Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   "kostenpflichtiges Upgrade für infizierte Windowssysteme" (https://www.trojaner-board.de/109622-kostenpflichtiges-upgrade-infizierte-windowssysteme.html)

t_imm 15.02.2012 00:17

Hallo Arne,

so ComboFix ausgeführt und hier ist die log-Datei:


Combofix Logfile:
Code:

ComboFix 12-02-13.01 - Timm 14.02.2012  23:32:28.1.2 - x64
Microsoft Windows 7 Professional  6.1.7601.1.1252.49.1031.18.4084.2266 [GMT 1:00]
ausgeführt von:: f:\users\Timm\Desktop\ComboFix.exe
AV: AVG Anti-Virus Free Edition 2012 *Disabled/Updated* {5A2746B1-DEE9-F85A-FBCD-ADB11639C5F0}
SP: AVG Anti-Virus Free Edition 2012 *Disabled/Updated* {E146A755-F8D3-F7D4-C17D-96C36DBE8F4D}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programdata\Microsoft\Windows\Templates\SAMSUNG_USB_Driver_for_Mobile_Phones.exe
c:\windows\SysWow64\muzapp.exe
c:\windows\SysWow64\Temp
.
.
(((((((((((((((((((((((  Dateien erstellt von 2012-01-14 bis 2012-02-14  ))))))))))))))))))))))))))))))
.
.
2012-02-14 22:43 . 2012-02-14 22:43        --------        d-----w-        c:\users\Default\AppData\Local\temp
2012-02-13 19:22 . 2012-02-13 19:22        --------        d-----w-        c:\program files (x86)\ESET
2012-02-13 17:02 . 2012-02-13 17:02        --------        d-----w-        c:\users\Timm\AppData\Roaming\Malwarebytes
2012-02-13 17:02 . 2012-02-13 17:02        --------        d-----w-        c:\programdata\Malwarebytes
2012-02-13 17:02 . 2011-12-10 14:24        23152        ----a-w-        c:\windows\system32\drivers\mbam.sys
2012-02-13 17:02 . 2012-02-13 17:02        --------        d-----w-        c:\program files (x86)\Malwarebytes' Anti-Malware
2012-01-31 20:50 . 2012-01-31 20:50        --------        d-----w-        c:\windows\SysWow64\drivers\AVG
2012-01-30 23:08 . 2012-01-30 23:08        --------        d-----w-        c:\users\Timm\AppData\Roaming\AVG2012
2012-01-30 23:07 . 2012-01-31 20:45        --------        d-----w-        c:\programdata\AVG2012
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-02-13 20:34 . 2010-11-16 16:19        2300696        ----a-w-        c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup\markup.dll
2012-02-13 20:33 . 2010-11-16 16:19        42776        ----a-w-        c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM\StartResources.dll
2012-02-13 20:33 . 2010-11-19 16:08        1236816        ----a-w-        c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight-2\SpotlightResources.dll
2012-01-30 19:21 . 2010-11-19 16:10        2300696        ----a-w-        c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup-2\markup.dll
2012-01-30 19:21 . 2010-11-19 16:08        42776        ----a-w-        c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM-2\StartResources.dll
2012-01-30 19:21 . 2010-11-16 16:19        1236816        ----a-w-        c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2011-12-07 20:42 . 2011-09-01 15:38        414368        ----a-w-        c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2011-11-24 04:52 . 2011-12-13 19:28        3145216        ----a-w-        c:\windows\system32\win32k.sys
2011-11-19 14:58 . 2012-01-11 17:08        77312        ----a-w-        c:\windows\system32\packager.dll
2011-11-19 14:01 . 2012-01-11 17:08        67072        ----a-w-        c:\windows\SysWow64\packager.dll
2011-11-17 06:49 . 2012-01-11 22:05        95600        ----a-w-        c:\windows\system32\drivers\ksecdd.sys
2011-11-17 06:49 . 2012-01-11 22:05        152432        ----a-w-        c:\windows\system32\drivers\ksecpkg.sys
2011-11-17 06:44 . 2012-01-11 22:05        459232        ----a-w-        c:\windows\system32\drivers\cng.sys
2011-11-17 06:41 . 2012-01-11 17:08        1731920        ----a-w-        c:\windows\system32\ntdll.dll
2011-11-17 06:35 . 2012-01-11 22:05        395776        ----a-w-        c:\windows\system32\webio.dll
2011-11-17 06:35 . 2012-01-11 22:05        29184        ----a-w-        c:\windows\system32\sspisrv.dll
2011-11-17 06:35 . 2012-01-11 22:05        136192        ----a-w-        c:\windows\system32\sspicli.dll
2011-11-17 06:35 . 2012-01-11 22:05        340992        ----a-w-        c:\windows\system32\schannel.dll
2011-11-17 06:35 . 2012-01-11 22:05        28160        ----a-w-        c:\windows\system32\secur32.dll
