Aljoscha\AppData\Local\Temp\y2IovIcJWgkIJI.exe.tmp a variant of Win32/Kryptik.WIP trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Aljoscha\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29\7be8bedd-49b0d913 a variant of Win32/Kryptik.WIZ trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Aljoscha\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\37\6ee196e5-2c4f2baf multiple threats (unable to clean) 00000000000000000000000000000000 I C:\Users\Aljoscha\Desktop\Download.Internet\SoftonicDownloader_fuer_recuva.exe Win32/SoftonicDownloader application (unable to clean) 00000000000000000000000000000000 I E:\ALJOSCHA-PC\Backup Set 2011-06-12 190000\Backup Files 2011-06-12 190000\Backup files 7.zip multiple threats (unable to clean) 00000000000000000000000000000000 I E:\Backup Aljoscha PC-1\Backup 2011\Download.Internet\SoftonicDownloader_fuer_recuva.exe Win32/SoftonicDownloader application (unable to clean) 00000000000000000000000000000000 I E:\Download.Internet\Tecktonik_Track a variant of Win32/Hoax.ArchSMS.MC application (unable to clean) 00000000000000000000000000000000 I Beste Grüsse mig2900 |
CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
|
Hello ;-) ist aber ein langer text?! Hier : OTL Logfile: Code: OTL logfile created on: 02.12.2011 12:51:45 - Run 1 Danke viel mal! Beste Grüsse mig2900 |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
Ok habs gemacht :) Hier die Log Datei: All processes killed ========== OTL ========== HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Local Page| /E : value set successfully! HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Page_URL| /E : value set successfully! HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully! HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully! HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyOverride| /E : value set successfully! Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d2ce3e00-f94a-4740-988e-03dc2f38c34f}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d2ce3e00-f94a-4740-988e-03dc2f38c34f}\ deleted successfully. C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll moved successfully. 64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{8dcb7100-df86-4384-8842-8fa844297b3f} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8dcb7100-df86-4384-8842-8fa844297b3f}\ deleted successfully. File C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{21FA44EF-376D-4D53-9B0F-8A89D3229068} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{21FA44EF-376D-4D53-9B0F-8A89D3229068}\ not found. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\autoexec.bat moved successfully. C:\Users\Aljoscha\AppData\Roaming\DE0AF22F folder moved successfully. ========== COMMANDS ========== [EMPTYTEMP] Gute nacht und danke! |
Das Log ist leider nicht ganz vollständig |
Was heisst unvollständig? ich glaube das ist alles was im Dokument geschrieben war. Was soll ich tun? |
Dann fehlt aber der untere Teil. Bitte prüfen |
All processes killed ========== OTL ========== HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Local Page| /E : value set successfully! HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Page_URL| /E : value set successfully! HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully! HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully! HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyOverride| /E : value set successfully! Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d2ce3e00-f94a-4740-988e-03dc2f38c34f}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d2ce3e00-f94a-4740-988e-03dc2f38c34f}\ not found. File C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll not found. 64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{8dcb7100-df86-4384-8842-8fa844297b3f} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8dcb7100-df86-4384-8842-8fa844297b3f}\ not found. File C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{21FA44EF-376D-4D53-9B0F-8A89D3229068} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{21FA44EF-376D-4D53-9B0F-8A89D3229068}\ not found. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! File C:\autoexec.bat not found. Folder C:\Users\Aljoscha\AppData\Roaming\DE0AF22F\ not found. ========== COMMANDS ========== [EMPTYTEMP] User: Aljoscha ->Temp folder emptied: 26203919 bytes ->Temporary Internet Files folder emptied: 4410491 bytes ->Java cache emptied: 4555 bytes ->FireFox cache emptied: 37253600 bytes ->Flash cache emptied: 456 bytes User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Public User: TEMP %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 1141208 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes RecycleBin emptied: 5987756570 bytes Total Files Cleaned = 5.776,00 mb C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully OTL by OldTimer - Version 3.2.31.0 log created on 12192011_213349 Files\Folders moved on Reboot... C:\Users\Aljoscha\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. Registry entries deleted on Reboot... das ist wirklich das ganze dokument! Sorry für meine etwas längere Absenz. beste Grüsse |
Mach bitte ein neues OTL-Log. Und reagiere etwas schnelle, sonst wird das hier nichts CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
|
OTL Logfile: Code: OTL logfile created on: 19.12.2011 22:19:55 - Run 2 Hier das neue Logfile:) Werde ab nun so schnell wie nur möglich antworten ;-) Beste Grüsse |
Ist rel. unauffällig... Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C:) nach, da speichert der TDSS-Killer seine Logs. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten! http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
Ok fertig hier das Log des Kaperskyprogrammes: 21:08:59.0996 5024 TDSS rootkit removing tool 2.6.23.0 Dec 13 2011 10:39:31 21:09:00.0157 5024 ============================================================ 21:09:00.0157 5024 Current date / time: 2011/12/20 21:09:00.0157 21:09:00.0157 5024 SystemInfo: 21:09:00.0157 5024 21:09:00.0157 5024 OS Version: 6.1.7600 ServicePack: 0.0 21:09:00.0157 5024 Product type: Workstation 21:09:00.0157 5024 ComputerName: ALJOSCHA-PC 21:09:00.0158 5024 UserName: Aljoscha 21:09:00.0158 5024 Windows directory: C:\Windows 21:09:00.0158 5024 System windows directory: C:\Windows 21:09:00.0158 5024 Running under WOW64 21:09:00.0158 5024 Processor architecture: Intel x64 21:09:00.0158 5024 Number of processors: 2 21:09:00.0158 5024 Page size: 0x1000 21:09:00.0158 5024 Boot type: Normal boot 21:09:00.0158 5024 ============================================================ 21:09:00.0597 5024 Initialize success 21:10:00.0078 4804 ============================================================ 21:10:00.0078 4804 Scan started 21:10:00.0078 4804 Mode: Manual; SigCheck; TDLFS; 21:10:00.0078 4804 ============================================================ 21:10:00.0421 4804 1394ohci (69aa89a20dee08bfa650aab6ce37bd10) C:\Windows\system32\DRIVERS\1394ohci.sys 21:10:00.0640 4804 1394ohci - ok 21:10:00.0780 4804 ACPI (6f11e88748cdefd2f76aa215f97ddfe5) C:\Windows\system32\DRIVERS\ACPI.sys 21:10:00.0811 4804 ACPI - ok 21:10:00.0920 4804 AcpiPmi (63b05a0420ce4bf0e4af6dcc7cada254) C:\Windows\system32\DRIVERS\acpipmi.sys 21:10:01.0030 4804 AcpiPmi - ok 21:10:01.0170 4804 adp94xx (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\DRIVERS\adp94xx.sys 21:10:01.0217 4804 adp94xx - ok 21:10:01.0357 4804 adpahci (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\DRIVERS\adpahci.sys 21:10:01.0388 4804 adpahci - ok 21:10:01.0513 4804 adpu320 (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\DRIVERS\adpu320.sys 21:10:01.0544 4804 adpu320 - ok 21:10:01.0716 4804 AFD (6ef20ddf3172e97d69f596fb90602f29) C:\Windows\system32\drivers\afd.sys 21:10:01.0841 4804 AFD - ok 21:10:01.0966 4804 agp440 (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\DRIVERS\agp440.sys 21:10:01.0997 4804 agp440 - ok 21:10:02.0028 4804 aliide (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\DRIVERS\aliide.sys 21:10:02.0044 4804 aliide - ok 21:10:02.0059 4804 amdide (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\DRIVERS\amdide.sys 21:10:02.0075 4804 amdide - ok 21:10:02.0122 4804 AmdK8 (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\DRIVERS\amdk8.sys 21:10:02.0200 4804 AmdK8 - ok 21:10:02.0293 4804 AmdPPM (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\DRIVERS\amdppm.sys 21:10:02.0356 4804 AmdPPM - ok 21:10:02.0480 4804 amdsata (ec7ebab00a4d8448bab68d1e49b4beb9) C:\Windows\system32\drivers\amdsata.sys 21:10:02.0512 4804 amdsata - ok 21:10:02.0574 4804 amdsbs (f67f933e79241ed32ff46a4f29b5120b) C:\Windows\system32\DRIVERS\amdsbs.sys 21:10:02.0605 4804 amdsbs - ok 21:10:02.0652 4804 amdxata (db27766102c7bf7e95140a2aa81d042e) C:\Windows\system32\drivers\amdxata.sys 21:10:02.0699 4804 amdxata - ok 21:10:02.0855 4804 ApfiltrService (9b0b7fde049cb283fabe5877a49f2611) C:\Windows\system32\DRIVERS\Apfiltr.sys 21:10:02.0948 4804 ApfiltrService - ok 21:10:03.0011 4804 AppID (42fd751b27fa0e9c69bb39f39e409594) C:\Windows\system32\drivers\appid.sys 21:10:03.0120 4804 AppID - ok 21:10:03.0260 4804 arc (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\DRIVERS\arc.sys 21:10:03.0292 4804 arc - ok 21:10:03.0307 4804 arcsas (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\DRIVERS\arcsas.sys 21:10:03.0338 4804 arcsas - ok 21:10:03.0385 4804 AsyncMac (769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys 21:10:03.0541 4804 AsyncMac - ok 21:10:03.0588 4804 atapi (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\DRIVERS\atapi.sys 21:10:03.0619 4804 atapi - ok 21:10:03.0697 4804 avgntflt (b1224e6b086cd6548315b04ab575a23e) C:\Windows\system32\DRIVERS\avgntflt.sys 21:10:03.0713 4804 avgntflt - ok 21:10:03.0822 4804 avipbb (ed45f12cfa62b83765c9c1496758cc87) C:\Windows\system32\DRIVERS\avipbb.sys 21:10:03.0838 4804 avipbb - ok 21:10:03.0884 4804 b06bdrv (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\DRIVERS\bxvbda.sys 