Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Web-Kamera lässt sich nicht abstellen (https://www.trojaner-board.de/119848-web-kamera-laesst-abstellen.html)

CarmenR 18.07.2012 23:23

Web-Kamera lässt sich nicht abstellen
 
Hallo Experten, ich hoffe sehr, dass man mir hier weiterhelfen kann!

Seit mittlerweile über zwei Wochen habe ich ziemlich viel Ärger mit meinem Laptop. Ich versuche, es möglichst kurz, aber vollständig zu schildern. Dabei hoffe ich, dass die Schilderung nicht zu lang geraten ist, aber ich habe nun einmal bereits einiges unternommen. Zum einen habe ich dieses Forum erst aktuell entdeckt, zum anderen steht bis heute nicht fest, ob die Probleme auf Schadsoftware zurückzuführen sind.

Es begann damit, dass ich zwei Anhänge öffnete (in einem geschützten Modus). Ich weiß nicht, ob in ihnen Malware verborgen war, ob ich mir solche anderweitig einfing bzw. ob die Probleme andere Ursachen haben. Jedenfalls poppten kurz darauf diverse Fenster mit Mitteilungen auf, was alles nicht mehr funktioniere, gefolgt von einer gleichen Menge Fenster mit der Mitteilung, nach Lösungen werde gesucht. Binnen Sekunden blinkten derart viele Fenster auf, dass es mir nicht möglich war, die Texte zu lesen bzw. mir den Inhalt der Mitteilungen zu merken.

Von da an bootete der Rechner nicht mehr. Sämtliche unter den F-Tasten abrufbare Möglichkeiten (Starten im geschützten Modus, mit oder ohne bestimmte Treiber etc.) funktionierten nicht. Auch eine Start-CD brachte keinen Erfolg. Gleichgültig, welche Tools ich ausprobierte, stets versuchte der Rechner, Windows zu starten (auch wenn dies aufgrund der Eingabe nicht hätte erfolgen dürfen), stets endete das Ganze erst auf einer schwarzen Seite mit weißem Pfeil und nach langer, langer Zeit erschien der Vista-Hintergrund in Schwarz-Weiß als Endstation.

Vom Kaspersky-Support erhielt ich einen Link, um die Kaspersky Rescue Disk 10.0 herunterzuladen. Diese zeigte mir meine Dateien, die ich auf der zweiten Partition abgespeichert habe, während die erste Partition, auf der sich die Programme befinden, nicht zu sehen war.

Eine Vista-Programm-CD hatte ich zunächst nicht, da das Programm (Home Premium) auf meinem Rechner vorinstalliert war. Aber ich besitze natürlich einen Product-Key und erhielt schließlich eine CD von einer Bekannten (es handelt sich um eine Sicherungskopie von Vista aus ihrem Unternehmen, von der aus Vista nur mit Product-Key installiert werden kann).

Nach über einer halben Stunde Wartezeit, in der es so aussah, als sei wiederum nur derselbe, vergebliche Ablauf wie bei der Start-CD und den anderen Boot-Varianten zu erwarten, erschien endlich ein Inhaltsverzeichnis, das mir die Auswahl bot, Windows zu reparieren oder neu zu installieren. Sämtliche Reparatur-Tools schlugen jedoch fehl. Irgendwann erhielt ich die Meldung, die Festplatte habe keine Partitionen, was vermutlich der Grund dafür gewesen sein dürfte. Auch erfuhr ich später, dass Reparaturversuche einer Datenrettung abträglich sein können. Für die Zukunft ist dies gut zu wissen.

Internetrecherchen bezüglich verschwundener Partitionen brachten mich zu dem Programm Testdisk. Ich fand sogar eine gute Anleitung dazu. Testdisk ist ja in der Lage, auch gelöschte Partitionen und Dateien zur Not sogar anhand kleiner Reste wiederzufinden. Das Programm zeigte beide Partitionen scheinbar vollständig an und ich konnte sie damit wieder auffindbar machen.