2011-11-17 06:35 . 2012-01-11 22:05        1447936        ----a-w-        c:\windows\system32\lsasrv.dll
2011-11-17 06:33 . 2012-01-11 22:05        31232        ----a-w-        c:\windows\system32\lsass.exe
2011-11-17 05:38 . 2012-01-11 17:08        1292080        ----a-w-        c:\windows\SysWow64\ntdll.dll
2011-11-17 05:35 . 2012-01-11 22:05        314880        ----a-w-        c:\windows\SysWow64\webio.dll
2011-11-17 05:34 . 2012-01-11 22:05        224768        ----a-w-        c:\windows\SysWow64\schannel.dll
2011-11-17 05:34 . 2012-01-11 22:05        22016        ----a-w-        c:\windows\SysWow64\secur32.dll
2011-11-17 05:28 . 2012-01-11 22:05        96768        ----a-w-        c:\windows\SysWow64\sspicli.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Akamai NetSession Interface"="c:\users\Timm\AppData\Local\Akamai\netsession_win.exe" [2012-02-02 3329824]
"Skype"="e:\internetprogramme\Skype\Phone\Skype.exe" [2011-10-13 17351304]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"PDVDDXSrv"="c:\program files (x86)\CyberLink\PowerDVD DX\PDVDDXSrv.exe" [2009-06-25 140520]
"Dell Webcam Central"="c:\program files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe" [2009-07-08 413827]
"AVG_TRAY"="c:\program files (x86)\AVG\AVG2012\avgtray.exe" [2012-01-24 2416480]
"APSDaemon"="c:\program files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2011-09-27 59240]
"QuickTime Task"="e:\programme\QuickTime\QTTask.exe" [2011-10-24 421888]
"Adobe Reader Speed Launcher"="e:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2012-01-03 37296]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-02 843712]
"Malwarebytes' Anti-Malware"="c:\program files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-01-13 460872]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Bluetooth.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2009-8-11 1080608]
Dell ControlPoint System Manager.lnk - c:\program files\Dell\Dell ControlPoint\System Manager\DCPSysMgr.exe [2009-7-16 1333024]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute        REG_MULTI_SZ          autocheck autochk *\0c:\progra~2\AVG\AVG2012\avgrsa.exe /sync /restart
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
R1 fanio;FanIO driver;c:\windows\system32\drivers\fanio.sys [x]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R3 CBUSB;MARX CryptoTech LP;c:\windows\system32\drivers\CBUSB_64.sys [x]
R3 FLEXnet Licensing Service 64;FLEXnet Licensing Service 64;c:\program files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe [2010-04-10 1436424]
R3 HECIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [x]
R3 hwusbdev;Huawei DataCard USB PNP Device;c:\windows\system32\DRIVERS\ewusbdev.sys [x]
R3 KiesAllShare;SAMSUNG KiesAllShare Service;e:\programme\Samsung\Kies\WiselinkPro\WiselinkPro.exe [2010-05-04 9241088]
R3 NETw5v64;Intel(R) Wireless WiFi Link 5000 Series - Adaptertreiber für Windows Vista 64 Bit;c:\windows\system32\DRIVERS\NETw5v64.sys [x]
R3 NvtSp50;NvtSp50 NDIS Protocol Driver;c:\windows\system32\Drivers\NvtSp50.sys [x]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
R3 rimspci;rimspci;c:\windows\system32\DRIVERS\rimspe64.sys [x]
R3 risdpcie;risdpcie;c:\windows\system32\DRIVERS\risdpe64.sys [x]
R3 rixdpcie;rixdpcie;c:\windows\system32\DRIVERS\rixdpe64.sys [x]
R3 ss_bbus;SAMSUNG USB Mobile Device (WDM);c:\windows\system32\DRIVERS\ss_bbus.sys [x]
R3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter);c:\windows\system32\DRIVERS\ss_bmdfl.sys [x]
R3 ss_bmdm;SAMSUNG USB Mobile Modem;c:\windows\system32\DRIVERS\ss_bmdm.sys [x]
R3 ss_bserd;SAMSUNG USB Mobile Logging Driver;c:\windows\system32\DRIVERS\ss_bserd.sys [x]
R3 TFsExDisk;TFsExDisk;c:\windows\System32\Drivers\TFsExDisk.sys [2010-05-01 16392]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 vpcuxd;USB-Virtualisierungsstubdienst;c:\windows\system32\drivers\vpcuxd.sys [x]
R3 WatAdminSvc;Windows-Aktivierungstechnologieservice;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S0 AVGIDSEH;AVGIDSEH;c:\windows\system32\DRIVERS\AVGIDSEH.Sys [x]
S0 Avgrkx64;AVG Anti-Rootkit Driver;c:\windows\system32\DRIVERS\avgrkx64.sys [x]
S0 PxHlpa64;PxHlpa64;c:\windows\System32\Drivers\PxHlpa64.sys [x]
S1 Avgldx64;AVG AVI Loader Driver;c:\windows\system32\DRIVERS\avgldx64.sys [x]
S1 Avgmfx64;AVG Mini-Filter Resident Anti-Virus Shield;c:\windows\system32\DRIVERS\avgmfx64.sys [x]