21:10:03.0978 4804 b06bdrv - ok 21:10:04.0072 4804 b57nd60a (b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys 21:10:04.0118 4804 b57nd60a - ok 21:10:04.0290 4804 BCM42RLY (e001dd475a7c27ebe5a0db45c11bad71) C:\Windows\system32\drivers\BCM42RLY.sys 21:10:04.0321 4804 BCM42RLY - ok 21:10:04.0446 4804 BCM43XX (f4cd5f52850bf2c978de178f256ba372) C:\Windows\system32\DRIVERS\bcmwl664.sys 21:10:04.0540 4804 BCM43XX - ok 21:10:04.0711 4804 Beep (16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys 21:10:04.0805 4804 Beep - ok 21:10:04.0930 4804 blbdrive (61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\DRIVERS\blbdrive.sys 21:10:04.0992 4804 blbdrive - ok 21:10:05.0117 4804 bowser (19d20159708e152267e53b66677a4995) C:\Windows\system32\DRIVERS\bowser.sys 21:10:05.0195 4804 bowser - ok 21:10:05.0242 4804 BrFiltLo (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\DRIVERS\BrFiltLo.sys 21:10:05.0288 4804 BrFiltLo - ok 21:10:05.0304 4804 BrFiltUp (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\DRIVERS\BrFiltUp.sys 21:10:05.0320 4804 BrFiltUp - ok 21:10:05.0366 4804 Brserid (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys 21:10:05.0444 4804 Brserid - ok 21:10:05.0460 4804 BrSerWdm (a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys 21:10:05.0522 4804 BrSerWdm - ok 21:10:05.0554 4804 BrUsbMdm (b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys 21:10:05.0600 4804 BrUsbMdm - ok 21:10:05.0616 4804 BrUsbSer (a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys 21:10:05.0647 4804 BrUsbSer - ok 21:10:05.0694 4804 BTHMODEM (9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\DRIVERS\bthmodem.sys 21:10:05.0741 4804 BTHMODEM - ok 21:10:05.0881 4804 cdfs (b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys 21:10:05.0959 4804 cdfs - ok 21:10:06.0084 4804 cdrom (83d2d75e1efb81b3450c18131443f7db) C:\Windows\system32\DRIVERS\cdrom.sys 21:10:06.0131 4804 cdrom - ok 21:10:06.0178 4804 circlass (d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\DRIVERS\circlass.sys 21:10:06.0209 4804 circlass - ok 21:10:06.0271 4804 CLFS (fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys 21:10:06.0302 4804 CLFS - ok 21:10:06.0412 4804 CmBatt (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\DRIVERS\CmBatt.sys 21:10:06.0458 4804 CmBatt - ok 21:10:06.0490 4804 cmdide (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\DRIVERS\cmdide.sys 21:10:06.0505 4804 cmdide - ok 21:10:06.0552 4804 CNG (f95fd4cb7da00ba2a63ce9f6b5c053e1) C:\Windows\system32\Drivers\cng.sys 21:10:06.0646 4804 CNG - ok 21:10:06.0770 4804 Compbatt (102de219c3f61415f964c88e9085ad14) C:\Windows\system32\DRIVERS\compbatt.sys 21:10:06.0802 4804 Compbatt - ok 21:10:06.0833 4804 CompositeBus (f26b3a86f6fa87ca360b879581ab4123) C:\Windows\system32\DRIVERS\CompositeBus.sys 21:10:06.0880 4804 CompositeBus - ok 21:10:06.0911 4804 crcdisk (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\DRIVERS\crcdisk.sys 21:10:06.0926 4804 crcdisk - ok 21:10:07.0067 4804 DfsC (9c253ce7311ca60fc11c774692a13208) C:\Windows\system32\Drivers\dfsc.sys 21:10:07.0145 4804 DfsC - ok 21:10:07.0254 4804 discache (13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys 21:10:07.0348 4804 discache - ok 21:10:07.0488 4804 Disk (9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\DRIVERS\disk.sys 21:10:07.0519 4804 Disk - ok 21:10:07.0582 4804 drmkaud (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys 21:10:07.0644 4804 drmkaud - ok 21:10:07.0784 4804 DXGKrnl (1633b9abf52784a1331476397a48cbef) C:\Windows\System32\drivers\dxgkrnl.sys 21:10:07.0816 4804 DXGKrnl - ok 21:10:07.0972 4804 ebdrv (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\DRIVERS\evbda.sys 21:10:08.0174 4804 ebdrv - ok 21:10:08.0299 4804 elxstor (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\DRIVERS\elxstor.sys 21:10:08.0346 4804 elxstor - ok 21:10:08.0377 4804 ErrDev (34a3c54752046e79a126e15c51db409b) C:\Windows\system32\DRIVERS\errdev.sys 21:10:08.0440 4804 ErrDev - ok 21:10:08.0564 4804 exfat (a510c654ec00c1e9bdd91eeb3a59823b) C:\Windows\system32\drivers\exfat.sys 21:10:08.0642 4804 exfat - ok 21:10:08.0767 4804 fastfat (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys 21:10:08.0861 4804 fastfat - ok 21:10:08.0970 4804 fdc (d765d19cd8ef61f650c384f62fac00ab) C:\Windows\system32\DRIVERS\fdc.sys 21:10:09.0017 4804 fdc - ok 21:10:09.0126 4804 FileInfo (655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys 21:10:09.0157 4804 FileInfo - ok 21:10:09.0173 4804 Filetrace (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys 21:10:09.0266 4804 Filetrace - ok 21:10:09.0376 4804 flpydisk (c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\DRIVERS\flpydisk.sys 21:10:09.0407 4804 flpydisk - ok 21:10:09.0516 4804 FltMgr (f7866af72abbaf84b1fa5aa195378c59) C:\Windows\system32\drivers\fltmgr.sys 21:10:09.0563 4804 FltMgr - ok 21:10:09.0641 4804 FsDepends (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys 21:10:09.0672 4804 FsDepends - ok 21:10:09.0703 4804 Fs_Rec (e95ef8547de20cf0603557c0cf7a9462) C:\Windows\system32\drivers\Fs_Rec.sys 21:10:09.0719 4804 Fs_Rec - ok 21:10:09.0812 4804 fvevol (ae87ba80d0ec3b57126ed2cdc15b24ed) C:\Windows\system32\DRIVERS\fvevol.sys 21:10:09.0859 4804 fvevol - ok 21:10:09.0906 4804 gagp30kx (8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\DRIVERS\gagp30kx.sys 21:10:09.0922 4804 gagp30kx - ok 21:10:09.0984 4804 GEARAspiWDM (e403aacf8c7bb11375122d2464560311) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys 21:10:10.0000 4804 GEARAspiWDM - ok 21:10:10.0046 4804 hcw85cir (f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys 21:10:10.0093 4804 hcw85cir - ok 21:10:10.0109 4804 HDAudBus (0a49913402747a0b67de940fb42cbdbb) C:\Windows\system32\DRIVERS\HDAudBus.sys 21:10:10.0156 4804 HDAudBus - ok 21:10:10.0187 4804 HidBatt (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\DRIVERS\HidBatt.sys 21:10:10.0234 4804 HidBatt - ok 21:10:10.0265 4804 HidBth (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\DRIVERS\hidbth.sys 21:10:10.0343 4804 HidBth - ok 21:10:10.0374 4804 HidIr (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\DRIVERS\hidir.sys 21:10:10.0421 4804 HidIr - ok 21:10:10.0452 4804 HidUsb (b3bf6b5b50006def50b66306d99fcf6f) C:\Windows\system32\DRIVERS\hidusb.sys 21:10:10.0499 4804 HidUsb - ok 21:10:10.0546 4804 HpSAMD (0886d440058f203eba0e1825e4355914) C:\Windows\system32\DRIVERS\HpSAMD.sys 21:10:10.0577 4804 HpSAMD - ok 21:10:10.0702 4804 HTCAND64 (f47cec45fb85791d4ab237563ad0fa8f) C:\Windows\system32\Drivers\ANDROIDUSB.sys 21:10:10.0780 4804 HTCAND64 - ok 21:10:10.0920 4804 htcnprot (b8b1b284362e1d8135112573395d5da5) C:\Windows\system32\DRIVERS\htcnprot.sys 21:10:10.0936 4804 htcnprot - ok 21:10:11.0029 4804 HTTP (cee049cac4efa7f4e1e4ad014414a5d4) C:\Windows\system32\drivers\HTTP.sys 21:10:11.0138 4804 HTTP - ok 21:10:11.0232 4804 hwpolicy (f17766a19145f111856378df337a5d79) C:\Windows\system32\drivers\hwpolicy.sys 21:10:11.0263 4804 hwpolicy - ok 21:10:11.0294 4804 i8042prt (fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\DRIVERS\i8042prt.sys 21:10:11.0326 4804 i8042prt - ok 21:10:11.0372 4804 iaStor (1d004cb1da6323b1f55caef7f94b61d9) C:\Windows\system32\DRIVERS\iaStor.sys 21:10:11.0388 4804 iaStor - ok 21:10:11.0450 4804 iaStorV (b75e45c564e944a2657167d197ab29da) C:\Windows\system32\drivers\iaStorV.sys 21:10:11.0497 4804 iaStorV - ok 21:10:11.0778 4804 igfx (babd5f9b2bcc82ce556a0baf1ae208a7) C:\Windows\system32\DRIVERS\igdkmd64.sys 21:10:12.0043 4804 igfx - ok 21:10:12.0121 4804 iirsp (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\DRIVERS\iirsp.sys 21:10:12.0152 4804 iirsp - ok 21:10:12.0184 4804 intelide (f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\DRIVERS\intelide.sys 21:10:12.0199 4804 intelide - ok 21:10:12.0230 4804 intelppm (ada036632c664caa754079041cf1f8c1) C:\Windows\system32\DRIVERS\intelppm.sys 21:10:12.0277 4804 intelppm - ok 21:10:12.0308 4804 IpFilterDriver (722dd294df62483cecaae6e094b4d695) C:\Windows\system32\DRIVERS\ipfltdrv.sys 21:10:12.0386 4804 IpFilterDriver - ok 21:10:12.0418 4804 IPMIDRV (e2b4a4494db7cb9b89b55ca268c337c5) C:\Windows\system32\DRIVERS\IPMIDrv.sys 21:10:12.0464 4804 IPMIDRV - ok 21:10:12.0496 4804 IPNAT (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys 21:10:12.0589 4804 IPNAT - ok 21:10:12.0667 4804 IRENUM (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys 21:10:12.0745 4804 IRENUM - ok 21:10:12.0792 4804 isapnp (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\DRIVERS\isapnp.sys 21:10:12.0823 4804 isapnp - ok 21:10:12.0854 4804 iScsiPrt (fa4d2557de56d45b0a346f93564be6e1) C:\Windows\system32\DRIVERS\msiscsi.sys 21:10:12.0870 4804 iScsiPrt - ok 21:10:12.0995 4804 kbdclass (bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\DRIVERS\kbdclass.sys 21:10:13.0026 4804 kbdclass - ok 21:10:13.0057 4804 kbdhid (6def98f8541e1b5dceb2c822a11f7323) C:\Windows\system32\DRIVERS\kbdhid.sys 21:10:13.0120 4804 kbdhid - ok 21:10:13.0229 4804 KSecDD (e8b6fcc9c83535c67f835d407620bd27) C:\Windows\system32\Drivers\ksecdd.sys 21:10:13.0260 4804 KSecDD - ok 21:10:13.0291 4804 KSecPkg (a8c63880ef6f4d3fec7b616b9c060215) C:\Windows\system32\Drivers\ksecpkg.sys 21:10:13.0322 4804 KSecPkg - ok 21:10:13.0369 4804 ksthunk (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys 21:10:13.0447 4804 ksthunk - ok 21:10:13.0588 4804 lltdio (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys 21:10:13.0666 4804 lltdio - ok 21:10:13.0697 4804 LSI_FC (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\DRIVERS\lsi_fc.sys 21:10:13.0728 4804 LSI_FC - ok 21:10:13.0759 4804 LSI_SAS (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\DRIVERS\lsi_sas.sys 21:10:13.0775 4804 LSI_SAS - ok 21:10:13.0806 4804 LSI_SAS2 (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\DRIVERS\lsi_sas2.sys 21:10:13.0822 4804 LSI_SAS2 - ok 21:10:13.0837 4804 LSI_SCSI (0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\DRIVERS\lsi_scsi.sys 21:10:13.0868 4804 LSI_SCSI - ok 21:10:13.0915 4804 luafv (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys 21:10:13.0993 4804 luafv - ok 21:10:14.0102 4804 MBAMProtector (23a854450dab5c9b7a42ab9be6f2e4bd) C:\Windows\system32\drivers\mbam.sys 21:10:14.0118 4804 MBAMProtector - ok 21:10:14.0180 4804 megasas (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\DRIVERS\megasas.sys 21:10:14.0212 4804 megasas - ok 21:10:14.0258 4804 MegaSR (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\DRIVERS\MegaSR.sys 21:10:14.0290 4804 MegaSR - ok 21:10:14.0321 4804 Modem (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys 21:10:14.0399 4804 Modem - ok 21:10:14.0430 4804 monitor (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys 21:10:14.0492 4804 monitor - ok 21:10:14.0555 4804 mouclass (7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\DRIVERS\mouclass.sys 21:10:14.0586 4804 mouclass - ok 21:10:14.0602 4804 mouhid (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\DRIVERS\mouhid.sys 21:10:14.0633 4804 mouhid - ok 21:10:14.0664 4804 mountmgr (791af66c4d0e7c90a3646066386fb571) C:\Windows\system32\drivers\mountmgr.sys 21:10:14.0695 4804 mountmgr - ok 21:10:14.0726 4804 mpio (609d1d87649ecc19796f4d76d4c15cea) C:\Windows\system32\DRIVERS\mpio.sys 21:10:14.0758 4804 mpio - ok 21:10:14.0789 4804 mpsdrv (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys 21:10:14.0882 4804 mpsdrv - ok 21:10:14.0914 4804 MRxDAV (30524261bb51d96d6fcbac20c810183c) C:\Windows\system32\drivers\mrxdav.sys 21:10:14.0960 4804 MRxDAV - ok 21:10:15.0007 4804 mrxsmb (040d62a9d8ad28922632137acdd984f2) C:\Windows\system32\DRIVERS\mrxsmb.sys 21:10:15.0054 4804 mrxsmb - ok 21:10:15.0101 4804 mrxsmb10 (f0067552f8f9b33d7c59403ab808a3cb) C:\Windows\system32\DRIVERS\mrxsmb10.sys 21:10:15.0163 4804 mrxsmb10 - ok 21:10:15.0194 4804 mrxsmb20 (3c142d31de9f2f193218a53fe2632051) C:\Windows\system32\DRIVERS\mrxsmb20.sys 21:10:15.0241 4804 mrxsmb20 - ok 21:10:15.0272 4804 msahci (bccf16d5fb1109162380e3e28dc9e4e5) C:\Windows\system32\DRIVERS\msahci.sys 21:10:15.0304 4804 msahci - ok 21:10:15.0319 4804 msdsm (8d27b597229aed79430fb9db3bcbfbd0) C:\Windows\system32\DRIVERS\msdsm.sys 21:10:15.0350 4804 msdsm - ok 21:10:15.0382 4804 Msfs (aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys 21:10:15.0444 4804 Msfs - ok 21:10:15.0460 4804 mshidkmdf (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys 21:10:15.0522 4804 mshidkmdf - ok 21:10:15.0569 4804 msisadrv (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\DRIVERS\msisadrv.sys 21:10:15.0584 4804 msisadrv - ok 21:10:15.0616 4804 MSKSSRV (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys 21:10:15.0694 4804 MSKSSRV - ok 21:10:15.0694 4804 MSPCLOCK (bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys 21:10:15.0740 4804 MSPCLOCK - ok 21:10:15.0756 4804 MSPQM (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys 21:10:15.0803 4804 MSPQM - ok 21:10:15.0834 4804 MsRPC (89cb141aa8616d8c6a4610fa26c60964) C:\Windows\system32\drivers\MsRPC.sys 21:10:15.0881 4804 MsRPC - ok 21:10:15.0912 4804 mssmbios (0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\DRIVERS\mssmbios.sys 21:10:15.0943 4804 mssmbios - ok 21:10:15.0959 4804 MSTEE (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys 21:10:16.0037 4804 MSTEE - ok 21:10:16.0037 4804 MTConfig (7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\DRIVERS\MTConfig.sys 21:10:16.0068 4804 MTConfig - ok 21:10:16.0099 4804 Mup (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys 21:10:16.0130 4804 Mup - ok 21:10:16.0177 4804 NativeWifiP (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys 21:10:16.0255 4804 NativeWifiP - ok 21:10:16.0318 4804 NDIS (cad515dbd07d082bb317d9928ce8962c) C:\Windows\system32\drivers\ndis.sys 21:10:16.0380 4804 NDIS - ok 21:10:16.0396 4804 NdisCap (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys 21:10:16.0458 4804 NdisCap - ok 21:10:16.0489 4804 NdisTapi (30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys 21:10:16.0552 4804 NdisTapi - ok 21:10:16.0583 4804 Ndisuio (f105ba1e22bf1f2ee8f005d4305e4bec) C:\Windows\system32\DRIVERS\ndisuio.sys 21:10:16.0661 4804 Ndisuio - ok 21:10:16.0692 4804 NdisWan (557dfab9ca1fcb036ac77564c010dad3) C:\Windows\system32\DRIVERS\ndiswan.sys 21:10:16.0770 4804 NdisWan - ok 21:10:16.0817 4804 NDProxy (659b74fb74b86228d6338d643cd3e3cf) C:\Windows\system32\drivers\NDProxy.sys 21:10:16.0879 4804 NDProxy - ok 21:10:16.0926 4804 NetBIOS (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys 21:10:17.0004 4804 NetBIOS - ok 21:10:17.0144 4804 NetBT (9162b273a44ab9dce5b44362731d062a) C:\Windows\system32\DRIVERS\netbt.sys 21:10:17.0222 4804 NetBT - ok 21:10:17.0254 4804 nfrd960 (77889813be4d166cdab78ddba990da92) C:\Windows\system32\DRIVERS\nfrd960.sys 21:10:17.0285 4804 nfrd960 - ok 21:10:17.0300 4804 Npfs (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\Windows\system32\drivers\Npfs.sys 21:10:17.0378 4804 Npfs - ok 21:10:17.0410 4804 nsiproxy (e7f5ae18af4168178a642a9247c63001) C:\Windows\system32\drivers\nsiproxy.sys 21:10:17.0472 4804 nsiproxy - ok 21:10:17.0612 4804 Ntfs (378e0e0dfea67d98ae6ea53adbbd76bc) C:\Windows\system32\drivers\Ntfs.sys 21:10:17.0768 4804 Ntfs - ok 21:10:17.0846 4804 Null (9899284589f75fa8724ff3d16aed75c1) C:\Windows\system32\drivers\Null.sys 21:10:17.0940 4804 Null - ok 21:10:17.0971 4804 nvraid (a4d9c9a608a97f59307c2f2600edc6a4) C:\Windows\system32\drivers\nvraid.sys 21:10:18.0002 4804 nvraid - ok 21:10:18.0049 4804 nvstor (6c1d5f70e7a6a3fd1c90d840edc048b9) C:\Windows\system32\drivers\nvstor.sys 21:10:18.0080 4804 nvstor - ok 21:10:18.0112 4804 nv_agp (270d7cd42d6e3979f6dd0146650f0e05) C:\Windows\system32\DRIVERS\nv_agp.sys 21:10:18.0143 4804 nv_agp - ok 21:10:18.0190 4804 ohci1394 (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\Windows\system32\DRIVERS\ohci1394.sys 21:10:18.0268 4804 ohci1394 - ok 21:10:18.0408 4804 Parport (0086431c29c35be1dbc43f52cc273887) C:\Windows\system32\DRIVERS\parport.sys 21:10:18.0439 4804 Parport - ok 21:10:18.0455 4804 partmgr (7daa117143316c4a1537e074a5a9eaf0) C:\Windows\system32\drivers\partmgr.sys 21:10:18.0486 4804 partmgr - ok 21:10:18.0517 4804 pci (f36f6504009f2fb0dfd1b17a116ad74b) C:\Windows\system32\DRIVERS\pci.sys 21:10:18.0533 4804 pci - ok 21:10:18.0548 4804 pciide (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\Windows\system32\DRIVERS\pciide.sys 21:10:18.0564 4804 pciide - ok 21:10:18.0595 4804 pcmcia (b2e81d4e87ce48589f98cb8c05b01f2f) C:\Windows\system32\DRIVERS\pcmcia.sys 21:10:18.0611 4804 pcmcia - ok 21:10:18.0642 4804 pcw (d6b9c2e1a11a3a4b26a182ffef18f603) C:\Windows\system32\drivers\pcw.sys 21:10:18.0658 4804 pcw - ok 21:10:18.0704 4804 PEAUTH (68769c3356b3be5d1c732c97b9a80d6e) C:\Windows\system32\drivers\peauth.sys 21:10:18.0814 4804 PEAUTH - ok 21:10:18.0938 4804 PptpMiniport (27cc19e81ba5e3403c48302127bda717) C:\Windows\system32\DRIVERS\raspptp.sys 21:10:19.0016 4804 PptpMiniport - ok 21:10:19.0048 4804 Processor (0d922e23c041efb1c3fac2a6f943c9bf) C:\Windows\system32\DRIVERS\processr.sys 21:10:19.0110 4804 Processor - ok 21:10:19.0157 4804 Psched (ee992183bd8eaefd9973f352e587a299) C:\Windows\system32\DRIVERS\pacer.sys 21:10:19.0235 4804 Psched - ok 21:10:19.0266 4804 PxHlpa64 (87b04878a6d59d6c79251dc960c674c1) C:\Windows\system32\Drivers\PxHlpa64.sys 21:10:19.0297 4804 PxHlpa64 - ok 21:10:19.0375 4804 ql2300 (a53a15a11ebfd21077463ee2c7afeef0) C:\Windows\system32\DRIVERS\ql2300.sys 21:10:19.0484 4804 ql2300 - ok 21:10:19.0516 4804 ql40xx (4f6d12b51de1aaeff7dc58c4d75423c8) C:\Windows\system32\DRIVERS\ql40xx.sys 21:10:19.0547 4804 ql40xx - ok 21:10:19.0578 4804 QWAVEdrv (76707bb36430888d9ce9d705398adb6c) C:\Windows\system32\drivers\qwavedrv.sys 21:10:19.0640 4804 QWAVEdrv - ok 21:10:19.0656 4804 RasAcd (5a0da8ad5762fa2d91678a8a01311704) C:\Windows\system32\DRIVERS\rasacd.sys 21:10:19.0734 4804 RasAcd - ok 21:10:19.0796 4804 RasAgileVpn (7ecff9b22276b73f43a99a15a6094e90) C:\Windows\system32\DRIVERS\AgileVpn.sys 21:10:19.0874 4804 RasAgileVpn - ok 21:10:19.0906 4804 Rasl2tp (87a6e852a22991580d6d39adc4790463) C:\Windows\system32\DRIVERS\rasl2tp.sys 21:10:19.0952 4804 Rasl2tp - ok 21:10:19.0999 4804 RasPppoe (855c9b1cd4756c5e9a2aa58a15f58c25) C:\Windows\system32\DRIVERS\raspppoe.sys 21:10:20.0077 4804 RasPppoe - ok 21:10:20.0186 4804 RasSstp (e8b1e447b008d07ff47d016c2b0eeecb) C:\Windows\system32\DRIVERS\rassstp.sys 21:10:20.0264 4804 RasSstp - ok 21:10:20.0296 4804 rdbss (3bac8142102c15d59a87757c1d41dce5) C:\Windows\system32\DRIVERS\rdbss.sys 21:10:20.0358 4804 rdbss - ok 21:10:20.0389 4804 rdpbus (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\Windows\system32\DRIVERS\rdpbus.sys 21:10:20.0420 4804 rdpbus - ok 21:10:20.0436 4804 RDPCDD (cea6cc257fc9b7715f1c2b4849286d24) C:\Windows\system32\DRIVERS\RDPCDD.sys 21:10:20.0514 4804 RDPCDD - ok 21:10:20.0561 4804 RDPENCDD (bb5971a4f00659529a5c44831af22365) C:\Windows\system32\drivers\rdpencdd.sys 21:10:20.0639 4804 RDPENCDD - ok 21:10:20.0686 4804 RDPREFMP (216f3fa57533d98e1f74ded70113177a) C:\Windows\system32\drivers\rdprefmp.sys 21:10:20.0732 4804 RDPREFMP - ok 21:10:20.0764 4804 RDPWD (8a3e6bea1c53ea6177fe2b6eba2c80d7) C:\Windows\system32\drivers\RDPWD.sys 21:10:20.0826 4804 RDPWD - ok 21:10:20.0873 4804 rdyboost (634b9a2181d98f15941236886164ec8b) C:\Windows\system32\drivers\rdyboost.sys 21:10:20.0904 4804 rdyboost - ok 21:10:21.0029 4804 rspndr (ddc86e4f8e7456261e637e3552e804ff) C:\Windows\system32\DRIVERS\rspndr.sys 21:10:21.0107 4804 rspndr - ok 21:10:21.0154 4804 RSUSBSTOR (4a25dc970c58104602ed274dacafd784) C:\Windows\system32\Drivers\RtsUStor.sys 21:10:21.0200 4804 RSUSBSTOR - ok 21:10:21.0278 4804 sbp2port (e3bbb89983daf5622c1d50cf49f28227) C:\Windows\system32\DRIVERS\sbp2port.sys 21:10:21.0294 4804 sbp2port - ok 21:10:21.0325 4804 scfilter (c94da20c7e3ba1dca269bc8460d98387) C:\Windows\system32\DRIVERS\scfilter.sys 21:10:21.0403 