Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Windows Verschlüsselungs Trojaner (https://www.trojaner-board.de/116925-windows-verschluesselungs-trojaner.html)

Matthias_R. 09.06.2012 15:11

Windows Verschlüsselungs Trojaner
 
Hallo liebe Experten, nun habe ich dasselbe Problem wie viele andere hier, ich war so unvorsichtig und habe diese Mails am 07.06.2012 erhalten:

Hallo Matthias Reicherter,

Vielen Dank für Ihre Bestellung bei kirschkernkissen Deutschland, nachfolgend finden Sie Ihre Kaufbestätigung.

Deine Vertragsnummer: 929832782618
Bestellte Ware: BareBone 9628750961 9704,19 Euro
Rechnung auf: Matthias Reicherter
Zahlungsmethode: Konto-Einzug

Lieferadresse und genaue Vertragsdetails finden Sie aus Vorsichtsmaßnahmen im zugefügtem Zip Ordner.

Die Zahlung wurde autorisiert und wird innerhalb 4 Tage entzogen.
Kaufeinzelheiten und Widerruf Möglichkeiten finden Sie in Beilage.


Ihr Kundenservice

Buzzcube Ltd.
Billufer 23
45423 Essen

Telefon: (+49) 220 7797361
(Mo-Fr 10.00 bis 16.00 Uhr, Sa 7.00 bis 15.00 Uhr)
Gesellschaftssitz Allendorf
Steuer-Nummer: CH120536714
Geschäftsfuehrer: Leni Weber

sowie direkt anschliessend folgende

Lieber Nutzer matzi38,

wir mussten leider feststellen, dass unsere Rechnung ID: 5990076773 für den Benutzer matzi38 immer noch nicht bezahlt wurde. Dies bedeutet einen rechtskräftigen Schuldnerverzug Ihrerseits. Nach deutschen Recht könnten wir die offenen Kosten bereits jetzt durch Rechtsanwalt fordern. Wir geben Ihnen trotzdem noch eine letzte Chance, Ihre vertragliche Verpflichtung zu erfüllen, indem Sie sofort die ausstehende Summe in Höhe von 887.00 EURO an uns überweisen.

Die Leistungen und die Kontodaten können Sie im zugefügten Ordner sehen.

Bitte beachten Sie, Über die Verzinsung der Forderung hinaus hat der Schuldner auch jeden weiteren durch den Verzug entstandenen Schaden zu ersetzen.


Flirt Fever Ag mit Stand in München

Amtsgericht: Kiel
Geschäftsführer: Karin Koller, Jürgen Schmid

... und dummerweise die 2 angehängten Dateien geöffnet :headbang:

Am 08.06. hat sich der Trojaner aktiviert und die hier schon von anderen Nutzern benannte Meldung auf dem Bildschirm gezeigt mit "Willkommen... Windows Verschlüsselungs Trojaner... ", wo man dann zum Schluss auch aufgefordert wird, an einer Tankstelle den Freischaltungscode kaufen zu können.

Wie ich dann genau vorgegangen bin, weiß ich nicht mehr exakt; aber es war so, dass eine Meldung kam, den Rechner nicht auszuschalten, da sonst alle Daten gelöscht werden würden. Habe trotzdem ausgeschaltet, neu hochgefahren, blauer Bildschirm "System auf Konsistenz überprüfen...", habe es durchlaufen lassen, viele viele Lock - Meldungen währenddessen, dann immer wieder nur die o.a. Meldung des Verschlüsselungstrojaners. Mit "Esc" habe ich dann es geschafft, den Desktop anzuzeigen, alle Icons sind umbenannt und kryptisch gekennzeichnet (z.B. EVtdNugvTIXxftLyE usw.).
Jetzt im Moment schreibe ich diese NAchricht auf diesem Rechner, hoffentlich kann ich sie abschicken.

Hier im Forum versuchte ich mich schlau zu machen, habe 2 Sachen probiert (s. ff.), dann aber den Hinweis gefunden, dass man keinesfalls selber irgendwas versuchen sollte, da jede Infektion individuell sei.

Habe am anderen Rechner gegoogelt, Das Avira - tool "AviraRansimFileUnlocker" auf USB - Stick gespeichert und hier versucht zu starten, aber ich soll da einen locked und einen unlocked - Ordner auswählen, um einen Schlüssel zu Speichern oder so, was ich aber vergeblich versucht habe, weil ich nicht weiß, was das ist und meine Suche auf dem Rechner nach solchen Dateien fehlschlug.

Habe auch eine CD gebrannt (am anderen Rechner) mit dem anderen Tool, wo man dann das reatogo - Dingens auf dem Bildschirm sieht, nach einigen Minuten dann aber kommt eine Fehlermeldung, dass es nicht funktioniert.

Jetzt unternehme ich nix weiter auf eingene Faust, zumal ich überhaupt kein Computerfreak bin, und hoffe, dass Ihr mir hier helfen könnt!

Habe WinXPprof, ob 32 oder 64 bit - System, weiß ich nicht, wo man das kucken kann.:confused:

Die beiden Dateianhänge bzw. diese exe - Dateien mit dem Virus, ich weiß nicht, wie ich die hier reintun bzw. bekannt machen soll, da ich Schiss habe, erneut den Trojaner zu aktivieren oder zu verbreiten. Keine Ahnung was ich machen soll. :killpc: Kann man mir bitte helfen?

Freundlichen Gruß

Matthes

cosinus 12.06.2012 12:02

Hinweise bzgl. der verschlüsselten Dateien:
Wann genau deine Daten entschlüsselt werden können wird dir niemand genau sagen können außer vllt einer :glaskugel: es kann sein, dass du eine neuere Variante hast, deren Verschlüsselungsalgorithmus noch unbekannt ist. Sowas kann man (noch) nicht entschlüsseln und ohne Schlüssel schon garnicht - ist ja auch logisch, sonst wär es ja keine vernünftige Verschlüsselung
Einfach hier nochmal reinsehen in regelmäßigen Abständen, obige Hinweise beachten. 8 Tools mitsamt hunderten Diskussionsbeiträgen stehen da schon

Eine Notlösung für Vista und Win7-User => http://www.trojaner-board.de/115496-...erstellen.html

Entschlüsselungsversuche der verschlüsselten Dateien sind nur auf zusätzliche Kopien der verschlüsselten Dateien anzuwenden, sonst zerhackt man sich die noch weiter ohne die "original" verschlüsselte Datei mehr zu haben. Das willst du sicher nicht!

Man darf sich aber keine falschen Hoffnungen machen. Mittlerweile sieht es finster aus => Delphi-PRAXiS - Einzelnen Beitrag anzeigen - Verschlüsselungs-Trojaner, Hilfe benötigt


Und in Zukunft willst du sicher mal an ein besseres Backupkonzept denken. Hier ein Denkanstoß => http://www.trojaner-board.de/115678-...r-backups.html


Funktioniert noch der abgesicherte Modus mit Netzwerktreibern? Mit Internetverbindung?



Abgesicherter Modus zur Bereinigung
  • Windows mit F8-Taste beim Start in den abgesicherten Modus bringen.
  • Starte den Rechner in den abgesicherten Modus mit Netzwerktreibern:

    Windows im abgesicherten Modusstarten

Matthias_R. 29.06.2012 20:21

Hallo,

danke erstmal für die Antwort! Bis jetzt bin ich noch nicht weitergekommen, ausser dass ich malwarebytes (tool 1) durchlaufen lassen habe und entsprechend den Ergebnissen bzw. Vorgaben nun folgendes präsentieren kann (Ob es relevant ist, weiss ich nicht):

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.29.08

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Matze :: SCHWEINCHEN [Administrator]

29.06.2012 21:00:35
mbam-log-2012-06-29 (21-00-35).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 269826
Laufzeit: 8 Minute(n), 25 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 2
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe (Security.Hijack) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe (Security.Hijack) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegedit (Hijack.Regedit) -> Daten: 1 -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegedit (Hijack.Regedit) -> Daten: 1 -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 7
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools (PUM.Hijack.Regedit) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr (PUM.Hijack.TaskManager) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Userinit (Hijack.UserInit) -> Bösartig: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\67B3506B78D616486A60.exe,) Gut: (userinit.exe) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr (PUM.Hijack.TaskManager) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


Lieben Gruß, Matthes.


Zusatz - Edit:

Habe das OTL.exe durchlaufen lassen, 2 Textfiles (1) und (2) folgen:

(1) OTL.txt - Editor:OTL Logfile:
Code:

OTL logfile created on: 29.06.2012 21:46:47 - Run 1
OTL by OldTimer - Version 3.2.53.0    Folder = C:\Dokumente und Einstellungen\Matze\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,99 Gb Total Physical Memory | 1,41 Gb Available Physical Memory | 70,80% Memory free
3,33 Gb Paging File | 2,91 Gb Available in Paging File | 87,35% Paging File free
Paging file location(s): C:\pagefile.sys 1524 3048 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 74,53 Gb Total Space | 41,23 Gb Free Space | 55,32% Space Free | Partition Type: NTFS
 
Computer Name: SCHWEINCHEN | User Name: Matze | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2012.06.29 21:45:58 | 000,596,992 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Matze\Desktop\OTL.exe
PRC - [2012.03.26 17:08:12 | 000,931,200 | ---- | M] (Microsoft Corporation) -- C:\Programme\Microsoft Security Client\msseces.exe
PRC - [2012.03.26 17:03:40 | 000,011,552 | ---- | M] (Microsoft Corporation) -- c:\Programme\Microsoft Security Client\MsMpEng.exe
PRC - [2012.01.18 14:02:04 | 000,254,696 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
PRC - [2012.01.18 08:44:52 | 000,450,848 | ---- | M] (Logitech Inc.) -- C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\UMVPFSrv.exe
PRC - [2011.11.11 14:08:06 | 000,205,336 | ---- | M] (Logitech Inc.) -- C:\Programme\Logitech\LWS\Webcam Software\LWS.exe
PRC - [2011.07.12 03:40:08 | 000,026,112 | ---- | M] (RealNetworks, Inc.) -- C:\Programme\Real\RealPlayer\realplay.exe
PRC - [2009.12.03 11:12:12 | 000,976,320 | ---- | M] (SEIKO EPSON CORPORATION) -- C:\Programme\Epson Software\Event Manager\EEventManager.exe
PRC - [2009.09.14 09:00:00 | 000,200,704 | ---- | M] (SEIKO EPSON CORPORATION) -- C:\WINDOWS\system32\spool\drivers\w32x86\3\E_FATIGDE.EXE
PRC - [2009.02.23 15:05:34 | 000,111,856 | ---- | M] (Yahoo! Inc) -- C:\Programme\Yahoo!\Search Protection\SearchProtection.exe
PRC - [2008.11.09 22:48:14 | 000,602,392 | ---- | M] (Yahoo! Inc.) -- C:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe
PRC - [2008.04.14 07:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2005.07.19 18:32:18 | 000,221,184 | ---- | M] (Logitech Inc.) -- C:\WINDOWS\system32\LVCOMSX.EXE
PRC - [2003.10.16 04:12:20 | 000,155,648 | ---- | M] (InterVideo Inc.) -- C:\Programme\Gemeinsame Dateien\InterVideo\SchSvr\SchSvr.exe
PRC - [2003.10.16 04:10:06 | 000,167,936 | ---- | M] () -- C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2012.04.04 07:53:56 | 000,301,056 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU
MOD - [2011.08.22 01:18:06 | 000,925,696 | ---- | M] () -- C:\Programme\Yahoo!\Messenger\yui.dll
MOD - [2011.03.01 23:15:28 | 000,126,808 | ---- | M] () -- C:\Programme\Logitech\LWS\Webcam Software\ImageFormats\QJpeg4.dll
MOD - [2011.03.01 23:15:28 | 000,027,480 | ---- | M] () -- C:\Programme\Logitech\LWS\Webcam Software\ImageFormats\QGif4.dll
MOD - [2011.03.01 23:15:04 | 000,340,824 | ---- | M] () -- C:\Programme\Logitech\LWS\Webcam Software\QTXml4.dll
MOD - [2011.03.01 23:14:42 | 007,954,776 | ---- | M] () -- C:\Programme\Logitech\LWS\Webcam Software\QTGui4.dll
MOD - [2011.03.01 23:14:30 | 002,143,576 | ---- | M] () -- C:\Programme\Logitech\LWS\Webcam Software\QTCore4.dll
MOD - [2003.10.16 04:10:06 | 000,167,936 | ---- | M] () -- C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
 
 
========== Win32 Services (SafeList) ==========
 
SRV - [2012.03.26 17:03:40 | 000,011,552 | ---- | M] (Microsoft Corporation) [Auto | Running] -- c:\Programme\Microsoft Security Client\MsMpEng.exe -- (MsMpSvc)
SRV - [2012.01.18 08:44:52 | 000,450,848 | ---- | M] (Logitech Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\UMVPFSrv.exe -- (UMVPFSrv)
SRV - [2008.11.09 22:48:14 | 000,602,392 | ---- | M] (Yahoo! Inc.) [Auto | Running] -- C:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe -- (YahooAUService)
SRV - [2002.08.14 04:33:46 | 001,130,496 | ---- | M] () [Auto | Stopped] -- C:\mysql\bin\mysqld-nt.exe -- (MySql)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\SysUtil\PORTMSYS.SYS -- (PORTMON)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\btpmw32.sys -- (BCMTPM)
DRV - [2012.01.18 08:44:52 | 004,332,960 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\lvuvc.sys -- (LVUVC) Logitech HD Webcam C310(UVC)
DRV - [2012.01.18 08:44:28 | 000,312,096 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\lvrs.sys -- (LVRS)
DRV - [2011.03.18 13:46:26 | 000,061,704 | ---- | M] (FTDI Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ftdibus.sys -- (FTDIBUS)
DRV - [2011.03.18 13:46:10 | 000,073,096 | ---- | M] (FTDI Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ftser2k.sys -- (FTSER2K)
DRV - [2011.02.08 14:13:44 | 000,058,496 | ---- | M] (Silicon Laboratories) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\silabser.sys -- (silabser)
DRV - [2011.02.08 14:13:44 | 000,047,176 | ---- | M] (Silicon Laboratories) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\silabenm.sys -- (silabenm)
DRV - [2010.08.31 12:43:36 | 000,195,968 | ---- | M] (Jungo) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\windrvr6.sys -- (WinDriver6)
DRV - [2008.03.17 12:03:46 | 000,101,376 | R--- | M] (Huawei Technologies Co., Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ewusbmdm.sys -- (hwdatacard)
DRV - [2007.01.24 01:00:00 | 000,070,784 | ---- | M] (OEM) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\oxser.sys -- (oxser)
DRV - [2007.01.24 01:00:00 | 000,021,888 | ---- | M] (OEM) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\oxmf.sys -- (oxmf)
DRV - [2007.01.24 01:00:00 | 000,005,888 | ---- | M] (OEM) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\oxmfuf.sys -- (Oxmfuf)
DRV - [2006.12.14 18:44:06 | 000,085,120 | R--- | M] (Realtek Semiconductor Corporation                          ) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Rtnicxp.sys -- (RTL8023xp)
DRV - [2006.06.28 16:25:24 | 004,304,384 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.Sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)
DRV - [2006.05.15 01:00:00 | 000,156,160 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\b57xp32.sys -- (b57w2k)
DRV - [2005.05.27 10:32:52 | 001,317,152 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\lvcm.sys -- (QCMerced)
DRV - [2005.05.27 10:31:28 | 000,022,016 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\LVUSBSta.sys -- (LVUSBSta)
DRV - [2003.08.20 07:26:48 | 000,307,328 | R--- | M] (Philips) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\lvcap138.sys -- (LVCap138)
DRV - [2003.08.20 07:26:32 | 000,016,000 | R--- | M] (Philips) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\lvtuner.sys -- (lvtuner)
DRV - [2002.09.27 08:53:00 | 000,009,856 | ---- | M] (Padus, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\pfc.sys -- (pfc)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant =
IE - HKLM\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar =
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT3209604
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = DA EF 60 C9 70 D6 CC 01  [binary data]
IE - HKCU\..\URLSearchHook: {81017EA9-9AA8-4A6A-9734-7AF40E7D593F} - C:\Programme\Yahoo!\Companion\Installs\cpn1\yt.dll (Yahoo! Inc.)
IE - HKCU\..\SearchScopes,DefaultScope = {0EFB0874-319D-4D75-917E-3CDC7D279212}
IE - HKCU\..\SearchScopes\{0EFB0874-319D-4D75-917E-3CDC7D279212}: "URL" = hxxp://search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=b1ie7
IE - HKCU\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3209604
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
========== FireFox ==========
 
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=1.6.0_32: C:\WINDOWS\system32\npdeployJava1.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@messenger.yahoo.com/YahooMessengerStatePlugin;version=1.0.0.6: C:\Programme\Yahoo!\Shared\npYState.dll (Yahoo! Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@yahoo.com/BrowserPlus,version=2.9.8: C:\Dokumente und Einstellungen\Matze\Lokale Einstellungen\Anwendungsdaten\Yahoo!\BrowserPlus\2.9.8\Plugins\npybrowserplus_2.9.8.dll ()
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 9.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.04.29 21:38:32 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 9.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins
 
[2011.10.25 23:49:28 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Mozilla\Extensions
[2012.06.08 09:04:17 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Mozilla\Firefox\Profiles\gx0b5g3y.default\extensions
[2011.07.04 15:53:35 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Mozilla\Firefox\Profiles\gx0b5g3y.default\extensions\chrome
[2012.06.08 09:04:17 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Mozilla\Firefox\Profiles\gx0b5g3y.default\extensions\components
[2012.05.19 19:34:16 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2012.05.19 19:34:16 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0032-ABCDEFFEDCBA}
[2012.01.19 08:09:05 | 000,121,816 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012.04.17 00:52:21 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.04.17 00:52:21 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.04.17 00:52:21 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2011.06.29 03:13:24 | 000,002,051 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\fcmdSrchstonicde.xml
[2012.04.17 00:52:21 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.04.17 00:52:21 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.04.17 00:52:21 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2004.08.04 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (&Yahoo! Toolbar Helper) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn1\yt.dll (Yahoo! Inc.)
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (CescrtHlpr Object) - {64182481-4F71-486b-A045-B233BD0DA8FC} - C:\Programme\facemoods.com\facemoods\1.4.17.8\bh\facemoods.dll (facemoods.com BHO)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (Easy Photo Print) - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Programme\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.)
O2 - BHO: (SingleInstance Class) - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Programme\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll (Yahoo! Inc)
O3 - HKLM\..\Toolbar: (Easy Photo Print) - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Programme\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.)
O3 - HKLM\..\Toolbar: (facemoods Toolbar) - {DB4E9724-F518-4dfd-9C7C-78B52103CAB9} - C:\Programme\facemoods.com\facemoods\1.4.17.8\facemoodsTlbr.dll (facemoods.com)
O3 - HKLM\..\Toolbar: (Yahoo! Toolbar) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn1\yt.dll (Yahoo! Inc.)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (Yahoo! Toolbar) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn1\yt.dll (Yahoo! Inc.)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\Alcmtr.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [EEventManager] C:\Programme\Epson Software\Event Manager\EEventManager.exe (SEIKO EPSON CORPORATION)
O4 - HKLM..\Run: [facemoods] C:\Programme\facemoods.com\facemoods\1.4.17.8\facemoodssrv.exe (facemoods.com)
O4 - HKLM..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE (Logitech Inc.)
O4 - HKLM..\Run: [LWS] C:\Programme\Logitech\LWS\Webcam Software\LWS.exe (Logitech Inc.)
O4 - HKLM..\Run: [MSC] c:\Programme\Microsoft Security Client\msseces.exe (Microsoft Corporation)
O4 - HKLM..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe (RealNetworks, Inc.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [WinDVR SchSvr] C:\Programme\Gemeinsame Dateien\InterVideo\SchSvr\SchSvr.exe (InterVideo Inc.)
O4 - HKLM..\Run: [YSearchProtection] C:\Programme\Yahoo!\Search Protection\SearchProtection.exe (Yahoo! Inc)
O4 - HKCU..\Run: [EPSON SX218 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIGDE.EXE (SEIKO EPSON CORPORATION)
O4 - HKCU..\Run: [Messenger (Yahoo!)] C:\Programme\Yahoo!\Messenger\YahooMessenger.exe (Yahoo! Inc.)
O4 - HKCU..\Run: [Search Protection] C:\Programme\Yahoo!\Search Protection\SearchProtection.exe (Yahoo! Inc)
O4 - HKLM..\RunOnce: [Malwarebytes Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O16 - DPF: {0067DBFC-A752-458C-AE6E-B9C7E63D4824} hxxp://www.logitech.com/devicedetector/plugins/LogitechDeviceDetection32.cab (Geräteerkennung)
O16 - DPF: {0742B9EF-8C83-41CA-BFBA-830A59E23533} https://support.microsoft.com/Dcode/ActiveX/MSDcode.cab (Microsoft Data Collection Control)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab (Windows Genuine Advantage Validation Tool)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab (Java Plug-in 1.6.0_32)
O16 - DPF: {CAFEEFAC-0016-0000-0032-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab (Java Plug-in 1.6.0_32)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab (Java Plug-in 1.6.0_32)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{8922E016-11E4-4690-87B2-B96EAFE44736}: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{B4CBC191-DFED-4D9A-AA25-58CC8541FFD0}: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (userinit.exe) - C:\WINDOWS\System32\userinit.exe (Microsoft Corporation)
O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - No CLSID value found.
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper:
O24 - Desktop BackupWallPaper:
O27 - HKLM IFEO\taskmgr.exe: Debugger - P9KDMF.EXE File not found
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.11.02 16:05:37 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{411710d4-f67c-11df-99c8-0019990b34fc}\Shell - "" = AutoRun
O33 - MountPoints2\{411710d4-f67c-11df-99c8-0019990b34fc}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{411710d4-f67c-11df-99c8-0019990b34fc}\Shell\AutoRun\command - "" = E:\setup_vmc_lite.exe /checkApplicationPresence
O33 - MountPoints2\{b4e55928-ef54-11df-99b8-0019990b34fc}\Shell - "" = AutoRun
O33 - MountPoints2\{b4e55928-ef54-11df-99b8-0019990b34fc}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{b4e55928-ef54-11df-99b8-0019990b34fc}\Shell\AutoRun\command - "" = E:\setup_vmc_lite.exe /checkApplicationPresence
O33 - MountPoints2\{b4e55929-ef54-11df-99b8-0019990b34fc}\Shell - "" = AutoRun
O33 - MountPoints2\{b4e55929-ef54-11df-99b8-0019990b34fc}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{b4e55929-ef54-11df-99b8-0019990b34fc}\Shell\AutoRun\command - "" = E:\setup_vmc_lite.exe /checkApplicationPresence
O33 - MountPoints2\{b4e5592a-ef54-11df-99b8-0019990b34fc}\Shell - "" = AutoRun
O33 - MountPoints2\{b4e5592a-ef54-11df-99b8-0019990b34fc}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{b4e5592a-ef54-11df-99b8-0019990b34fc}\Shell\AutoRun\command - "" = E:\setup_vmc_lite.exe /checkApplicationPresence
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O35 - HKCU\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.06.29 21:45:56 | 000,596,992 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Matze\Desktop\OTL.exe
[2012.06.29 20:53:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Malwarebytes
[2012.06.29 20:53:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2012.06.29 20:53:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2012.06.29 20:53:09 | 000,022,344 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.06.29 20:53:09 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2012.06.29 20:51:38 | 010,063,000 | ---- | C] (Malwarebytes Corporation                                    ) -- C:\Dokumente und Einstellungen\Matze\Desktop\mbam-setup-1.61.0.1400.exe
[2012.06.11 05:16:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Matze\Desktop\Hasenrezepte
[2012.06.08 06:51:13 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Matze\Eigene Dateien\Datenblätter_2
[2012.06.07 07:14:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Urvkpwmf
[2012.06.07 07:09:30 | 000,000,000 | -H-D | C] -- C:\WINDOWS\PIF
[2012.06.05 09:15:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton
[2012.06.05 09:14:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NortonInstaller
[2012.06.05 05:59:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Matze\Lokale Einstellungen\Anwendungsdaten\eSupport.com
[4 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.06.29 21:50:00 | 000,000,406 | -H-- | M] () -- C:\WINDOWS\tasks\User_Feed_Synchronization-{2696D319-1E85-4C99-B7A0-CC4B1A731C26}.job
[2012.06.29 21:45:58 | 000,596,992 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Matze\Desktop\OTL.exe
[2012.06.29 21:45:16 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Matze\defogger_reenable
[2012.06.29 21:43:18 | 000,050,477 | ---- | M] () -- C:\Dokumente und Einstellungen\Matze\Desktop\Defogger.exe
[2012.06.29 21:36:00 | 000,000,572 | -H-- | M] () -- C:\WINDOWS\tasks\DataUpload.job
[2012.06.29 20:53:20 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.06.29 20:51:45 | 010,063,000 | ---- | M] (Malwarebytes Corporation                                    ) -- C:\Dokumente und Einstellungen\Matze\Desktop\mbam-setup-1.61.0.1400.exe
[2012.06.29 20:25:24 | 000,012,692 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.06.29 19:05:24 | 000,007,500 | ---- | M] () -- C:\Dokumente und Einstellungen\Matze\eaglerc.usr
[2012.06.29 17:36:00 | 000,000,604 | -H-- | M] () -- C:\WINDOWS\tasks\ConfigExec.job
[2012.06.28 16:55:46 | 000,000,386 | -H-- | M] () -- C:\WINDOWS\tasks\Microsoft Antimalware Scheduled Scan.job
[2012.06.28 16:46:40 | 000,054,156 | -H-- | M] () -- C:\WINDOWS\QTFont.qfn
[2012.06.28 16:45:31 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.06.28 16:45:29 | 2136,977,408 | -HS- | M] () -- C:\hiberfil.sys
[2012.06.25 22:42:57 | 000,135,664 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.06.25 22:20:18 | 000,609,364 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2012.06.25 22:20:18 | 000,574,864 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2012.06.25 22:20:18 | 000,133,854 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2012.06.25 22:20:18 | 000,110,352 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2012.06.25 22:06:01 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2012.06.10 03:12:32 | 000,001,051 | ---- | M] () -- C:\Dokumente und Einstellungen\Matze\Desktop\Neu RTF-Dokument.rtf
[2012.06.10 00:24:13 | 000,000,668 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\FlashPeak SlimBrowser.lnk
[2012.06.08 09:56:18 | 000,065,536 | -H-- | M] () -- C:\WINDOWS\System32\67B3506B78D616486A60.exe
[2012.06.08 09:17:45 | 000,000,664 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat
[2012.06.06 15:52:00 | 000,481,078 | ---- | M] () -- C:\WINDOWS\System32\winsh323
[2012.06.06 15:51:42 | 000,481,078 | ---- | M] () -- C:\WINDOWS\System32\winsh322
[2012.06.06 15:51:18 | 000,481,078 | ---- | M] () -- C:\WINDOWS\System32\winsh321
[2012.06.06 15:50:48 | 000,481,078 | ---- | M] () -- C:\WINDOWS\System32\winsh320
[2012.06.05 09:16:05 | 000,001,409 | ---- | M] () -- C:\WINDOWS\QTFont.for
[2012.06.05 08:36:13 | 000,009,216 | ---- | M] () -- C:\Dokumente und Einstellungen\Matze\Desktop\qlXeruOJEjLUxfOvrus
[2012.06.03 22:12:22 | 000,557,056 | ---- | M] () -- C:\LOuXDaesfGEyLlasX
[2012.06.01 06:49:55 | 000,007,784 | ---- | M] () -- C:\Dokumente und Einstellungen\Matze\XxftqojLealOvNoAnyV
[4 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.06.29 21:45:16 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Matze\defogger_reenable
[2012.06.29 21:43:18 | 000,050,477 | ---- | C] () -- C:\Dokumente und Einstellungen\Matze\Desktop\Defogger.exe
[2012.06.29 20:53:20 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.06.29 19:05:24 | 000,007,500 | ---- | C] () -- C:\Dokumente und Einstellungen\Matze\eaglerc.usr
[2012.06.10 02:59:12 | 000,001,051 | ---- | C] () -- C:\Dokumente und Einstellungen\Matze\Desktop\Neu RTF-Dokument.rtf
[2012.06.07 07:14:17 | 000,481,078 | ---- | C] () -- C:\WINDOWS\System32\winsh325
[2012.06.07 07:14:17 | 000,481,078 | ---- | C] () -- C:\WINDOWS\System32\winsh324
[2012.06.07 07:14:17 | 000,481,078 | ---- | C] () -- C:\WINDOWS\System32\winsh323
[2012.06.07 07:14:17 | 000,481,078 | ---- | C] () -- C:\WINDOWS\System32\winsh322
[2012.06.07 07:14:17 | 000,481,078 | ---- | C] () -- C:\WINDOWS\System32\winsh321
[2012.06.07 07:14:17 | 000,481,078 | ---- | C] () -- C:\WINDOWS\System32\winsh320
[2012.06.07 07:11:22 | 000,065,536 | -H-- | C] () -- C:\WINDOWS\System32\67B3506B78D616486A60.exe
[2012.05.21 00:50:03 | 000,004,608 | ---- | C] () -- C:\Dokumente und Einstellungen\Matze\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.02.15 19:26:54 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2011.08.12 12:20:14 | 000,015,896 | ---- | C] () -- C:\WINDOWS\System32\drivers\iKeyLFT2.dll
[2011.06.29 01:13:58 | 000,000,000 | ---- | C] () -- C:\WINDOWS\SPLASH.INI
[2011.06.29 01:05:49 | 000,004,036 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\WSMFC52AT.INI
[2011.06.29 00:50:20 | 000,000,135 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\WSCAD52.INI
[2011.06.29 00:50:20 | 000,000,133 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\WSCAD.INI
[2011.04.18 11:36:29 | 000,391,192 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-1813158837-859729759-3536760713-1006-0.dat
[2011.04.18 11:36:27 | 000,122,230 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
[2011.04.10 20:16:49 | 000,000,552 | ---- | C] () -- C:\WINDOWS\System32\d3d8caps.dat
[2011.04.01 07:07:02 | 010,920,984 | ---- | C] () -- C:\WINDOWS\System32\LogiDPP.dll
[2011.04.01 07:07:02 | 000,104,472 | ---- | C] () -- C:\WINDOWS\System32\LogiDPPApp.exe
[2011.04.01 07:06:56 | 000,336,408 | ---- | C] () -- C:\WINDOWS\System32\DevManagerCore.dll
[2010.12.22 08:55:36 | 000,000,000 | ---- | C] () -- C:\WINDOWS\EEventManager.INI
[2010.11.26 21:16:56 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2010.11.15 21:35:07 | 000,000,269 | ---- | C] () -- C:\WINDOWS\LEXSTAT.INI
[2010.11.13 21:33:36 | 000,053,248 | R--- | C] () -- C:\WINDOWS\System32\InstMed.exe
[2010.11.13 21:33:32 | 001,317,152 | ---- | C] () -- C:\WINDOWS\System32\drivers\lvcm.sys
[2010.11.13 21:33:32 | 000,028,418 | ---- | C] () -- C:\WINDOWS\System32\lvcoinst.ini
[2010.11.10 15:50:48 | 000,204,800 | ---- | C] () -- C:\WINDOWS\System32\IVIresizeW7.dll
[2010.11.10 15:50:48 | 000,200,704 | ---- | C] () -- C:\WINDOWS\System32\IVIresizeA6.dll
[2010.11.10 15:50:48 | 000,192,512 | ---- | C] () -- C:\WINDOWS\System32\IVIresizeP6.dll
[2010.11.10 15:50:48 | 000,192,512 | ---- | C] () -- C:\WINDOWS\System32\IVIresizeM6.dll
[2010.11.10 15:50:48 | 000,188,416 | ---- | C] () -- C:\WINDOWS\System32\IVIresizePX.dll
[2010.11.10 15:50:48 | 000,020,480 | ---- | C] () -- C:\WINDOWS\System32\IVIresize.dll
[1601.02.13 10:28:18 | 000,363,722 | ---- | C] () -- C:\Dokumente und Einstellungen\Matze\ptdxjnyElpsNugalp
[1601.02.13 10:28:18 | 000,016,978 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\oqLurvOXlTLjEdsVxsXlr
[1601.02.13 10:28:18 | 000,007,784 | ---- | C] () -- C:\Dokumente und Einstellungen\Matze\XxftqojLealOvNoAnyV
[1601.02.13 10:28:18 | 000,000,427 | ---- | C] () -- C:\Dokumente und Einstellungen\Matze\srugvyEAUxfugJNUx
[1601.02.13 10:28:18 | 000,000,327 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\oynDTeXpDasfxUtVGgQNr
[1601.02.13 10:28:18 | 000,000,172 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\LlasspDTtVxUsfJ
 