S1 Avgtdia;AVG TDI Driver;c:\windows\system32\DRIVERS\avgtdia.sys [x]
S1 VWiFiFlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 acedrv11;acedrv11;c:\windows\system32\drivers\acedrv11.sys [x]
S2 AESTFilters;Andrea ST Filters Service;c:\windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_e085d3cd5b474ba6\AESTSr64.exe [2009-03-02 89600]
S2 Akamai;Akamai NetSession Interface;c:\windows\System32\svchost.exe [2009-07-14 27136]
S2 aksdf;aksdf;c:\windows\system32\drivers\aksdf.sys [x]
S2 AVGIDSAgent;AVGIDSAgent;c:\program files (x86)\AVG\AVG2012\AVGIDSAgent.exe [2011-10-12 4433248]
S2 avgwd;AVG WatchDog;c:\program files (x86)\AVG\AVG2012\avgwdsvc.exe [2011-08-02 192776]
S2 BBSvc;Bing Bar Update Service;c:\program files (x86)\Microsoft\BingBar\BBSvc.EXE [2011-10-21 196176]
S2 BBUpdate;BBUpdate;c:\program files (x86)\Microsoft\BingBar\SeaPort.EXE [2011-10-13 249648]
S2 buttonsvc64;Dell ControlPoint Button Service;c:\program files\Dell\Dell ControlPoint\DCPButtonSvc.exe [2009-04-27 420432]
S2 Credential Vault Host Control Service;Credential Vault Host Control Service;c:\program files\Broadcom Corporation\Broadcom USH Host Components\CV\bin\HostControlService.exe [2009-06-26 1040232]
S2 Credential Vault Host Storage;Credential Vault Host Storage;c:\program files\Broadcom Corporation\Broadcom USH Host Components\CV\bin\HostStorageService.exe [2009-06-26 31080]
S2 dcpsysmgrsvc;Dell ControlPoint System Manager;c:\program files\Dell\Dell ControlPoint\System Manager\DCPSysMgrSvc.exe [2009-07-16 510752]
S2 dgdersvc;Device Error Recovery Service;c:\windows\SysWOW64\dgdersvc.exe [2010-05-01 95568]
S2 hasplms;HASP License Manager;c:\windows\system32\hasplms.exe  -run [x]
S2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2012-01-13 652360]
S2 SMManager;Smith Micro Connection Manager Service;c:\program files\Dell\Dell ControlPoint\Connection Manager\SMManager.exe [2009-10-06 76288]
S2 TeamViewer6;TeamViewer 6;c:\program files (x86)\TeamViewer\Version6\TeamViewer_Service.exe [2011-08-17 2358656]
S2 vpnagent;Cisco AnyConnect Secure Mobility Agent;c:\program files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe [2011-09-09 475088]
S3 acsock;acsock;c:\windows\system32\DRIVERS\acsock64.sys [x]
S3 AVGIDSDriver;AVGIDSDriver;c:\windows\system32\DRIVERS\AVGIDSDriver.Sys [x]
S3 AVGIDSFilter;AVGIDSFilter;c:\windows\system32\DRIVERS\AVGIDSFilter.Sys [x]
S3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [x]
S3 CtClsFlt;Creative Camera Class Upper Filter Driver;c:\windows\system32\DRIVERS\CtClsFlt.sys [x]
S3 cvusbdrv;Dell ControlVault;c:\windows\system32\Drivers\cvusbdrv.sys [x]
S3 dgderdrv;dgderdrv;c:\windows\system32\drivers\dgderdrv.sys [2010-05-01 20568]
S3 e1yexpress;Intel(R) Gigabit Network Connections Driver;c:\windows\system32\DRIVERS\e1y62x64.sys [x]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [x]
S3 NETwNs64;___ Intel(R) Wireless WiFi Link der Serie 5000 Adaptertreiber für Windows 7 64-Bit;c:\windows\system32\DRIVERS\NETwNs64.sys [x]
S3 OA001Ufd;Creative Camera OA001 Upper Filter Driver;c:\windows\system32\DRIVERS\OA001Ufd.sys [x]
S3 OA001Vid;Creative Camera OA001 Function Driver;c:\windows\system32\DRIVERS\OA001Vid.sys [x]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]
.
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - WS2IFSL
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost]
Akamai        REG_MULTI_SZ          Akamai
.
Inhalt des "geplante Tasks" Ordners
.
2012-02-11 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1602258392-2342782965-538833119-1000Core.job
- c:\users\Timm\AppData\Local\Google\Update\GoogleUpdate.exe [2010-01-27 22:55]
.
2012-02-14 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1602258392-2342782965-538833119-1000UA.job
- c:\users\Timm\AppData\Local\Google\Update\GoogleUpdate.exe [2010-01-27 22:55]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\EnabledUnlockedFDEIconOverlay]
@="{30D3C2AF-9709-4D05-9CF4-13335F3C1E4A}"
[HKEY_CLASSES_ROOT\CLSID\{30D3C2AF-9709-4D05-9CF4-13335F3C1E4A}]
2009-06-12 01:06        40960        ----a-w-        c:\program files\Wave Systems Corp\Trusted Drive Manager\TdmIconOverlay.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\UninitializedFdeIconOverlay]
@="{CF08DA3E-C97D-4891-A66B-E39B28DD270F}"
[HKEY_CLASSES_ROOT\CLSID\{CF08DA3E-C97D-4891-A66B-E39B28DD270F}]