4804 scfilter - ok 21:10:21.0528 4804 secdrv (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys 21:10:21.0622 4804 secdrv - ok 21:10:21.0668 4804 Serenum (cb624c0035412af0debec78c41f5ca1b) C:\Windows\system32\DRIVERS\serenum.sys 21:10:21.0700 4804 Serenum - ok 21:10:21.0715 4804 Serial (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\Windows\system32\DRIVERS\serial.sys 21:10:21.0762 4804 Serial - ok 21:10:21.0793 4804 sermouse (1c545a7d0691cc4a027396535691c3e3) C:\Windows\system32\DRIVERS\sermouse.sys 21:10:21.0824 4804 sermouse - ok 21:10:21.0856 4804 sffdisk (a554811bcd09279536440c964ae35bbf) C:\Windows\system32\DRIVERS\sffdisk.sys 21:10:21.0918 4804 sffdisk - ok 21:10:21.0918 4804 sffp_mmc (ff414f0baefeba59bc6c04b3db0b87bf) C:\Windows\system32\DRIVERS\sffp_mmc.sys 21:10:21.0965 4804 sffp_mmc - ok 21:10:21.0965 4804 sffp_sd (5588b8c6193eb1522490c122eb94dffa) C:\Windows\system32\DRIVERS\sffp_sd.sys 21:10:21.0996 4804 sffp_sd - ok 21:10:22.0012 4804 sfloppy (a9d601643a1647211a1ee2ec4e433ff4) C:\Windows\system32\DRIVERS\sfloppy.sys 21:10:22.0043 4804 sfloppy - ok 21:10:22.0136 4804 SiSRaid2 (843caf1e5fde1ffd5ff768f23a51e2e1) C:\Windows\system32\DRIVERS\SiSRaid2.sys 21:10:22.0168 4804 SiSRaid2 - ok 21:10:22.0199 4804 SiSRaid4 (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\Windows\system32\DRIVERS\sisraid4.sys 21:10:22.0230 4804 SiSRaid4 - ok 21:10:22.0246 4804 Smb (548260a7b8654e024dc30bf8a7c5baa4) C:\Windows\system32\DRIVERS\smb.sys 21:10:22.0339 4804 Smb - ok 21:10:22.0370 4804 spldr (b9e31e5cacdfe584f34f730a677803f9) C:\Windows\system32\drivers\spldr.sys 21:10:22.0386 4804 spldr - ok 21:10:22.0464 4804 srv (2408c0366d96bcdf63e8f1c78e4a29c5) C:\Windows\system32\DRIVERS\srv.sys 21:10:22.0542 4804 srv - ok 21:10:22.0651 4804 srv2 (76548f7b818881b47d8d1ae1be9c11f8) C:\Windows\system32\DRIVERS\srv2.sys 21:10:22.0729 4804 srv2 - ok 21:10:22.0838 4804 srvnet (0af6e19d39c70844c5caa8fb0183c36e) C:\Windows\system32\DRIVERS\srvnet.sys 21:10:22.0901 4804 srvnet - ok 21:10:22.0994 4804 StarOpen - ok 21:10:23.0041 4804 stexstor (f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\DRIVERS\stexstor.sys 21:10:23.0057 4804 stexstor - ok 21:10:23.0104 4804 STHDA (02e784fa49032f84964db90a3ed81890) C:\Windows\system32\DRIVERS\stwrt64.sys 21:10:23.0182 4804 STHDA - ok 21:10:23.0291 4804 swenum (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\DRIVERS\swenum.sys 21:10:23.0322 4804 swenum - ok 21:10:23.0416 4804 Tcpip (f18f56efc0bfb9c87ba01c37b27f4da5) C:\Windows\system32\drivers\tcpip.sys 21:10:23.0556 4804 Tcpip - ok 21:10:23.0696 4804 TCPIP6 (f18f56efc0bfb9c87ba01c37b27f4da5) C:\Windows\system32\DRIVERS\tcpip.sys 21:10:23.0743 4804 TCPIP6 - ok 21:10:23.0852 4804 tcpipreg (76d078af6f587b162d50210f761eb9ed) C:\Windows\system32\drivers\tcpipreg.sys 21:10:23.0930 4804 tcpipreg - ok 21:10:23.0962 4804 TDPIPE (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys 21:10:24.0008 4804 TDPIPE - ok 21:10:24.0024 4804 TDTCP (e4245bda3190a582d55ed09e137401a9) C:\Windows\system32\drivers\tdtcp.sys 21:10:24.0086 4804 TDTCP - ok 21:10:24.0149 4804 tdx (079125c4b17b01fcaeebce0bcb290c0f) C:\Windows\system32\DRIVERS\tdx.sys 21:10:24.0227 4804 tdx - ok 21:10:24.0305 4804 TermDD (c448651339196c0e869a355171875522) C:\Windows\system32\DRIVERS\termdd.sys 21:10:24.0336 4804 TermDD - ok 21:10:24.0367 4804 tssecsrv (61b96c26131e37b24e93327a0bd1fb95) C:\Windows\system32\DRIVERS\tssecsrv.sys 21:10:24.0430 4804 tssecsrv - ok 21:10:24.0523 4804 tunnel (3836171a2cdf3af8ef10856db9835a70) C:\Windows\system32\DRIVERS\tunnel.sys 21:10:24.0601 4804 tunnel - ok 21:10:24.0632 4804 uagp35 (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\DRIVERS\uagp35.sys 21:10:24.0664 4804 uagp35 - ok 21:10:24.0695 4804 udfs (31ba4a33afab6a69ea092b18017f737f) C:\Windows\system32\DRIVERS\udfs.sys 21:10:24.0773 4804 udfs - ok 21:10:24.0866 4804 uliagpkx (4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\DRIVERS\uliagpkx.sys 21:10:24.0898 4804 uliagpkx - ok 21:10:24.0929 4804 umbus (eab6c35e62b1b0db0d1b48b671d3a117) C:\Windows\system32\DRIVERS\umbus.sys 21:10:24.0976 4804 umbus - ok 21:10:25.0007 4804 UmPass (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\DRIVERS\umpass.sys 21:10:25.0069 4804 UmPass - ok 21:10:25.0163 4804 USBAAPL64 (aa33fc47ed58c34e6e9261e4f850b7eb) C:\Windows\system32\Drivers\usbaapl64.sys 21:10:25.0241 4804 USBAAPL64 - ok 21:10:25.0272 4804 usbccgp (537a4e03d7103c12d42dfd8ffdb5bdc9) C:\Windows\system32\drivers\usbccgp.sys 21:10:25.0350 4804 usbccgp - ok 21:10:25.0381 4804 usbcir (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\DRIVERS\usbcir.sys 21:10:25.0428 4804 usbcir - ok 21:10:25.0522 4804 usbehci (fbb21ebe49f6d560db37ac25fbc68e66) C:\Windows\system32\DRIVERS\usbehci.sys 21:10:25.0553 4804 usbehci - ok 21:10:25.0631 4804 usbhub (6b7a8a99c4a459e73c286a6763ea24cc) C:\Windows\system32\DRIVERS\usbhub.sys 21:10:25.0693 4804 usbhub - ok 21:10:25.0740 4804 usbohci (8c88aa7617b4cbc2e4bed61d26b33a27) C:\Windows\system32\drivers\usbohci.sys 21:10:25.0787 4804 usbohci - ok 21:10:25.0849 4804 usbprint (73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\DRIVERS\usbprint.sys 21:10:25.0896 4804 usbprint - ok 21:10:25.0974 4804 USBSTOR (f39983647bc1f3e6100778ddfe9dce29) C:\Windows\system32\DRIVERS\USBSTOR.SYS 21:10:26.0036 4804 USBSTOR - ok 21:10:26.0099 4804 usbuhci (0b5b3b2df3fd1709618acfa50b8392b0) C:\Windows\system32\DRIVERS\usbuhci.sys 21:10:26.0146 4804 usbuhci - ok 21:10:26.0192 4804 vdrvroot (c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\DRIVERS\vdrvroot.sys 21:10:26.0224 4804 vdrvroot - ok 21:10:26.0255 4804 vga (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys 21:10:26.0286 4804 vga - ok 21:10:26.0317 4804 VgaSave (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys 21:10:26.0395 4804 VgaSave - ok 21:10:26.0442 4804 vhdmp (c82e748660f62a242b2dfac1442f22a4) C:\Windows\system32\DRIVERS\vhdmp.sys 21:10:26.0473 4804 vhdmp - ok 21:10:26.0489 4804 viaide (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\DRIVERS\viaide.sys 21:10:26.0504 4804 viaide - ok 21:10:26.0520 4804 volmgr (2b1a3dae2b4e70dbba822b7a03fbd4a3) C:\Windows\system32\DRIVERS\volmgr.sys 21:10:26.0551 4804 volmgr - ok 21:10:26.0567 4804 volmgrx (99b0cbb569ca79acaed8c91461d765fb) C:\Windows\system32\drivers\volmgrx.sys 21:10:26.0598 4804 volmgrx - ok 21:10:26.0614 4804 volsnap (58f82eed8ca24b461441f9c3e4f0bf5c) C:\Windows\system32\DRIVERS\volsnap.sys 21:10:26.0645 4804 volsnap - ok 21:10:26.0660 4804 vsmraid (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\DRIVERS\vsmraid.sys 21:10:26.0692 4804 vsmraid - ok 21:10:26.0738 4804 vwifibus (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\system32\DRIVERS\vwifibus.sys 21:10:26.0770 4804 vwifibus - ok 21:10:26.0801 4804 vwififlt (6a3d66263414ff0d6fa754c646612f3f) C:\Windows\system32\DRIVERS\vwififlt.sys 21:10:26.0863 4804 vwififlt - ok 21:10:26.0910 4804 WacomPen (4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\DRIVERS\wacompen.sys 21:10:26.0957 4804 WacomPen - ok 21:10:26.0988 4804 WANARP (47ca49400643effd3f1c9a27e1d69324) C:\Windows\system32\DRIVERS\wanarp.sys 21:10:27.0066 4804 WANARP - ok 21:10:27.0066 4804 Wanarpv6 (47ca49400643effd3f1c9a27e1d69324) C:\Windows\system32\DRIVERS\wanarp.sys 21:10:27.0097 4804 Wanarpv6 - ok 21:10:27.0222 4804 Wd (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\DRIVERS\wd.sys 21:10:27.0238 4804 Wd - ok 21:10:27.0284 4804 Wdf01000 (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys 21:10:27.0347 4804 Wdf01000 - ok 21:10:27.0378 4804 WfpLwf (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys 21:10:27.0409 4804 WfpLwf - ok 21:10:27.0456 4804 WimFltr (b14ef15bd757fa488f9c970eee9c0d35) C:\Windows\system32\DRIVERS\wimfltr.sys 21:10:27.0487 4804 WimFltr - ok 21:10:27.0518 4804 WIMMount (05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys 21:10:27.0550 4804 WIMMount - ok 21:10:27.0643 4804 WinUsb (4d52c872018af7e18d078978dcc3f6f2) C:\Windows\system32\DRIVERS\WinUsb.sys 21:10:27.0721 4804 WinUsb - ok 21:10:27.0846 4804 WmiAcpi (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\DRIVERS\wmiacpi.sys 21:10:27.0893 4804 WmiAcpi - ok 21:10:28.0018 4804 ws2ifsl (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys 21:10:28.0096 4804 ws2ifsl - ok 21:10:28.0267 4804 WudfPf (c63907207b837a5c05cf6d1606aa0008) C:\Windows\system32\drivers\WudfPf.sys 21:10:28.0314 4804 WudfPf - ok 21:10:28.0439 4804 WUDFRd (d885a873d733020f8b9b9ff4b1666158) C:\Windows\system32\DRIVERS\WUDFRd.sys 21:10:28.0486 4804 WUDFRd - ok 21:10:28.0579 4804 yukonw7 (79d9ce9614c955dd31aa2556b4014662) C:\Windows\system32\DRIVERS\yk62x64.sys 21:10:28.0626 4804 yukonw7 - ok 21:10:28.0657 4804 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0 21:10:28.0751 4804 \Device\Harddisk0\DR0 - ok 21:10:28.0751 4804 Boot (0x1200) (e046e586dca1d3676f4e4c4c65941585) \Device\Harddisk0\DR0\Partition0 21:10:28.0766 4804 \Device\Harddisk0\DR0\Partition0 - ok 21:10:28.0798 4804 Boot (0x1200) (dee60f1d0cc5f6d446b2f63833a65db5) \Device\Harddisk0\DR0\Partition1 21:10:28.0798 4804 \Device\Harddisk0\DR0\Partition1 - ok 21:10:28.0798 4804 ============================================================ 21:10:28.0798 4804 Scan finished 21:10:28.0798 4804 ============================================================ 21:10:28.0829 3068 Detected object count: 0 21:10:28.0829 3068 Actual detected object count: 0 Liebe Grüsse |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
|
Wow, er hatte mehr als 1 Stunde für die Log Datei zu öffnen. Hier ist sie: Combofix Logfile: Code: ComboFix 11-12-20.04 - Aljoscha 20.12.2011 22:50:34.1.2 - x64 Schönen Tag ! |
Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
|