========== LOP Check ==========
 
[2011.03.02 16:23:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EPSON
[2012.04.29 21:35:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IMinent
[2010.11.11 00:13:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InterVideo
[2012.06.27 21:35:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\lic
[2012.06.08 09:04:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\UDL
[2011.07.12 04:01:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ulead Systems
[2012.06.08 09:04:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Vodafone
[2012.02.15 19:37:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\VS
[2011.08.14 14:52:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Amazon
[2011.04.18 07:42:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Atmel
[2012.06.08 09:04:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Audacity
[2011.05.06 20:21:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\BabylonToolbar
[2012.05.11 05:49:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\CadSoft
[2011.07.20 01:45:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\com.adobe.downloadassistant.AdobeDownloadAssistant
[2012.04.29 13:28:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Easeware
[2011.10.18 01:58:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Epson
[2011.06.30 00:07:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\facemoods.com
[2011.05.10 01:51:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\ibf
[2011.08.13 12:59:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Leadertech
[2012.05.11 02:39:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\PriceGong
[2012.06.29 21:46:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\SlimBrowser
[2010.11.19 01:02:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Template
[2012.04.29 21:35:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Toolbar4
[2011.07.12 03:51:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Ulead Systems
[2012.06.09 17:30:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Urvkpwmf
[2011.05.28 09:55:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\VisualAssist
[2010.11.13 20:38:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Vodafone
[2012.06.29 17:36:00 | 000,000,604 | -H-- | M] () -- C:\WINDOWS\Tasks\ConfigExec.job
[2012.06.29 21:36:00 | 000,000,572 | -H-- | M] () -- C:\WINDOWS\Tasks\DataUpload.job
[2012.06.29 21:50:00 | 000,000,406 | -H-- | M] () -- C:\WINDOWS\Tasks\User_Feed_Synchronization-{2696D319-1E85-4C99-B7A0-CC4B1A731C26}.job
 
========== Purity Check ==========
 
 
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 88 bytes -> C:\fqnAasXDuNvplTVGd:SummaryInformation
@Alternate Data Stream - 88 bytes -> C:\factory.exe:SummaryInformation

< End of report >

--- --- ---


(2) Extras.txt - EditorOTL Logfile:
Code:

OTL Extras logfile created on: 29.06.2012 21:46:47 - Run 1
OTL by OldTimer - Version 3.2.53.0    Folder = C:\Dokumente und Einstellungen\Matze\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,99 Gb Total Physical Memory | 1,41 Gb Available Physical Memory | 70,80% Memory free
3,33 Gb Paging File | 2,91 Gb Available in Paging File | 87,35% Paging File free
Paging file location(s): C:\pagefile.sys 1524 3048 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 74,53 Gb Total Space | 41,23 Gb Free Space | 55,32% Space Free | Partition Type: NTFS
 
Computer Name: SCHWEINCHEN | User Name: Matze | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.html [@ = SlimBrowserHtml] -- C:\Programme\SlimBrowser\sbframe.exe (FlashPeak Inc.)
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = SlimBrowserHtml] -- Reg Error: Key error. File not found
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
http [open] -- "C:\Programme\SlimBrowser\sbframe.exe" -nosp -ni (FlashPeak Inc.)
https [open] -- "C:\Programme\SlimBrowser\sbframe.exe" -nosp -ni (FlashPeak Inc.)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 1
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 1
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 4
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall" = 1
"DoNotAllowExceptions" = 0
"DisableNotifications" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"139:TCP" = 139:TCP:*:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:*:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DoNotAllowExceptions" = 1
"DisableNotifications" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
"139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Programme\Yahoo!\Messenger\YahooMessenger.exe" = C:\Programme\Yahoo!\Messenger\YahooMessenger.exe:*:Enabled:Yahoo! Messenger -- (Yahoo! Inc.)
"C:\WINDOWS\system32\dpvsetup.exe" = C:\WINDOWS\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test -- (Microsoft Corporation)
"C:\Programme\Epson Software\Event Manager\EEventManager.exe" = C:\Programme\Epson Software\Event Manager\EEventManager.exe:*:Enabled:EEventManager Application -- (SEIKO EPSON CORPORATION)
"C:\Programme\SpacialAudio\SAM2\SAM2.exe" = C:\Programme\SpacialAudio\SAM2\SAM2.exe:*:Enabled:SAM2 -- ()
"C:\Programme\Atmel\AVR Studio 5.0\AvrStudio.exe" = C:\Programme\Atmel\AVR Studio 5.0\AvrStudio.exe:*:Enabled:AvrStudio Application -- (Atmel)
"C:\Programme\KiCad\winexe\pcbnew.exe" = C:\Programme\KiCad\winexe\pcbnew.exe:*:Enabled:pcbnew
"C:\Programme\Logitech\Vid HD\Vid.exe" = C:\Programme\Logitech\Vid HD\Vid.exe:*:Enabled:Logitech Vid HD -- (Logitech Inc.)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{03B8AA32-F23C-4178-B8E6-09ECD07EAA47}" = Epson Event Manager
"{08610298-29AE-445B-B37D-EFBE05802967}" = LWS Pictures And Video
"{0A0CADCF-78DA-33C4-A350-CD51849B9702}" = Microsoft .NET Framework 4 Extended
"{0F842B77-56EA-4AAF-8295-81A022350B5E}" = Microsoft Security Client
"{1280E900-35DA-4E08-A700-B79A5B2B8532}" = Microsoft Antimalware Service DE-DE Language Pack
"{138A4072-9E64-46BD-B5F9-DB2BB395391F}" = LWS VideoEffects
"{15634701-BACE-4449-8B25-1567DA8C9FD3}" = CameraHelperMsi
"{1651216E-E7AD-4250-92A1-FB8ED61391C9}" = LWS Help_main
"{174A3B31-4C43-43DD-866F-73C9DB887B48}" = LWS Twitter
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{21DF0294-6B9D-4741-AB6F-B2ABFBD2387E}" = LWS YouTube Plugin
"{26A24AE4-039D-4CA4-87B4-2F83216032FF}" = Java(TM) 6 Update 32
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{39F58DDB-B2B8-4B86-AF20-4706A80EB30D}" = Epson Easy Photo Print 2
"{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile
"{3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C}" = erLT
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{50779A29-834E-4E36-BBEB-B7CABC67A825}" = Microsoft Security Client DE-DE Language Pack
"{55ACE462-F309-4650-BE4E-F1008D6D8726}" = Microsoft Visual Studio ProjectAggregator2
"{57BB52B7-6B7B-31F3-89F4-4EE8FE5CEF6D}" = Microsoft Help Viewer 1.1
"{5AB7D739-1735-3A9E-BE73-C43507CB4E6F}" = Microsoft Visual Studio 2010 Service Pack 1
"{5D90E53A-BD7C-8F32-9B82-7733D0F0BC8E}" = Adobe Download Assistant
"{5D9ED403-94DE-3BA0-B1D6-71F4BDA412E6}" = Microsoft Visual C++ 2010  x86 Runtime - 10.0.40219
"{60315A8A-5FCA-47CE-A856-681F3A9CDB5B}" = AVR Studio 5.0
"{6BF4613C-0A46-43AA-8FA8-0CB9F2C1A548}" = InterVideo WinDVR 3
"{6F76EC3C-34B1-436E-97FB-48C58D7BEDCD}" = LWS Gallery
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{71E66D3F-A009-44AB-8784-75E2819BA4BA}" = LWS Motion Detection
"{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
"{77F1F8AD-51B8-4490-AEEC-BF480073E0FC}" = Microsoft SQL Server 2008 R2 Management Objects
"{83C8FA3C-F4EA-46C4-8392-D3CE353738D6}" = LWS Launcher
"{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570
"{877B76B2-F83F-4F5A-B28D-3F398641ADB6}" = Microsoft SQL Server System CLR Types
"{8937D274-C281-42E4-8CDB-A0B2DF979189}" = LWS Webcam Software
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{9DAEA76B-E50F-4272-A595-0124E826553D}" = LWS WLM Plugin
"{a0fe116e-9a8a-466f-aee0-625cb7c207e3}" = Microsoft Visual C++ 2005 Redistributable - KB2467175
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A4F22AF1-AF51-4E09-8EE1-F00B1652ED34}" = Silicon Laboratories CP210x VCP Drivers for Windows XP/2003 Server/Vista/7
"{AC76BA86-7AD7-1031-7B44-AA1000000001}" = Adobe Reader X (10.1.3) - Deutsch
"{AC76BA86-7AD7-2447-0000-A00000000003}" = Chinese Simplified Fonts Support For Adobe Reader X
"{ACCA20B0-C4D1-4BF5-BF21-0A0EB5EF9730}" = REALTEK GbE & FE Ethernet PCI NIC Driver
"{B2D55EB8-32C5-4B43-9006-9E97DECBA178}" = Epson Easy Photo Print Plug-in for PMB(Picture Motion Browser)
"{B3D1CFF9-C5DA-3590-894B-40821DDB67C5}" = Microsoft Visual Studio 2010 Tools for Office Runtime (x86)
"{B7E38540-E355-3503-AFD7-635B2F2F76E1}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4974
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{CFEF48A8-BFB8-3EAC-8BA5-DE4F8AA267CE}" = Microsoft .NET Framework 4 Multi-Targeting Pack
"{D40EB009-0499-459c-A8AF-C9C110766215}" = Logitech Webcam Software
"{D64B6984-242F-32BC-B008-752806E5FC44}" = Microsoft Visual Studio 2010 Shell (Isolated) - ENU
"{E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}" = Windows Media Encoder 9-Reihe
"{E8F8861D-98E0-43FF-9E48-AC236CC3BE4E}" = AVR Jungo USB
"{EDDDC607-91D9-4758-9F57-265FDCD8A772}" = Microsoft Works 7.0
"{EED027B7-0DB6-404B-8F45-6DFEE34A0441}" = LWS Video Mask Maker
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{FDB3B167-F4FA-461D-976F-286304A57B2A}" = Adobe AIR
"{FF167195-9EE4-46C0-8CD7-FBA3457E88AB}" = LWS Facebook
"Adobe AIR" = Adobe AIR
"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX
"AF Signal Function Generator" = AF Signal Function Generator
"Amazon MP3-Downloader" = Amazon MP3-Downloader 1.0.9
"Audacity 1.3 Beta (Unicode)_is1" = Audacity 1.3.12 (Unicode)
"com.adobe.downloadassistant.AdobeDownloadAssistant" = Adobe Download Assistant
"DMM" = DMM
"EAGLE 6.0.0" = EAGLE 6.0.0
"EAGLE 6.2.0" = EAGLE 6.2.0
"ELECTRA_is1" = ELECTRA v1.5.3
"EPSON Scanner" = EPSON Scan
"EPSON SX218 Series" = EPSON SX218 Series Printer Uninstall
"EPSON SX218 Series Manual" = EPSON SX218 Series Handbuch
"EVEREST Home Edition_is1" = EVEREST Home Edition v2.20
"facemoods" = Facemoods Toolbar
"HDMI" = Intel(R) Graphics Media Accelerator Driver
"ie8" = Windows Internet Explorer 8
"IrfanView" = IrfanView (remove only)
"Logitech Vid" = Logitech Vid HD
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.61.0.1400
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Microsoft .NET Framework 4 Extended" = Microsoft .NET Framework 4 Extended
"Microsoft Help Viewer 1.1" = Microsoft Help Viewer 1.1
"Microsoft Security Client" = Microsoft Security Essentials
"Microsoft Visual Studio 2010 Service Pack 1" = Microsoft Visual Studio 2010 Service Pack 1
"Microsoft Visual Studio 2010 Tools for Office Runtime (x86)" = Microsoft Visual Studio 2010 Tools for Office Runtime (x86)
"Mixxx (1.8.2)" = Mixxx 1.8.2
"Mozilla Firefox 9.0.1 (x86 de)" = Mozilla Firefox 9.0.1 (x86 de)
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"MySQL Servers and Clients 3.23.52" = MySQL Servers and Clients 3.23.52
"QcDrv" = Logitech® Camera-Treiber
"Qucs_is1" = Quite Universal Circuit Simulator 0.0.10 binary package for Win
"QuickTime" = QuickTime
"RealPlayer 6.0" = RealPlayer Basic
"SAM2" = SAM2 (remove only)
"SLABCOMM&10C4&EA60" = Silicon Laboratories CP210x USB to UART Bridge (Driver Removal)
"SlimBrowser" = FlashPeak SlimBrowser
"sPlan_60_Demo_is1" = sPlan 6.0 (Demo)
"ST6UNST #1" = elo-formel-6_dev
"TARGET 3001! V13 special" = TARGET 3001! V13 special
"Wdf01007" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.7
"Wdf01009" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.9
"Windows Media Encoder 9" = Windows Media Encoder 9-Reihe
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
"Yahoo! Companion" = Yahoo! Toolbar
"Yahoo! Messenger" = Yahoo! Messenger
"Yahoo! Search Defender" = Yahoo! Suche Schutzvorkehrung
"Yahoo! Software Update" = Yahoo! Software Update
 
========== HKEY_CURRENT_USER Uninstall List ==========
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Yahoo! BrowserPlus" = Yahoo! BrowserPlus 2.9.8
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 17.05.2012 09:45:06 | Computer Name = SCHWEINCHEN | Source = JavaQuickStarterService | ID = 1
Description =
 
Error - 17.05.2012 16:07:21 | Computer Name = SCHWEINCHEN | Source = JavaQuickStarterService | ID = 1
Description =
 
Error - 18.05.2012 11:06:54 | Computer Name = SCHWEINCHEN | Source = JavaQuickStarterService | ID = 1
Description =
 
Error - 18.05.2012 12:22:00 | Computer Name = SCHWEINCHEN | Source = JavaQuickStarterService | ID = 1
Description =
 
Error - 19.05.2012 11:15:14 | Computer Name = SCHWEINCHEN | Source = JavaQuickStarterService | ID = 1
Description =
 
Error - 07.06.2012 11:11:32 | Computer Name = SCHWEINCHEN | Source = MPSampleSubmission | ID = 5000
Description = EventType mptelemetry, P1 0x80070002, P2 mpupdateengine, P3 am bases
 and delta, P4 11.1.3927.0, P5 mpsigstub.exe, P6 4.0.1526.0, P7 microsoft security
 essentials, P8 NIL, P9 NIL, P10 NIL.
 
Error - 08.06.2012 04:15:04 | Computer Name = SCHWEINCHEN | Source = MPSampleSubmission | ID = 5000
Description = EventType mptelemetry, P1 0x80070002, P2 moac, P3 cachereset, P4 4.0.1526.0,
 P5 unspecified, P6 unspecified, P7 unspecified, P8 NIL, P9 NIL, P10 NIL.
 
Error - 09.06.2012 18:17:38 | Computer Name = SCHWEINCHEN | Source = Microsoft Works | ID = 1000
Description =
 
Error - 09.06.2012 18:17:47 | Computer Name = SCHWEINCHEN | Source = Microsoft Works | ID = 1001
Description =
 
Error - 25.06.2012 16:43:17 | Computer Name = SCHWEINCHEN | Source = .NET Runtime Optimization Service | ID = 1103
Description = .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32)
 - Tried to start a service that wasn't the latest version of CLR Optimization service.
 Will shutdown
 
[ Application Events ]
Error - 17.05.2012 09:45:06 | Computer Name = SCHWEINCHEN | Source = JavaQuickStarterService | ID = 1
Description =
 
Error - 17.05.2012 16:07:21 | Computer Name = SCHWEINCHEN | Source = JavaQuickStarterService | ID = 1
Description =
 
Error - 18.05.2012 11:06:54 | Computer Name = SCHWEINCHEN | Source = JavaQuickStarterService | ID = 1
Description =
 
Error - 18.05.2012 12:22:00 | Computer Name = SCHWEINCHEN | Source = JavaQuickStarterService | ID = 1
Description =
 
Error - 19.05.2012 11:15:14 | Computer Name = SCHWEINCHEN | Source = JavaQuickStarterService | ID = 1
Description =
 
Error - 07.06.2012 11:11:32 | Computer Name = SCHWEINCHEN | Source = MPSampleSubmission | ID = 5000
Description = EventType mptelemetry, P1 0x80070002, P2 mpupdateengine, P3 am bases
 and delta, P4 11.1.3927.0, P5 mpsigstub.exe, P6 4.0.1526.0, P7 microsoft security
 essentials, P8 NIL, P9 NIL, P10 NIL.
 
Error - 08.06.2012 04:15:04 | Computer Name = SCHWEINCHEN | Source = MPSampleSubmission | ID = 5000
Description = EventType mptelemetry, P1 0x80070002, P2 moac, P3 cachereset, P4 4.0.1526.0,
 P5 unspecified, P6 unspecified, P7 unspecified, P8 NIL, P9 NIL, P10 NIL.
 
Error - 09.06.2012 18:17:38 | Computer Name = SCHWEINCHEN | Source = Microsoft Works | ID = 1000
Description =
 
Error - 09.06.2012 18:17:47 | Computer Name = SCHWEINCHEN | Source = Microsoft Works | ID = 1001
Description =
 
Error - 25.06.2012 16:43:17 | Computer Name = SCHWEINCHEN | Source = .NET Runtime Optimization Service | ID = 1103
Description = .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32)
 - Tried to start a service that wasn't the latest version of CLR Optimization service.
 Will shutdown
 
[ System Events ]
Error - 09.06.2012 11:26:42 | Computer Name = SCHWEINCHEN | Source = Ntfs | ID = 262199
Description = Die Dateisystemstruktur auf dem Datenträger ist beschädigt und unbrauchbar.
Führen
 Sie chkdsk auf Volume "C:" aus.
 
Error - 09.06.2012 11:27:56 | Computer Name = SCHWEINCHEN | Source = Service Control Manager | ID = 7034
Description = Dienst "MySql" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
 
Error - 10.06.2012 14:22:04 | Computer Name = SCHWEINCHEN | Source = PlugPlayManager | ID = 11
Description = Das Gerät "Root\LEGACY_MPKSL42458849\0000" wurde ohne vorbereitende
 Maßnahmen vom System entfernt.
 
Error - 11.06.2012 07:08:16 | Computer Name = SCHWEINCHEN | Source = Service Control Manager | ID = 7034
Description = Dienst "MySql" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
 
Error - 25.06.2012 13:39:27 | Computer Name = SCHWEINCHEN | Source = Application Popup | ID = 877
Description = Fehler [DATABASE OPEN FAILED] beim Verarbeiten der Treiberdatenbank.
 
Error - 25.06.2012 13:40:22 | Computer Name = SCHWEINCHEN | Source = Service Control Manager | ID = 7034
Description = Dienst "MySql" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
 
Error - 25.06.2012 16:43:18 | Computer Name = SCHWEINCHEN | Source = Service Control Manager | ID = 7034
Description = Dienst "MySql" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
 
Error - 27.06.2012 09:12:10 | Computer Name = SCHWEINCHEN | Source = Service Control Manager | ID = 7034
Description = Dienst "MySql" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
 
Error - 28.06.2012 10:45:54 | Computer Name = SCHWEINCHEN | Source = Service Control Manager | ID = 7034
Description = Dienst "MySql" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
 
Error - 28.06.2012 13:29:30 | Computer Name = SCHWEINCHEN | Source = Service Control Manager | ID = 7011
Description = Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung
 von Dienst Netman.
 
 
< End of report >

--- --- ---


Hey hey,

nun habe ich unter schritt 2 diesen scan durchgeführt, mit GMer, da kam es aber zu keinem Ergebnis, sodass ich kein neues Thema mit den files dds.txt, attach.txt und Gmer.txt eröffnen kann, so wie es in der Anleitung angegeben ist.

Vielleicht kann mir jemand helfen, wäre sehr nett.

Matthes

cosinus 01.07.2012 14:32

Bitte erstmal routinemäßig einen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

Matthias_R. 02.07.2012 20:08

hallo cosinus, danke für Deine Mühe. Habe jetzt zum zweiten Mal Malwarebytes gemacht, jetzt stehe ich auf dem Schlauch mit ESET, weil da steht, ich soll u.a. Scriptblocking und ähnliches deaktivieren. Was ist scriptblocking? Jaca - script kenne ich, aber nur vom Namen her. Und wie oder wo man das deaktiviert, weiß ich nicht. Und was ich ähnliches noch deaktivieren muss, keine Ahnung.:confused:

Hallo Arne, ich hoffe ich mache alles richtig hier (bzgl. d. Code - Tags und so);

Jetzt hier nochmal die log files von malwarebyte (habe insgesamt 6 davon, weil ich malwarebyte 6 mal habe laufen lassen, natürlich vorher immer aktualisiert), jetzt hier das aktuellste):


Malwarebytes Anti-Malware 1.61.0.1400
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: v2012.07.01.08

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Matze :: SCHWEINCHEN [Administrator]

01.07.2012 20:59:23
mbam-log-2012-07-01 (20-59-23).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 380286
Laufzeit: 1 Stunde(n), 9 Minute(n), 57 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


Jetzt das ESET - log - file:

ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# SBRender.exe=6.00.041
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=bf0f8466e3f6f146a116b7b79879647f
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-07-02 10:54:45
# local_time=2012-07-03 12:54:45 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=5891 16776869 42 93 0 8998390 0 0
# compatibility_mode=8192 67108863 100 0 8394 8394 0 0
# scanned=120670
# found=2
# cleaned=0
# scan_time=5843
C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\49\e404df1-3a8929ba Java/Exploit.Agent.NBB trojan (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\Matze\Eigene Dateien\Atmel\temp\SoftonicDownloader_fuer_splan.exe a variant of Win32/SoftonicDownloader.A application (unable to clean) 00000000000000000000000000000000 I

Vielen Dank schon mal für die Mühe, die Ihr euch / Du Dir machst! Ich bin da völlig Ahnungslos in Sachen Computer.

Matthes

ach so, da fällt mir noch ein, ich hatte ziemlich sicher auch mein externes Festplattenlaufwerk angeschlossen am PC, und jetzt weiß ich nicht, ob sich dort der Trojaner schon eingenistet hat... Habe aber dieses Laufwerk auch in die Suche von malwarebytes- und Eset - scan mit einbezogen.

cosinus 03.07.2012 12:38

Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt?
Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind.

Matthias_R. 03.07.2012 14:34

Ja hallo, hier tue ich jetzt chronologisch die logfiles von malwarebytes rein:

[U]Log(1)[U]

Malwarebytes Anti-Malware 1.61.0.1400
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: v2012.06.29.08

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Matze :: SCHWEINCHEN [Administrator]

29.06.2012 21:00:35
mbam-log-2012-06-29 (21-00-35).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 269826
Laufzeit: 8 Minute(n), 25 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 2
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe (Security.Hijack) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe (Security.Hijack) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegedit (Hijack.Regedit) -> Daten: 1 -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegedit (Hijack.Regedit) -> Daten: 1 -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 7
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools (PUM.Hijack.Regedit) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr (PUM.Hijack.TaskManager) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Userinit (Hijack.UserInit) -> Bösartig: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\67B3506B78D616486A60.exe,) Gut: (userinit.exe) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr (PUM.Hijack.TaskManager) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


log(2)

Malwarebytes Anti-Malware 1.61.0.1400
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: v2012.06.29.08

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Matze :: SCHWEINCHEN [Administrator]

30.06.2012 21:35:17
mbam-log-2012-06-30 (21-35-17).txt

Art des Suchlaufs: Benutzerdefinierter Suchlauf
Aktivierte Suchlaufeinstellungen: Dateisystem | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Heuristiks/Extra | P2P
Durchsuchte Objekte: 532
Laufzeit: 1 Minute(n), 36 Sekunde(n) [Abgebrochen]

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


log(3)

Malwarebytes Anti-Malware 1.61.0.1400
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: v2012.07.01.06

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Matze :: SCHWEINCHEN [Administrator]

01.07.2012 19:10:56
mbam-log-2012-07-01 (19-10-56).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 63028
Laufzeit: 15 Minute(n), 9 Sekunde(n) [Abgebrochen]

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


log(4)

Malwarebytes Anti-Malware 1.61.0.1400
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: v2012.07.01.06

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Matze :: SCHWEINCHEN [Administrator]

01.07.2012 19:38:46
mbam-log-2012-07-01 (19-38-46).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 380222
Laufzeit: 1 Stunde(n), 6 Minute(n), 49 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Dokumente und Einstellungen\Matze\Eigene Dateien\Atmel\temp\SoftonicDownloader_fuer_kicad.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Matze\Eigene Dateien\Atmel\temp\SoftonicDownloader_fuer_proficad.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


log(5)

Malwarebytes Anti-Malware 1.61.0.1400
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: v2012.07.01.08

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Matze :: SCHWEINCHEN [Administrator]

01.07.2012 20:57:53
mbam-log-2012-07-01 (20-57-53).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 35
Laufzeit: 14 Sekunde(n) [Abgebrochen]

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


log(6) nochmal

Malwarebytes Anti-Malware 1.61.0.1400
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: v2012.07.01.08

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Matze :: SCHWEINCHEN [Administrator]

01.07.2012 20:59:23
mbam-log-2012-07-01 (20-59-23).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 380286
Laufzeit: 1 Stunde(n), 9 Minute(n), 57 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


Greets from Aachen,

Matthes.

cosinus 03.07.2012 15:23

Code:

C:\Dokumente und Einstellungen\Matze\Eigene Dateien\Atmel\temp\SoftonicDownloader_fuer_splan.exe
Vermüllte Software von Softonic scheint gerade stark in Mode zu sein! http://cosgan.de/images/midi/boese/a040.gif

Finger weg von Softonic!! :pfui:

Softonic ist eine Toolbar- und Adwareschleuder! Finger weg! Software lädt man sich mit oberster Priorität direkt vom Hersteller und nicht von solchen Toolbarklitschen wie Softonic! Im Notfall würde natürlich chip.de gehen


Hätte da mal zwei Fragen bevor es weiter geht

1.) Geht der normale Modus von Windows (wieder) uneingeschränkt?
2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden?