2009-06-12 01:06        40960        ----a-w-        c:\program files\Wave Systems Corp\Trusted Drive Manager\TdmIconOverlay.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Apoint"="c:\program files\DellTPad\Apoint.exe" [2009-06-19 342528]
"IAAnotif"="c:\program files (x86)\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2009-08-07 186904]
"DellControlPoint"="c:\program files\Dell\Dell ControlPoint\Dell.ControlPoint.exe" [2009-06-12 656384]
"DellConnectionManager"="c:\program files\Dell\Dell ControlPoint\Connection Manager\Dell.UCM.exe" [2009-10-06 1826816]
"USCService"="c:\program files\Dell\Dell ControlPoint\Security Manager\BcmDeviceAndTaskStatusService.exe" [2009-07-05 15872]
"SysTrayApp"="c:\program files\IDT\WDM\sttray64.exe" [2010-03-09 487424]
"nwiz"="nwiz.exe" [2010-05-05 1712744]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2010-05-12 16416360]
"NVHotkey"="c:\windows\system32\nvHotkey.dll" [2010-05-12 95336]
"combofix"="c:\combofix\CF22554.3XE" [2010-11-20 345088]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x1
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page =
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: An OneNote s&enden - c:\progra~2\MIF5BA~1\Office14\ONBttnIE.dll/105
IE: Bild an &Bluetooth-Gerät senden... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Free YouTube to MP3 Converter - c:\users\Timm\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
IE: Nach Microsoft E&xcel exportieren - c:\progra~2\MIF5BA~1\Office14\EXCEL.EXE/3000
IE: Nach Microsoft E&xel exportieren - c:\progra~2\MIF5BA~1\Office12\EXCEL.EXE/3000
IE: Seite an &Bluetooth-Gerät senden... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
TCP: DhcpNameServer = 192.168.2.1
TCP: Interfaces\{1A2FA13A-3611-4097-B7FE-27517D34CDD6}: NameServer = 10.129.32.1 10.111.81.129
FF - ProfilePath - c:\users\Timm\AppData\Roaming\Mozilla\Firefox\Profiles\fer5ao4c.default\
FF - prefs.js: browser.search.selectedEngine - Google Deutschland
FF - prefs.js: browser.startup.homepage - hxxp://www.boarder-land.de/
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
ShellIconOverlayIdentifiers-{FB314ED9-A251-47B7-93E1-CDD82E34AF8B} - (no file)
ShellIconOverlayIdentifiers-{FB314EDA-A251-47B7-93E1-CDD82E34AF8B} - (no file)
ShellIconOverlayIdentifiers-{FB314EDB-A251-47B7-93E1-CDD82E34AF8B} - (no file)
.
.
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\Akamai]
"ServiceDll"="c:\program files (x86)\common files\akamai/netsession_win_7de0ed9.dll"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10b.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}\LocalServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\FlashUtil10b.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10b.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10b.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10b.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10b.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{DDF4CE26-4BDA-42BC-B0F0-0E75243AD285}]
@Denied: (A 2) (Everyone)
@="IFlashBroker2"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{DDF4CE26-4BDA-42BC-B0F0-0E75243AD285}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{DDF4CE26-4BDA-42BC-B0F0-0E75243AD285}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Office\Common\Smart Tag\Actions\{B7EFF951-E52F-45CC-9EF7-57124F2177CC}]
@Denied: (A) (Everyone)
"Solution"="{15727DE6-F92D-4E46-ACB4-0E2C58B31A18}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3]
@Denied: (A) (Everyone)
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3\0]
"Key"="ActionsPane3"
"Location"="c:\\Program Files (x86)\\Common Files\\Microsoft Shared\\VSTO\\ActionsPane3.xsd"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
"MSCurrentCountry"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0004\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0005\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0006\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\hasplms.exe
c:\program files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-02-15  00:02:18 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2012-02-14 23:02
.
Vor Suchlauf: 14 Verzeichnis(se), 16.104.505.344 Bytes frei
Nach Suchlauf: 20 Verzeichnis(se), 15.722.483.712 Bytes frei
.
- - End Of File - - 0EC6000CFB04FC009FB31BF1BD388CB5