Am Anfang hat sich der Laptop aufgehängt beim Scannen, als ich es ein zweites mal probierte hat es geklappt, hier das Logfile: aswMBR version 0.9.9.1116 Copyright(c) 2011 AVAST Software Run date: 2011-12-21 19:32:30 ----------------------------- 19:32:30.122 OS Version: Windows x64 6.1.7600 19:32:30.122 Number of processors: 2 586 0x170A 19:32:30.122 ComputerName: ALJOSCHA-PC UserName: Aljoscha 19:32:31.464 Initialize success 19:32:40.044 AVAST engine defs: 11122101 19:32:57.796 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 19:32:57.796 Disk 0 Vendor: WDC_WD25 01.0 Size: 238475MB BusType: 3 19:32:57.812 Disk 0 MBR read successfully 19:32:57.812 Disk 0 MBR scan 19:32:57.828 Disk 0 Windows 7 default MBR code 19:32:57.828 Disk 0 Partition 1 00 DE Dell Utility Dell 8.0 39 MB offset 63 19:32:57.843 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 15000 MB offset 81920 19:32:57.874 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 223434 MB offset 30801920 19:32:57.874 Service scanning 19:33:00.698 Modules scanning 19:33:00.698 Disk 0 trace - called modules: 19:33:00.729 ntoskrnl.exe CLASSPNP.SYS disk.sys iaStor.sys hal.dll 19:33:00.729 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa80031d0060] 19:33:00.745 3 CLASSPNP.SYS[fffff8800141743f] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8002e99050] 19:33:01.884 AVAST engine scan C:\Windows 19:33:08.841 AVAST engine scan C:\Windows\system32 19:36:10.079 AVAST engine scan C:\Windows\system32\drivers 19:36:20.718 AVAST engine scan C:\Users\Aljoscha 19:37:56.374 File: C:\Users\Aljoscha\AppData\Local\SanctionedMedia\Smad\Smad.exe **INFECTED** Win32:Dropper-gen [Drp] 19:53:10.926 AVAST engine scan C:\ProgramData 19:57:11.509 Scan finished successfully 19:57:45.991 Disk 0 MBR has been saved successfully to "C:\Users\Aljoscha\Desktop\MBR.dat" 19:57:45.998 The log file has been saved successfully to "C:\Users\Aljoscha\Desktop\aswMBR.txt" Beste Grüsse & Danke |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":Files" muss mitkopiert werden!!!) Code: :Files Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! Mach danach auch ein neues Log mit aswMBR bitte |
Hey, beide Logs gemacht, hier erst einmal den OTL Log: All processes killed ========== FILES ========== C:\Users\Aljoscha\AppData\Local\SanctionedMedia\Smad folder moved successfully. C:\Users\Aljoscha\AppData\Local\SanctionedMedia folder moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: Aljoscha ->Temp folder emptied: 49420876 bytes ->Temporary Internet Files folder emptied: 50187196 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 37233811 bytes ->Flash cache emptied: 456 bytes User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Public ->Temp folder emptied: 0 bytes User: TEMP ->Temp folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 4286 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50434 bytes RecycleBin emptied: 309643 bytes Total Files Cleaned = 131,00 mb C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully OTL by OldTimer - Version 3.2.31.0 log created on 12212011_223041 Files\Folders moved on Reboot... C:\Users\Aljoscha\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. Registry entries deleted on Reboot... Und hier das aswMBR Log: aswMBR version 0.9.9.1116 Copyright(c) 2011 AVAST Software Run date: 2011-12-21 22:40:33 ----------------------------- 22:40:33.989 OS Version: Windows x64 6.1.7600 22:40:33.989 Number of processors: 2 586 0x170A 22:40:33.989 ComputerName: ALJOSCHA-PC UserName: Aljoscha 22:40:34.940 Initialize success 22:42:20.935 AVAST engine defs: 11122102 22:42:31.387 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 22:42:31.402 Disk 0 Vendor: WDC_WD25 01.0 Size: 238475MB BusType: 3 22:42:31.418 Disk 0 MBR read successfully 22:42:31.418 Disk 0 MBR scan 22:42:31.434 Disk 0 Windows 7 default MBR code 22:42:31.434 Disk 0 Partition 1 00 DE Dell Utility Dell 8.0 39 MB offset 63 22:42:31.449 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 15000 MB offset 81920 22:42:31.465 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 223434 MB offset 30801920 22:42:31.480 Service scanning 22:42:37.830 Modules scanning 22:42:37.830 Disk 0 trace - called modules: 22:42:37.845 ntoskrnl.exe CLASSPNP.SYS disk.sys iaStor.sys hal.dll 22:42:37.861 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8003300060] 22:42:37.861 3 CLASSPNP.SYS[fffff8800145143f] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8002e72050] 22:42:39.109 AVAST engine scan C:\Windows 22:42:44.725 AVAST engine scan C:\Windows\system32 22:45:23.201 AVAST engine scan C:\Windows\system32\drivers 22:45:35.135 AVAST engine scan C:\Users\Aljoscha 23:02:07.689 AVAST engine scan C:\ProgramData 23:06:01.003 Scan finished successfully 23:07:03.138 Disk 0 MBR has been saved successfully to "C:\Users\Aljoscha\Desktop\MBR.dat" 23:07:03.169 The log file has been saved successfully to "C:\Users\Aljoscha\Desktop\aswMBR.txt" 23:07:34.179 Disk 0 MBR has been saved successfully to "C:\Users\Aljoscha\Desktop\MBR.dat" 23:07:34.179 The log file has been saved successfully to "C:\Users\Aljoscha\Desktop\aswMBRs.txt" Schönen Abend & Danke |
Ich brauch den Quarantäneordner von OTL. Bitte folgendes machen: 1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinflussen! 2.) Ordner MovedFiles in C:\_OTL in eine Datei zippen 3.) Die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! 4.) Wenns erfolgreich war Bescheid sagen 5.) Erst dann wieder den Virenscanner einschalten Mach danach zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
Hi, alles gemacht. 1. Upload war erfolgreich 2. Malwarebyteslog : Malwarebytes' Anti-Malware 1.51.2.1300 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 911122601 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 26.12.2011 12:31:03 mbam-log-2011-12-26 (12-30-52).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 370860 Laufzeit: 1 Stunde(n), 7 Minute(n), 7 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 2 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Regedit32 (Trojan.Agent) -> Value: Regedit32 -> No action taken. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\Smad (Trojan.Agent) -> Value: Smad -> No action taken. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\Aljoscha\Desktop\download.internet\softonicdownloader_fuer_recuva.exe (PUP.BundleOffer.Downloader.S) -> No action taken. c:\WINDOWS\System32\regedit.exe (Trojan.Agent) -> No action taken. 3. SuperAntiSpyware Log: SUPERAntiSpyware Scan Log SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware! Generated 12/26/2011 at 03:06 PM Application Version : 5.0.1142 Core Rules Database Version : 8087 Trace Rules Database Version: 5899 Scan type : Complete Scan Total Scan Time : 02:27:12 Operating System Information Windows 7 Home Premium 64-bit (Build 6.01.7600) UAC On - Limited User Memory items scanned : 592 Memory threats detected : 0 Registry items scanned : 74143 Registry threats detected : 0 File items scanned : 186546 File threats detected : 363 Adware.Tracking Cookie C:\Users\Aljoscha\AppData\Roaming\Microsoft\Windows\Cookies\aljoscha@adx.chip[1].txt [ /adx.chip ] C:\Users\Aljoscha\AppData\Roaming\Microsoft\Windows\Cookies\aljoscha@apmebf[1].txt [ /apmebf ] C:\Users\Aljoscha\AppData\Roaming\Microsoft\Windows\Cookies\aljoscha@imrworldwide[2].txt [ /imrworldwide ] C:\Users\Aljoscha\AppData\Roaming\Microsoft\Windows\Cookies\aljoscha@microsoftxbox.112.2o7[1].txt [ /microsoftxbox.112.2o7 ] C:\Users\Aljoscha\AppData\Roaming\Microsoft\Windows\Cookies\aljoscha@msnportal.112.2o7[1].txt [ /msnportal.112.2o7 ] C:\Users\Aljoscha\AppData\Roaming\Microsoft\Windows\Cookies\aljoscha@smartadserver[2].txt [ /smartadserver ] C:\Users\Aljoscha\AppData\Roaming\Microsoft\Windows\Cookies\aljoscha@tradedoubler[2].txt [ /tradedoubler ] C:\Users\Aljoscha\AppData\Roaming\Microsoft\Windows\Cookies\R7VF8S0A.txt [ /atdmt.com ] C:\Users\Aljoscha\AppData\Roaming\Microsoft\Windows\Cookies\1CPS6QJX.txt [ /bs.serving-sys.com ] C:\Users\Aljoscha\AppData\Roaming\Microsoft\Windows\Cookies\U3KYLX5F.txt [ /adform.net ] C:\Users\Aljoscha\AppData\Roaming\Microsoft\Windows\Cookies\2EJ86257.txt [ /serving-sys.com ] C:\Users\Aljoscha\AppData\Roaming\Microsoft\Windows\Cookies\O5DHE8U4.txt [ /mediaplex.com ] C:\Users\Aljoscha\AppData\Roaming\Microsoft\Windows\Cookies\C7ZK501I.txt [ /microsoftwllivemkt.112.2o7.net ] C:\Users\Aljoscha\AppData\Roaming\Microsoft\Windows\Cookies\SJA9BRA0.txt [ /dfg-store.trymedia.com ] C:\Users\Aljoscha\AppData\Roaming\Microsoft\Windows\Cookies\HEUXPX7T.txt [ /track.adform.net ] C:\Users\Aljoscha\AppData\Roaming\Microsoft\Windows\Cookies\BV4CQGWC.txt [ /zedo.com ] C:\Users\Aljoscha\AppData\Roaming\Microsoft\Windows\Cookies\HSY0LER6.txt [ /adfarm1.adition.com ] C:\Users\Aljoscha\AppData\Roaming\Microsoft\Windows\Cookies\BKT6WX6Z.txt [ /doubleclick.net ] C:\USERS\ALJOSCHA\AppData\Roaming\Microsoft\Windows\Cookies\GCNAUJQQ.txt [ Cookie:aljoscha@clkads.com/adServe/banners/ ] C:\USERS\ALJOSCHA\AppData\Roaming\Microsoft\Windows\Cookies\TL0Q55OD.txt [ Cookie:aljoscha@clkads.com/adServe/banners ] C:\USERS\ALJOSCHA\AppData\Roaming\Microsoft\Windows\Cookies\Low\2XINU9KR.txt [ Cookie:aljoscha@atdmt.com/ ] C:\USERS\ALJOSCHA\AppData\Roaming\Microsoft\Windows\Cookies\Low\J5L22ENQ.txt [ Cookie:aljoscha@c.atdmt.com/ ] C:\USERS\ALJOSCHA\AppData\Roaming\Microsoft\Windows\Cookies\Low\aljoscha@adtech[1].txt [ Cookie:aljoscha@adtech.de/ ] C:\USERS\ALJOSCHA\AppData\Roaming\Microsoft\Windows\Cookies\Low\aljoscha@apmebf[1].txt [ Cookie:aljoscha@apmebf.com/ ] C:\USERS\ALJOSCHA\AppData\Roaming\Microsoft\Windows\Cookies\Low\aljoscha@bs.serving-sys[2].txt [ Cookie:aljoscha@bs.serving-sys.com/ ] C:\USERS\ALJOSCHA\AppData\Roaming\Microsoft\Windows\Cookies\Low\Z5363GNW.txt [ Cookie:aljoscha@zanox.com/ ] C:\USERS\ALJOSCHA\AppData\Roaming\Microsoft\Windows\Cookies\Low\5I91T512.txt [ Cookie:aljoscha@mediaplex.com/ ] C:\USERS\ALJOSCHA\AppData\Roaming\Microsoft\Windows\Cookies\Low\5X8G2Y3R.txt [ Cookie:aljoscha@ww251.smartadserver.com/ ] C:\USERS\ALJOSCHA\AppData\Roaming\Microsoft\Windows\Cookies\Low\aljoscha@msnportal.112.2o7[2].txt [ Cookie:aljoscha@msnportal.112.2o7.net/ ] C:\USERS\ALJOSCHA\AppData\Roaming\Microsoft\Windows\Cookies\Low\4DYNF648.txt [ Cookie:aljoscha@ad2.adfarm1.adition.com/ ] C:\USERS\ALJOSCHA\AppData\Roaming\Microsoft\Windows\Cookies\Low\DIHEI95T.txt [ Cookie:aljoscha@smartadserver.com/ ] C:\USERS\ALJOSCHA\AppData\Roaming\Microsoft\Windows\Cookies\Low\2ME13G13.txt [ Cookie:aljoscha@adfarm1.adition.com/ ] C:\USERS\ALJOSCHA\Cookies\R7VF8S0A.txt [ Cookie:aljoscha@atdmt.com/ ] C:\USERS\ALJOSCHA\Cookies\GCNAUJQQ.txt [ Cookie:aljoscha@clkads.com/adServe/banners/ ] C:\USERS\ALJOSCHA\Cookies\TL0Q55OD.txt [ Cookie:aljoscha@clkads.com/adServe/banners ] C:\USERS\ALJOSCHA\Cookies\aljoscha@microsoftxbox.112.2o7[1].txt [ Cookie:aljoscha@microsoftxbox.112.2o7.net/ ] C:\USERS\ALJOSCHA\Cookies\aljoscha@apmebf[1].txt [ Cookie:aljoscha@apmebf.com/ ] C:\USERS\ALJOSCHA\Cookies\1CPS6QJX.txt [ Cookie:aljoscha@bs.serving-sys.com/ ] C:\USERS\ALJOSCHA\Cookies\O5DHE8U4.txt [ Cookie:aljoscha@mediaplex.com/ ] C:\USERS\ALJOSCHA\Cookies\C7ZK501I.txt [ Cookie:aljoscha@microsoftwllivemkt.112.2o7.net/ ] C:\USERS\ALJOSCHA\Cookies\SJA9BRA0.txt [ Cookie:aljoscha@dfg-store.trymedia.com/ ] C:\USERS\ALJOSCHA\Cookies\aljoscha@msnportal.112.2o7[1].txt [ Cookie:aljoscha@msnportal.112.2o7.net/ ] C:\USERS\ALJOSCHA\Cookies\aljoscha@adx.chip[1].txt [ Cookie:aljoscha@adx.chip.de/ ] C:\USERS\ALJOSCHA\Cookies\HEUXPX7T.txt [ Cookie:aljoscha@track.adform.net/ ] C:\USERS\ALJOSCHA\Cookies\HSY0LER6.txt [ Cookie:aljoscha@adfarm1.adition.com/ ] C:\USERS\ALJOSCHA\Cookies\aljoscha@smartadserver[2].txt [ Cookie:aljoscha@smartadserver.com/ ] C:\USERS\ALJOSCHA\Cookies\aljoscha@imrworldwide[2].txt [ Cookie:aljoscha@imrworldwide.com/cgi-bin ] C:\USERS\ALJOSCHA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\ALJOSCHA@DOUBLECLICK[1].TXT [ /DOUBLECLICK ] C:\USERS\ALJOSCHA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\ALJOSCHA@ADS.AERO[1].TXT [ /ADS.AERO ] C:\USERS\ALJOSCHA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\ALJOSCHA@SERVING-SYS[1].TXT [ /SERVING-SYS ] .adtech.de [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .atdmt.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .atdmt.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .atdmt.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .apmebf.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .mediaplex.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .mediaplex.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .xiti.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .lucidmedia.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .im.banner.t-online.de [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .traffictrack.de [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .msnportal.112.2o7.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .naiadsystems.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .naiadsystems.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .adultfriendfinder.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .adultfriendfinder.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] ads.crakmedia.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] ad.zanox.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] track.webtrekk.de [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] statse.webtrendslive.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .zedo.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .zedo.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .view.atdmt.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .imrworldwide.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .imrworldwide.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .f2network.112.2o7.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .adbrite.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .fastclick.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .fastclick.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .media6degrees.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .media6degrees.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .adserver.adtechus.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .adserver.local.ch [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .friendfinder.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] adserver.devaki.ch [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .statcounter.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .statcounter.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .specificclick.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] adfarm1.adition.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .specificclick.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .specificclick.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .specificclick.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .specificclick.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .adviva.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] stats.zkb.ch [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .server.cpmstar.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] ad.dc2.adtech.de [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .chitika.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .4stats.de [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .adecn.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .mediaplex.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .traffictrack.de [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .collective-media.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .questionmarket.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .questionmarket.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .aka-cdn-ns.adtech.de [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .tns-counter.ru [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .yadro.ru [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .mediafire.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .mediafire.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] ad2.adfarm1.adition.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .pro-market.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .eyewonder.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] like.fakeaccount.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] optimize.indieclick.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] optimize.indieclick.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .uphighmedia.ch [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .uphighmedia.ch [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .ehg-ctseventimag.hitbox.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .hitbox.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] ad1.adfarm1.adition.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .lfstmedia.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] stat.onestat.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] stat.onestat.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .libri.112.2o7.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] :: Crazy Sex Taxi :: [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] :: Crazy Sex Taxi :: [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .trvlnet.adbureau.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .traveladvertising.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .a.revenuemax.de [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .traffictrack.de [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] adv.acces-porno-gratuit.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] ads.zeusclicks.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .adnetxchange.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] in.getclicky.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .estat.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .gemoneysch.112.2o7.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .specificclick.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .ru4.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .ru4.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] webcount.feratel.at [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .interclick.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .interclick.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .interclick.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .ad.adnet.de [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] tracker.pegsanalytics.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] eas.apm.emediate.eu [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] eas.apm.emediate.eu [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .vinvest.122.2o7.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .girls-fight.maxxx.to [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] stats.take-back-the-net.org [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] ad3.adfarm1.adition.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .ads.quartermedia.de [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .ads.quartermedia.de [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .ads.quartermedia.de [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .ads.quartermedia.de [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .partypoker.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] tracking.hostgator.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] media.fordvehicles.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] media.fordvehicles.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .media.fordvehicles.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .conrad.122.2o7.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .fuckbookdating.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] Teen bumsen Pornos geile nackte Teenies Sex junge Schlampen Arsch ficken Videos [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .teensexyvirgins.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .adbrite.