Matthias_R. 03.07.2012 17:19

Der normale Modus geht wieder, in wie weit die Funktion noch eingeschränkt ist, weiß ich nicht. Der task - Manager war weg bzw. es war nicht mehr möglich, ihn zu starten. Dann ist mir noch aufgefallen, dass der CPU - Lüfter so in sporadischen Abständen sehr stark beschleunigt hat für ein paar Minuten.

Unter dem Startmenü ist alles noch da, unter "Programme" scheint auch alles noch da zu sein; nur in "Start / Programme / Autostart" sowie in "Start / Programme / Start" ist nix mehr drin.

Also funktionieren tut der Rechner, aber wie lange noch? Wenn der Trojaner sich gerade nur ruhig verhält und dann irgendwann zuschlägt, keine Ahnung.

Soll ich softtonic deinstallieren oder wie geht das mit dem löschen von Softtonic? unter "Software" steht es nicht drin. Aber da ist noch "facemoods toolbar drin", soll ich das deinstallieren?

cosinus 04.07.2012 14:57

Ja, alle Toolbars deinstallieren! Und Dateien mit Softonic im Dateinamen löschen und in Zukunft sich von diese shice Softonicseite fernhalten! :pfui:

Mach danach ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log
CustomScan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


Matthias_R. 04.07.2012 21:43

Hallo Arne,

hier nun der neue OTL - log:

Code:

OTL logfile created on: 04.07.2012 22:22:44 - Run 2
OTL by OldTimer - Version 3.2.53.1    Folder = C:\Dokumente und Einstellungen\Matze\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,99 Gb Total Physical Memory | 1,40 Gb Available Physical Memory | 70,40% Memory free
3,33 Gb Paging File | 2,94 Gb Available in Paging File | 88,34% Paging File free
Paging file location(s): C:\pagefile.sys 1524 3048 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 74,53 Gb Total Space | 42,42 Gb Free Space | 56,91% Space Free | Partition Type: NTFS
Drive G: | 465,65 Gb Total Space | 363,28 Gb Free Space | 78,02% Space Free | Partition Type: FAT32
 
Computer Name: SCHWEINCHEN | User Name: Matze | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\Matze\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Microsoft Security Client\msseces.exe (Microsoft Corporation)
PRC - c:\Programme\Microsoft Security Client\MsMpEng.exe (Microsoft Corporation)
PRC - C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\UMVPFSrv.exe (Logitech Inc.)
PRC - C:\Programme\Logitech\LWS\Webcam Software\LWS.exe (Logitech Inc.)
PRC - C:\Programme\Epson Software\Event Manager\EEventManager.exe (SEIKO EPSON CORPORATION)
PRC - C:\WINDOWS\system32\spool\drivers\w32x86\3\E_FATIGDE.EXE (SEIKO EPSON CORPORATION)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\WINDOWS\system32\LVCOMSX.EXE (Logitech Inc.)
PRC - C:\Programme\Gemeinsame Dateien\InterVideo\SchSvr\SchSvr.exe (InterVideo Inc.)
 
 
========== Modules (No Company Name) ==========
 
MOD - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU ()
MOD - C:\Programme\Logitech\LWS\Webcam Software\ImageFormats\QJpeg4.dll ()
MOD - C:\Programme\Logitech\LWS\Webcam Software\ImageFormats\QGif4.dll ()
MOD - C:\Programme\Logitech\LWS\Webcam Software\QTXml4.dll ()
MOD - C:\Programme\Logitech\LWS\Webcam Software\QTGui4.dll ()
MOD - C:\Programme\Logitech\LWS\Webcam Software\QTCore4.dll ()
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (MsMpSvc) -- c:\Programme\Microsoft Security Client\MsMpEng.exe (Microsoft Corporation)
SRV - (UMVPFSrv) -- C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\UMVPFSrv.exe (Logitech Inc.)
SRV - (MySql) -- C:\mysql\bin\mysqld-nt.exe ()
 
 
========== Driver Services (SafeList) ==========
 
DRV - (WDICA) --  File not found
DRV - (PORTMON) -- C:\SysUtil\PORTMSYS.SYS File not found
DRV - (PDRFRAME) --  File not found
DRV - (PDRELI) --  File not found
DRV - (PDFRAME) --  File not found
DRV - (PDCOMP) --  File not found
DRV - (PCIDump) --  File not found
DRV - (MpKsld84d6be6) -- c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Microsoft Antimalware\Definition Updates\{6CB23822-F947-45A4-AE9F-46F32650F946}\MpKsld84d6be6.sys File not found
DRV - (lbrtfdc) --  File not found
DRV - (i2omgmt) --  File not found
DRV - (Changer) --  File not found
DRV - (BCMTPM) -- system32\DRIVERS\btpmw32.sys File not found
DRV - (LVUVC) Logitech HD Webcam C310(UVC) -- C:\WINDOWS\system32\drivers\lvuvc.sys (Logitech Inc.)
DRV - (LVRS) -- C:\WINDOWS\system32\drivers\lvrs.sys (Logitech Inc.)
DRV - (FTDIBUS) -- C:\WINDOWS\system32\drivers\ftdibus.sys (FTDI Ltd.)
DRV - (FTSER2K) -- C:\WINDOWS\system32\drivers\ftser2k.sys (FTDI Ltd.)
DRV - (silabser) -- C:\WINDOWS\system32\drivers\silabser.sys (Silicon Laboratories)
DRV - (silabenm) -- C:\WINDOWS\system32\drivers\silabenm.sys (Silicon Laboratories)
DRV - (WinDriver6) -- C:\WINDOWS\system32\drivers\windrvr6.sys (Jungo)
DRV - (hwdatacard) -- C:\WINDOWS\system32\drivers\ewusbmdm.sys (Huawei Technologies Co., Ltd.)
DRV - (oxser) -- C:\WINDOWS\system32\drivers\oxser.sys (OEM)
DRV - (oxmf) -- C:\WINDOWS\system32\drivers\oxmf.sys (OEM)
DRV - (Oxmfuf) -- C:\WINDOWS\system32\drivers\oxmfuf.sys (OEM)
DRV - (RTL8023xp) -- C:\WINDOWS\system32\drivers\Rtnicxp.sys (Realtek Semiconductor Corporation                          )
DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) -- C:\WINDOWS\system32\drivers\RtkHDAud.Sys (Realtek Semiconductor Corp.)
DRV - (b57w2k) -- C:\WINDOWS\system32\drivers\b57xp32.sys (Broadcom Corporation)
DRV - (QCMerced) -- C:\WINDOWS\system32\drivers\lvcm.sys ()
DRV - (LVUSBSta) -- C:\WINDOWS\system32\drivers\LVUSBSta.sys (Logitech Inc.)
DRV - (LVCap138) -- C:\WINDOWS\system32\drivers\lvcap138.sys (Philips)
DRV - (lvtuner) -- C:\WINDOWS\system32\drivers\lvtuner.sys (Philips)
DRV - (pfc) -- C:\WINDOWS\system32\drivers\pfc.sys (Padus, Inc.)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant =
IE - HKLM\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
IE - HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-21-1813158837-859729759-3536760713-1006\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar =
IE - HKU\S-1-5-21-1813158837-859729759-3536760713-1006\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
IE - HKU\S-1-5-21-1813158837-859729759-3536760713-1006\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT3209604
IE - HKU\S-1-5-21-1813158837-859729759-3536760713-1006\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
IE - HKU\S-1-5-21-1813158837-859729759-3536760713-1006\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
IE - HKU\S-1-5-21-1813158837-859729759-3536760713-1006\..\URLSearchHook: {81017EA9-9AA8-4A6A-9734-7AF40E7D593F} - No CLSID value found
IE - HKU\S-1-5-21-1813158837-859729759-3536760713-1006\..\SearchScopes,DefaultScope = {0EFB0874-319D-4D75-917E-3CDC7D279212}
IE - HKU\S-1-5-21-1813158837-859729759-3536760713-1006\..\SearchScopes\{0EFB0874-319D-4D75-917E-3CDC7D279212}: "URL" = hxxp://search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=b1ie7
IE - HKU\S-1-5-21-1813158837-859729759-3536760713-1006\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3209604
IE - HKU\S-1-5-21-1813158837-859729759-3536760713-1006\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
========== FireFox ==========
 
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=1.6.0_32: C:\WINDOWS\system32\npdeployJava1.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@yahoo.com/BrowserPlus,version=2.9.8: C:\Dokumente und Einstellungen\Matze\Lokale Einstellungen\Anwendungsdaten\Yahoo!\BrowserPlus\2.9.8\Plugins\npybrowserplus_2.9.8.dll ()
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 9.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.04.29 21:38:32 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 9.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins
 
[2011.10.25 23:49:28 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Mozilla\Extensions
[2012.06.08 09:04:17 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Mozilla\Firefox\Profiles\gx0b5g3y.default\extensions
[2011.07.04 15:53:35 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Mozilla\Firefox\Profiles\gx0b5g3y.default\extensions\chrome
[2012.06.08 09:04:17 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Mozilla\Firefox\Profiles\gx0b5g3y.default\extensions\components
[2012.05.19 19:34:16 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2012.05.19 19:34:16 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0032-ABCDEFFEDCBA}
[2012.01.19 08:09:05 | 000,121,816 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012.04.17 00:52:21 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.04.17 00:52:21 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.04.17 00:52:21 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2011.06.29 03:13:24 | 000,002,051 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\fcmdSrchstonicde.xml
[2012.04.17 00:52:21 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.04.17 00:52:21 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.04.17 00:52:21 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2004.08.04 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found.
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (Easy Photo Print) - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Programme\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.)
O2 - BHO: (SingleInstance Class) - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Programme\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll File not found
O2 - BHO: (no name) - AutorunsDisabled - No CLSID value found.
O3 - HKLM\..\Toolbar: (Easy Photo Print) - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Programme\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-1813158837-859729759-3536760713-1006\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKU\S-1-5-21-1813158837-859729759-3536760713-1006\..\Toolbar\WebBrowser: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found.
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\Alcmtr.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [EEventManager] C:\Programme\Epson Software\Event Manager\EEventManager.exe (SEIKO EPSON CORPORATION)
O4 - HKLM..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE (Logitech Inc.)
O4 - HKLM..\Run: [LWS] C:\Programme\Logitech\LWS\Webcam Software\LWS.exe (Logitech Inc.)
O4 - HKLM..\Run: [MSC] c:\Programme\Microsoft Security Client\msseces.exe (Microsoft Corporation)
O4 - HKLM..\Run: [WinDVR SchSvr] C:\Programme\Gemeinsame Dateien\InterVideo\SchSvr\SchSvr.exe (InterVideo Inc.)
O4 - HKU\.DEFAULT..\Run: [DWQueuedReporting] c:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\DWTRIG20.EXE (Microsoft Corporation)
O4 - HKU\S-1-5-18..\Run: [DWQueuedReporting] c:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\DWTRIG20.EXE (Microsoft Corporation)
O4 - HKU\S-1-5-21-1813158837-859729759-3536760713-1006..\Run: [EPSON SX218 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIGDE.EXE (SEIKO EPSON CORPORATION)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\AutorunsDisabled [2012.07.02 22:39:26 | 000,000,000 | -H-D | M]
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-1813158837-859729759-3536760713-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O16 - DPF: {0067DBFC-A752-458C-AE6E-B9C7E63D4824} hxxp://www.logitech.com/devicedetector/plugins/LogitechDeviceDetection32.cab (Geräteerkennung)
O16 - DPF: {0742B9EF-8C83-41CA-BFBA-830A59E23533} https://support.microsoft.com/Dcode/ActiveX/MSDcode.cab (Microsoft Data Collection Control)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab (Windows Genuine Advantage Validation Tool)
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} hxxp://download.eset.com/special/eos/OnlineScanner.cab (OnlineScanner Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab (Java Plug-in 1.6.0_32)
O16 - DPF: {CAFEEFAC-0016-0000-0032-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab (Java Plug-in 1.6.0_32)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab (Java Plug-in 1.6.0_32)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{8922E016-11E4-4690-87B2-B96EAFE44736}: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (userinit.exe) - C:\WINDOWS\System32\userinit.exe (Microsoft Corporation)
O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - No CLSID value found.
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper:
O24 - Desktop BackupWallPaper:
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.11.02 16:05:37 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{411710d4-f67c-11df-99c8-0019990b34fc}\Shell - "" = AutoRun
O33 - MountPoints2\{411710d4-f67c-11df-99c8-0019990b34fc}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{411710d4-f67c-11df-99c8-0019990b34fc}\Shell\AutoRun\command - "" = E:\setup_vmc_lite.exe /checkApplicationPresence
O33 - MountPoints2\{b4e55928-ef54-11df-99b8-0019990b34fc}\Shell - "" = AutoRun
O33 - MountPoints2\{b4e55928-ef54-11df-99b8-0019990b34fc}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{b4e55928-ef54-11df-99b8-0019990b34fc}\Shell\AutoRun\command - "" = E:\setup_vmc_lite.exe /checkApplicationPresence
O33 - MountPoints2\{b4e55929-ef54-11df-99b8-0019990b34fc}\Shell - "" = AutoRun
O33 - MountPoints2\{b4e55929-ef54-11df-99b8-0019990b34fc}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{b4e55929-ef54-11df-99b8-0019990b34fc}\Shell\AutoRun\command - "" = E:\setup_vmc_lite.exe /checkApplicationPresence
O33 - MountPoints2\{b4e5592a-ef54-11df-99b8-0019990b34fc}\Shell - "" = AutoRun
O33 - MountPoints2\{b4e5592a-ef54-11df-99b8-0019990b34fc}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{b4e5592a-ef54-11df-99b8-0019990b34fc}\Shell\AutoRun\command - "" = E:\setup_vmc_lite.exe /checkApplicationPresence
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O35 - HKU\S-1-5-21-1813158837-859729759-3536760713-1006..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.07.02 22:39:26 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\AutorunsDisabled
[2012.07.02 20:57:28 | 000,000,000 | ---D | C] -- C:\Programme\ESET
[2012.06.29 21:45:56 | 000,595,968 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Matze\Desktop\OTL.exe
[2012.06.29 20:53:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Malwarebytes
[2012.06.29 20:53:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2012.06.29 20:53:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2012.06.29 20:53:09 | 000,022,344 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.06.29 20:53:09 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2012.06.29 20:51:38 | 010,063,000 | ---- | C] (Malwarebytes Corporation                                    ) -- C:\Dokumente und Einstellungen\Matze\Desktop\mbam-setup-1.61.0.1400.exe
[2012.06.11 05:16:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Matze\Desktop\Hasenrezepte
[2012.06.08 06:51:13 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Matze\Eigene Dateien\Datenblätter_2
[2012.06.07 07:14:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Urvkpwmf
[2012.06.07 07:09:30 | 000,000,000 | -H-D | C] -- C:\WINDOWS\PIF
[2012.06.05 09:15:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton
[2012.06.05 09:14:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NortonInstaller
[2012.06.05 05:59:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Matze\Lokale Einstellungen\Anwendungsdaten\eSupport.com
[4 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.07.04 22:22:00 | 000,000,406 | -H-- | M] () -- C:\WINDOWS\tasks\User_Feed_Synchronization-{2696D319-1E85-4C99-B7A0-CC4B1A731C26}.job
[2012.07.04 21:03:56 | 000,595,968 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Matze\Desktop\OTL.exe
[2012.07.04 20:16:39 | 000,000,386 | -H-- | M] () -- C:\WINDOWS\tasks\Microsoft Antimalware Scheduled Scan.job
[2012.07.04 20:08:11 | 000,012,692 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.07.04 20:06:21 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.07.04 20:06:20 | 2136,977,408 | -HS- | M] () -- C:\hiberfil.sys
[2012.07.04 19:06:57 | 000,008,410 | ---- | M] () -- C:\Dokumente und Einstellungen\Matze\eaglerc.usr
[2012.07.02 22:43:16 | 000,000,572 | -H-- | M] () -- C:\WINDOWS\tasks\DataUpload.job
[2012.07.02 22:43:15 | 000,000,604 | -H-- | M] () -- C:\WINDOWS\tasks\ConfigExec.job
[2012.07.02 22:38:07 | 000,054,156 | -H-- | M] () -- C:\WINDOWS\QTFont.qfn
[2012.07.02 22:38:07 | 000,001,409 | ---- | M] () -- C:\WINDOWS\QTFont.for
[2012.06.29 22:15:02 | 000,302,592 | ---- | M] () -- C:\Dokumente und Einstellungen\Matze\Desktop\noiez3lf.exe
[2012.06.29 21:45:16 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Matze\defogger_reenable
[2012.06.29 21:43:18 | 000,050,477 | ---- | M] () -- C:\Dokumente und Einstellungen\Matze\Desktop\Defogger.exe
[2012.06.29 20:53:20 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.06.29 20:51:45 | 010,063,000 | ---- | M] (Malwarebytes Corporation                                    ) -- C:\Dokumente und Einstellungen\Matze\Desktop\mbam-setup-1.61.0.1400.exe
[2012.06.25 22:42:57 | 000,135,664 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.06.25 22:20:18 | 000,609,364 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2012.06.25 22:20:18 | 000,574,864 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2012.06.25 22:20:18 | 000,133,854 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2012.06.25 22:20:18 | 000,110,352 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2012.06.25 22:06:01 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2012.06.10 03:12:32 | 000,001,051 | ---- | M] () -- C:\Dokumente und Einstellungen\Matze\Desktop\Neu RTF-Dokument.rtf
[2012.06.10 00:24:13 | 000,000,668 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\FlashPeak SlimBrowser.lnk
[2012.06.08 09:56:18 | 000,065,536 | -H-- | M] () -- C:\WINDOWS\System32\67B3506B78D616486A60.exe
[2012.06.08 09:17:45 | 000,000,664 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat
[2012.06.06 15:52:00 | 000,481,078 | ---- | M] () -- C:\WINDOWS\System32\winsh323
[2012.06.06 15:51:42 | 000,481,078 | ---- | M] () -- C:\WINDOWS\System32\winsh322
[2012.06.06 15:51:18 | 000,481,078 | ---- | M] () -- C:\WINDOWS\System32\winsh321
[2012.06.06 15:50:48 | 000,481,078 | ---- | M] () -- C:\WINDOWS\System32\winsh320
[2012.06.05 08:36:13 | 000,009,216 | ---- | M] () -- C:\Dokumente und Einstellungen\Matze\Desktop\qlXeruOJEjLUxfOvrus
[4 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.07.04 19:06:57 | 000,008,410 | ---- | C] () -- C:\Dokumente und Einstellungen\Matze\eaglerc.usr
[2012.06.29 22:15:01 | 000,302,592 | ---- | C] () -- C:\Dokumente und Einstellungen\Matze\Desktop\noiez3lf.exe
[2012.06.29 21:45:16 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Matze\defogger_reenable
[2012.06.29 21:43:18 | 000,050,477 | ---- | C] () -- C:\Dokumente und Einstellungen\Matze\Desktop\Defogger.exe
[2012.06.29 20:53:20 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.06.10 02:59:12 | 000,001,051 | ---- | C] () -- C:\Dokumente und Einstellungen\Matze\Desktop\Neu RTF-Dokument.rtf
[2012.06.07 07:14:17 | 000,481,078 | ---- | C] () -- C:\WINDOWS\System32\winsh325
[2012.06.07 07:14:17 | 000,481,078 | ---- | C] () -- C:\WINDOWS\System32\winsh324
[2012.06.07 07:14:17 | 000,481,078 | ---- | C] () -- C:\WINDOWS\System32\winsh323
[2012.06.07 07:14:17 | 000,481,078 | ---- | C] () -- C:\WINDOWS\System32\winsh322
[2012.06.07 07:14:17 | 000,481,078 | ---- | C] () -- C:\WINDOWS\System32\winsh321
[2012.06.07 07:14:17 | 000,481,078 | ---- | C] () -- C:\WINDOWS\System32\winsh320
[2012.06.07 07:11:22 | 000,065,536 | -H-- | C] () -- C:\WINDOWS\System32\67B3506B78D616486A60.exe
[2012.05.21 00:50:03 | 000,004,608 | ---- | C] () -- C:\Dokumente und Einstellungen\Matze\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.02.15 19:26:54 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2011.08.12 12:20:14 | 000,015,896 | ---- | C] () -- C:\WINDOWS\System32\drivers\iKeyLFT2.dll
[2011.06.29 01:13:58 | 000,000,000 | ---- | C] () -- C:\WINDOWS\SPLASH.INI
[2011.06.29 01:05:49 | 000,004,036 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\WSMFC52AT.INI
[2011.06.29 00:50:20 | 000,000,135 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\WSCAD52.INI
[2011.06.29 00:50:20 | 000,000,133 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\WSCAD.INI
[2011.04.18 11:36:29 | 000,391,192 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-1813158837-859729759-3536760713-1006-0.dat
[2011.04.18 11:36:27 | 000,122,230 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
[2011.04.10 20:16:49 | 000,000,552 | ---- | C] () -- C:\WINDOWS\System32\d3d8caps.dat
[2011.04.01 07:07:02 | 010,920,984 | ---- | C] () -- C:\WINDOWS\System32\LogiDPP.dll
[2011.04.01 07:07:02 | 000,104,472 | ---- | C] () -- C:\WINDOWS\System32\LogiDPPApp.exe
[2011.04.01 07:06:56 | 000,336,408 | ---- | C] () -- C:\WINDOWS\System32\DevManagerCore.dll
[2010.12.22 08:55:36 | 000,000,000 | ---- | C] () -- C:\WINDOWS\EEventManager.INI
[2010.11.26 21:16:56 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2010.11.15 21:35:07 | 000,000,269 | ---- | C] () -- C:\WINDOWS\LEXSTAT.INI
[2010.11.13 21:33:36 | 000,053,248 | R--- | C] () -- C:\WINDOWS\System32\InstMed.exe
[2010.11.13 21:33:32 | 001,317,152 | ---- | C] () -- C:\WINDOWS\System32\drivers\lvcm.sys
[2010.11.13 21:33:32 | 000,028,418 | ---- | C] () -- C:\WINDOWS\System32\lvcoinst.ini
[2010.11.10 15:50:48 | 000,204,800 | ---- | C] () -- C:\WINDOWS\System32\IVIresizeW7.dll
[2010.11.10 15:50:48 | 000,200,704 | ---- | C] () -- C:\WINDOWS\System32\IVIresizeA6.dll
[2010.11.10 15:50:48 | 000,192,512 | ---- | C] () -- C:\WINDOWS\System32\IVIresizeP6.dll
[2010.11.10 15:50:48 | 000,192,512 | ---- | C] () -- C:\WINDOWS\System32\IVIresizeM6.dll
[2010.11.10 15:50:48 | 000,188,416 | ---- | C] () -- C:\WINDOWS\System32\IVIresizePX.dll
[2010.11.10 15:50:48 | 000,020,480 | ---- | C] () -- C:\WINDOWS\System32\IVIresize.dll
[1601.02.13 10:28:18 | 000,363,722 | ---- | C] () -- C:\Dokumente und Einstellungen\Matze\ptdxjnyElpsNugalp
[1601.02.13 10:28:18 | 000,016,978 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\oqLurvOXlTLjEdsVxsXlr
[1601.02.13 10:28:18 | 000,007,784 | ---- | C] () -- C:\Dokumente und Einstellungen\Matze\XxftqojLealOvNoAnyV
[1601.02.13 10:28:18 | 000,000,427 | ---- | C] () -- C:\Dokumente und Einstellungen\Matze\srugvyEAUxfugJNUx
[1601.02.13 10:28:18 | 000,000,327 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\oynDTeXpDasfxUtVGgQNr
[1601.02.13 10:28:18 | 000,000,172 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\LlasspDTtVxUsfJ
 
========== LOP Check ==========
 
[2012.06.08 09:04:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator.SCHWEINCHEN\Anwendungsdaten\SlimBrowser
[2011.03.02 16:23:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EPSON
[2012.04.29 21:35:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IMinent
[2010.11.11 00:13:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InterVideo
[2012.06.27 21:35:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\lic
[2012.06.08 09:04:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\UDL
[2011.07.12 04:01:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ulead Systems
[2012.06.08 09:04:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Vodafone
[2012.02.15 19:37:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\VS
[2011.02.10 17:31:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Epson
[2012.07.04 19:09:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\SlimBrowser
[2010.11.13 20:38:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Vodafone
[2011.08.14 14:52:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Amazon
[2011.04.18 07:42:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Atmel
[2012.06.08 09:04:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Audacity
[2011.05.06 20:21:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\BabylonToolbar
[2012.05.11 05:49:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\CadSoft
[2011.07.20 01:45:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\com.adobe.downloadassistant.AdobeDownloadAssistant
[2012.04.29 13:28:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Easeware
[2011.10.18 01:58:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Epson
[2011.06.30 00:07:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\facemoods.com
[2011.05.10 01:51:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\ibf
[2011.08.13 12:59:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Leadertech
[2012.05.11 02:39:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\PriceGong
[2012.07.04 22:21:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\SlimBrowser
[2010.11.19 01:02:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Template
[2012.04.29 21:35:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Toolbar4
[2011.07.12 03:51:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Ulead Systems
[2012.06.09 17:30:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Urvkpwmf
[2011.05.28 09:55:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\VisualAssist
[2010.11.13 20:38:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Vodafone
[2011.01.18 23:00:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Epson
[2011.08.02 10:20:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\facemoods.com
[2012.07.02 22:43:15 | 000,000,604 | -H-- | M] () -- C:\WINDOWS\Tasks\ConfigExec.job
[2012.07.02 22:43:16 | 000,000,572 | -H-- | M] () -- C:\WINDOWS\Tasks\DataUpload.job
[2012.07.04 22:22:00 | 000,000,406 | -H-- | M] () -- C:\WINDOWS\Tasks\User_Feed_Synchronization-{2696D319-1E85-4C99-B7A0-CC4B1A731C26}.job
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2011.07.20 01:44:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Adobe
[2011.08.14 14:52:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Amazon
[2011.04.18 07:42:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Atmel
[2012.06.08 09:04:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Audacity
[2011.05.06 20:21:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\BabylonToolbar
[2012.05.11 05:49:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\CadSoft
[2011.07.20 01:45:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\com.adobe.downloadassistant.AdobeDownloadAssistant
[2012.04.29 13:28:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Easeware
[2011.10.18 01:58:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Epson
[2011.06.30 00:07:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\facemoods.com
[2010.11.14 00:33:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Google
[2010.11.15 22:13:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Help
[2011.05.10 01:51:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\ibf
[2010.11.10 15:39:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Identities
[2011.03.02 16:13:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\InstallShield
[2011.08.13 12:59:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Leadertech
[2010.11.13 21:19:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Macromedia
[2012.06.29 20:53:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Malwarebytes
[2011.05.26 18:34:30 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Microsoft
[2011.05.26 18:43:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Microsoft Corporation
[2011.10.25 23:49:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Mozilla
[2012.05.11 02:39:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\PriceGong
[2012.07.04 22:21:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\SlimBrowser
[2010.12.08 04:35:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Sun
[2010.11.19 01:02:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Template
[2012.04.29 21:35:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Toolbar4
[2011.07.12 03:51:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Ulead Systems
[2012.06.09 17:30:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Urvkpwmf
[2011.05.28 09:55:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\VisualAssist
[2010.11.13 20:38:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Vodafone
[2012.07.04 19:30:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Yahoo!
 