Dennoch versuchte ich erst gar nicht, Windows zu booten, sondern startete mit der Kaspersky Rescue-CD. Auch dort waren jetzt beide Partitionen mit ihren Dateien und Programmen sichtbar und ich konnte sie auf Viren etc. untersuchen lassen. Schadsoftware wurde nicht gefunden, was zunächst einmal vielleicht eher für einen Software- oder Hardware-Fehler als Ursache spricht.

Auch konnte ich sowohl via Testdisk als auch via Rescue-CD einige Daten, deren aktuellen Stand ich nicht auf einer Sicherung hatte, kopieren. Dabei fiel mir auf, dass der Ordner mit meinem Benutzernamen als völlig leerer Ordner erschien. Standardmäßig speichert Windows dort ja alle Dateien, die man erstellt, alle E-Mails, Favoriten etc. Nur aufgrund von Überlegungen, die sich später als hinfällig erwiesen, hatte ich es nach Kauf des Laptops vorgezogen, die Programme auf der ersten und alle meine Dateien auf der zweiten Partition zu speichern. Einmal so eingerichtet, behielt ich diese Teilung bei.

Normalerweise also hätte sich nun herausgestellt, dass zwar alle Programmordner vollständig erschienen, aber sämtliche persönlich erstellten Dateien verschwunden oder zerschnetzelt oder warum auch immer nicht einmal mehr via Testdisk aufzeigbar waren.

Lange freilich hielt die Erleichterung über Sicherungskopien und noch vorhandene Daten auf der zweiten Partition nicht an. Denn erst jetzt fand ich heraus, wo meine E-Mails abgespeichert wurden. Sie waren im Benutzerordner an ziemlich tiefliegender Stelle im „Suchbaum“ und sind somit hinüber und zu meinem Entsetzen auch nicht auf den Sicherungskopien. Schriftverkehr von mehreren Jahren. Ich kann nicht mehr begreifen, warum ich nicht schon lange sichergestellt habe, dass die E-Mails mitkopiert werden. Aber hinterher ist man immer schlauer.

Wiederum ließ ich Testdisk nach Daten suchen, diesmal auch mit der tiefergehenden Suche. Als Ergebnis wurden nunmehr die einzelnen Dateien der ersten Partition gar nicht mehr angezeigt. Fehlermeldung: "Can't open filesystem, filesystem seems damaged".

Da mittlerweile eine Reihe von Tagen ins Land gegangen war und ich den Rechner dringendst brauchte, entschied ich mich schließlich, die Partition zu löschen, eine neue zu erstellen und auf diese alle Programme neu aufzuladen. Das ist inzwischen zum Teil erfolgt. (Mit Testdisk lässt sich auch die alte Partition wieder aufzeigen.)

Jetzt aber fiel mir eine weitere Merkwürdigkeit auf: Sobald Windows geladen ist, schaltet sich die Web-Kamera an und lässt sich nicht mehr ausschalten. Auch das Deaktivieren des Treibers interessiert die offenbar lustig weiterlaufende Kamera nicht, jedenfalls leuchtet unermüdlich das Lämpchen – so lange, bis ich den Rechner herunterfahre.

Ob dieses Phänomen bereits vor dem Totalabsturz gegeben war, vermag ich nicht zu sagen, da ich zuvor die Kamera überklebt hatte (wobei sich das Lämpchen ebenfalls unter dem Klebestreifen befand). Es war eine Vorsichtsmaßnahme, da ich sie einmal versehentlich angeschaltet hatte. Ich sah das zwar wenige Augenblicke später, wollte versehentliche Aufnahmen für die Zukunft aber verhindern. Bald darauf löschte ich – weil ich die Kamera nicht brauchte – sogar den Treiber, vergaß jedoch, den Klebestreifen wieder abzuziehen, der schön unauffällig Schwarz auf Schwarz am Laptop-Rande pappte. Nun deaktivierte ich den Treiber nach der Neuinstallation von Windows und zog den eigentlich überflüssigen Klebestreifen ab, wo mich das blaue Lämpchen anstrahlte.

Welchen Grund – außer Schadsoftware - kann es ansonsten dafür geben, dass offenbar die Kamera bei deaktiviertem Treiber läuft und sich nicht abschalten lässt?