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .adbrite.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .ero-advertising.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] adultmovieshow.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .fastclick.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .e-shopdiscount.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .ehg-researchinmotion.hitbox.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .ehg-researchinmotion.hitbox.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .ehg-swisscom.hitbox.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .swisscom.122.2o7.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] de.like.fakeaccount.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] de.like.fakeaccount.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] rotator.adjuggler.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] rotator.adjuggler.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] adsrv.admediate.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] adsrv.admediate.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .xpornz.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .mofosex.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .porn101.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .adbrite.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .adxpansion.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .zedo.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] ad.adition.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] ad.adition.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .kontera.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .clubseventeen.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .adbrite.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] ads.ventivmedia.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .vip.clickzs.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .vip.clickzs.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .youporn.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .youporn.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] ads.youporn.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] ad.youporn.videobox.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .youporn.videobox.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .sexlist.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .lovefuckk.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] Petite 18-19 year old teenies [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .teensexmania.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .teensexmania.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .teensexmania.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .teensexmania.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .teensexmania.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] youngpornmovies.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .youngpornmovies.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] ads.weownthetraffic.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] Free YOUNG PORN VIDEOS - XXX Teen Porn, Young Sex Movies, & Teen Clips [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .junkieporn.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .emopornsluts.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] theemoporn.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .theemoporn.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .realgfsexposed.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .secure.realgfsexposed.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .porngreat.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] Porno Top 100 Sextopliste - Pornotopliste [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] losporno.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] SEXGOESMOBILE.COM - MAKE PROFIT WITH MOBILE EROTIC SERVICES [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] Kostenlose Pornofilme Täglich Neu und Unzensiert auf vagosex.com (gratis pornos sexo porno clips gratis ) [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] 2009.untreueteens.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] 2009.untreueteens.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] 2009.untreueteens.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] 2009.untreueteens.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] 2009.untreueteens.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] 2009.untreueteens.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] 2009.untreueteens.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .untreueteens.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] 2009.untreueteens.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] 2009.untreueteens.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] 2009.untreueteens.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .2009.untreueteens.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] www.elitepvpers.de [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] www.elitepvpers.de [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] www.elitepvpers.de [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .elitepvpers.de [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] adserver.mmoga.de [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .elitepvpers.de [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .rsswarez.org [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .hot-porn-ddl.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .trafficrevenue.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] stat.onestat.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] banner.testberichte.de [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .advertising.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] www.zanox-affiliate.de [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] stats.manor.ch [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] stat.mybottle24.de [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .ru4.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .ru4.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .liveperson.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .liveperson.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .at.atwola.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .at.atwola.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .tacoda.at.atwola.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .tacoda.at.atwola.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .at.atwola.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .advertising.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] ads5.wwe.biz [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .pornhub.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .pornhub.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .pornhub.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .partypoker.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .enter.pornhubpremium.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .enter.pornhubpremium.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .pornhubpremium.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .extrait-sexe.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .extrait-sexe.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .sexeautop.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .sexeautop.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .finder-x.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .finder-x.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] Teen Jill - Teen Porn Tube - Porno Tube - Free Teen Tube [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] Teen Jill - Teen Porn Tube - Porno Tube - Free Teen Tube [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] Teen Jill - Teen Porn Tube - Porno Tube - Free Teen Tube [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] Teen Jill - Teen Porn Tube - Porno Tube - Free Teen Tube [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] Teen Jill - Teen Porn Tube - Porno Tube - Free Teen Tube [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] Teen Jill - Teen Porn Tube - Porno Tube - Free Teen Tube [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .pornoxo.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .pornoxo.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] mynakedtube.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .sexnews.ch [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .sexnews.ch [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .media.acces-charme.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .media.acces-charme.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .monde-du-porno.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .monde-du-porno.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .matures-xxx.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .matures-xxx.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .beurette-sexe.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .beurette-sexe.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] freshsextv.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] freshsextv.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .freshsextv.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .freshsextv.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .hardsextube.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] adserver.hardsextube.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .hardsextube.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .hardsextube.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .facebookofsex.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .facebookofsex.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .hdporn.