< %APPDATA%\*.exe /s >
[2011.07.20 01:44:29 | 000,053,632 | ---- | M] (Adobe Systems Inc.) -- C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\airappinstaller\airappinstaller.exe
 
< %SYSTEMDRIVE%\*.exe >
[2011.10.26 18:52:56 | 000,142,336 | ---- | M] () -- C:\factory.exe
[2004.08.04 01:35:20 | 000,025,600 | ---- | M] () -- C:\setupcl.exe
[2004.08.04 01:35:52 | 000,574,464 | ---- | M] () -- C:\setupmgr.exe
[2004.08.04 01:35:22 | 000,090,624 | ---- | M] () -- C:\sysprep.exe
 
< MD5 for: AGP440.SYS  >
[2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
 
< MD5 for: ATAPI.SYS  >
[2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2008.04.14 01:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\dllcache\atapi.sys
[2008.04.14 01:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys
[2008.04.14 00:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\ReinstallBackups\0004\DriverFiles\i386\atapi.sys
[2008.04.14 01:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\ReinstallBackups\0005\DriverFiles\i386\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 07:52:12 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\dllcache\eventlog.dll
[2008.04.14 07:52:12 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 07:52:20 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\dllcache\netlogon.dll
[2008.04.14 07:52:20 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 07:52:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\dllcache\scecli.dll
[2008.04.14 07:52:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll
 
< MD5 for: USER32.DLL  >
[2008.04.14 07:52:32 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\dllcache\user32.dll
[2008.04.14 07:52:32 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 07:53:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\dllcache\userinit.exe
[2008.04.14 07:53:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2012.04.04 15:56:38 | 000,199,240 | ---- | M] () MD5=097D0E812D7A9A3101CE46CB2BE0474D -- C:\Programme\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe
[2008.04.14 07:53:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\dllcache\winlogon.exe
[2008.04.14 07:53:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2004.08.04 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys
[2004.08.04 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2009.11.02 15:50:59 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav
[2009.11.02 15:50:59 | 001,089,536 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav
[2009.11.02 15:50:59 | 000,454,656 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[4 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]
 
<          >
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 88 bytes -> C:\fqnAasXDuNvplTVGd:SummaryInformation
@Alternate Data Stream - 88 bytes -> C:\factory.exe:SummaryInformation

< End of report >

während des scans kamen etliche (ca ~50 oder so) Fehlermeldungen: "Kein Datenträger" sowie daneben noch "exception processing message", habe dann halt so lange auf "weiter" gedrückt, bis der scan zu Ende war.

Außerdem habe ich wie von Dir verlangt, alle toolbar - shice gelöscht. ABER: Was sich nicht löschen lies, war eine Software namen "Yahoo! BrowserPlus". Nachdem ich gegoogelt habe, was das für eine software ist und wie man sie runter kriegt, erschloss sich mir die geteilte Einsicht vieler anderer Leute, dass das eine nur schwer zu deinstallierende Software ist, manche sagten sogar, dass sie - vergleichesweise zu einem Virus - hartnäckig im System bleibt.

ach so, jetzt ist mir noch was eingefallen: Mein Browser, den ich immer benutze, heißt "slimbrowser". Von Flashpeak. Den IE finde ich shice. Kannst Du mir dazu etwas sagen?

cosinus 05.07.2012 10:23

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
IE - HKU\S-1-5-21-1813158837-859729759-3536760713-1006\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar =
IE - HKU\S-1-5-21-1813158837-859729759-3536760713-1006\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
IE - HKU\S-1-5-21-1813158837-859729759-3536760713-1006\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT3209604
IE - HKU\S-1-5-21-1813158837-859729759-3536760713-1006\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://de.msn.com/?ocid=iehp
IE - HKU\S-1-5-21-1813158837-859729759-3536760713-1006\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
IE - HKU\S-1-5-21-1813158837-859729759-3536760713-1006\..\URLSearchHook: {81017EA9-9AA8-4A6A-9734-7AF40E7D593F} - No CLSID value found
IE - HKU\S-1-5-21-1813158837-859729759-3536760713-1006\..\SearchScopes,DefaultScope = {0EFB0874-319D-4D75-917E-3CDC7D279212}
IE - HKU\S-1-5-21-1813158837-859729759-3536760713-1006\..\SearchScopes\{0EFB0874-319D-4D75-917E-3CDC7D279212}: "URL" = http://search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=b1ie7
IE - HKU\S-1-5-21-1813158837-859729759-3536760713-1006\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3209604
[2011.06.29 03:13:24 | 000,002,051 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\fcmdSrchstonicde.xml
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found.
O2 - BHO: (SingleInstance Class) - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Programme\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll File not found
O2 - BHO: (no name) - AutorunsDisabled - No CLSID value found.
O3 - HKLM\..\Toolbar: (Easy Photo Print) - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Programme\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-1813158837-859729759-3536760713-1006\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKU\S-1-5-21-1813158837-859729759-3536760713-1006\..\Toolbar\WebBrowser: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found.
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-1813158837-859729759-3536760713-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.11.02 16:05:37 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{411710d4-f67c-11df-99c8-0019990b34fc}\Shell - "" = AutoRun
O33 - MountPoints2\{411710d4-f67c-11df-99c8-0019990b34fc}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{411710d4-f67c-11df-99c8-0019990b34fc}\Shell\AutoRun\command - "" = E:\setup_vmc_lite.exe /checkApplicationPresence
O33 - MountPoints2\{b4e55928-ef54-11df-99b8-0019990b34fc}\Shell - "" = AutoRun
O33 - MountPoints2\{b4e55928-ef54-11df-99b8-0019990b34fc}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{b4e55928-ef54-11df-99b8-0019990b34fc}\Shell\AutoRun\command - "" = E:\setup_vmc_lite.exe /checkApplicationPresence
O33 - MountPoints2\{b4e55929-ef54-11df-99b8-0019990b34fc}\Shell - "" = AutoRun
O33 - MountPoints2\{b4e55929-ef54-11df-99b8-0019990b34fc}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{b4e55929-ef54-11df-99b8-0019990b34fc}\Shell\AutoRun\command - "" = E:\setup_vmc_lite.exe /checkApplicationPresence
O33 - MountPoints2\{b4e5592a-ef54-11df-99b8-0019990b34fc}\Shell - "" = AutoRun
O33 - MountPoints2\{b4e5592a-ef54-11df-99b8-0019990b34fc}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{b4e5592a-ef54-11df-99b8-0019990b34fc}\Shell\AutoRun\command - "" = E:\setup_vmc_lite.exe /checkApplicationPresence
@Alternate Data Stream - 88 bytes -> C:\fqnAasXDuNvplTVGd:SummaryInformation
@Alternate Data Stream - 88 bytes -> C:\factory.exe:SummaryInformation
:Files
C:\fqnAasXDuNvplTVGd
C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Urvkpwmf
C:\WINDOWS\System32\67B3506B78D616486A60.exe
C:\WINDOWS\System32\winsh32?
C:\Dokumente und Einstellungen\Matze\Desktop\qlXeruOJEjLUxfOvrus
C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\BabylonToolbar
C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Toolbar4
C:\Dokumente und Einstellungen\User\Anwendungsdaten\facemoods.com
C:\Dokumente und Einstellungen\Matze\ptdxjnyElpsNugalp
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\oqLurvOXlTLjEdsVxsXlr
C:\Dokumente und Einstellungen\Matze\XxftqojLealOvNoAnyV
C:\Dokumente und Einstellungen\Matze\srugvyEAUxfugJNUx
C:\Dokumente und Einstellungen\All Users\oynDTeXpDasfxUtVGgQNr
C:\Dokumente und Einstellungen\All Users\LlasspDTtVxUsfJ
:Commands
[purity]
[emptytemp]
[emptyflash]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

Matthias_R. 06.07.2012 04:00

hallo arne, nun versuche ich anhand Deiner Hülf, das log vom fixen hier ohne codetags reinzusetzen, weill ich gar keine Möglichkeit sehe, tags zu setzen. Also nun...


All processes killed
========== OTL ==========
HKU\S-1-5-21-1813158837-859729759-3536760713-1006\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Bar| /E : value set successfully!
HKU\S-1-5-21-1813158837-859729759-3536760713-1006\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Page| /E : value set successfully!
HKU\S-1-5-21-1813158837-859729759-3536760713-1006\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
HKU\S-1-5-21-1813158837-859729759-3536760713-1006\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page Redirect Cache| /E : value set successfully!
HKU\S-1-5-21-1813158837-859729759-3536760713-1006\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page Redirect Cache AcceptLangs| /E : value set successfully!
Registry value HKEY_USERS\S-1-5-21-1813158837-859729759-3536760713-1006\Software\Microsoft\Internet Explorer\URLSearchHooks\\{81017EA9-9AA8-4A6A-9734-7AF40E7D593F} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{81017EA9-9AA8-4A6A-9734-7AF40E7D593F}\ not found.
HKEY_USERS\S-1-5-21-1813158837-859729759-3536760713-1006\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_USERS\S-1-5-21-1813158837-859729759-3536760713-1006\Software\Microsoft\Internet Explorer\SearchScopes\{0EFB0874-319D-4D75-917E-3CDC7D279212}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0EFB0874-319D-4D75-917E-3CDC7D279212}\ not found.
Registry key HKEY_USERS\S-1-5-21-1813158837-859729759-3536760713-1006\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{afdbddaa-5d3f-42ee-b79c-185a7020515b}\ not found.
C:\Programme\Mozilla Firefox\searchplugins\fcmdSrchstonicde.xml moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\AutorunsDisabled\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{9421DD08-935F-4701-A9CA-22DF90AC4EA6} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9421DD08-935F-4701-A9CA-22DF90AC4EA6}\ deleted successfully.
C:\Programme\Epson Software\Easy Photo Print\EPTBL.dll moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry value HKEY_USERS\S-1-5-21-1813158837-859729759-3536760713-1006\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4F} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}\ not found.
Registry value HKEY_USERS\S-1-5-21-1813158837-859729759-3536760713-1006\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EF99BD32-C1FB-11D2-892F-0090271D4F88} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}\ not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\HonorAutoRunSetting deleted successfully.
Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun not found.
Registry value HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-21-1813158837-859729759-3536760713-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
C:\AUTOEXEC.BAT moved successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{411710d4-f67c-11df-99c8-0019990b34fc}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{411710d4-f67c-11df-99c8-0019990b34fc}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{411710d4-f67c-11df-99c8-0019990b34fc}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{411710d4-f67c-11df-99c8-0019990b34fc}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{411710d4-f67c-11df-99c8-0019990b34fc}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{411710d4-f67c-11df-99c8-0019990b34fc}\ not found.
File E:\setup_vmc_lite.exe /checkApplicationPresence not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b4e55928-ef54-11df-99b8-0019990b34fc}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b4e55928-ef54-11df-99b8-0019990b34fc}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b4e55928-ef54-11df-99b8-0019990b34fc}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b4e55928-ef54-11df-99b8-0019990b34fc}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b4e55928-ef54-11df-99b8-0019990b34fc}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b4e55928-ef54-11df-99b8-0019990b34fc}\ not found.
File E:\setup_vmc_lite.exe /checkApplicationPresence not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b4e55929-ef54-11df-99b8-0019990b34fc}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b4e55929-ef54-11df-99b8-0019990b34fc}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b4e55929-ef54-11df-99b8-0019990b34fc}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b4e55929-ef54-11df-99b8-0019990b34fc}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b4e55929-ef54-11df-99b8-0019990b34fc}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b4e55929-ef54-11df-99b8-0019990b34fc}\ not found.
File E:\setup_vmc_lite.exe /checkApplicationPresence not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b4e5592a-ef54-11df-99b8-0019990b34fc}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b4e5592a-ef54-11df-99b8-0019990b34fc}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b4e5592a-ef54-11df-99b8-0019990b34fc}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b4e5592a-ef54-11df-99b8-0019990b34fc}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b4e5592a-ef54-11df-99b8-0019990b34fc}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b4e5592a-ef54-11df-99b8-0019990b34fc}\ not found.
File E:\setup_vmc_lite.exe /checkApplicationPresence not found.
ADS C:\fqnAasXDuNvplTVGd:SummaryInformation deleted successfully.
ADS C:\factory.exe:SummaryInformation deleted successfully.
========== FILES ==========
C:\fqnAasXDuNvplTVGd moved successfully.
C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Urvkpwmf folder moved successfully.
C:\WINDOWS\System32\67B3506B78D616486A60.exe moved successfully.
C:\WINDOWS\System32\winsh320 moved successfully.
C:\WINDOWS\System32\winsh321 moved successfully.
C:\WINDOWS\System32\winsh322 moved successfully.
C:\WINDOWS\System32\winsh323 moved successfully.
C:\WINDOWS\System32\winsh324 moved successfully.
C:\WINDOWS\System32\winsh325 moved successfully.
C:\Dokumente und Einstellungen\Matze\Desktop\qlXeruOJEjLUxfOvrus moved successfully.
C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\BabylonToolbar\BabylonToolbar\BabylonToolbar\BabylonToolbar folder moved successfully.
C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\BabylonToolbar\BabylonToolbar\BabylonToolbar folder moved successfully.
C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\BabylonToolbar\BabylonToolbar folder moved successfully.
C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\BabylonToolbar folder moved successfully.
C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\Toolbar4 folder moved successfully.
C:\Dokumente und Einstellungen\User\Anwendungsdaten\facemoods.com\facemoods folder moved successfully.
C:\Dokumente und Einstellungen\User\Anwendungsdaten\facemoods.com folder moved successfully.
C:\Dokumente und Einstellungen\Matze\ptdxjnyElpsNugalp moved successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\oqLurvOXlTLjEdsVxsXlr moved successfully.
C:\Dokumente und Einstellungen\Matze\XxftqojLealOvNoAnyV moved successfully.
C:\Dokumente und Einstellungen\Matze\srugvyEAUxfugJNUx moved successfully.
C:\Dokumente und Einstellungen\All Users\oynDTeXpDasfxUtVGgQNr moved successfully.
C:\Dokumente und Einstellungen\All Users\LlasspDTtVxUsfJ moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrator
->Temporary Internet Files folder emptied: 93603 bytes

User: Administrator.SCHWEINCHEN
->Temp folder emptied: 5998114 bytes
->Temporary Internet Files folder emptied: 202871 bytes
->Flash cache emptied: 2836 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56468 bytes

User: Gast
->Temp folder emptied: 757938 bytes
->Temporary Internet Files folder emptied: 1777388 bytes
->Flash cache emptied: 456 bytes

User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Matze
->Temp folder emptied: 1190766470 bytes
->Temporary Internet Files folder emptied: 65336775 bytes
->Java cache emptied: 1843519 bytes
->FireFox cache emptied: 114272072 bytes
->Google Chrome cache emptied: 6364143 bytes
->Flash cache emptied: 107163 bytes

User: NetworkService
->Temp folder emptied: 3311942 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Setupdateien

User: User
->Temp folder emptied: 769049 bytes
->Temporary Internet Files folder emptied: 14249729 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 934 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2352202 bytes
%systemroot%\System32 .tmp files removed: 1262983 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 40263319 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 1.383,00 mb


[EMPTYFLASH]

User: Administrator

User: Administrator.SCHWEINCHEN
->Flash cache emptied: 0 bytes

User: All Users

User: Default User
->Flash cache emptied: 0 bytes

User: Gast
->Flash cache emptied: 0 bytes

User: LocalService

User: Matze
->Flash cache emptied: 0 bytes

User: NetworkService

User: Setupdateien

User: User
->Flash cache emptied: 0 bytes

Total Flash Files Cleaned = 0,00 mb

C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

OTL by OldTimer - Version 3.2.53.1 log created on 07062012_044430

Files\Folders moved on Reboot...
File\Folder C:\Dokumente und Einstellungen\Matze\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\X200E328\7YWnY96yoa79KffwaUTQer7tZljOf8ynnVvadSeOMQWswzCS_i0YsUEcQpoEJrm5UQPMpRhDpgV8RtKAzZ32BB0yb3ZBtj8lq8Csz2K5vy9Oz_3IMUFjeZLZSod 9tBCi2ZYqSX7Yhc6PaBqugLH6YyMVcedC9lKP[1].jpg not found!
File\Folder C:\Dokumente und Einstellungen\Matze\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\5GVQJPF5\HKGwG0yyoa5NQdnmivCFHNJm8bfDOw3txYzlN14AvGK86HwpZawCtrsPRVPIPoUtCREpe5qpMSH0aql3zfmFrjwXG2s3xCBdxZ5tssPi73ICfLyhkcktnkMDDTY uQBErdcoCbrKMQjjbr0PXCd6f3g--[1].jpg not found!

PendingFileRenameOperations files...
File C:\Dokumente und Einstellungen\Matze\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\X200E328\7YWnY96yoa79KffwaUTQer7tZljOf8ynnVvadSeOMQWswzCS_i0YsUEcQpoEJrm5UQPMpRhDpgV8RtKAzZ32BB0yb3ZBtj8lq8Csz2K5vy9Oz_3IMUFjeZLZSod 9tBCi2ZYqSX7Yhc6PaBqugLH6YyMVcedC9lKP[1].jpg not found!
File C:\Dokumente und Einstellungen\Matze\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\5GVQJPF5\HKGwG0yyoa5NQdnmivCFHNJm8bfDOw3txYzlN14AvGK86HwpZawCtrsPRVPIPoUtCREpe5qpMSH0aql3zfmFrjwXG2s3xCBdxZ5tssPi73ICfLyhkcktnkMDDTY uQBErdcoCbrKMQjjbr0PXCd6f3g--[1].jpg not found!

Registry entries deleted on Reboot...

cosinus 06.07.2012 10:03

Zitat:

weill ich gar keine Möglichkeit sehe, tags zu setzen. Also nun...
Warum sehen darin immer so viele darin eine hochkomplizierte Angelegenheit :balla:
Drück doch einfach mal im Antwortstrang oben bei der Textformatierungsleiste auf den #-Button und schon werden die CODE-Tags von allein angefügt

Matthias_R. 06.07.2012 21:54

hallo Arne, ich tue mir halt mit Sachen in puncto Computer schon immer zeimlich schwer, bitte entschuldige :headbang:

Soll ich jetzt diesen Fix nochmal machen und dann in den code - tags erneut posten?

Dann bitte nochmal die Frage: Es kommt bei den letzten 2 scans (OTL undEset) immer zu häufigen Fehlermeldungen. Ist das relevant?

cosinus 09.07.2012 09:18

Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html

Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm!

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.
Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C:) nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!

http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg

Matthias_R. 10.07.2012 16:01

:abklatsch: hallo arne, hier steht das Tdss - scan - log, habsch eben gemacht:

Code:

16:46:26.0343 2856        TDSS rootkit removing tool 2.7.45.0 Jul  9 2012 12:46:35
16:46:26.0359 2856        ============================================================
16:46:26.0359 2856        Current date / time: 2012/07/10 16:46:26.0359
16:46:26.0359 2856        SystemInfo:
16:46:26.0359 2856       
16:46:26.0359 2856        OS Version: 5.1.2600 ServicePack: 3.0
16:46:26.0359 2856        Product type: Workstation
16:46:26.0359 2856        ComputerName: SCHWEINCHEN
16:46:26.0359 2856        UserName: Matze
16:46:26.0359 2856        Windows directory: C:\WINDOWS
16:46:26.0359 2856        System windows directory: C:\WINDOWS
16:46:26.0359 2856        Processor architecture: Intel x86
16:46:26.0359 2856        Number of processors: 1
16:46:26.0359 2856        Page size: 0x1000
16:46:26.0359 2856        Boot type: Normal boot
16:46:26.0359 2856        ============================================================
16:46:27.0421 2856        Drive \Device\Harddisk0\DR0 - Size: 0x12A1F16000 (74.53 Gb), SectorSize: 0x200, Cylinders: 0x2601, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
16:46:27.0421 2856        Drive \Device\Harddisk1\DR2 - Size: 0x7470C06000 (465.76 Gb), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'W'
16:46:27.0453 2856        ============================================================
16:46:27.0453 2856        \Device\Harddisk0\DR0:
16:46:27.0453 2856        MBR partitions:
16:46:27.0453 2856        \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x950E482
16:46:27.0453 2856        \Device\Harddisk1\DR2:
16:46:27.0468 2856        MBR partitions:
16:46:27.0468 2856        \Device\Harddisk1\DR2\Partition0: MBR, Type 0xC, StartLBA 0x3F, BlocksNum 0x3A384C02
16:46:27.0468 2856        ============================================================
16:46:27.0515 2856        C: <-> \Device\Harddisk0\DR0\Partition0
16:46:27.0515 2856        G: <-> \Device\Harddisk1\DR2\Partition0
16:46:27.0515 2856        ============================================================
16:46:27.0515 2856        Initialize success
16:46:27.0515 2856        ============================================================
16:47:04.0562 0964        ============================================================
16:47:04.0562 0964        Scan started
16:47:04.0562 0964        Mode: Manual; SigCheck; TDLFS;
16:47:04.0562 0964        ============================================================
16:47:04.0890 0964        Abiosdsk - ok
16:47:04.0890 0964        abp480n5 - ok
16:47:05.0000 0964        ACPI            (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys
16:47:05.0234 0964        ACPI - ok
16:47:05.0296 0964        ACPIEC          (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys
16:47:05.0437 0964        ACPIEC - ok
16:47:05.0562 0964        AdobeFlashPlayerUpdateSvc (76d5a3d2a50402a0b9b6ed13c4371e79) C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
16:47:05.0593 0964        AdobeFlashPlayerUpdateSvc - ok
16:47:05.0593 0964        adpu160m - ok
16:47:05.0687 0964        aec            (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
16:47:05.0859 0964        aec - ok
16:47:05.0921 0964        AFD            (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys
16:47:05.0953 0964        AFD - ok
16:47:05.0953 0964        Aha154x - ok
16:47:05.0968 0964        aic78u2 - ok
16:47:05.0968 0964        aic78xx - ok
16:47:06.0062 0964        Alerter        (738d80cc01d7bc7584be917b7f544394) C:\WINDOWS\system32\alrsvc.dll
16:47:06.0187 0964        Alerter - ok
16:47:06.0234 0964        ALG            (190cd73d4984f94d823f9444980513e5) C:\WINDOWS\System32\alg.exe
16:47:06.0281 0964        ALG - ok
16:47:06.0296 0964        AliIde - ok
16:47:06.0312 0964        amsint - ok
16:47:06.0375 0964        AppMgmt        (d45960be52c3c610d361977057f98c54) C:\WINDOWS\System32\appmgmts.dll
16:47:06.0421 0964        AppMgmt - ok
16:47:06.0437 0964        asc - ok
16:47:06.0453 0964        asc3350p - ok
16:47:06.0453 0964        asc3550 - ok
16:47:06.0687 0964        aspnet_state    (776acefa0ca9df0faa51a5fb2f435705) C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe
16:47:06.0765 0964        aspnet_state - ok
16:47:06.0875 0964        AsyncMac        (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
16:47:07.0015 0964        AsyncMac - ok
16:47:07.0093 0964        atapi          (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
16:47:07.0203 0964        atapi - ok
16:47:07.0218 0964        Atdisk - ok
16:47:07.0265 0964        Atmarpc        (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
16:47:07.0437 0964        Atmarpc - ok
16:47:07.0500 0964        AudioSrv        (58ed0d5452df7be732193e7999c6b9a4) C:\WINDOWS\System32\audiosrv.dll
16:47:07.0656 0964        AudioSrv - ok
16:47:07.0718 0964        audstub        (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
16:47:07.0828 0964        audstub - ok
16:47:07.0890 0964        b57w2k          (3a3a82ffd268bcfb7ae6a48cecf00ad9) C:\WINDOWS\system32\DRIVERS\b57xp32.sys
16:47:07.0968 0964        b57w2k - ok
16:47:07.0968 0964        BCMTPM - ok
16:47:08.0031 0964        Beep            (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
16:47:08.0187 0964        Beep - ok
16:47:08.0265 0964        BITS            (d6f603772a789bb3228f310d650b8bd1) C:\WINDOWS\system32\qmgr.dll
16:47:08.0484 0964        BITS - ok
16:47:08.0593 0964        Browser        (b42057f06bbb98b31876c0b3f2b54e33) C:\WINDOWS\System32\browser.dll
16:47:08.0750 0964        Browser - ok
16:47:08.0781 0964        cbidf2k        (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
16:47:08.0906 0964        cbidf2k - ok
16:47:08.0968 0964        CCDECODE        (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
16:47:09.0093 0964        CCDECODE - ok
16:47:09.0093 0964        cd20xrnt - ok
16:47:09.0156 0964        Cdaudio        (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
16:47:09.0312 0964        Cdaudio - ok
16:47:09.0375 0964        Cdfs            (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
16:47:09.0484 0964        Cdfs - ok
16:47:09.0515 0964        Cdrom          (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
16:47:09.0625 0964        Cdrom - ok
16:47:09.0640 0964        Changer - ok
16:47:09.0703 0964        CiSvc          (28e3040d1f1ca2008cd6b29dfebc9a5e) C:\WINDOWS\system32\cisvc.exe
16:47:09.0859 0964        CiSvc - ok
16:47:09.0875 0964        ClipSrv        (778a30ed3c134eb7e406afc407e9997d) C:\WINDOWS\system32\clipsrv.exe
16:47:10.0000 0964        ClipSrv - ok
16:47:10.0125 0964        clr_optimization_v2.0.50727_32 (d87acaed61e417bba546ced5e7e36d9c) C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
16:47:10.0187 0964        clr_optimization_v2.0.50727_32 - ok
16:47:10.0312 0964        clr_optimization_v4.0.30319_32 (c5a75eb48e2344abdc162bda79e16841) C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
16:47:10.0515 0964        clr_optimization_v4.0.30319_32 - ok
16:47:10.0531 0964        CmdIde - ok
16:47:10.0546 0964        COMSysApp - ok
16:47:10.0562 0964        Cpqarray - ok
16:47:10.0625 0964        CryptSvc        (611f824e5c703a5a899f84c5f1699e4d) C:\WINDOWS\System32\cryptsvc.dll
16:47:10.0796 0964        CryptSvc - ok
16:47:10.0796 0964        dac2w2k - ok
16:47:10.0812 0964        dac960nt - ok
16:47:10.0890 0964        DcomLaunch      (3127afbf2c1ed0ab14a1bbb7aaecb85b) C:\WINDOWS\system32\rpcss.dll
16:47:10.0968 0964        DcomLaunch - ok
16:47:11.0046 0964        Dhcp            (c29a1c9b75ba38fa37f8c44405dec360) C:\WINDOWS\System32\dhcpcsvc.dll
16:47:11.0171 0964        Dhcp - ok
16:47:11.0218 0964        Disk            (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
16:47:11.0375 0964        Disk - ok
16:47:11.0390 0964        dmadmin - ok
16:47:11.0453 0964        dmboot          (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys
16:47:11.0593 0964        dmboot - ok
16:47:11.0640 0964        dmio            (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys
16:47:11.0765 0964        dmio - ok
16:47:11.0781 0964        dmload          (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
16:47:11.0906 0964        dmload - ok
16:47:11.0984 0964        dmserver        (25c83ffbba13b554eb6d59a9b2e2ee78) C:\WINDOWS\System32\dmserver.dll
16:47:12.0093 0964        dmserver - ok
16:47:12.0187 0964        DMusic          (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
16:47:12.0343 0964        DMusic - ok
16:47:12.0390 0964        Dnscache        (407f3227ac618fd1ca54b335b083de07) C:\WINDOWS\System32\dnsrslvr.dll
16:47:12.0546 0964        Dnscache - ok
16:47:12.0625 0964        Dot3svc        (676e36c4ff5bcea1900f44182b9723e6) C:\WINDOWS\System32\dot3svc.dll
16:47:12.0796 0964        Dot3svc - ok
16:47:12.0796 0964        dpti2o - ok
16:47:12.0859 0964        drmkaud        (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
16:47:12.0984 0964        drmkaud - ok
16:47:13.0062 0964        EapHost        (4e4f2fddab0a0736d7671134dcce91fb) C:\WINDOWS\System32\eapsvc.dll
16:47:13.0234 0964        EapHost - ok
16:47:13.0281 0964        ERSvc          (877c18558d70587aa7823a1a308ac96b) C:\WINDOWS\System32\ersvc.dll
16:47:13.0406 0964        ERSvc - ok
16:47:13.0453 0964        Eventlog        (a3edbe9053889fb24ab22492472b39dc) C:\WINDOWS\system32\services.exe
16:47:13.0531 0964        Eventlog - ok
16:47:13.0593 0964        EventSystem    (af4f6b5739d18ca7972ab53e091cbc74) C:\WINDOWS\system32\es.dll
16:47:13.0718 0964        EventSystem - ok
16:47:13.0812 0964        Fastfat        (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
16:47:13.0984 0964        Fastfat - ok
16:47:14.0031 0964        FastUserSwitchingCompatibility (2db7d303c36ddd055215052f118e8e75) C:\WINDOWS\System32\shsvcs.dll
16:47:14.0109 0964        FastUserSwitchingCompatibility - ok
16:47:14.0156 0964        Fdc            (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
16:47:14.0281 0964        Fdc - ok
16:47:14.0359 0964        Fips            (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys
16:47:14.0515 0964        Fips - ok
16:47:14.0546 0964        Flpydisk        (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
16:47:14.0734 0964        Flpydisk - ok
16:47:14.0796 0964        FltMgr          (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
16:47:14.0921 0964        FltMgr - ok
16:47:15.0062 0964        FontCache3.0.0.0 (8ba7c024070f2b7fdd98ed8a4ba41789) c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
16:47:15.0078 0964        FontCache3.0.0.0 - ok
16:47:15.0140 0964        Fs_Rec          (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
16:47:15.0312 0964        Fs_Rec - ok
16:47:15.0343 0964        FTDIBUS        (aae37f0f2f613218dce17b42a18c38db) C:\WINDOWS\system32\drivers\ftdibus.sys
16:47:15.0359 0964        FTDIBUS - ok
16:47:15.0421 0964        Ftdisk          (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
16:47:15.0593 0964        Ftdisk - ok
16:47:15.0640 0964        FTSER2K        (48bfd1ba45c9c9e7ab339e25abfba1d2) C:\WINDOWS\system32\drivers\ftser2k.sys
16:47:15.0640 0964        FTSER2K - ok
16:47:15.0703 0964        Gpc            (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
16:47:15.0859 0964        Gpc - ok
16:47:15.0921 0964        HDAudBus        (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
16:47:16.0031 0964        HDAudBus - ok
16:47:16.0187 0964        helpsvc        (cb66bf85bf599befd6c6a57c2e20357f) C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
16:47:16.0312 0964        helpsvc - ok
16:47:16.0390 0964        HidServ        (b35da85e60c0103f2e4104532da2f12b) C:\WINDOWS\System32\hidserv.dll
16:47:16.0546 0964        HidServ - ok
16:47:16.0609 0964        HidUsb          (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
16:47:16.0750 0964        HidUsb - ok
16:47:16.0781 0964        hkmsvc          (ed29f14101523a6e0e808107405d452c) C:\WINDOWS\System32\kmsvc.dll
16:47:16.0890 0964        hkmsvc - ok
16:47:16.0906 0964        hpn - ok
16:47:16.0984 0964        HTTP            (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
16:47:17.0093 0964        HTTP - ok
16:47:17.0156 0964        HTTPFilter      (9e4adb854cebcfb81a4b36718feecd16) C:\WINDOWS\System32\w3ssl.dll
16:47:17.0390 0964        HTTPFilter - ok
16:47:17.0437 0964        hwdatacard      (07853191b1bdee5b39be4cfcfe3b9ad4) C:\WINDOWS\system32\DRIVERS\ewusbmdm.sys
16:47:17.0500 0964        hwdatacard - ok
16:47:17.0515 0964        i2omgmt - ok
16:47:17.0531 0964        i2omp - ok
16:47:17.0593 0964        i8042prt        (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
16:47:17.0750 0964        i8042prt - ok
16:47:17.0984 0964        ialm            (c1c2d6940d6ec2f247b0f3c11e0a18e0) C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
16:47:18.0328 0964        ialm - ok
16:47:18.0640 0964        idsvc          (c01ac32dc5c03076cfb852cb5da5229c) c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
16:47:18.0687 0964        idsvc - ok
16:47:18.0843 0964        Imapi          (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
16:47:19.0015 0964        Imapi - ok
16:47:19.0062 0964        ImapiService    (d4b413aa210c21e46aedd2ba5b68d38e) C:\WINDOWS\system32\imapi.exe
16:47:19.0187 0964        ImapiService - ok
16:47:19.0203 0964        ini910u - ok
16:47:19.0390 0964        IntcAzAudAddService (909d03b3b7fb7c830b74f74f4d0ea7ce) C:\WINDOWS\system32\drivers\RtkHDAud.sys
16:47:19.0593 0964        IntcAzAudAddService - ok
16:47:19.0687 0964        IntelIde - ok
16:47:19.0812 0964        intelppm        (4c7d2750158ed6e7ad642d97bffae351) C:\WINDOWS\system32\DRIVERS\intelppm.sys
16:47:19.0968 0964        intelppm - ok
16:47:19.0984 0964        Ip6Fw          (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
16:47:20.0109 0964        Ip6Fw - ok
16:47:20.0140 0964        IpFilterDriver  (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
16:47:20.0265 0964        IpFilterDriver - ok
16:47:20.0281 0964        IpInIp          (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
16:47:20.0406 0964        IpInIp - ok
16:47:20.0453 0964        IpNat          (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
16:47:20.0578 0964        IpNat - ok
16:47:20.0640 0964        IPSec          (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
16:47:20.0812 0964        IPSec - ok
16:47:20.0843 0964        IRENUM          (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
16:47:20.0906 0964        IRENUM - ok
16:47:20.0968 0964        isapnp          (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys
16:47:21.0125 0964        isapnp - ok
16:47:21.0281 0964        JavaQuickStarterService (a38441ed570f190cc041a7be49488fa7) C:\Programme\Java\jre6\bin\jqs.exe
16:47:21.0296 0964        JavaQuickStarterService - ok
16:47:21.0390 0964        Kbdclass        (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
16:47:21.0546 0964        Kbdclass - ok
16:47:21.0609 0964        kbdhid          (b6d6c117d771c98130497265f26d1882) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
16:47:21.0734 0964        kbdhid - ok
16:47:21.0796 0964        kmixer          (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
16:47:21.0953 0964        kmixer - ok
16:47:22.0015 0964        KSecDD          (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
16:47:22.0109 0964        KSecDD - ok
16:47:22.0171 0964        LanmanServer    (2bbdcb79900990f0716dfcb714e72de7) C:\WINDOWS\System32\srvsvc.dll
16:47:22.0265 0964        LanmanServer - ok
16:47:22.0359 0964        lanmanworkstation (1869b14b06b44b44af70548e1ea3303f) C:\WINDOWS\System32\wkssvc.dll
16:47:22.0500 0964        lanmanworkstation - ok
16:47:22.0515 0964        lbrtfdc - ok
16:47:22.0593 0964        LmHosts        (636714b7d43c8d0c80449123fd266920) C:\WINDOWS\System32\lmhsvc.dll
16:47:22.0734 0964        LmHosts - ok
16:47:22.0812 0964        LVCap138        (18cc19f3fe26b846c07feb3218d768c7) C:\WINDOWS\system32\DRIVERS\lvcap138.sys
16:47:22.0906 0964        LVCap138 - ok
16:47:22.0968 0964        LVRS            (ed643e777ba3f7151ef3f0fb6be4f7f0) C:\WINDOWS\system32\DRIVERS\lvrs.sys
16:47:23.0000 0964        LVRS - ok
16:47:23.0078 0964        lvtuner        (99ffbb1a1d11842abe8e8f6bef6dce80) C:\WINDOWS\system32\DRIVERS\lvtuner.sys
16:47:23.0125 0964        lvtuner - ok
16:47:23.0187 0964        LVUSBSta        (c5efbd05a5195402121711a6ebbb271f) C:\WINDOWS\system32\drivers\lvusbsta.sys
16:47:23.0265 0964        LVUSBSta - ok
16:47:23.0437 0964        LVUVC          (5bc80451109a8dd7f2ddd35bce2929a3) C:\WINDOWS\system32\DRIVERS\lvuvc.sys
16:47:23.0593 0964        LVUVC - ok
16:47:23.0718 0964        Messenger      (b7550a7107281d170ce85524b1488c98) C:\WINDOWS\System32\msgsvc.dll
16:47:23.0843 0964        Messenger - ok
16:47:23.0984 0964        mnmdd          (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
16:47:24.0093 0964        mnmdd - ok
16:47:24.0125 0964        mnmsrvc        (c2f1d365fd96791b037ee504868065d3) C:\WINDOWS\system32\mnmsrvc.exe
16:47:24.0250 0964        mnmsrvc - ok
16:47:24.0265 0964        Modem          (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys
16:47:24.0406 0964        Modem - ok
16:47:24.0453 0964        Mouclass        (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys
16:47:24.0562 0964        Mouclass - ok
16:47:24.0593 0964        mouhid          (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys
16:47:24.0718 0964        mouhid - ok
16:47:24.0781 0964        MountMgr        (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
16:47:24.0890 0964        MountMgr - ok
16:47:24.0953 0964        MpFilter        (d993bea500e7382dc4e760bf4f35efcb) C:\WINDOWS\system32\DRIVERS\MpFilter.sys
16:47:24.0968 0964        MpFilter - ok
16:47:24.0984 0964        mraid35x - ok
16:47:25.0000 0964        MRxDAV          (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
16:47:25.0156 0964        MRxDAV - ok
16:47:25.0234 0964        MRxSmb          (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
16:47:25.0343 0964        MRxSmb - ok
16:47:25.0437 0964        MSDTC          (35a031af38c55f92d28aa03ee9f12cc9) C:\WINDOWS\system32\msdtc.exe
16:47:25.0593 0964        MSDTC - ok
16:47:25.0656 0964        Msfs            (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
16:47:25.0765 0964        Msfs - ok
16:47:25.0781 0964        MSIServer - ok
16:47:25.0828 0964        MSKSSRV        (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
16:47:25.0937 0964        MSKSSRV - ok
16:47:26.0109 0964        MsMpSvc        (24516bf4e12a46cb67302e2cdcb8cddf) c:\Programme\Microsoft Security Client\MsMpEng.exe
16:47:26.0125 0964        MsMpSvc - ok
16:47:26.0234 0964        MSPCLOCK        (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
16:47:26.0343 0964        MSPCLOCK - ok
16:47:26.0390 0964        MSPQM          (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
16:47:26.0546 0964        MSPQM - ok
16:47:26.0609 0964        mssmbios        (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
16:47:26.0718 0964        mssmbios - ok
16:47:26.0781 0964        MSTEE          (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
16:47:26.0906 0964        MSTEE - ok
16:47:26.0968 0964        Mup            (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
16:47:27.0078 0964        Mup - ok
16:47:27.0328 0964        MySql          (953fad3da03f50af5e9e7b1ff6b5c90a) C:\mysql\bin\mysqld-nt.exe
16:47:27.0375 0964        MySql ( UnsignedFile.Multi.Generic ) - warning
16:47:27.0375 0964        MySql - detected UnsignedFile.Multi.Generic (1)
16:47:27.0468 0964        NABTSFEC        (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
16:47:27.0609 0964        NABTSFEC - ok
16:47:27.0671 0964        napagent        (46bb15ae2ac7d025d6d2567b876817bd) C:\WINDOWS\System32\qagentrt.dll
16:47:27.0796 0964        napagent - ok
16:47:27.0875 0964        NDIS            (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
16:47:28.0000 0964        NDIS - ok
16:47:28.0046 0964        NdisIP          (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
16:47:28.0156 0964        NdisIP - ok
16:47:28.0218 0964        NdisTapi        (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
16:47:28.0234 0964        NdisTapi - ok
16:47:28.0328 0964        Ndisuio        (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
16:47:28.0453 0964        Ndisuio - ok
16:47:28.0515 0964        NdisWan        (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
16:47:28.0656 0964        NdisWan - ok
16:47:28.0687 0964        NDProxy        (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
16:47:28.0734 0964        NDProxy - ok
16:47:28.0750 0964        NetBIOS        (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
16:47:28.0859 0964        NetBIOS - ok
16:47:28.0921 0964        NetBT          (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
16:47:29.0078 0964        NetBT - ok
16:47:29.0156 0964        NetDDE          (8ace4251bffd09ce75679fe940e996cc) C:\WINDOWS\system32\netdde.exe
16:47:29.0281 0964        NetDDE - ok
16:47:29.0296 0964        NetDDEdsdm      (8ace4251bffd09ce75679fe940e996cc) C:\WINDOWS\system32\netdde.exe
16:47:29.0406 0964        NetDDEdsdm - ok
16:47:29.0468 0964        Netlogon        (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
16:47:29.0578 0964        Netlogon - ok
16:47:29.0640 0964        Netman          (e6d88f1f6745bf00b57e7855a2ab696c) C:\WINDOWS\System32\netman.dll
16:47:29.0796 0964        Netman - ok
16:47:29.0984 0964        NetTcpPortSharing (d34612c5d02d026535b3095d620626ae) C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
16:47:30.0015 0964        NetTcpPortSharing - ok
16:47:30.0078 0964        Nla            (f1b67b6b0751ae0e6e964b02821206a3) C:\WINDOWS\System32\mswsock.dll
16:47:30.0156 0964        Nla - ok
16:47:30.0218 0964        Npfs            (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
16:47:30.0312 0964        Npfs - ok
16:47:30.0437 0964        Ntfs            (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
16:47:30.0609 0964        Ntfs - ok
16:47:30.0609 0964        NtLmSsp        (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
16:47:30.0734 0964        NtLmSsp - ok
16:47:30.0843 0964        NtmsSvc        (56af4064996fa5bac9c449b1514b4770) C:\WINDOWS\system32\ntmssvc.dll
16:47:30.0968 0964        NtmsSvc - ok
16:47:31.0031 0964        Null            (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
16:47:31.0140 0964        Null - ok
16:47:31.0203 0964        NwlnkFlt        (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
16:47:31.0312 0964        NwlnkFlt - ok
16:47:31.0328 0964        NwlnkFwd        (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
16:47:31.0453 0964        NwlnkFwd - ok
16:47:31.0484 0964        oxmf            (7a1984671b6c3bbf8fd060f8917208c0) C:\WINDOWS\system32\DRIVERS\oxmf.sys
16:47:31.0515 0964        oxmf - ok
16:47:31.0546 0964        Oxmfuf          (0bf21f9a594c1995a46184beb838aca1) C:\WINDOWS\system32\DRIVERS\oxmfuf.sys
16:47:31.0546 0964        Oxmfuf - ok
16:47:31.0578 0964        oxser          (002830544100a47e821b906c619267a9) C:\WINDOWS\system32\DRIVERS\oxser.sys
16:47:31.0609 0964        oxser - ok
16:47:31.0640 0964        Parport        (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\drivers\Parport.sys
16:47:31.0750 0964        Parport - ok
16:47:31.0796 0964        PartMgr        (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
16:47:31.0921 0964        PartMgr - ok
16:47:31.0937 0964        ParVdm          (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys
16:47:32.0062 0964        ParVdm - ok
16:47:32.0140 0964        PCI            (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys
16:47:32.0296 0964        PCI - ok
16:47:32.0296 0964        PCIDump - ok
16:47:32.0359 0964        PCIIde          (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys
16:47:32.0468 0964        PCIIde - ok
16:47:32.0500 0964        Pcmcia          (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys
16:47:32.0609 0964        Pcmcia - ok
16:47:32.0625 0964        PDCOMP - ok
16:47:32.0625 0964        PDFRAME - ok
16:47:32.0640 0964        PDRELI - ok
16:47:32.0656 0964        PDRFRAME - ok
16:47:32.0656 0964        perc2 - ok
16:47:32.0671 0964        perc2hib - ok
16:47:32.0750 0964        pfc            (da86016f0672ada925f589ede715f185) C:\WINDOWS\system32\drivers\pfc.sys
16:47:32.0750 0964        pfc ( UnsignedFile.Multi.Generic ) - warning
16:47:32.0750 0964        pfc - detected UnsignedFile.Multi.Generic (1)
16:47:32.0828 0964        PlugPlay        (a3edbe9053889fb24ab22492472b39dc) C:\WINDOWS\system32\services.exe
16:47:32.0843 0964        PlugPlay - ok
16:47:32.0859 0964        PolicyAgent    (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
16:47:32.0968 0964        PolicyAgent - ok
16:47:33.0062 0964        PORTMON - ok
16:47:33.0109 0964        PptpMiniport    (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
16:47:33.0265 0964        PptpMiniport - ok
16:47:33.0265 0964        ProtectedStorage (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
16:47:33.0375 0964        ProtectedStorage - ok
16:47:33.0421 0964        PSched          (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
16:47:33.0531 0964        PSched - ok
16:47:33.0593 0964        Ptilink        (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
16:47:33.0750 0964        Ptilink - ok
16:47:33.0828 0964        QCMerced        (9a155d31b8e52f41b258282092cc93a7) C:\WINDOWS\system32\DRIVERS\LVCM.sys
16:47:33.0890 0964        QCMerced - ok
16:47:33.0906 0964        ql1080 - ok
16:47:33.0906 0964        Ql10wnt - ok
16:47:33.0921 0964        ql12160 - ok
16:47:33.0921 0964        ql1240 - ok
16:47:33.0937 0964        ql1280 - ok
16:47:34.0000 0964        RasAcd          (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
16:47:34.0109 0964        RasAcd - ok
16:47:34.0140 0964        RasAuto        (f5ba6caccdb66c8f048e867563203246) C:\WINDOWS\System32\rasauto.dll
16:47:34.0250 0964        RasAuto - ok
16:47:34.0328 0964        Rasl2tp        (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
16:47:34.0468 0964        Rasl2tp - ok
16:47:34.0515 0964        RasMan          (f9a7b66ea345726edb5862a46b1eccd5) C:\WINDOWS\System32\rasmans.dll
16:47:34.0656 0964        RasMan - ok
16:47:34.0703 0964        RasPppoe        (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
16:47:34.0859 0964        RasPppoe - ok
16:47:34.0875 0964        Raspti          (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
16:47:35.0000 0964        Raspti - ok
16:47:35.0062 0964        Rdbss          (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
16:47:35.0171 0964        Rdbss - ok
16:47:35.0203 0964        RDPCDD          (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
16:47:35.0375 0964        RDPCDD - ok
16:47:35.0437 0964        rdpdr          (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
16:47:35.0562 0964        rdpdr - ok
16:47:35.0625 0964        RDPWD          (6589db6e5969f8eee594cf71171c5028) C:\WINDOWS\system32\drivers\RDPWD.sys
16:47:35.0718 0964        RDPWD - ok
16:47:35.0781 0964        RDSessMgr      (263af18af0f3db99f574c95f284ccec9) C:\WINDOWS\system32\sessmgr.exe
16:47:35.0921 0964        RDSessMgr - ok
16:47:35.0984 0964        redbook        (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys
16:47:36.0125 0964        redbook - ok
16:47:36.0156 0964        RemoteAccess    (0e97ec96d6942ceec2d188cc2eb69a01) C:\WINDOWS\System32\mprdim.dll
16:47:36.0281 0964        RemoteAccess - ok
16:47:36.0328 0964        RemoteRegistry  (e4cd1f3d84e1c2ca0b8cf7501e201593) C:\WINDOWS\system32\regsvc.dll
16:47:36.0484 0964        RemoteRegistry - ok
16:47:36.0500 0964        RpcLocator      (2a02e21867497df20b8fc95631395169) C:\WINDOWS\system32\locator.exe
16:47:36.0625 0964        RpcLocator - ok
16:47:36.0687 0964        RpcSs          (3127afbf2c1ed0ab14a1bbb7aaecb85b) C:\WINDOWS\system32\rpcss.dll
16:47:36.0718 0964        RpcSs - ok
16:47:36.0765 0964        RSVP            (4bdd71b4b521521499dfd14735c4f398) C:\WINDOWS\system32\rsvp.exe
16:47:36.0890 0964        RSVP - ok
16:47:36.0921 0964        RTL8023xp      (1e11171c0b9989e1bdaa59e96b2e81c4) C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys
16:47:37.0031 0964        RTL8023xp - ok
16:47:37.0125 0964        SamSs          (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
16:47:37.0234 0964        SamSs - ok
16:47:37.0312 0964        SCardSvr        (dcec079fad95d36c8dd5cb6d779dfe32) C:\WINDOWS\System32\SCardSvr.exe
16:47:37.0437 0964        SCardSvr - ok
16:47:37.0500 0964        Schedule        (a050194a44d7fa8d7186ed2f4e8367ae) C:\WINDOWS\system32\schedsvc.dll
16:47:37.0640 0964        Schedule - ok
16:47:37.0671 0964        Secdrv          (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
16:47:37.0718 0964        Secdrv - ok
16:47:37.0781 0964        seclogon        (bee4cfd1d48c23b44cf4b974b0b79b2b) C:\WINDOWS\System32\seclogon.dll
16:47:37.0921 0964        seclogon - ok
16:47:37.0968 0964        SENS            (2aac9b6ed9eddffb721d6452e34d67e3) C:\WINDOWS\system32\sens.dll
16:47:38.0093 0964        SENS - ok
16:47:38.0156 0964        serenum        (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
16:47:38.0296 0964        serenum - ok
16:47:38.0343 0964        Serial          (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys
16:47:38.0500 0964        Serial - ok
16:47:38.0531 0964        Sfloppy        (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
16:47:38.0640 0964        Sfloppy - ok
16:47:38.0718 0964        SharedAccess    (cad058d5f8b889a87ca3eb3cf624dcef) C:\WINDOWS\System32\ipnathlp.dll
16:47:38.0890 0964        SharedAccess - ok
16:47:38.0937 0964        ShellHWDetection (2db7d303c36ddd055215052f118e8e75) C:\WINDOWS\System32\shsvcs.dll
16:47:38.0953 0964        ShellHWDetection - ok
16:47:39.0031 0964        silabenm        (3ead8e1668ce42a0afe41d56e7157bcf) C:\WINDOWS\system32\DRIVERS\silabenm.sys
16:47:39.0062 0964        silabenm - ok
16:47:39.0109 0964        silabser        (177d3ebf3e236a272d769c14f73ecc3e) C:\WINDOWS\system32\DRIVERS\silabser.sys
16:47:39.0156 0964        silabser - ok
16:47:39.0171 0964        Simbad - ok
16:47:39.0281 0964        SLIP            (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
16:47:39.0421 0964        SLIP - ok
16:47:39.0437 0964        Sparrow - ok
16:47:39.0500 0964        splitter        (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
16:47:39.0609 0964        splitter - ok
16:47:39.0671 0964        Spooler        (60784f891563fb1b767f70117fc2428f) C:\WINDOWS\system32\spoolsv.exe
16:47:39.0781 0964        Spooler - ok
16:47:39.0875 0964        sr              (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys
16:47:39.0921 0964        sr - ok
16:47:39.0984 0964        srservice      (fe77a85495065f3ad59c5c65b6c54182) C:\WINDOWS\system32\srsvc.dll
16:47:40.0046 0964        srservice - ok
16:47:40.0109 0964        Srv            (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
16:47:40.0156 0964        Srv - ok
16:47:40.0234 0964        SSDPSRV        (4df5b05dfaec29e13e1ed6f6ee12c500) C:\WINDOWS\System32\ssdpsrv.dll
16:47:40.0328 0964        SSDPSRV - ok
16:47:40.0406 0964        stisvc          (bc2c5985611c5356b24aeb370953ded9) C:\WINDOWS\system32\wiaservc.dll
16:47:40.0515 0964        stisvc - ok
16:47:40.0578 0964        streamip        (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
16:47:40.0734 0964        streamip - ok
16:47:40.0796 0964        swenum          (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
16:47:40.0890 0964        swenum - ok
16:47:40.0968 0964        swmidi          (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
16:47:41.0125 0964        swmidi - ok
16:47:41.0125 0964        SwPrv - ok
16:47:41.0140 0964        symc810 - ok
16:47:41.0140 0964        symc8xx - ok
16:47:41.0156 0964        sym_hi - ok
16:47:41.0171 0964        sym_u3 - ok
16:47:41.0218 0964        sysaudio        (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
16:47:41.0328 0964        sysaudio - ok
16:47:41.0375 0964        SysmonLog      (2903fffa2523926d6219428040dce6b9) C:\WINDOWS\system32\smlogsvc.exe
16:47:41.0500 0964        SysmonLog - ok
16:47:41.0562 0964        TapiSrv        (05903cac4b98908d55ea5774775b382e) C:\WINDOWS\System32\tapisrv.dll
16:47:41.0718 0964        TapiSrv - ok
16:47:41.0796 0964        Tcpip          (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
16:47:41.0859 0964        Tcpip - ok
16:47:41.0890 0964        TDPIPE          (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
16:47:42.0000 0964        TDPIPE - ok
16:47:42.0015 0964        TDTCP          (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
16:47:42.0125 0964        TDTCP - ok
16:47:42.0187 0964        TermDD          (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
16:47:42.0343 0964        TermDD - ok
16:47:42.0406 0964        TermService    (b7de02c863d8f5a005a7bf375375a6a4) C:\WINDOWS\System32\termsrv.dll
16:47:42.0562 0964        TermService - ok
16:47:42.0625 0964        Themes          (2db7d303c36ddd055215052f118e8e75) C:\WINDOWS\System32\shsvcs.dll
16:47:42.0640 0964        Themes - ok
16:47:42.0703 0964        TlntSvr        (03681a1ce77f51586903869a5ab1deab) C:\WINDOWS\system32\tlntsvr.exe
16:47:42.0765 0964        TlntSvr - ok
16:47:42.0781 0964        TosIde - ok
16:47:42.0843 0964        TrkWks          (626504572b175867f30f3215c04b3e2f) C:\WINDOWS\system32\trkwks.dll
16:47:42.0953 0964        TrkWks - ok
16:47:43.0031 0964        Udfs            (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
16:47:43.0171 0964        Udfs - ok
16:47:43.0187 0964        ultra - ok
16:47:43.0406 0964        UMVPFSrv        (67a95b9d129ed5399e7965cd09cf30e7) C:\Programme\Gemeinsame Dateien\logishrd\LVMVFM\UMVPFSrv.exe
16:47:43.0437 0964        UMVPFSrv - ok
16:47:43.0468 0964        Update          (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
16:47:43.0625 0964        Update - ok
16:47:43.0687 0964        upnphost        (1dfd8975d8c89214b98d9387c1125b49) C:\WINDOWS\System32\upnphost.dll
16:47:43.0796 0964        upnphost - ok
16:47:43.0828 0964        UPS            (9b11e6118958e63e1fef129466e2bda7) C:\WINDOWS\System32\ups.exe
16:47:43.0937 0964        UPS - ok
16:47:44.0000 0964        usbaudio        (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys
16:47:44.0140 0964        usbaudio - ok
16:47:44.0203 0964        usbccgp        (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
16:47:44.0343 0964        usbccgp - ok
16:47:44.0421 0964        usbehci        (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
16:47:44.0515 0964        usbehci - ok
16:47:44.0578 0964        usbhub          (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
16:47:44.0718 0964        usbhub - ok
16:47:44.0781 0964        usbprint        (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
16:47:44.0890 0964        usbprint - ok
16:47:44.0968 0964        usbscan        (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
16:47:45.0109 0964        usbscan - ok
16:47:45.0171 0964        USBSTOR        (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
16:47:45.0312 0964        USBSTOR - ok
16:47:45.0390 0964        usbuhci        (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
16:47:45.0500 0964        usbuhci - ok
16:47:45.0546 0964        usbvideo        (63bbfca7f390f4c49ed4b96bfb1633e0) C:\WINDOWS\system32\Drivers\usbvideo.sys
16:47:45.0656 0964        usbvideo - ok
16:47:45.0718 0964        VgaSave        (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
16:47:45.0828 0964        VgaSave - ok
16:47:45.0843 0964        ViaIde - ok
16:47:45.0890 0964        VolSnap        (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys
16:47:46.0046 0964        VolSnap - ok
16:47:46.0093 0964        VSS            (68f106273be29e7b7ef8266977268e78) C:\WINDOWS\System32\vssvc.exe
16:47:46.0156 0964        VSS - ok
16:47:46.0218 0964        W32Time        (7b353059e665f8b7ad2bbeaef597cf45) C:\WINDOWS\system32\w32time.dll
16:47:46.0328 0964        W32Time - ok
16:47:46.0421 0964        Wanarp          (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
16:47:46.0562 0964        Wanarp - ok
16:47:46.0625 0964        Wdf01000        (d918617b46457b9ac28027722e30f647) C:\WINDOWS\system32\Drivers\wdf01000.sys
16:47:46.0656 0964        Wdf01000 - ok
16:47:46.0671 0964        WDICA - ok
16:47:46.0781 0964        wdmaud          (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
16:47:46.0921 0964        wdmaud - ok
16:47:46.0984 0964        WebClient      (81727c9873e3905a2ffc1ebd07265002) C:\WINDOWS\System32\webclnt.dll
16:47:47.0093 0964        WebClient - ok
16:47:47.0171 0964        WinDriver6      (0a597f84bc8af4229b529f655bb2ba14) C:\WINDOWS\system32\drivers\windrvr6.sys
16:47:47.0218 0964        WinDriver6 ( UnsignedFile.Multi.Generic ) - warning
16:47:47.0218 0964        WinDriver6 - detected UnsignedFile.Multi.Generic (1)
16:47:47.0375 0964        winmgmt        (6f3f3973d97714cc5f906a19fe883729) C:\WINDOWS\system32\wbem\WMIsvc.dll
16:47:47.0515 0964        winmgmt - ok
16:47:47.0578 0964        WmdmPmSN        (c51b4a5c05a5475708e3c81c7765b71d) C:\WINDOWS\system32\MsPMSNSv.dll
16:47:47.0640 0964        WmdmPmSN - ok
16:47:47.0734 0964        Wmi            (ffa4d901d46d07a5bab2d8307fbb51a6) C:\WINDOWS\System32\advapi32.dll
16:47:47.0781 0964        Wmi - ok
16:47:47.0875 0964        WmiApSrv        (93908111ba57a6e60ec2fa2de202105c) C:\WINDOWS\system32\wbem\wmiapsrv.exe
16:47:48.0031 0964        WmiApSrv - ok
16:47:48.0265 0964        WMPNetworkSvc  (bf05650bb7df5e9ebdd25974e22403bb) C:\Programme\Windows Media Player\WMPNetwk.exe
16:47:48.0359 0964        WMPNetworkSvc - ok
16:47:48.0671 0964        WPFFontCache_v0400 (dcf3e3edf5109ee8bc02fe6e1f045795) C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
16:47:48.0703 0964        WPFFontCache_v0400 - ok
16:47:48.0875 0964        wscsvc          (300b3e84faf1a5c1f791c159ba28035d) C:\WINDOWS\system32\wscsvc.dll
16:47:49.0031 0964        wscsvc - ok
16:47:49.0156 0964        WSTCODEC        (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
16:47:49.0265 0964        WSTCODEC - ok
16:47:49.0359 0964        wuauserv        (7b4fe05202aa6bf9f4dfd0e6a0d8a085) C:\WINDOWS\system32\wuauserv.dll
16:47:49.0453 0964        wuauserv - ok
16:47:49.0500 0964        WudfPf          (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
16:47:49.0531 0964        WudfPf - ok
16:47:49.0562 0964        WudfRd          (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
16:47:49.0625 0964        WudfRd - ok
16:47:49.0640 0964        WudfSvc        (05231c04253c5bc30b26cbaae680ed89) C:\WINDOWS\System32\WUDFSvc.dll
16:47:49.0671 0964        WudfSvc - ok
16:47:49.0750 0964        WZCSVC          (c4f109c005f6725162d2d12ca751e4a7) C:\WINDOWS\System32\wzcsvc.dll
16:47:49.0875 0964        WZCSVC - ok
16:47:49.0906 0964        xmlprov        (0ada34871a2e1cd2caafed1237a47750) C:\WINDOWS\System32\xmlprov.dll
16:47:50.0031 0964        xmlprov - ok
16:47:50.0062 0964        MBR (0x1B8)    (72b8ce41af0de751c946802b3ed844b4) \Device\Harddisk0\DR0
16:47:50.0718 0964        \Device\Harddisk0\DR0 - ok
16:47:50.0734 0964        MBR (0x1B8)    (5fb38429d5d77768867c76dcbdb35194) \Device\Harddisk1\DR2
16:47:50.0890 0964        \Device\Harddisk1\DR2 - ok
16:47:50.0906 0964        Boot (0x1200)  (6942f8efa676fec4c4e303a4ad4149b4) \Device\Harddisk0\DR0\Partition0
16:47:50.0906 0964        \Device\Harddisk0\DR0\Partition0 - ok
16:47:50.0906 0964        Boot (0x1200)  (f7a289e537050b9c9e55186678ef35b5) \Device\Harddisk1\DR2\Partition0
16:47:50.0921 0964        \Device\Harddisk1\DR2\Partition0 - ok
16:47:50.0921 0964        ============================================================
16:47:50.0921 0964        Scan finished
16:47:50.0921 0964        ============================================================
16:47:51.0031 1252        Detected object count: 3
16:47:51.0031 1252        Actual detected object count: 3
16:48:42.0703 1252        MySql ( UnsignedFile.Multi.Generic ) - skipped by user
16:48:42.0703 1252        MySql ( UnsignedFile.Multi.Generic ) - User select action: Skip
16:48:42.0703 1252        pfc ( UnsignedFile.Multi.Generic ) - skipped by user
16:48:42.0703 1252        pfc ( UnsignedFile.Multi.Generic ) - User select action: Skip
16:48:42.0703 1252        WinDriver6 ( UnsignedFile.Multi.Generic ) - skipped by user
16:48:42.0703 1252        WinDriver6 ( UnsignedFile.Multi.Generic ) - User select action: Skip