--- --- ---



Hat sich was in der Ansteuerung der Kühlung o.ä. verändert? Irgendwie bläst der Laptop recht intensiv.

Danke dir. Hast ja eine riesen Arbeit mit mir.

Schöne Grüße,
Timm

cosinus 15.02.2012 12:37

Ist mir nicht bekannt, dass CF solche Änderungen vornimmt.

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe Vista und Win7 User aswMBR per Rechtsklick "als Administrator ausführen"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.

t_imm 15.02.2012 13:38

Liste der Anhänge anzeigen (Anzahl: 1)
Hi Arne.

Leider kann der Scan nicht beendet werden.
Habe es mit und ohne aktiven Virenscanner versucht.

Im Anhang sende ich dir einen Screenshot.
Das Programm wurde immer bei der gleichen Datei gestoppt.

Was soll ich tun?
Danke dir!
Timm

cosinus 15.02.2012 15:34

Ist nciht weiter schlimm. Jedenfalls erkennt aswMBR einen legitimen Vista-MBR

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

t_imm 16.02.2012 13:59

Hi Arne.

So hat etwas länger gedauert.

Hier die Malwarebytes Log-Datei:

Code:

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.15.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Timm :: TR-NOTEBOOK [Administrator]

Schutz: Deaktiviert

15.02.2012 16:01:47
mbam-log-2012-02-15 (16-01-47).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 537034
Laufzeit: 2 Stunde(n), 17 Minute(n), 25 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Und hier die Log-Datei von SASW:

Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 02/16/2012 at 11:17 AM

Application Version : 5.0.1144

Core Rules Database Version : 8249
Trace Rules Database Version: 6061

Scan type      : Complete Scan
Total Scan Time : 02:54:13

Operating System Information
Windows 7 Professional 64-bit, Service Pack 1 (Build 6.01.7601)
UAC On - Limited User

Memory items scanned      : 727
Memory threats detected  : 0
Registry items scanned    : 68884
Registry threats detected : 0
File items scanned        : 288075
File threats detected    : 498