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .hdporn.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .originalpornmovies.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .originalpornmovies.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] ad4.adfarm1.adition.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .moviepilot.de [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .moviepilot.de [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] Interdiscount.ch [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .himedia.individuad.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] fl01.ct2.comclick.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] fl01.ct2.comclick.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .ad.adnet.de [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .atdmt.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .overture.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .overture.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .efeducationfirst.112.2o7.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .media6degrees.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] fidelity.rotator.hadj7.adjuggler.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] fidelity.rotator.hadj7.adjuggler.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .yieldmanager.net [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .media6degrees.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] eas4.emediate.eu [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] eas.apm.emediate.eu [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .d2.zedo.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] .bs.serving-sys.com [ C:\USERS\ALJOSCHA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0OZBL8J0.DEFAULT\COOKIES.SQLITE ] PotentiallyUnwanted.SoftonicDownloader C:\USERS\ALJOSCHA\DESKTOP\DOWNLOAD.INTERNET\SOFTONICDOWNLOADER_FUER_RECUVA.EXE 4. Eset Log: ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=c48c78bbd5d76f409942bb6bd0357dd3 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-12-01 07:55:16 # local_time=2011-12-01 08:55:16 (+0100, Mitteleuropäische Zeit) # country="Switzerland" # lang=1033 # osver=6.1.7600 NT # compatibility_mode=1797 16775165 100 94 448560 59291681 503451 0 # compatibility_mode=5893 16776573 100 94 4275 75160496 0 0 # compatibility_mode=8192 67108863 100 0 3931 3931 0 0 # scanned=236313 # found=16 # cleaned=0 # scan_time=14491 C:\$RECYCLE.BIN\S-1-5-21-3546249737-3821523701-249999015-1000\$R37CTPO.Internet\Tecktonik_Track a variant of Win32/Hoax.ArchSMS.MC application (unable to clean) 00000000000000000000000000000000 I C:\Users\Aljoscha\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SWMJWI4I\calc[1].exe a variant of Win32/Kryptik.WIP trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Aljoscha\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XSSG9DV8\contacts[1].exe a variant of Win32/Kryptik.WIZ trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Aljoscha\AppData\Local\Temp\52E4.tmp a variant of Win32/Kryptik.WBP trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Aljoscha\AppData\Local\Temp\8192.tmp a variant of Win32/Kryptik.WBP trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Aljoscha\AppData\Local\Temp\googleupdate.exe a variant of Win32/Kryptik.WBP trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Aljoscha\AppData\Local\Temp\pKKIZVI0oTb7qc.exe.tmp a variant of Win32/Kryptik.WIP trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Aljoscha\AppData\Local\Temp\POS399F.tmp a variant of Win32/Kryptik.WIV trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Aljoscha\AppData\Local\Temp\POS3CDB.tmp a variant of Win32/Kryptik.WKL trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Aljoscha\AppData\Local\Temp\y2IovIcJWgkIJI.exe.tmp a variant of Win32/Kryptik.WIP trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Aljoscha\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29\7be8bedd-49b0d913 a variant of Win32/Kryptik.WIZ trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Aljoscha\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\37\6ee196e5-2c4f2baf multiple threats (unable to clean) 00000000000000000000000000000000 I C:\Users\Aljoscha\Desktop\Download.Internet\SoftonicDownloader_fuer_recuva.exe Win32/SoftonicDownloader application (unable to clean) 00000000000000000000000000000000 I E:\ALJOSCHA-PC\Backup Set 2011-06-12 190000\Backup Files 2011-06-12 190000\Backup files 7.zip multiple threats (unable to clean) 00000000000000000000000000000000 I E:\Backup Aljoscha PC-1\Backup 2011\Download.Internet\SoftonicDownloader_fuer_recuva.exe Win32/SoftonicDownloader application (unable to clean) 00000000000000000000000000000000 I E:\Download.Internet\Tecktonik_Track a variant of Win32/Hoax.ArchSMS.MC application (unable to clean) 00000000000000000000000000000000 I ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=c48c78bbd5d76f409942bb6bd0357dd3 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-12-26 05:05:24 # local_time=2011-12-26 06:05:24 (+0100, Mitteleuropäische Zeit) # country="Switzerland" # lang=1033 # osver=6.1.7600 NT # compatibility_mode=1797 16775165 100 94 587048 61447235 7749 0 # compatibility_mode=5893 16776573 100 94 111650 77316050 0 0 # compatibility_mode=8192 67108863 100 0 2159485 2159485 0 0 # scanned=200189 # found=2 # cleaned=0 # scan_time=8745 C:\$RECYCLE.BIN\S-1-5-21-3546249737-3821523701-249999015-1000\$RNUQ3IK.rar a variant of MSIL/Adware.SanctionedMedia.A application (unable to clean) 00000000000000000000000000000000 I C:\Users\Aljoscha\Desktop\Download.Internet\SoftonicDownloader_fuer_recuva.exe Win32/SoftonicDownloader application (unable to clean) 00000000000000000000000000000000 I P.S: Hätte ich die gefundenen Objekte via Malwarebytes löschen sollen? Mit Besten Grüssen Mig2900 |
Zitat:
|
Ok sind gelöscht. Wie muss ich weiterfahren? |
Zitat:
Also ich bin nicht pädophil oder sowas inder art falls du die Logs etwas genauer angeschaut hast -.- Sieht selbst für mich etwas komisch aus "Teen-sex" etc.. nur damit dus weisst :P |
Log dazu posten... |
ich hab jetzt doch schon alle Logs gepostet, 2 Kommentare weiter oben.. ich respektiere deine Arbeit wirklich hier und weiss das zu schätzen aber du kannst mir auch gerne genauere Angaben machen was du brauchst. Danke |
Zitat:
Natürlich ging es um das Log von Malwarebytes oder sprach ich von einem anderen Tool? => Kontext beachten |
Malwarebytes' Anti-Malware 1.51.2.1300 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 911122601 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 27.12.2011 10:21:09 mbam-log-2011-12-27 (10-21-09).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 368521 Laufzeit: 1 Stunde(n), 4 Minute(n), 34 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 2 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Regedit32 (Trojan.Agent) -> Value: Regedit32 -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\Smad (Trojan.Agent) -> Value: Smad -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\Aljoscha\Desktop\download.internet\softonicdownloader_fuer_recuva.exe (PUP.BundleOffer.Downloader.S) -> Not selected for removal. c:\WINDOWS\System32\regedit.exe (Trojan.Agent) -> Quarantined and deleted successfully. |
Bitte nicht falsch verstehen, aber irgendwie hab ich den Eindruck es ist ein Volkssport geworden sich sämtlichen Kram von Softonic zu laden. Da ist immer irgendein Müll wie Toolbars oder der sinnlose Softonic Downloader drin. Warum lädst du die Software nicht von der Seite des Herstellers oder notfalls bei chip.de? |
Bitte nicht falsch verstehen, aber was ist Softonic Downloader? ^^ ich weiss echt nicht was das für ein programm ist und wieso es überhaupt auf meinem rechner ist. Ich lade via torrent oder filestube, rapidshare etc.. habe sowieso aufgehört seit ich den virus gehabt habe noch irgendwas ausser von musik von youtube zu laden.. |
Softonic ist eine in meinen Augen unseriöse Downloadplattform. Du bekommst da alles mögliche an Programmen zum Download, die aber bei Softonic mit irgendeinem Müll wie zB Toolbars bestückt sind. Zitat:
|
Wieso interessiert dich das eigentlich? Können wir nicht mit der Virenbekämpfung fortfahren? Schliesslich habe nicht ich den Virus programmiert... p.s: falls es dich wirklich so interessiert: ich lade dort musik, pornos kann man auch im internet schauen... zufrieden? |
Zitat:
|
Ne ich bin nicht irgend ein nerd der spiele runterlädt, wenn ich n game will, gehe ich mir eins kaufen;-) ist die virenbekämpfung jetzt fertig? |
Edit: Sofern du keine Probleme mehr hast, Rechner wieder im Lot? |
Ja der Rechner scheint sich prächtig erholt zu haben ;-) Da hätte ich noch ne ganz kleine Frage nebenbei, falls zu etwas davon verstehst: Seit ich den Laptop bekommen habe, funktioniert bei c.a jedem 50. Start das Mauspad nicht mehr, das heisst es zeigt keine Reaktion auf Berührungen etc, wenn ich ne Maus dranhänge gehts. Weisst du woran das liegen könnte? Laptop: Dell, Inspiron 1545, jg. 2010 Ansonsten möchte ich mich wirklich ganz herzlich bedanken für deine grosszügige Hilfe und die Geduld, ich weiss deine und die Arbeit der anderen Autoren hier im Forum wirklich zu schätzen! Danke! Beste Grüsse und bereits jetzt ein schönes neues Jahr |
Bei jedem 50. Start? :wtf: Sry das weiß ich nicht, ich würde mal nach einem neuen Treiber suchen. Ich bin eh ein Touchpad-Feind weil Touchpads imho indusktutabel unergomisch sind. Ich mag die nicht :nixda: und benutze immer eine USB-Maus auch am Notebook. Dann wären wir durch! :abklatsch: Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt. Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken. Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Adobe - Andere Version des Adobe Flash Player installieren Notfalls kann man auch von Chip.de runterladen => http://filepony.de/?q=Flash+Player Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:45 Uhr. |
Copyright ©2000-2025, Trojaner-Board