cosinus 10.07.2012 21:16

adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren

Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Search.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.

Matthias_R. 10.07.2012 21:51

Hallo Arne! Vielen Dank für Deine Hülf!:bussi:

Muss ich für diesen nächsten Schritt auch wieder SecEssentials und firewall ausmachen?

gibt es nopch andere programme, die ich schliessen soll? Da steht z.B. die soundkarte und der equalizer.

cosinus 11.07.2012 10:10

Nur Virenscanner deaktivieren, Windows-Firewall kann an bleiben
Aber ansonsten alle unnötigen Programme und v.a. alle Browser beenden

Matthias_R. 11.07.2012 18:25

hallo arne, habe den adwcleaner - scan gemacht:

Code:

# AdwCleaner v1.701 - Logfile created 07/11/2012 at 19:18:12
# Updated 02/07/2012 by Xplode
# Operating system : Microsoft Windows XP Service Pack 3 (32 bits)
# User : Matze - SCHWEINCHEN
# Running from : C:\Dokumente und Einstellungen\Matze\Desktop\adwcleaner.exe
# Option [Search]


***** [Services] *****


***** [Files / Folders] *****

Folder Found : C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\facemoods.com
Folder Found : C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\PriceGong
Folder Found : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Iminent
Folder Found : C:\Programme\Conduit

***** [Registry] *****
[*] Key Found : HKLM\SOFTWARE\Classes\Toolbar.CT3209604
Key Found : HKCU\Software\AppDataLow\Software\Conduit
Key Found : HKCU\Software\Conduit
Key Found : HKCU\Software\ConduitSearchScopes
Key Found : HKCU\Software\PriceGong
Key Found : HKCU\Software\Smartbar
Key Found : HKCU\Software\Softonic
Key Found : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Key Found : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr
Key Found : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr.1
Key Found : HKLM\SOFTWARE\Conduit
Key Found : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
Key Found : HKLM\SOFTWARE\Iminent

***** [Registre - GUID] *****

Key Found : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Key Found : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{38EE5CEE-4B62-11D3-854F-00A0C9C898E7}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{64182481-4F71-486B-A045-B233BD0DA8FC}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{8D670533-270B-4549-B19B-414FB9C6EBDB}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{A3F2A195-0D11-463b-96BB-D2FF1B7490A1}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{DDE2C74F-58CC-4D71-8CE1-09DEBB8CFB78}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{ECD0ECC6-DCA4-4013-A915-12355AB70999}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Key Found : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
Key Found : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
Key Found : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{58124A0B-DC32-4180-9BFF-E0E21AE34026}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64182481-4F71-486B-A045-B233BD0DA8FC}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F72841F0-4EF1-4DF5-BCE5-B3AC8ACF5478}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{58124A0B-DC32-4180-9BFF-E0E21AE34026}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64182481-4F71-486B-A045-B233BD0DA8FC}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F72841F0-4EF1-4DF5-BCE5-B3AC8ACF5478}

***** [Internet Browsers] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Registry is clean.

*************************

AdwCleaner[R1].txt - [5447 octets] - [11/07/2012 03:41:38]
AdwCleaner[R2].txt - [5378 octets] - [11/07/2012 19:18:12]

########## EOF - C:\AdwCleaner[R2].txt - [5506 octets] ##########


cosinus 11.07.2012 22:33

adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Delete.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[S1].txt.

Matthias_R. 11.07.2012 23:29

ja hallo, hier das logfile von adwcleaner.exe nach delete:

Code:

# AdwCleaner v1.701 - Logfile created 07/12/2012 at 00:19:37
# Updated 02/07/2012 by Xplode
# Operating system : Microsoft Windows XP Service Pack 3 (32 bits)
# User : Matze - SCHWEINCHEN
# Running from : C:\Dokumente und Einstellungen\Matze\Desktop\adwcleaner.exe
# Option [Delete]


***** [Services] *****


***** [Files / Folders] *****

Folder Deleted : C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\facemoods.com
Folder Deleted : C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\PriceGong
Folder Deleted : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Iminent
Folder Deleted : C:\Programme\Conduit

***** [Registry] *****
[*] Key Deleted : HKLM\SOFTWARE\Classes\Toolbar.CT3209604
Key Deleted : HKCU\Software\AppDataLow\Software\Conduit
Key Deleted : HKCU\Software\Conduit
Key Deleted : HKCU\Software\ConduitSearchScopes
Key Deleted : HKCU\Software\PriceGong
Key Deleted : HKCU\Software\Smartbar
Key Deleted : HKCU\Software\Softonic
Key Deleted : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Key Deleted : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr
Key Deleted : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr.1
Key Deleted : HKLM\SOFTWARE\Conduit
Key Deleted : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
Key Deleted : HKLM\SOFTWARE\Iminent

***** [Registre - GUID] *****

Key Deleted : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{38EE5CEE-4B62-11D3-854F-00A0C9C898E7}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{64182481-4F71-486B-A045-B233BD0DA8FC}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{8D670533-270B-4549-B19B-414FB9C6EBDB}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{A3F2A195-0D11-463b-96BB-D2FF1B7490A1}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{DDE2C74F-58CC-4D71-8CE1-09DEBB8CFB78}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{ECD0ECC6-DCA4-4013-A915-12355AB70999}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{58124A0B-DC32-4180-9BFF-E0E21AE34026}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64182481-4F71-486B-A045-B233BD0DA8FC}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F72841F0-4EF1-4DF5-BCE5-B3AC8ACF5478}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{58124A0B-DC32-4180-9BFF-E0E21AE34026}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64182481-4F71-486B-A045-B233BD0DA8FC}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F72841F0-4EF1-4DF5-BCE5-B3AC8ACF5478}

***** [Internet Browsers] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Registry is clean.

*************************

AdwCleaner[R1].txt - [5447 octets] - [11/07/2012 03:41:38]
AdwCleaner[R2].txt - [5507 octets] - [11/07/2012 19:18:12]
AdwCleaner[S1].txt - [5550 octets] - [12/07/2012 00:19:37]

########## EOF - C:\AdwCleaner[S1].txt - [5678 octets] ##########


cosinus 12.07.2012 10:27

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.

Matthias_R. 12.07.2012 20:42

hallo arne, habe eben combofix durchlaufen lassen. Die log - Datei folgt sogleich.

Code:

ComboFix 12-07-12.02 - Matze 12.07.2012  21:24:25.1.1 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.2038.1547 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Matze\Desktop\ComboFix.exe
AV: Microsoft Security Essentials *Disabled/Updated* {BCF43643-A118-4432-AEDE-D861FCBCFCDF}
AV: Microsoft Security Essentials *Disabled/Updated* {EDB4FA23-53B8-4AFA-8C5D-99752CCA7095}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\Matze\Cookies\CUA7SMZB.txt
c:\dokumente und einstellungen\Matze\WINDOWS
c:\windows\unin0407.exe
.
.
(((((((((((((((((((((((  Dateien erstellt von 2012-06-12 bis 2012-07-12  ))))))))))))))))))))))))))))))
.
.
2012-07-12 18:30 . 2012-05-31 03:41        6762896        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft\Microsoft Antimalware\Definition Updates\{E0855AE9-3C73-4BC9-841A-F58B347F58DC}\mpengine.dll
2012-07-12 01:59 . 2012-07-12 01:59        --------        d-----w-        c:\dokumente und einstellungen\Matze\Anwendungsdaten\MCS Electronics
2012-07-11 17:20 . 2012-05-31 03:41        6762896        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2012-07-06 02:50 . 2012-07-12 19:30        1409        ----a-w-        c:\windows\QTFont.for
2012-07-06 02:44 . 2012-07-06 02:44        --------        d-----w-        C:\_OTL
2012-07-05 22:43 . 2012-07-05 22:56        --------        d-----w-        c:\dokumente und einstellungen\User\Anwendungsdaten\SlimBrowser
2012-07-05 22:43 . 2012-07-05 22:43        --------        d-----w-        c:\dokumente und einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Logitech® Webcam-Software
2012-07-04 23:14 . 2012-07-04 23:14        419488        ----a-w-        c:\windows\system32\FlashPlayerApp.exe
2012-07-03 21:47 . 2012-07-03 21:47        --------        d-----w-        c:\dokumente und einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\Logitech® Webcam-Software
2012-07-03 21:45 . 2012-07-04 17:09        --------        d-----w-        c:\dokumente und einstellungen\Gast\Anwendungsdaten\SlimBrowser
2012-07-03 21:45 . 2012-07-03 21:45        --------        d-sh--w-        c:\dokumente und einstellungen\Gast\IETldCache
2012-07-02 18:57 . 2012-07-02 18:57        --------        d-----w-        c:\programme\ESET
2012-06-30 19:34 . 2008-04-14 05:52        26624        ----a-w-        c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
2012-06-29 18:53 . 2012-06-29 18:53        --------        d-----w-        c:\dokumente und einstellungen\Matze\Anwendungsdaten\Malwarebytes
2012-06-29 18:53 . 2012-06-29 18:53        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2012-06-29 18:53 . 2012-06-29 18:53        --------        d-----w-        c:\programme\Malwarebytes' Anti-Malware
2012-06-29 18:53 . 2012-04-04 13:56        22344        ----a-w-        c:\windows\system32\drivers\mbam.sys
2012-06-25 17:45 . 2012-05-11 14:40        521728        -c----w-        c:\windows\system32\dllcache\jsdbgui.dll
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-07-04 23:14 . 2011-06-23 15:13        70304        ----a-w-        c:\windows\system32\FlashPlayerCPLApp.cpl
2012-06-13 13:55 . 2008-04-14 05:23        1866240        ----a-w-        c:\windows\system32\win32k.sys
2012-06-05 15:49 . 2008-04-14 05:52        1372672        ----a-w-        c:\windows\system32\msxml6.dll
2012-06-05 15:49 . 2008-04-14 05:52        1172480        ----a-w-        c:\windows\system32\msxml3.dll
2012-06-04 04:32 . 2008-04-14 05:52        152576        ----a-w-        c:\windows\system32\schannel.dll
2012-06-02 13:19 . 2009-11-02 14:03        329240        ----a-w-        c:\windows\system32\wucltui.dll
2012-06-02 13:19 . 2009-11-02 14:03        219160        ----a-w-        c:\windows\system32\wuaucpl.cpl
2012-06-02 13:19 . 2009-11-02 14:03        210968        ----a-w-        c:\windows\system32\wuweb.dll
2012-06-02 13:19 . 2009-08-06 18:24        18456        ----a-w-        c:\windows\system32\wuaueng.dll.mui
2012-06-02 13:19 . 2009-08-06 18:24        15896        ----a-w-        c:\windows\system32\wuapi.dll.mui
2012-06-02 13:19 . 2009-11-02 14:03        53784        ----a-w-        c:\windows\system32\wuauclt.exe
2012-06-02 13:19 . 2009-11-02 14:03        35864        ----a-w-        c:\windows\system32\wups.dll
2012-06-02 13:19 . 2009-08-06 18:24        45080        ----a-w-        c:\windows\system32\wups2.dll
2012-06-02 13:19 . 2009-08-06 18:24        15896        ----a-w-        c:\windows\system32\wuaucpl.cpl.mui
2012-06-02 13:19 . 2008-04-14 05:52        97304        ----a-w-        c:\windows\system32\cdm.dll
2012-06-02 13:19 . 2009-08-06 18:24        23576        ----a-w-        c:\windows\system32\wucltui.dll.mui
2012-06-02 13:19 . 2009-11-02 14:03        577048        ----a-w-        c:\windows\system32\wuapi.dll
2012-06-02 13:19 . 2009-11-02 14:03        1933848        ----a-w-        c:\windows\system32\wuaueng.dll
2012-06-02 13:18 . 2010-11-16 14:34        275696        ----a-w-        c:\windows\system32\mucltui.dll
2012-06-02 13:18 . 2010-11-16 14:34        214256        ----a-w-        c:\windows\system32\muweb.dll
2012-06-02 13:18 . 2010-11-16 14:34        18160        ----a-w-        c:\windows\system32\mucltui.dll.mui
2012-05-31 13:22 . 2008-04-14 05:52        604160        ----a-w-        c:\windows\system32\crypt32.dll
2012-05-19 17:33 . 2012-05-19 17:34        73728        ----a-w-        c:\windows\system32\javacpl.cpl
2012-05-19 17:33 . 2012-05-19 17:34        476960        ----a-w-        c:\windows\system32\npdeployJava1.dll
2012-05-19 17:33 . 2010-12-08 02:36        472864        ----a-w-        c:\windows\system32\deployJava1.dll
2012-05-16 15:07 . 2008-04-14 05:52        916992        ----a-w-        c:\windows\system32\wininet.dll
2012-05-11 14:40 . 2008-04-14 05:53        1469440        ------w-        c:\windows\system32\inetcpl.cpl
2012-05-11 14:40 . 2008-04-14 05:52        43520        ------w-        c:\windows\system32\licmgr10.dll
2012-05-11 11:38 . 2008-04-14 05:25        385024        ----a-w-        c:\windows\system32\html.iec
2012-05-05 03:14 . 2008-04-14 07:30        2029056        ----a-w-        c:\windows\system32\ntkrnlpa.exe
2012-05-05 03:14 . 2008-04-14 05:29        2150912        ----a-w-        c:\windows\system32\ntoskrnl.exe
2012-05-02 13:46 . 2009-11-02 14:02        139656        ----a-w-        c:\windows\system32\drivers\rdpwd.sys
2012-01-19 06:09 . 2011-10-25 21:48        121816        ----a-w-        c:\programme\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Messenger (Yahoo!)"="c:\progra~1\Yahoo!\Messenger\YahooMessenger.exe" [2012-05-25 6595928]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2007-02-26 131072]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2007-02-26 155648]
"Persistence"="c:\windows\system32\igfxpers.exe" [2007-02-26 131072]
"RTHDCPL"="RTHDCPL.EXE" [2006-06-28 16248320]
"SkyTel"="SkyTel.EXE" [2006-05-16 2879488]
"WinDVR SchSvr"="c:\programme\Gemeinsame Dateien\InterVideo\SchSvr\SchSvr.exe" [2003-10-16 155648]
"LVCOMSX"="c:\windows\system32\LVCOMSX.EXE" [2005-07-19 221184]
"EEventManager"="c:\programme\Epson Software\Event Manager\EEventManager.exe" [2009-12-03 976320]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712]
"LWS"="c:\programme\Logitech\LWS\Webcam Software\LWS.exe" [2011-11-11 205336]
"MSC"="c:\programme\Microsoft Security Client\msseces.exe" [2012-03-26 931200]
"QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2011-07-12 77824]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"DWQueuedReporting"="c:\progra~1\GEMEIN~1\MICROS~1\DW\dwtrig20.exe" [2007-02-26 437160]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\AutorunsDisabled
InterVideo WinCinema Manager.lnk - c:\programme\InterVideo\Common\Bin\WinCinemaMgr.exe [2010-11-10 167936]
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"FirewallOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\Programme\\Epson Software\\Event Manager\\EEventManager.exe"=
"c:\\Programme\\SpacialAudio\\SAM2\\SAM2.exe"=
"c:\\Programme\\Atmel\\AVR Studio 5.0\\AvrStudio.exe"=
"c:\\Programme\\Logitech\\Vid HD\\Vid.exe"=
.
R2 UMVPFSrv;UMVPFSrv;c:\programme\Gemeinsame Dateien\LogiShrd\LVMVFM\UMVPFSrv.exe [01.04.2011 07:11 450848]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [05.07.2012 01:14 257696]
S3 oxmf;OXPCI Bus enumerator;c:\windows\system32\drivers\oxmf.sys [24.01.2007 01:00 21888]
S3 Oxmfuf;Filter driver for OX16PCI95x ports;c:\windows\system32\drivers\oxmfuf.sys [24.01.2007 01:00 5888]
S3 oxser;OX16C95x Serial port driver;c:\windows\system32\drivers\oxser.sys [24.01.2007 01:00 70784]
S3 PORTMON;PORTMON;\??\c:\sysutil\PORTMSYS.SYS --> c:\sysutil\PORTMSYS.SYS [?]
S3 silabenm;Silicon Labs CP210x USB to UART Bridge Serial Port Enumerator Driver;c:\windows\system32\drivers\silabenm.sys [18.04.2011 08:09 47176]
S3 silabser;Silicon Labs CP210x USB to UART Bridge Driver;c:\windows\system32\drivers\silabser.sys [18.04.2011 08:09 58496]
.
Inhalt des "geplante Tasks" Ordners
.
2012-07-12 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-07-04 23:14]
.
2012-07-12 c:\windows\Tasks\Microsoft Antimalware Scheduled Scan.job
- c:\programme\Microsoft Security Client\MpCmdRun.exe [2012-03-26 15:03]
.
2012-07-12 c:\windows\Tasks\User_Feed_Synchronization-{2696D319-1E85-4C99-B7A0-CC4B1A731C26}.job
- c:\windows\system32\msfeedssync.exe [2009-03-08 03:31]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page =
uSearchURL,(Default) = hxxp://de.rd.yahoo.com/customize/ycomp/defaults/su/*hxxp://de.yahoo.com
FF - ProfilePath -
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
AddRemove-SLABCOMM&10C4&EA60 - c:\programme\Silabs\MCU\CP210x\DriverUninstaller.exe VCP CP210x Cardinal\SLABCOMM&10C4&EA60
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2012-07-12 21:30
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-07-12  21:34:17
ComboFix-quarantined-files.txt  2012-07-12 19:34
.
Vor Suchlauf: 18 Verzeichnis(se), 46.102.937.600 Bytes frei
Nach Suchlauf: 19 Verzeichnis(se), 46.304.362.496 Bytes frei
.
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - 217C2B5288F40CA022C3B4CE27BC289C


cosinus 12.07.2012 21:33

Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).



Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes:
Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.

Matthias_R. 13.07.2012 02:22

hallo cosinus, hier die log - files von 'GMER' und 'OSAM':

(1.) GMER:

Code:

GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-07-13 02:52:16
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 ST380815AS rev.3.AAA
Running: odegk24n.exe; Driver: C:\DOKUME~1\Matze\LOKALE~1\Temp\uxlcqaob.sys


---- System - GMER 1.0.15 ----

Code            \??\C:\DOKUME~1\Matze\LOKALE~1\Temp\catchme.sys  pIofCallDriver

---- Kernel code sections - GMER 1.0.15 ----

?              C:\WINDOWS\system32\Drivers\PROCEXP113.SYS      Das System kann die angegebene Datei nicht finden. !
?              C:\DOKUME~1\Matze\LOKALE~1\Temp\catchme.sys      Das System kann die angegebene Datei nicht finden. !

---- Devices - GMER 1.0.15 ----

AttachedDevice  \FileSystem\Fastfat \Fat                        fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

---- EOF - GMER 1.0.15 ----



(2.) OSAM:

Code:

Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 03:13:23 on 13.07.2012

OS: Windows XP Professional Service Pack 3 (Build 2600)
Default Browser: FlashPeak Inc. FlashPeak SlimBrowser 6.01.050

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Common]
-----( %SystemRoot%\Tasks )-----
"Adobe Flash Player Updater.job" - "Adobe Systems Incorporated" - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
"Microsoft Antimalware Scheduled Scan.job" - "Microsoft Corporation" - c:\Programme\Microsoft Security Client\MpCmdRun.exe

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"FlashPlayerCPLApp.cpl" - "Adobe Systems Incorporated" - C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
"infocardcpl.cpl" - "Microsoft Corporation" - C:\WINDOWS\system32\infocardcpl.cpl
"javacpl.cpl" - "Sun Microsystems, Inc." - C:\WINDOWS\system32\javacpl.cpl
"prefscpl.cpl" - "RealNetworks, Inc." - C:\WINDOWS\system32\prefscpl.cpl
"QuickTime.cpl" - "Apple Computer, Inc." - C:\WINDOWS\system32\QuickTime.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"BCMTPM" (BCMTPM) - ? - C:\WINDOWS\System32\DRIVERS\btpmw32.sys  (File not found)
"catchme" (catchme) - ? - C:\DOKUME~1\Matze\LOKALE~1\Temp\catchme.sys  (File not found)
"Changer" (Changer) - ? - C:\WINDOWS\system32\drivers\Changer.sys  (File not found)
"i2omgmt" (i2omgmt) - ? - C:\WINDOWS\system32\drivers\i2omgmt.sys  (File not found)
"lbrtfdc" (lbrtfdc) - ? - C:\WINDOWS\system32\drivers\lbrtfdc.sys  (File not found)
"mbr" (mbr) - ? - C:\ComboFix\mbr.sys  (Hidden registry entry, rootkit activity | File not found)
"Padus ASPI Shell" (pfc) - "Padus, Inc." - C:\WINDOWS\System32\drivers\pfc.sys
"PCIDump" (PCIDump) - ? - C:\WINDOWS\system32\drivers\PCIDump.sys  (File not found)
"PDCOMP" (PDCOMP) - ? - C:\WINDOWS\system32\drivers\PDCOMP.sys  (File not found)
"PDFRAME" (PDFRAME) - ? - C:\WINDOWS\system32\drivers\PDFRAME.sys  (File not found)
"PDRELI" (PDRELI) - ? - C:\WINDOWS\system32\drivers\PDRELI.sys  (File not found)
"PDRFRAME" (PDRFRAME) - ? - C:\WINDOWS\system32\drivers\PDRFRAME.sys  (File not found)
"PORTMON" (PORTMON) - ? - C:\SysUtil\PORTMSYS.SYS  (File not found)
"uxlcqaob" (uxlcqaob) - ? - C:\DOKUME~1\Matze\LOKALE~1\Temp\uxlcqaob.sys  (Hidden registry entry, rootkit activity | File not found)
"WDICA" (WDICA) - ? - C:\WINDOWS\system32\drivers\WDICA.sys  (File not found)
"WinDriver6" (WinDriver6) - "Jungo" - C:\WINDOWS\System32\drivers\windrvr6.sys

[Explorer]
-----( HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components )-----
{89B4C1CD-B018-4511-B0A1-5476DBF70820} "StubPath" - "Microsoft Corporation" - c:\WINDOWS\system32\Rundll32.exe c:\WINDOWS\system32\mscories.dll,Install
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? -  (File not found | COM-object registry key not found)
{09A47860-11B0-4DA5-AFA5-26D86198A780} "EPP" - "Microsoft Corporation" - c:\PROGRA~1\MICROS~2\shellext.dll
{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} "IE User Assist" - ? -  (File not found | COM-object registry key not found)
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? -  (File not found | COM-object registry key not found)
{E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} "Shell Icon Handler for Application References" - "Microsoft Corporation" - c:\WINDOWS\system32\dfshim.dll
{764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? -  (File not found | COM-object registry key not found)
{e82a2d71-5b2f-43a0-97b8-81be15854de8} "ShellLink for Application References" - "Microsoft Corporation" - c:\WINDOWS\system32\dfshim.dll
{B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" - "Alexander Roshal" - C:\Programme\WinRAR\rarext.dll