Adware.Tracking Cookie
        C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@adtech[1].txt [ /adtech ]
        C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@advertising[2].txt [ /advertising ]
        C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@at.atwola[1].txt [ /at.atwola ]
        C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@atwola[2].txt [ /atwola ]
        C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@content.yieldmanager[1].txt [ /content.yieldmanager ]
        C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@content.yieldmanager[3].txt [ /content.yieldmanager ]
        C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@ice.112.2o7[1].txt [ /ice.112.2o7 ]
        C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@perf.overture[1].txt [ /perf.overture ]
        C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@tacoda[1].txt [ /tacoda ]
        C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@track.adform[2].txt [ /track.adform ]
        C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@webmasterplan[2].txt [ /webmasterplan ]
        C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@www.zanox-affiliate[1].txt [ /www.zanox-affiliate ]
        C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@zanox-affiliate[1].txt [ /zanox-affiliate ]
        C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@zanox[1].txt [ /zanox ]
        C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\AQ5I8W2Q.txt [ /c.atdmt.com ]
        C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\PLW4DG06.txt [ /doubleclick.net ]
        C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\AMIIYN9C.txt [ /amazon-adsystem.com ]
        C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\LPRPPW34.txt [ /2o7.net ]
        C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\RX6I8TIM.txt [ /atdmt.com ]
        C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\timm@msnportal.112.2o7[1].txt [ Cookie:timm@msnportal.112.2o7.net/ ]
        C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\timm@collective-media[1].txt [ Cookie:timm@collective-media.net/ ]
        C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\timm@apmebf[1].txt [ Cookie:timm@apmebf.com/ ]
        C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\timm@de.sitestat[1].txt [ Cookie:timm@de.sitestat.com/sport1/sport1-de/ ]
        C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\timm@casalemedia[1].txt [ Cookie:timm@casalemedia.com/ ]
        C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\timm@adserver.adtechus[1].txt [ Cookie:timm@adserver.adtechus.com/ ]
        C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\timm@de.sitestat[2].txt [ Cookie:timm@de.sitestat.com/sport1/ ]
        C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\KB8O2K91.txt [ Cookie:timm@adtech.de/ ]
        C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\timm@statcounter[1].txt [ Cookie:timm@statcounter.com/ ]
        C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\8SHIOG14.txt [ Cookie:timm@serving-sys.com/ ]
        C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\4W3MEW9S.txt [ Cookie:timm@2o7.net/ ]
        C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\timm@marriottinternational.122.2o7[1].txt [ Cookie:timm@marriottinternational.122.2o7.net/ ]
        C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\XJ5HWEXR.txt [ Cookie:timm@tracking.quisma.com/ ]
        C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\KL60YVH6.txt [ Cookie:timm@zanox.com/ ]
        C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\8FE3Q5BD.txt [ Cookie:timm@imrworldwide.com/cgi-bin ]
        C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\SQD7KAX5.txt [ Cookie:timm@ad4.adfarm1.adition.com/ ]
        C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\WE2LKOSA.txt [ Cookie:timm@atdmt.com/ ]
        C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\J4260PQ4.txt [ Cookie:timm@tradedoubler.com/ ]
        C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\1ZOEIB0K.txt [ Cookie:timm@ad.zanox.com/ ]
        C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\0LJIE2C2.txt [ Cookie:timm@zanox-affiliate.de/ ]
        C:\USERS\TIMM\Cookies\timm@ice.112.2o7[1].txt [ Cookie:timm@ice.112.2o7.net/ ]
        C:\USERS\TIMM\Cookies\timm@content.yieldmanager[3].txt [ Cookie:timm@content.yieldmanager.com/ak/ ]
        C:\USERS\TIMM\Cookies\timm@tacoda[1].txt [ Cookie:timm@tacoda.net/ ]
        C:\USERS\TIMM\Cookies\timm@adtech[1].txt [ Cookie:timm@adtech.de/ ]
        C:\USERS\TIMM\Cookies\timm@atwola[2].txt [ Cookie:timm@atwola.com/ ]
        C:\USERS\TIMM\Cookies\timm@webmasterplan[2].txt [ Cookie:timm@webmasterplan.com/ ]
        C:\USERS\TIMM\Cookies\timm@advertising[2].txt [ Cookie:timm@advertising.com/ ]
        C:\USERS\TIMM\Cookies\timm@track.adform[2].txt [ Cookie:timm@track.adform.net/ ]
        C:\USERS\TIMM\Cookies\AMIIYN9C.txt [ Cookie:timm@amazon-adsystem.com/ ]
        C:\USERS\TIMM\Cookies\LPRPPW34.txt [ Cookie:timm@2o7.net/ ]
        C:\USERS\TIMM\Cookies\timm@perf.overture[1].txt [ Cookie:timm@perf.overture.com/ ]
        C:\USERS\TIMM\Cookies\timm@zanox[1].txt [ Cookie:timm@zanox.com/ ]
        C:\USERS\TIMM\Cookies\RX6I8TIM.txt [ Cookie:timm@atdmt.com/ ]
        C:\USERS\TIMM\Cookies\timm@www.zanox-affiliate[1].txt [ Cookie:timm@www.zanox-affiliate.de/ ]
        C:\USERS\TIMM\Cookies\timm@zanox-affiliate[1].txt [ Cookie:timm@zanox-affiliate.de/ ]
        C:\USERS\TIMM\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\TIMM@MEDIAPLEX[1].TXT [ /MEDIAPLEX ]
        C:\USERS\TIMM\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\TIMM@STATSE.WEBTRENDSLIVE[1].TXT [ /STATSE.WEBTRENDSLIVE ]
        eas.apm.emediate.eu [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .122.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        adserver.71i.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .xiti.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        stats.lastverteiler.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        ad.adition.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .247realmedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .247realmedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        fl01.ct2.comclick.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        stats.lastverteiler.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .eyewonder.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .adviva.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .adxpose.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .a.revenuemax.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        adx.chip.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .legolas-media.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .legolas-media.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .rambler.ru [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .bwincom.122.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .adviva.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .collective-media.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .122.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .fastclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .fastclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .kontera.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        adserver.twitpic.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .ru4.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .ru4.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .112.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .guj.122.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .eyewonder.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        ad1.adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        ads.adxvalue.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        ads.adxvalue.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        ads.adxvalue.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        ads.adxvalue.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .loyaltypartner.122.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .liveperson.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .histats.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .histats.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .c.atdmt.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        medianac.nacamar.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .ceramex-media.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .ceramex-media.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .amazon-adsystem.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .amazon-adsystem.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .olympiaverlag.122.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .nextag.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .deutschepostag.112.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .c.atdmt.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .c.atdmt.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .paypal.112.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        ad3.adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        ad4.adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        ad2.adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        tracking.sim-technik.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .zedo.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        s03.flagcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .yadro.ru [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .banners.victor.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .harrenmedianetwork.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        ads.247activemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        adsrv1.admediate.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .mmotraffic.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        tracking.klicktel.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        tracking.klicktel.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        ad.adserver01.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .skydeutschland.122.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .liveperson.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        ads2.bartime.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .pro-market.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .adserver.adtechus.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .hightraffic.hugoboss.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .partypoker.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .partypoker.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .partypoker.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .partypoker.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .partypoker.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .partypoker.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .liveperson.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        ads.gamersmedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .gostats.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .clicksor.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .clicksor.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .clicksor.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .clicksor.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        ads.gamersmedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .c.gigcount.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .nextag.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .adxvalue.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .adxvalue.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .adxvalue.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .adxvalue.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .ad.yieldmanager.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .ad.yieldmanager.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .countomat.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .at.atwola.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .tacoda.at.atwola.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .tacoda.at.atwola.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .at.atwola.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .ar.atwola.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        track.webtrekk.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        fl01.ct2.comclick.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        fl01.ct2.comclick.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .uk.at.atwola.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .accounts.google.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .accounts.google.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .yieldmanager.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .legolas-media.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .germanwings.112.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        adserver2.clipkit.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        tradefx.advertserve.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .interclick.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .trafficmp.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .trafficmp.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .trafficmp.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .interclick.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .interclick.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjmiskcpagq.stats.esomniture.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .ad-emea.doubleclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        banner.testberichte.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .cewecolor.112.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .daimlerag.122.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        ad.adition.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        ad.adition.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .ad-emea.doubleclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .ad-emea.doubleclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .googleads.g.doubleclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        adx.chip.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .pointroll.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .pointroll.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .adinterax.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .adinterax.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .ads.quartermedia.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .ads.quartermedia.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .ads.quartermedia.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        www.traffective-tracking.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        www.traffective-tracking.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .komtrack.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .komtrack.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        teufel-media.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .content.yieldmanager.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .questionmarket.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .questionmarket.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        accounts.google.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .tracking.mindshare.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .msnbc.112.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .secure-hotel-tracker.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .uk.at.atwola.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .uk.at.atwola.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        www.zanox-affiliate.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .adxvalue.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .adxvalue.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .adxvalue.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        www.otrkeyfinder.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        media.gan-online.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        track.adform.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        track.adform.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .adform.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .unister-adservices.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .bonniercorp.122.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        dc.tremormedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .track.webgains.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        ad.zanox.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        track.adcocktail.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .fastclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        ad.dyntracker.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .pro-market.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .pro-market.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        zbox.zanox.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        edates.traffective-tracking.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        edates.traffective-tracking.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        edates.traffective-tracking.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        statse.webtrendslive.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .avgtechnologies.112.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .adviva.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .lucidmedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .unitymedia.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .unitymedia.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .zedo.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .zedo.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .zedo.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        pfa.rotator.hadj7.adjuggler.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        pfa.rotator.hadj7.adjuggler.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .tribalfusion.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        www.usenext.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        www.active-tracking.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        www.active-tracking.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        www.active-tracking.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        www6.addfreestats.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .zanox-affiliate.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        studivz.adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        studivz.adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        ww251.smartadserver.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        www.zanox-affiliate.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        ad4.adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        ad2.adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        ad.zanox.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .zanox.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        ad1.adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        ad3.adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]