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
ITBar7Height "ITBar7Height" - ? -  (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -  (File not found | COM-object registry key not found)
<binary data> "ITBarLayout" - ? -  (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{0067DBFC-A752-458C-AE6E-B9C7E63D4824} "Geräteerkennung" - "Logitech, Inc." - C:\WINDOWS\DOWNLO~1\LOGITE~1.OCX / hxxp://www.logitech.com/devicedetector/plugins/LogitechDeviceDetection32.cab
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_32" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_32.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab
{CAFEEFAC-0016-0000-0032-ABCDEFFEDCBA} "Java Plug-in 1.6.0_32" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_32.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_32" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_32.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab
{0742B9EF-8C83-41CA-BFBA-830A59E23533} "Microsoft Data Collection Control" - "Microsoft Corp" - C:\WINDOWS\Downloaded Program Files\MSDcode.dll / https://support.microsoft.com/Dcode/ActiveX/MSDcode.cab
{7530BFB8-7293-4D34-9923-61A11451AFC5} "OnlineScanner Control" - "ESET" - C:\PROGRA~1\ESET\ESETON~1\ONLINE~1.OCX / hxxp://download.eset.com/special/eos/OnlineScanner.cab
{17492023-C23A-453E-A040-C7C580BBF700} "Windows Genuine Advantage Validation Tool" - "Microsoft Corporation" - C:\WINDOWS\system32\LegitCheckControl.DLL / hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
{E2883E8F-472F-4FB0-9522-AC9BF37916A7} "{E2883E8F-472F-4FB0-9522-AC9BF37916A7}" - ? -  (File not found | COM-object registry key not found) / hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jp2ssv.dll
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} "Java(tm) Plug-In SSV Helper" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\ssv.dll
{E7E6F031-17CE-4C07-BC86-EABFE594F69C} "JQSIEStartDetectorImpl Class" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
{9421DD08-935F-4701-A9CA-22DF90AC4EA6} "{9421DD08-935F-4701-A9CA-22DF90AC4EA6}" - ? -  (File not found | COM-object registry key not found)

[Logon]
-----( %AllUsersProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini
-----( %UserProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\Matze\Startmenü\Programme\Autostart\desktop.ini
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"Messenger (Yahoo!)" - "Yahoo! Inc." - "C:\PROGRA~1\Yahoo!\Messenger\YahooMessenger.exe" -quiet
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"Adobe ARM" - "Adobe Systems Incorporated" - "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
"EEventManager" - "SEIKO EPSON CORPORATION" - "C:\Programme\Epson Software\Event Manager\EEventManager.exe"
"LVCOMSX" - "Logitech Inc." - C:\WINDOWS\system32\LVCOMSX.EXE
"LWS" - "Logitech Inc." - C:\Programme\Logitech\LWS\Webcam Software\LWS.exe -hide
"MSC" - "Microsoft Corporation" - "c:\Programme\Microsoft Security Client\msseces.exe" -hide -runkey
"QuickTime Task" - "Apple Computer, Inc." - "C:\Programme\QuickTime\qttask.exe" -atboottime
"WinDVR SchSvr" - "InterVideo Inc." - "C:\Programme\Gemeinsame Dateien\InterVideo\SchSvr\SchSvr.exe"

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
".NET Runtime Optimization Service v2.0.50727_X86" (clr_optimization_v2.0.50727_32) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
"Adobe Flash Player Update Service" (AdobeFlashPlayerUpdateSvc) - "Adobe Systems Incorporated" - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
"ASP.NET State Service" (aspnet_state) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe
"Java Quick Starter" (JavaQuickStarterService) - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jqs.exe
"Microsoft .NET Framework NGEN v4.0.30319_X86" (clr_optimization_v4.0.30319_32) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
"Microsoft Antimalware Service" (MsMpSvc) - "Microsoft Corporation" - c:\Programme\Microsoft Security Client\MsMpEng.exe
"MySql" (MySql) - ? - C:\mysql\bin\mysqld-nt.exe  (File found, but it contains no detailed information)
"Windows CardSpace" (idsvc) - "Microsoft Corporation" - c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
"Windows Presentation Foundation Font Cache 3.0.0.0" (FontCache3.0.0.0) - "Microsoft Corporation" - c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
"Windows Presentation Foundation Font Cache 4.0.0.0" (WPFFontCache_v0400) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe

[Winlogon]
-----( HKCU\Control Panel\IOProcs )-----
"MVB" - ? - mvfs32.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify )-----
"WgaLogon" - "Microsoft Corporation" - C:\WINDOWS\system32\WgaLogon.dll

===[ Logfile end ]=========================================[ Logfile end ]===

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru

So, hier nun das aswMBR - textfile, logfile war nicht als Auswahl da, hoffe es st recht

Code:

aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-07-13 03:30:31
-----------------------------
03:30:31.781    OS Version: Windows 5.1.2600 Service Pack 3
03:30:31.781    Number of processors: 1 586 0x605
03:30:31.781    ComputerName: SCHWEINCHEN  UserName: Matze
03:30:33.156    Initialize success
03:30:46.703    AVAST engine defs: 12071201
03:31:58.718    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3
03:31:58.718    Disk 0 Vendor: ST380815AS 3.AAA Size: 76319MB BusType: 3
03:31:58.812    Disk 0 MBR read successfully
03:31:58.812    Disk 0 MBR scan
03:31:58.890    Disk 0 Windows XP default MBR code
03:31:58.890    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS        76316 MB offset 63
03:31:58.937    Disk 0 scanning sectors +156296385
03:31:59.296    Disk 0 scanning C:\WINDOWS\system32\drivers
03:32:47.921    Service scanning
03:33:14.171    Service MpKsl7582b3b7 c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Microsoft Antimalware\Definition Updates\{B8B7890D-A97A-4C37-8763-6ACA971684D6}\MpKsl7582b3b7.sys **LOCKED** 32
03:33:37.390    Modules scanning
03:35:08.750    Disk 0 trace - called modules:
03:35:08.796    ntkrnlpa.exe catchme.sys CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys
03:35:09.140    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8a508ab8]
03:35:09.140    3 CLASSPNP.SYS[ba0e8fd7] -> nt!IofCallDriver -> \Device\0000005f[0x8a5c7f18]
03:35:09.140    5 ACPI.sys[b9f7e620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-3[0x8a54b940]
03:35:10.359    AVAST engine scan C:\WINDOWS
03:36:19.140    AVAST engine scan C:\WINDOWS\system32
03:56:25.296    AVAST engine scan C:\WINDOWS\system32\drivers
03:57:47.046    AVAST engine scan C:\Dokumente und Einstellungen\Matze
04:46:34.921    AVAST engine scan C:\Dokumente und Einstellungen\All Users
04:49:19.234    Scan finished successfully
04:53:03.984    Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Matze\Desktop\MBR.dat"
04:53:03.984    The log file has been saved successfully to "C:\Dokumente und Einstellungen\Matze\Desktop\aswMBR.txt"


cosinus 13.07.2012 14:17

Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

Matthias_R. 14.07.2012 21:14

hallo arne, habe jetzt 3 logfiles, von mbAM 2, weil ich beim ersten durchlauf vergessen hatte, virenscanner abzustellen.


MalwareBytesM. (1)

Code:

Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.13.10

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Matze :: SCHWEINCHEN [Administrator]

13.07.2012 22:40:30
mbam-log-2012-07-13 (22-40-30).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|F:\|G:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 395830
Laufzeit: 3 Stunde(n), 21 Minute(n), 18 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


2. MalwareByteM. (2.)

Code:

Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.14.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Matze :: SCHWEINCHEN [Administrator]

14.07.2012 17:27:49
mbam-log-2012-07-14 (17-27-49).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|F:\|G:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 396823
Laufzeit: 2 Stunde(n), 39 Minute(n), 33 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


Hier SASW:


Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 07/14/2012 at 05:12 AM

Application Version : 5.5.1006

Core Rules Database Version : 8900
Trace Rules Database Version: 6712

Scan type      : Complete Scan
Total Scan Time : 02:20:27

Operating System Information
Windows XP Professional 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator

Memory items scanned      : 436
Memory threats detected  : 0
Registry items scanned    : 34785
Registry threats detected : 0
File items scanned        : 41089
File threats detected    : 830

Adware.Tracking Cookie
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@a.revenuemax[1].txt [ /a.revenuemax ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@ad.ad-srv[2].txt [ /ad.ad-srv ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@ad.adnet[1].txt [ /ad.adnet ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@ad.adserver01[2].txt [ /ad.adserver01 ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@ad.yieldmanager[1].txt [ /ad.yieldmanager ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@ad.yieldmanager[2].txt [ /ad.yieldmanager ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@ad.yieldmanager[3].txt [ /ad.yieldmanager ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@ad.yieldmanager[5].txt [ /ad.yieldmanager ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@ad.zanox[2].txt [ /ad.zanox ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@ad4.adfarm1.adition[1].txt [ /ad4.adfarm1.adition ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@adfarm1.adition[1].txt [ /adfarm1.adition ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@adform[2].txt [ /adform ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@ads.leitmotiv[2].txt [ /ads.leitmotiv ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@ads.linguee[2].txt [ /ads.linguee ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@adsby.aim4media[1].txt [ /adsby.aim4media ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@adviva[2].txt [ /adviva ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@adxpose[1].txt [ /adxpose ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@apple.solution.weborama[2].txt [ /apple.solution.weborama ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@banner.sv-www[1].txt [ /banner.sv-www ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@beacons.hottraffic[1].txt [ /beacons.hottraffic ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@cheaptickets.122.2o7[1].txt [ /cheaptickets.122.2o7 ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@cmp.112.2o7[1].txt [ /cmp.112.2o7 ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@conrad.122.2o7[1].txt [ /conrad.122.2o7 ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@content.yieldmanager[2].txt [ /content.yieldmanager ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@delivery.atkmedia[1].txt [ /delivery.atkmedia ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@deutschepostag.112.2o7[1].txt [ /deutschepostag.112.2o7 ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6aek4koc5wfo.stats.esomniture[2].txt [ /e-2dj6aek4koc5wfo.stats.esomniture ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6aelyclc5kgq.stats.esomniture[2].txt [ /e-2dj6aelyclc5kgq.stats.esomniture ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wbmyamazagq.stats.esomniture[1].txt [ /e-2dj6wbmyamazagq.stats.esomniture ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wcl4undpkkp.stats.esomniture[2].txt [ /e-2dj6wcl4undpkkp.stats.esomniture ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wdkoskc5keq.stats.esomniture[2].txt [ /e-2dj6wdkoskc5keq.stats.esomniture ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wfkoukajeep.stats.esomniture[2].txt [ /e-2dj6wfkoukajeep.stats.esomniture ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wflowkajeep.stats.esomniture[2].txt [ /e-2dj6wflowkajeep.stats.esomniture ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wfmiukc5aeo.stats.esomniture[2].txt [ /e-2dj6wfmiukc5aeo.stats.esomniture ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wgkikmdjabq.stats.esomniture[2].txt [ /e-2dj6wgkikmdjabq.stats.esomniture ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wgkisgajmlp.stats.esomniture[2].txt [ /e-2dj6wgkisgajmlp.stats.esomniture ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wgkooiczmkp.stats.esomniture[2].txt [ /e-2dj6wgkooiczmkp.stats.esomniture ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wgkywndjcdq.stats.esomniture[1].txt [ /e-2dj6wgkywndjcdq.stats.esomniture ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6whk4ukc5ilo.stats.esomniture[1].txt [ /e-2dj6whk4ukc5ilo.stats.esomniture ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6whkospd5ekp.stats.esomniture[1].txt [ /e-2dj6whkospd5ekp.stats.esomniture ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6whmyunajmhq.stats.esomniture[2].txt [ /e-2dj6whmyunajmhq.stats.esomniture ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wjk4knc5wgo.stats.esomniture[2].txt [ /e-2dj6wjk4knc5wgo.stats.esomniture ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wjk4koczsdq.stats.esomniture[1].txt [ /e-2dj6wjk4koczsdq.stats.esomniture ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wjkogicjalo.stats.esomniture[1].txt [ /e-2dj6wjkogicjalo.stats.esomniture ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wjkygldjwbp.stats.esomniture[1].txt [ /e-2dj6wjkygldjwbp.stats.esomniture ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wjkywjdpgcp.stats.esomniture[1].txt [ /e-2dj6wjkywjdpgcp.stats.esomniture ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wjkywncjoao.stats.esomniture[2].txt [ /e-2dj6wjkywncjoao.stats.esomniture ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wjkywpczmco.stats.esomniture[2].txt [ /e-2dj6wjkywpczmco.stats.esomniture ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wjl4kidzcco.stats.esomniture[1].txt [ /e-2dj6wjl4kidzcco.stats.esomniture ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wjlianazelp.stats.esomniture[2].txt [ /e-2dj6wjlianazelp.stats.esomniture ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wjliqkdpmdq.stats.esomniture[1].txt [ /e-2dj6wjliqkdpmdq.stats.esomniture ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wmlogpdzkeq.stats.esomniture[2].txt [ /e-2dj6wmlogpdzkeq.stats.esomniture ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wnl4oldjwlp.stats.esomniture[1].txt [ /e-2dj6wnl4oldjwlp.stats.esomniture ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wnliooczkco.stats.esomniture[1].txt [ /e-2dj6wnliooczkco.stats.esomniture ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wnmiuhcpsho.stats.esomniture[2].txt [ /e-2dj6wnmiuhcpsho.stats.esomniture ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wnmycoczkgo.stats.esomniture[2].txt [ /e-2dj6wnmycoczkgo.stats.esomniture ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@elitepartner.tt.omtrdc[2].txt [ /elitepartner.tt.omtrdc ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@equestionnaire[1].txt [ /equestionnaire ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@imrworldwide[2].txt [ /imrworldwide ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@komtrack[2].txt [ /komtrack ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@mediaplex[1].txt [ /mediaplex ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@mixxx[1].txt [ /mixxx ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@paypal.112.2o7[2].txt [ /paypal.112.2o7 ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@snapfish.112.2o7[1].txt [ /snapfish.112.2o7 ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@specificclick[1].txt [ /specificclick ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@stat.aldi[1].txt [ /stat.aldi ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@stat.dealtime[2].txt [ /stat.dealtime ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@studivz.adfarm1.adition[1].txt [ /studivz.adfarm1.adition ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@track.adform[1].txt [ /track.adform ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@track.effiliation[3].txt [ /track.effiliation ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@tracking.klicktel[1].txt [ /tracking.klicktel ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@vodafonegroup.122.2o7[1].txt [ /vodafonegroup.122.2o7 ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@weborama[1].txt [ /weborama ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@www.mixxx[1].txt [ /www.mixxx ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@xiti[1].txt [ /xiti ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@zanox[1].txt [ /zanox ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@shinystat[1].txt [ /shinystat.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\F3M34M8X.txt [ /e-2dj6wml4ciazilo.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\FIW287H4.txt [ /smartadserver.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\B9MR3GO5.txt [ /ad2.adfarm1.adition.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\SY2P6PV5.txt [ /serving-sys.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@fr.sitestat[1].txt [ /fr.sitestat.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\T8SKR2S3.txt [ /estat.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@de.sitestat[3].txt [ /de.sitestat.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\8Z2FMEMF.txt [ /doubleclick.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@de.sitestat[2].txt [ /de.sitestat.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\KXTKKMN1.txt [ /stat.aldi.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\PRP552TS.txt [ /e-2dj6wjlowiczgbp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\XQN4QJMQ.txt [ /adtech.de ]
        C:\Dokumente und Einstellungen\Matze\Cookies\43SDQHSC.txt [ /traffictrack.de ]
        C:\Dokumente und Einstellungen\Matze\Cookies\TF0RPOVU.txt [ /atdmt.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\HWQBQVDQ.txt [ /apmebf.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\X6ANKPLI.txt [ /server.adform.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\ZJNP2XEV.txt [ /e-2dj6wjmiogdjkfp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\DEM146EB.txt [ /ad1.power-media.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\2LB7YV0V.txt [ /ad.adserver01.de ]
        C:\Dokumente und Einstellungen\Matze\Cookies\UC816VU0.txt [ /mediaplex.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\7XHXINPF.txt [ /www.getfreehitcounters.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\05NOY1PK.txt [ /zanox.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\MUCJ73N0.txt [ /ad1.adfarm1.adition.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\4LP1PNA4.txt [ /ad16.bannerbank.ru ]
        C:\Dokumente und Einstellungen\Matze\Cookies\YJDNJ13W.txt [ /mediabrandsww.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\RBDHSPUK.txt [ /content.yieldmanager.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\ITQ7MXLG.txt [ /zanox-affiliate.de ]
        C:\Dokumente und Einstellungen\Matze\Cookies\VF9WOWP5.txt [ /e-2dj6wfkouhazadp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\VX9ODFGQ.txt [ /eas.apm.emediate.eu ]
        C:\Dokumente und Einstellungen\Matze\Cookies\V1JP6QW1.txt [ /e-2dj6aelicoczckq.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\0A538HRT.txt [ /tracking.quisma.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\OP9MKMLU.txt [ /media6degrees.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\YTF5PI8I.txt [ /adform.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\RAWYIY9R.txt [ /webmasterplan.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\TJ4MRT9A.txt [ /e-2dj6wjk4ehdjccq.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\WHNVYVX6.txt [ /ads.webmasterprofitcenter.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\H5HE23WK.txt [ /insightexpressai.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\7M78GPHH.txt [ /interclick.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\I74NQOZB.txt [ /invitemedia.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\362YVH4M.txt [ /track.effiliation.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\YRRGXY9S.txt [ /de.sitestat.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\I0TP729A.txt [ /tracking.mindshare.de ]
        C:\Dokumente und Einstellungen\Matze\Cookies\RLXWU0FN.txt [ /2o7.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\P9SDEZ7E.txt [ /collective-media.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\Y60K9A9V.txt [ /mm.chitika.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\O5K7BF2R.txt [ /media.gan-online.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\ZTTQ1FN1.txt [ /bs.serving-sys.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\MD8N7LPF.txt [ /ads.supplyframe.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\67805OVG.txt [ /e-2dj6wjl4ehdzkdq.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\PVGM4UHC.txt [ /adinterax.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\OHCVZ5I3.txt [ /unitymedia.de ]
        C:\Dokumente und Einstellungen\Matze\Cookies\LEHL43QW.txt [ /kontera.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\OUDDBZZ1.txt [ /ad4.adfarm1.adition.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\FYUU0YXC.txt [ /server.adformdsp.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\LY59GG60.txt [ /adx.chip.de ]
        C:\Dokumente und Einstellungen\Matze\Cookies\ODWA4LF7.txt [ /ads.creative-serving.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\DKNYOHI8.txt [ /e-2dj6wjkoukd5sbo.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@de.sitestat[1].txt [ /de.sitestat.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\YVDEUWIP.txt [ /ad3.adfarm1.adition.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\0J2FH5W2.txt [ /tradedoubler.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\FSYESQ33.txt [ /ad.adnet.de ]
        C:\Dokumente und Einstellungen\Matze\Cookies\442P9MDR.txt [ /ad.adc-serv.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\QSSFOMDS.txt [ /www.zanox-affiliate.de ]
        C:\Dokumente und Einstellungen\Matze\Cookies\45GQEKQN.txt [ /ad.ad-srv.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\DMKB2475.txt [ /stats.paypal.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\M7BU85N5.txt [ /revsci.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\QLAUHW2M.txt [ /statse.webtrendslive.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\KBPIOX0G.txt [ /adviva.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\4S1F4AUW.txt [ /ad.zanox.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\STVH15A0.txt [ /track.effiliation.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\M64642RI.txt [ /ad.yieldmanager.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\LPZ76N23.txt [ /adfarm1.adition.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\KURPWV2K.txt [ /fastclick.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\1LNS5JYF.txt [ /e-2dj6waliuic5ebo.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\8BRKP4LR.txt [ /komtrack.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\DWR133US.txt [ /ad.wsod.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\RKASCKAC.txt [ /www.windowsmedia.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\3W00VCI0.txt [ /e-2dj6wnkyohczwho.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\L9L905RO.txt [ /e-2dj6wgkisjdpmko.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\3WKZB8A7.txt [ /at.atwola.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\JJB9U78H.txt [ /ar.atwola.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\8P0KNSGV.txt [ /e-2dj6wmkiqhcpwko.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\41F1VEVL.txt [ /www.etracker.de ]
        C:\Dokumente und Einstellungen\Matze\Cookies\ECKV7853.txt [ /advertising.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\8GNI3G64.txt [ /ads.5x2.de ]
        C:\Dokumente und Einstellungen\Matze\Cookies\KE9COGER.txt [ /ads.gayads.biz ]
        C:\Dokumente und Einstellungen\Matze\Cookies\5V11KMR2.txt [ /e-2dj6wjlowmazwho.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\1F79FP8O.txt [ /overture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\X04E0PX1.txt [ /e-2dj6wjlicpdpsbp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\ZMUUP047.txt [ /e-2dj6wfmyogdpiep.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\matze@fr.sitestat[2].txt [ /fr.sitestat.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\PK0667N3.txt [ /ad.360yield.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\E7FJB2OO.txt [ /tacoda.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\P7G65505.txt [ /e-2dj6wfkigpajkdp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\4BTIZOFD.txt [ /www.usenext.de ]
        C:\Dokumente und Einstellungen\Matze\Cookies\VHIWW1LP.txt [ /www.traffective-tracking.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\DA1PS7XW.txt [ /e-2dj6wjk4okdpmdp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\7J4QMTUB.txt [ /im.banner.t-online.de ]
        C:\Dokumente und Einstellungen\Matze\Cookies\B5HXNMHY.txt [ /liveperson.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\EDB9XA8R.txt [ /e-2dj6aelicndpshp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\UMWX0W5R.txt [ /e-2dj6wgkywpd5sho.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\N98IMJY7.txt [ /e-2dj6aekowic5oho.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\ABWEIY88.txt [ /fr.sitestat.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\S4542KN3.txt [ /ads.poppen.de ]
        C:\Dokumente und Einstellungen\Matze\Cookies\7GBI214F.txt [ /tribalfusion.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\CCOC1YYC.txt [ /e-2dj6wmkokhc5meo.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\AHR2QJGC.txt [ /e-2dj6wdl4socpogp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\2FCXTE9H.txt [ /ww251.smartadserver.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\ZVE59WRU.txt [ /statcounter.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\OY5XW93C.txt [ /yieldmanager.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\TMU6T4A0.txt [ /e-2dj6wfmiqpd5kbo.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\W0YRUCP3.txt [ /e-2dj6wmliqjazkgp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\GBQZUVAS.txt [ /clickfuse.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\Z1E28W22.txt [ /e-2dj6wmmigndpgkp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\HGMBE23C.txt [ /amazon-adsystem.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\ODICJFLE.txt [ /ru4.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\LV284DLW.txt [ /track.adform.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\3O5Z2I2A.txt [ /zedo.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\A4UCQ4HS.txt [ /e-2dj6wmkoknajcfo.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\MR40PI4Z.txt [ /komtrack.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\0ZDSWOTT.txt [ /e-2dj6wgkyugd5sap.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\Z6NBQNCQ.txt [ /eas4.emediate.eu ]
        C:\Dokumente und Einstellungen\Matze\Cookies\71VXG2CF.txt [ /e-2dj6wfl4qiczodp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\BL219FGQ.txt [ /e-2dj6wjlywjajgep.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\868FMGNG.txt [ /e-2dj6wjlykjc5sao.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\066M63MP.txt [ /zbox.zanox.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\IJDA2BRT.txt [ /legolas-media.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\X0GOA89Z.txt [ /e-2dj6wjk4eiajwdo.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\RG6K7Y9D.txt [ /pointroll.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\NL0G0Y10.txt [ /c.atdmt.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\4PWUII4V.txt [ /e-2dj6wmkooodjifo.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\M4TUL5S1.txt [ /tacoda.at.atwola.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\6J3IT08L.txt [ /e-2dj6whkywkdzkfo.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\ZZHGET3S.txt [ /stats.linx.de ]
        C:\Dokumente und Einstellungen\Matze\Cookies\HJJK3MUO.txt [ /eyewonder.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\GQVT7A9H.txt [ /e-2dj6wbliwjdpkbo.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\WL1G3KOE.txt [ /e-2dj6wdliagcpgco.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\VE55Q6Q1.txt [ /adformdsp.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\Y91M37PG.txt [ /tradefx.advertserve.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\BP5KJ41L.txt [ /e-2dj6wnliulcpgdq.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\E8O6JL1H.txt [ /pornhub.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\4DMJUSPI.txt [ /partners.webmasterplan.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\3HPO341M.txt [ /tracking.klicktel.de ]
        C:\Dokumente und Einstellungen\Matze\Cookies\77RL3YMB.txt [ /elitepartner.de ]
        C:\Dokumente und Einstellungen\Matze\Cookies\ISQDFMHB.txt [ /exoclick.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\C79Y1HPJ.txt [ /e-2dj6wjk4epazogp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\HE0TNDBV.txt [ /e-2dj6aekywnd5gap.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\94TASCS1.txt [ /e-2dj6whkiqlajogp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\3DIZEL6N.txt [ /wlw.122.2o7.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\TS465366.txt [ /e-2dj6whlowgdjogp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\JB4K45V0.txt [ /ads.na-media.de ]
        C:\Dokumente und Einstellungen\Matze\Cookies\NZ1BK4Z3.txt [ /e-2dj6wjlooidpkdp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\ATLNDHGM.txt [ /questionmarket.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\VX833U35.txt [ /de.sitestat.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\0UBD7SI9.txt [ /de.sitestat.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\T8P4ENGI.txt [ /lucidmedia.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\LY7TIQL9.txt [ /e-2dj6wnmyendpgap.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\23S4OE2A.txt [ /e-2dj6wgkycncjeco.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\SBPIQ2L0.txt [ /ads.undertone.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\VIHCWR07.txt [ /e-2dj6wgkywnczeko.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\SWKGIZ9M.txt [ /liveperson.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\UET5XKFF.txt [ /www.burstnet.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\G1S5J86P.txt [ /accounts.google.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\OGJDK8MO.txt [ /e-2dj6wglikgdpeeq.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\YRQKKK74.txt [ /e-2dj6wjkywncjggp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\21247SIR.txt [ /stepstone.112.2o7.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\LKP0DKFI.txt [ /e-2dj6wfmiqhazegp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\3ERLDLEX.txt [ /parship.122.2o7.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\JF2F166B.txt [ /e-2dj6wjk4oncpggp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\WF0RHTND.txt [ /youporn.de ]
        C:\Dokumente und Einstellungen\Matze\Cookies\FQ84XULL.txt [ /pro-market.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\PKBX8GYR.txt [ /ads.glispa.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\7MR7RQ0K.txt [ /e-2dj6whkoqhc5wlo.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\O1H0JSV1.txt [ /de.sitestat.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\A023HZUT.txt [ /e-2dj6wmkycjc5kdp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\FD95TFUY.txt [ /adserver.adreactor.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\ZHGR8WBS.txt [ /e-2dj6wnloghcjcco.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\VCCYC0TI.txt [ /ads.etonix.de ]
        C:\Dokumente und Einstellungen\Matze\Cookies\VNHQT5GF.txt [ /youporncocks.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\A2B51K4H.txt [ /e-2dj6wjlyegajego.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\T2N13919.txt [ /go.trafficshop.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\R35I223S.txt [ /adultfriendfinder.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\1HJ3Z2O4.txt [ /e-2dj6wml4slazwho.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\UDA05OKV.txt [ /liveperson.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\J834KI3Z.txt [ /www.pornbanana.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\LDW2MEZO.txt [ /e-2dj6wmkyqodjeho.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\I0VZ1P4X.txt [ /e-2dj6wmloepazafp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\JD03SD8O.txt [ /e-2dj6aelocmc5kao.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\R6N6C29F.txt [ /tripod.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\PIMG6LR0.txt [ /e-2dj6whlicnazmfp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\0XGSK3XE.txt [ /e-2dj6wjloqocjsfp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\MX4G7R13.txt [ /de.sitestat.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\ZE76S39H.txt [ /e-2dj6wnloqgc5gco.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\2LV3NII2.txt [ /anrtx.tacoda.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\IEUJJVIH.txt [ /adbrite.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\DL5JF34H.txt [ /e-2dj6wmkokldzibq.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\PJR28Z6U.txt [ /e-2dj6wmlycgd5eko.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\ECK2UD7X.txt [ /e-2dj6wjlyepcpogo.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\Y7E6WSBJ.txt [ /www.kissporntube.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\FPYULU2I.txt [ /e-2dj6wjlycndpalo.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\1ACHKG11.txt [ /e-2dj6wmkyqodzoco.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\DH737F3N.txt [ /ero-advertising.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\2612F5H3.txt [ /ads.pointroll.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\MAS939TF.txt [ /e-2dj6wjlyeidjehp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\CTC43GN2.txt [ /findthatfile.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\B7XCY7PC.txt [ /www.youporns.org ]
        C:\Dokumente und Einstellungen\Matze\Cookies\30P8PXZV.txt [ /banner.testberichte.de ]
        C:\Dokumente und Einstellungen\Matze\Cookies\PXMLWH70.txt [ /media.funpic.de ]
        C:\Dokumente und Einstellungen\Matze\Cookies\EF3S1UKG.txt [ /forexyard.advertserve.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\931GD09L.txt [ /youpornmovie.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\87K7BIXD.txt [ /edates.traffective-tracking.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\15JMJ077.txt [ /partypoker.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\G0AJZ2S1.txt [ /hardsextube.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\UT100LVQ.txt [ /e-2dj6aek4khazmbo.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\W2ZMJEYJ.txt [ /e-2dj6wml4egdjolp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\YUCZSHXP.txt [ /e-2dj6wmk4gjajwep.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\6698I7EY.txt [ /e-2dj6wjkoqiajido.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\8CDMOJLN.txt [ /de.sitestat.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\Q2IDFJAF.txt [ /e-2dj6aek4agczihp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\BQBBIH7X.txt [ /e-2dj6wmkouicpico.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\NKSQX7NO.txt [ /e-2dj6wdmysmdzgkp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\FT6X1DLP.txt [ /e-2dj6wfliapazkfo.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\LFVF70Y8.txt [ /e-2dj6wdmiwocjolp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\K2J8JA2W.txt [ /e-2dj6aemianazehp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\V0YSIGCB.txt [ /premierfarnell.112.2o7.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\0RWH7EV5.txt [ /www9.addfreestats.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\DR1DIAF2.txt [ /texasinstrument.122.2o7.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\AHN5GB3B.txt [ /ad1.chefkoch.de ]
        C:\Dokumente und Einstellungen\Matze\Cookies\6V28NRSI.txt [ /banners.iminent.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\5D1ZS1SN.txt [ /ads.pubmatic.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\C6FL2XH3.txt [ /ad.tool.idee.de ]
        C:\Dokumente und Einstellungen\Matze\Cookies\OJ8Y15T2.txt [ /e-2dj6aekosgazwbq.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\AQ63AQNQ.txt [ /hardsextube.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\HT5V4GE1.txt [ /e-2dj6wnkygkc5gcp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\IUZ9PTO0.txt [ /tto2.traffictrack.de ]
        C:\Dokumente und Einstellungen\Matze\Cookies\6P8D2Y3M.txt [ /e-2dj6wjliqiczsco.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\JUJEQ0HE.txt [ /count.xhit.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\5R3GNBB6.txt [ /fr.sitestat.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\GX3H0T4E.txt [ /adx.chip.de ]
        C:\Dokumente und Einstellungen\Matze\Cookies\7K3TWAZQ.txt [ /kkeu.122.2o7.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\RH50YXC8.txt [ /e-2dj6wdlowicpwep.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\C9Y05VNR.txt [ /www.active-tracking.de ]
        C:\Dokumente und Einstellungen\Matze\Cookies\6D7GESXS.txt [ /necelectronics.122.2o7.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\ZL7NPWBH.txt [ /e-2dj6wmkokpcpkdq.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\608DZEO7.txt [ /youpornmovies.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\PWZ2999J.txt [ /e-2dj6wjliojazsdq.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\MM4U9JVW.txt [ /e-2dj6wnlywmcjido.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\C4HBSCWU.txt [ /ads.carpooling.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\1AALXYAG.txt [ /hardsextube.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\NIG63FIC.txt [ /youporn1.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\ID2WNGBY.txt [ /www.youporncocks.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\452A7N1Y.txt [ /rts.pgmediaserve.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\IVE0DYN4.txt [ /youporn-sex.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\NI4F8AJ9.txt [ /e-2dj6wjmyqpc5gep.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\QMON421S.txt [ /kissporntube.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\AEGEFD11.txt [ /ad1.emediate.dk ]
        C:\Dokumente und Einstellungen\Matze\Cookies\N6B1QW2M.txt [ /e-2dj6wmmywgdjckp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\HHOONX3I.txt [ /e-2dj6wdmicoazseo.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\RT4IB6IO.txt [ /tracking.crealytics.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\1ZMNZDRO.txt [ /ad.bannerbank.ru ]
        C:\Dokumente und Einstellungen\Matze\Cookies\G3QFTD3Y.txt [ /adxpansion.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\7U7OO542.txt [ /generaltracking.de ]
        C:\Dokumente und Einstellungen\Matze\Cookies\UNW3923N.txt [ /e-2dj6wfkosnd5gcq.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\4PZ7H87E.txt [ /ads.travelaudience.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\KQIJ730A.txt [ /ad.123-template.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\Z9WH21NQ.txt [ /accounts.google.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\ITVSB5HT.txt [ /e-2dj6whmiwiajseo.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\WM0U3OVC.txt [ /adserver.adtechus.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\8T57JHQ0.txt [ /ads.brandwire.tv ]
        C:\Dokumente und Einstellungen\Matze\Cookies\X4QYX08M.txt [ /youporns.org ]
        C:\Dokumente und Einstellungen\Matze\Cookies\SK8CTSK0.txt [ /e-2dj6wjkywjcpslo.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\LRLIROX2.txt [ /e-2dj6wjlycgczmgq.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\SB9JKAC8.txt [ /c1.atdmt.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\YJPNYTN2.txt [ /h2porn.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\TM9GWX4Q.txt [ /e-2dj6aeloklazeeo.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\3ATZWHJX.txt [ /homosexualtube.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\V2563EWN.txt [ /e-2dj6wjkywocpefp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\MX5T9QH4.txt [ /de.sitestat.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\4HFGHVR6.txt [ /e-2dj6wfkochdzsfo.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\JRQR19CF.txt [ /ads.spinsoft.de ]
        C:\Dokumente und Einstellungen\Matze\Cookies\7N123T6A.txt [ /teufel-media.de ]
        C:\Dokumente und Einstellungen\Matze\Cookies\8GHEQUBR.txt [ /www.directadvert.ru ]
        C:\Dokumente und Einstellungen\Matze\Cookies\EAJJ7OIV.txt [ /e-2dj6wjlyanazgho.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\XUACZXPA.txt [ /e-2dj6wdmyqkdpkdp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\N441FYAZ.txt [ /casalemedia.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\ZJM244HG.txt [ /e-2dj6wnmychcpilo.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\7KRW82DT.txt [ /e-2dj6wdl4apczwko.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\VUKJ6EWY.txt [ /e-2dj6aemiagczobp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\XP3ZBFE9.txt [ /e-2dj6whlowgc5khq.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\MPT2YN0F.txt [ /e-2dj6wbloggdpmco.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\XGQ14Q99.txt [ /e-2dj6aeliuld5kbq.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\7BPZ63DJ.txt [ /e-2dj6wdl4wjazakp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\R29MLOTU.txt [ /yadro.ru ]
        C:\Dokumente und Einstellungen\Matze\Cookies\8HKA8WKR.txt [ /www.hardsextube.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\Y1RJF8VL.txt [ /ads.lycos.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\TTR5MH9H.txt [ /tracking.tchibo.de ]
        C:\Dokumente und Einstellungen\Matze\Cookies\F5947C0M.txt [ /c.gigcount.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\YQXVNW5W.txt [ /e-2dj6wgkialajgeo.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\ODV78P1T.txt [ /quartermedia.de ]
        C:\Dokumente und Einstellungen\Matze\Cookies\KOC9HJFP.txt [ /e-2dj6wfk4ugczsho.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\PS5RXOZ2.txt [ /de.partypoker.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\7FT6EQZF.txt [ /counters.gigya.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\GWDO0V38.txt [ /trafficholder.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\1U9J6D2I.txt [ /kaspersky.122.2o7.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\YB7OLCYC.txt [ /e-2dj6wjkoapajakp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\SZH6DKCR.txt [ /www.unitymedia.de ]
        C:\Dokumente und Einstellungen\Matze\Cookies\E3E86NCP.txt [ /e-2dj6wjmielcpkcq.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\FFQEMHD7.txt [ /ads.pornerbros.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\EN2T395U.txt [ /adultadworld.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\LGWD9CSR.txt [ /e-2dj6aelywld5afo.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\11ZC2IYD.txt [ /adserver2.clipkit.de ]
        C:\Dokumente und Einstellungen\Matze\Cookies\VVCHW4KD.txt [ /112.2o7.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\JPC73YV2.txt [ /largeporntube.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\E7VO7QH5.txt [ /e-2dj6wnl4elcpadp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\MPAPZTZ1.txt [ /www.pornerbros.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\56NNNJPG.txt [ /e-2dj6whk4wodjslp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\IKMMATZP.txt [ /www.googleadservices.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\NCWBABQD.txt [ /flagcounter.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\0A438M0V.txt [ /e-2dj6wclosgdpkho.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\OSNPH28S.txt [ /e-2dj6aekoqncjcbp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\CCKPXRZP.txt [ /komtrack.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\35YYADS4.txt [ /e-2dj6wjlykhcpabq.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\VKLJ5CTN.txt [ /e-2dj6wjkywocjogo.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\F7AH1GN9.txt [ /www.pornhub.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\DL18X3SW.txt [ /e-2dj6wjk4ohdjobq.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\M7XLAE1C.txt [ /de.sitestat.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\QBP906EC.txt [ /e-2dj6wakoujc5ebp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\1L2ITVFT.txt [ /e-2dj6wnloujd5ihp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\595Q5G9U.txt [ /de.sitestat.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\I1JNLUIY.txt [ /de.sitestat.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\X5JQGR9Z.txt [ /www.gotgayporn.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\ZJIH4L82.txt [ /tracking.crealytics.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\EHK5L8DY.txt [ /e-2dj6aeloopajmfq.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\W8WT6X69.txt [ /ads2.zeusclicks.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\0L1UIC18.txt [ /ad.n50.ru ]
        C:\Dokumente und Einstellungen\Matze\Cookies\6PAJ4T36.txt [ /e-2dj6wmkyqodjicq.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\IIVOR84P.txt [ /e-2dj6wak4gkczcgp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\NKES635X.txt [ /e-2dj6wjkyqhc5kep.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\X34ZKCNV.txt [ /adserver2.exgfnetwork.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\TNVTS5YZ.txt [ /e-2dj6ael4ajdjeaq.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\ZZZ79Q26.txt [ /mediathek.daserste.de ]
        C:\Dokumente und Einstellungen\Matze\Cookies\T8ZJRA2G.txt [ /e-2dj6wjlyomc5wko.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\424GJ41I.txt [ /stats.ilivid.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\YRQMFSH5.txt [ /ads.crakmedia.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\G7F83NLR.txt [ /de.sitestat.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\E7ZG3APO.txt [ /ads.circuitsonline.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\LZAQW3RQ.txt [ /server.lon.liveperson.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\U9C41LRD.txt [ /e-2dj6wjloajczigp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\4OUAVX2F.txt [ /tracking.hermesworld.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\N5HIIYVC.txt [ /www.youporn.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\K4WSSNQ5.txt [ /e-2dj6wfl4cncpgep.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\CEQO2W86.txt [ /e-2dj6wjlispdjwdq.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\NJ50S0YH.txt [ /h2porn.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\TL55T4T4.txt [ /youporn.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\TVODO8FE.txt [ /e-2dj6wjlyqhaziap.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\3D1YMICS.txt [ /e-2dj6wjkouicpkgq.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\DR08VFQE.txt [ /e-2dj6wmkooodzocp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\9ZG25PBB.txt [ /e-2dj6wmkosgc5ibo.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\EVWBBP3B.txt [ /hightraffic.hugoboss.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\DJD06RPA.txt [ /e-2dj6wjlowlcpadp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\LURS7HYX.txt [ /pornerbros.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\XR9EDU0R.txt [ /e-2dj6wmkywldpccq.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\OK3166S0.txt [ /microsoftwindows.112.2o7.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\TR85TY8W.txt [ /pornbanana.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\LL4KII12.txt [ /lfstmedia.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\0B756FEK.txt [ /www.googleadservices.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\13J0XWX4.txt [ /ads.profitsdeluxe.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\RGY6K0C4.txt [ /www.pornerbros.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\W3ZZVAWV.txt [ /e-2dj6wjk4wkc5ckq.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\J5NI8UIH.txt [ /cmpmedica.112.2o7.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\L4SO5U85.txt [ /histats.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\6X6SQK5A.txt [ /banners.mennation.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\N1NAEQGZ.txt [ /www.findthatfile.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\BD21EAJU.txt [ /e-2dj6wjk4gjazilp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\JSPPXJ3T.txt [ /in.getclicky.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\NX7R1W99.txt [ /adserver.hardsextube.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\Q1O90NMZ.txt [ /histats.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\6IE7YXD8.txt [ /e-2dj6wnlicjazwgp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\ONKTFPD1.txt [ /e-2dj6wfmieid5aao.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\ROHTPKKG.txt [ /ads.ventivmedia.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\TOH2A80M.txt [ /pornme.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\FCQ1X9I2.txt [ /track.webtrekk.de ]
        C:\Dokumente und Einstellungen\Matze\Cookies\YTKQGFLF.txt [ /tomtailor.dyntracker.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\WAPXBKWQ.txt [ /pagestat.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\4HXLCURA.txt [ /de.sitestat.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\L0M6HHS9.txt [ /gotgayporn.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\4RB52F87.txt [ /liveperson.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\U5TQR3LQ.txt [ /e-2dj6wmk4qod5sbp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\1B1991UA.txt [ /e-2dj6wfk4andjogp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\HSPWMJW3.txt [ /microsoftsto.112.2o7.net ]
        C:\Dokumente und Einstellungen\Matze\Cookies\SCNY7ABV.txt [ /rambler.ru ]
        C:\Dokumente und Einstellungen\Matze\Cookies\UI2ZIEZL.txt [ /e-2dj6wak4wmd5ckp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\MOBI2MVA.txt [ /e2.emediate.se ]
        C:\Dokumente und Einstellungen\Matze\Cookies\RE7U32G2.txt [ /ad2.gammae.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\LOV2RTQH.txt [ /www.ardmediathek.de ]
        C:\Dokumente und Einstellungen\Matze\Cookies\QGO71WQC.txt [ /e-2dj6wjk4qld5wfp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\T90WUAN8.txt [ /directadvert.ru ]
        C:\Dokumente und Einstellungen\Matze\Cookies\RH3G70X1.txt [ /e-2dj6wgmyggczccp.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\M3R0AGHU.txt [ /alphaporno.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\AQTPWNG4.txt [ /e-2dj6aekoend5wep.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\NST1SC1O.txt [ /adv.drtuber.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\8Y0BZUZD.txt [ /www.googleadservices.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\IVQY7KJQ.txt [ /buttfuckingbunch.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\3QAFD490.txt [ /ftp.findthatfile.com ]
        C:\Dokumente und Einstellungen\Matze\Cookies\C96UEZL0.txt [ /e-2dj6wjl4unc5skp.stats.esomniture.com ]
        C:\DOKUMENTE UND EINSTELLUNGEN\GAST\Cookies\2NYZOOP8.txt [ Cookie:gast@doubleclick.net/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\Cookies\matze@wm.wiredminds[1].txt [ Cookie:matze@wm.wiredminds.de/track/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\Cookies\85JHY2DB.txt [ Cookie:matze@clkads.com/adServe/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\Cookies\YZH3915O.txt [ Cookie:matze@clkads.com/adServe/static/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\Cookies\41BGRX5H.txt [ Cookie:matze@clkads.com/adServe/banners ]
        C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\Cookies\DNNWZN0Y.txt [ Cookie:matze@google.com/adsense/support/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\Cookies\SVTQSMJA.txt [ Cookie:matze@reporting.seb.de/track/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\Cookies\LSWNKXY6.txt [ Cookie:matze@google.com/accounts/recovery/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\Cookies\TBV6PN5M.txt [ Cookie:matze@sso.mims.com/Account/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\USER\Cookies\user@fastclick[1].txt [ Cookie:user@fastclick.net/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\USER\Cookies\9Z6A7WJ3.txt [ Cookie:user@apmebf.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\USER\Cookies\F0BKSTBS.txt [ Cookie:user@atdmt.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\USER\Cookies\52I381HF.txt [ Cookie:user@adform.net/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\USER\Cookies\Z0EYTSI1.txt [ Cookie:user@stats.paypal.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\USER\Cookies\I2OBDW0Y.txt [ Cookie:user@track.adform.net/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\USER\Cookies\TDP60Q6V.txt [ Cookie:user@adfarm1.adition.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\USER\Cookies\user@interclick[1].txt [ Cookie:user@interclick.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\USER\Cookies\W0S9J9BJ.txt [ Cookie:user@advertising.com/ ]
        .a.revenuemax.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .ad.adserver01.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .ad4.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adxpose.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .banner.sv-www.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .beacons.hottraffic.nl [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .cheaptickets.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .cmp.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .conrad.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .delivery.atkmedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .deutschepostag.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6aek4koc5wfo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6aelyclc5kgq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wbmyamazagq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wcl4undpkkp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wdkoskc5keq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wfkoukajeep.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wflowkajeep.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wfmiukc5aeo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wfmyogdpiep.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wgkikmdjabq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wgkisgajmlp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wgkooiczmkp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wgkywndjcdq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6whk4ukc5ilo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6whkospd5ekp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6whmyunajmhq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjk4knc5wgo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjk4koczsdq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjkogicjalo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjkygldjwbp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjkywjdpgcp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjkywncjoao.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjkywpczmco.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjl4ehdzkdq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjl4kidzcco.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjlianazelp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjliqkdpmdq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjlowmazwho.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjlywjajgep.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wmlogpdzkeq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wnl4oldjwlp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wnliooczkco.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wnmiuhcpsho.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wnmycoczkgo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .elitepartner.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .elitepartner.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .elitepartner.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .elitepartner.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .estat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .fr.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .fr.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .komtrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .mixxx.org [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .paypal.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .shinystat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .snapfish.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .stat.aldi.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .stat.dealtime.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .studivz.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .tracking.klicktel.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .vodafonegroup.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .weborama.fr [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .www.mixxx.org [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .xiti.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .yieldmanager.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        media.campartner.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        media.campartner.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        media.campartner.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adinterax.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adinterax.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .bs.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .tribalfusion.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        ad3.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        flagcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        ads.adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        ads.adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        ads.adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        ads.adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        ads.adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .pandastats.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .pandastats.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .pandastats.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        tc7135.cn.pandastats.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        wstat.wibiya.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .pandastats.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .rambler.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .rambler.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .yadro.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .yadro.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        www.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        www.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        adserver1.mokono.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6whmygkd5mko.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        testdata.coremetrics.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .generaltracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .generaltracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .generaltracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .generaltracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .generaltracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .getclicky.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .static.getclicky.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        in.getclicky.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .stepstone.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        tracking.mlsat02.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .clickfuse.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .unitymedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .unitymedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wfl4agd5sho.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        partners.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjlochd5ecp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        teufel-media.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .at.atwola.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        ad4.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        ad2.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        onlineadtracker.co.uk [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        ww251.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        counter15.sextracker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .sextracker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .secure.eighteenxxxtubestars.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .secure.eighteenxxxtubestars.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .secure.eighteenxxxtubestars.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        .ero-advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        adx.kat.ph [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
        F:\COOKIES\MATTHIAS@AD.LILAFLO[1].TXT [ /AD.LILAFLO ]
        F:\COOKIES\MATTHIAS@AD.YIELDMANAGER[2].TXT [ /AD.YIELDMANAGER ]
        F:\COOKIES\MATTHIAS@ADS.LYCOS-EUROPE[1].TXT [ /ADS.LYCOS-EUROPE ]
        F:\COOKIES\MATTHIAS@ADS.PLANETACTIVE[2].TXT [ /ADS.PLANETACTIVE ]
        F:\COOKIES\MATTHIAS@ADULTFRIENDFINDER[2].TXT [ /ADULTFRIENDFINDER ]
        F:\COOKIES\MATTHIAS@ATWOLA[1].TXT [ /ATWOLA ]
        F:\COOKIES\MATTHIAS@KOMTRACK[1].TXT [ /KOMTRACK ]
        F:\COOKIES\MATTHIAS@MEDIAVANTAGE[1].TXT [ /MEDIAVANTAGE ]
        F:\COOKIES\MATTHIAS@SMTP.POWER-MEDIA[1].TXT [ /SMTP.POWER-MEDIA ]
        F:\COOKIES\MATTHIAS@TRACKREPORT[1].TXT [ /TRACKREPORT ]
        F:\COOKIES\MATTHIAS@USENEXT[1].TXT [ /USENEXT ]
        F:\COOKIES\MATTHIAS@WEBMARKETING-TRACKER[1].TXT [ /WEBMARKETING-TRACKER ]
        F:\COOKIES\MATTHIAS@WWW.COUNTERSTATION[1].TXT [ /WWW.COUNTERSTATION ]
        F:\COOKIES\MATTHIAS@WWW.USENEXT[2].TXT [ /WWW.USENEXT ]
        www.secmedia.de [ F:\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2JUQ3SMS ]
        track.webgains.com [ F:\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2JUQ3SMS ]
        spe.atdmt.com [ F:\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2JUQ3SMS ]
        mediabank.lexmark-europe.com [ F:\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2JUQ3SMS ]
        ds.serving-sys.com [ F:\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2JUQ3SMS ]
        adserver.new-directions.de [ F:\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2JUQ3SMS ]
        acvs.mediaonenetwork.net [ F:\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2JUQ3SMS ]
        acvs.mediaonenetwork.net [ G:\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2JUQ3SMS ]
        adserver.new-directions.de [ G:\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2JUQ3SMS ]
        ds.serving-sys.com [ G:\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2JUQ3SMS ]
        mediabank.lexmark-europe.com [ G:\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2JUQ3SMS ]
        spe.atdmt.com [ G:\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2JUQ3SMS ]
        track.webgains.com [ G:\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2JUQ3SMS ]
        www.secmedia.de [ G:\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2JUQ3SMS ]
        G:\COOKIES\MATTHIAS@AD.LILAFLO[1].TXT [ /AD.LILAFLO ]
        G:\COOKIES\MATTHIAS@AD.YIELDMANAGER[2].TXT [ /AD.YIELDMANAGER ]
        G:\COOKIES\MATTHIAS@ADS.LYCOS-EUROPE[1].TXT [ /ADS.LYCOS-EUROPE ]
        G:\COOKIES\MATTHIAS@ADS.PLANETACTIVE[2].TXT [ /ADS.PLANETACTIVE ]
        G:\COOKIES\MATTHIAS@ADULTFRIENDFINDER[2].TXT [ /ADULTFRIENDFINDER ]
        G:\COOKIES\MATTHIAS@ATWOLA[1].TXT [ /ATWOLA ]
        G:\COOKIES\MATTHIAS@KOMTRACK[1].TXT [ /KOMTRACK ]
        G:\COOKIES\MATTHIAS@MEDIAVANTAGE[1].TXT [ /MEDIAVANTAGE ]
        G:\COOKIES\MATTHIAS@SMTP.POWER-MEDIA[1].TXT [ /SMTP.POWER-MEDIA ]
        G:\COOKIES\MATTHIAS@TRACKREPORT[1].TXT [ /TRACKREPORT ]
        G:\COOKIES\MATTHIAS@USENEXT[1].TXT [ /USENEXT ]
        G:\COOKIES\MATTHIAS@WEBMARKETING-TRACKER[1].TXT [ /WEBMARKETING-TRACKER ]
        G:\COOKIES\MATTHIAS@WWW.COUNTERSTATION[1].TXT [ /WWW.COUNTERSTATION ]
        G:\COOKIES\MATTHIAS@WWW.USENEXT[2].TXT [ /WWW.USENEXT ]


cosinus 14.07.2012 23:01

Sieht ok aus, da wurden nur Cookies gefunden.
Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )


Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller http://filepony.de/download-cookie_culler/
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ich halte es so, dass ich zum "wilden Surfen" den Opera-Browser oder Chromium unter meinem Linux verwende. Mein Hauptbrowser (Firefox) speichert nur die Cookies von den Sites die ich auch will, alles andere lehne ich manuell ab (der FF fragt mich immer) - die anderen Browser nehmen alles an Cookies zwar an, aber spätestens beim nächsten Start von Opera oder Chromium sind keine Cookies mehr da.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?

Matthias_R. 14.07.2012 23:58

Hallo cosinus,

ich weiß nicht, ob ich jetzt noch irgendwelche Viren drauf habe, oder ob ein minivirus sich gezippt in einem Trojanischen Pferdchen da irgendwo links hinten in der Ecke noch versteckt hält. Jedenfalls ist jetzt wieder mein ursprünglich eingestellter Hintergrund auf dem Desktop vorhanden. ABER die ganzen .jpg- und .pdf- mp3- etc. - Dateien sind alle zerschreddert, bzw. verschlüsselt. Kann ich die wieder entschlüsseln?

Den Verschlüsselungsalgorithmus kenne ich ja nicht :confused:

Weißt Du da einen Rat, was ich da machen kann?

Aber nochmal extra jetzt: Vielen Dank Dir, dass Du mir geholfen hast, diesen shice Trojaner runterzukriegen, ich denke mal, dass der weg ist, oder? Und Deine anderen Ratschläge werde ich beherzigen. Mit Cookies und so.

:party::knuddel:

cosinus 15.07.2012 16:18

Steht doch oben alles!

Eine Entschlüsselung ist unwahrscheinlich bis unmöglich!

Zitat:

3. Bei Dateien wie locked-<DATEINAME>.<ENDUNG>.wxyz entschlüsseln: Übersicht der 8 Entschlüsselungs-Tools

ansonsten Daten retten / Daten wiederherstellen: Daten retten nach Verschlüsselungstrojaner

Dann wären wir durch! :abklatsch:

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. Mit Hilfe von OTL kannst du auch viele Tools entfernen:

Starte bitte OTL und klicke auf Bereinigung.
Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen.


Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken.


Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:
Prüfen => Adobe - Flash Player
Downloadlinks => http://www.adobe.com/products/flashp...ribution3.html

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

Matthias_R. 15.07.2012 21:10

Hallo cosinus,

Vielen Dank für Deinen umfangreichen Rat. Eine Frage hätte ich da noch: Seit dieser Trojaner - Attacke bekomme ich jeden 2. oder 3. tag solche Rechnungen und Mahnungen im Spam - Oedner, die neuerdings meinen vollen realen Namen angeben. Woher wissen die meinen Namen und wie kann man die Absender rügen?

cosinus 16.07.2012 13:50

Lies dir doch einfach mal Tips gegen SPAM durch zB hier => 10 Tipps gegen Spam - Sonstiges - PC-WELT oder hier => Die 20 besten Tipps gegen SPAM

Matthias_R. 16.07.2012 19:16

hallo cosinus,

wenn mein REchner hochfährt (was auch sehr lange dauert im vergleich zu vorher), dann kommt ja erst eine Willkommensmeldung mit 3 icons bzw. den 3 konten, mit denen man sich einloggen bzw. anmelden kann: (1.) matze (administrator), (2.) User und (3.) Gast. Diese icons waren bisher so kleine bildchen da von windows - Betriebssystem irgendwas. Seit dem Trojanerbefall werden bildchen mit Schachfiguren angezeigt. Sind das immernoch Anzeichen für ne "Infektion"? Oder lassen sich diese icons einstellen, manuell?

Bei diesen 8 entschlüsselungstools, die oben angegeben sind, steht auch dabei, dass es mittlerweile neue Varianten der Trojaner gibt. Soll ich abwarten oder soll ich schonmal die Tools durchprobieren? Wenn die Tools etwas da im Dateinamen verändern, kann man das wieder rückgängig machen, oder wird das entschlüsseln dann immer unmöglicher?

In meinen Bilder - Ordnern, da habe ich schon probiert, die Endung ".jpg" zu ergänzen, einmal hat es geklappt, dass das Bild dann normal wie vorher angezeigt wurde. Aber jetzt geht das nicht mehr! Es kommt die FEhlermeldung " Das Anzeigen von ...blabla... ist nicht möglich, da kein geeigneter Grafikimportierer gefunden werden kann". "blabla" ist der verschlüsselte Name der Datei, z.B. "QWep6mdcGITalöxü1tkuldwo4cn5byx7mv9 ..." oder so.

cosinus 17.07.2012 10:27

Allgemeine Hinweise bzgl. des Verschlüsselungstrojaners:

Entschlüsselung ist unwahrscheinlich!

Eine Notlösung für Vista und Win7-User => http://www.trojaner-board.de/115496-...erstellen.html

Entschlüsselungsversuche der verschlüsselten Dateien sind nur auf zusätzliche Kopien der verschlüsselten Dateien anzuwenden, sonst zerhackt man sich die noch weiter ohne die "original" verschlüsselte Datei mehr zu haben. Das willst du sicher nicht!


Man darf sich aber keine falschen Hoffnungen machen. Mittlerweile sieht es finster aus => Delphi-PRAXiS - Einzelnen Beitrag anzeigen - Verschlüsselungs-Trojaner, Hilfe benötigt

Und in Zukunft willst du sicher mal an ein besseres Backupkonzept denken. Hier ein Denkanstoß => http://www.trojaner-board.de/115678-...r-backups.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:46 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19