Wie sieht's aus?
Bin ich wieder frei?

Danke dir.
Schöne Grüße,
Timm

cosinus 16.02.2012 14:14

Sieht ok aus, da wurden nur Cookies gefunden.
Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?

t_imm 16.02.2012 14:20

nein, bisher ist nix komisches aufgetreten.

welche art von virus o.ä. hatte ich denn? kann man das sehen?

kann ich davin ausgehen, dass niemand meine daten mitliest o.ä.?

Schöne Grüße,
Timm

cosinus 16.02.2012 14:59

Dann wären wir durch! :abklatsch:

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt.
Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken.

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:

Adobe - Andere Version des Adobe Flash Player installieren

Notfalls kann man auch von Chip.de runterladen => http://filepony.de/?q=Flash+Player

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

t_imm 16.02.2012 15:49

Hallo Arne!

Dann möchte ich mich erst mal bei dir bedanken.

:daumenhoc

Ich habe keine Ahnung was ich gemacht habe (bzw. du :dankeschoen: ), aber so wie ich es verstanden habe kann ich mir die Neuinstallation jetzt sparen.

Was haben denn die ganzen Fix-Programme gemacht?
Kannst du mir noch kurz veraten was mein Virus tut? Ist es ein bekannter? Oder weiß man sowas nicht?

Schöne Grüße & danke dir!
Timm

cosinus 16.02.2012 16:51

Du hattest diese zur Zeit weit verbreitete Ransomware drauf, die will einfach nur, dass die User Geld abdrücken. Und etwas Müll war drauf

t_imm 16.02.2012 17:14

Super!
Arne, ich danke dir. Hast mir sehr weitergeholfen!!
Toll, dass ihr hier sowas "auf die Beine stellt"!
Schöne Grüße,
Timm

t_imm 16.02.2012 22:27

Zitat:

Zitat von cosinus (Beitrag 775135)
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.

eine Frage habe ich doch noch:

Alles Passwörter änder, also auch von Emailkonten, Bank oder Facebook?

Schöne Grüße,
Timm

cosinus 16.02.2012 23:02

Ja Nach Möglichkeit alles

t_imm 16.02.2012 23:48

wow. ok, werde es mal angehen.
nochmals danke dir!


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:42 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131