Kann es sein, dass es sich dabei doch um einen Trojaner handelt, der vielleicht auch auf die unter Benutzernamen gespeicherten Daten zugriff?

Überprüfungen mit Kaspersky Internet Security (ständig aktualisiert) ergeben allerdings nichts.

Eine Überprüfung mit Malwarebytes Anti-Malware ergab lediglich eine schädliche Webseite unter den Favoriten - und zwar ausgerechnet die Seite eines Programms, das in Online-Computer-Zeitungen für die Virenuntersuchung von einzelnen Dateien empfohlen wird: Virus Total. Diese Webseite kann jedoch nichts mit der laufenden Kamera zu tun haben, da das Phänomen bereits bestand, bevor ich die Seite erstmalig aufrief.

Besteht überhaupt die Möglichkeit, dass eine Schadsoftware sowohl von KIS als auch von Malwarebytes nicht gefunden wird?

Über Hilfe und Ratschläge freue ich mich sehr!

Nun noch die gewünschten Anhänge:

OTL logfile created on: 18.07.2012 21:38:40 - Run 1
OTL by OldTimer - Version 3.2.54.0 Folder = C:\Downloads\Trojaner-Board
Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.19272)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy

2,87 Gb Total Physical Memory | 2,06 Gb Available Physical Memory | 72,00% Memory free
5,94 Gb Paging File | 5,04 Gb Available in Paging File | 84,94% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 101,00 Gb Total Space | 74,55 Gb Free Space | 73,82% Space Free | Partition Type: NTFS
Drive D: | 131,89 Gb Total Space | 128,57 Gb Free Space | 97,49% Space Free | Partition Type: NTFS

Computer Name: ### | User Name: *** | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days

========== Processes (SafeList) ==========

PRC - [2012.07.18 21:09:49 | 000,596,480 | ---- | M] (OldTimer Tools) -- C:\Downloads\Trojaner-Board\OTL.exe
PRC - [2012.07.12 12:04:10 | 000,162,408 | ---- | M] (Geek Software GmbH) -- C:\Programme\PDF24\pdf24.exe
PRC - [2012.07.03 13:46:44 | 000,655,944 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
PRC - [2012.04.04 07:53:50 | 000,063,928 | ---- | M] (Adobe Systems Incorporated) -- C:\Programme\Common Files\Adobe\ARM\1.0\armsvc.exe
PRC - [2010.12.08 10:45:16 | 000,253,264 | ---- | M] () -- C:\Programme\1&1 Surf-Stick\AssistantServices.exe
PRC - [2010.12.08 10:45:16 | 000,139,088 | ---- | M] () -- C:\Programme\1&1 Surf-Stick\UIExec.exe
PRC - [2010.11.02 22:06:06 | 000,365,336 | ---- | M] (Kaspersky Lab ZAO) -- C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe
PRC - [2009.04.10 23:27:38 | 002,926,592 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer.exe
PRC - [2009.04.10 23:27:30 | 000,069,120 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\conime.exe
PRC - [2008.01.18 23:38:40 | 001,008,184 | ---- | M] (Microsoft Corporation) -- C:\Programme\Windows Defender\MSASCui.exe


========== Modules (No Company Name) ==========

MOD - [2010.12.08 10:45:16 | 000,139,088 | ---- | M] () -- C:\Programme\1&1 Surf-Stick\UIExec.exe


========== Win32 Services (SafeList) ==========

SRV - [2012.07.03 13:46:44 | 000,655,944 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2012.04.04 07:53:50 | 000,063,928 | ---- | M] (Adobe Systems Incorporated) [Auto | Running] -- C:\Programme\Common Files\Adobe\ARM\1.0\armsvc.exe -- (AdobeARMservice)
SRV - [2010.12.08 10:45:16 | 000,253,264 | ---- | M] () [Auto | Running] -- C:\Programme\1&1 Surf-Stick\AssistantServices.exe -- (UI Assistant Service)
SRV - [2010.11.02 22:06:06 | 000,365,336 | ---- | M] (Kaspersky Lab ZAO) [Auto | Running] -- C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe -- (AVP)
SRV - [2008.01.18 23:38:26 | 000,272,952 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Programme\Windows Defender\MpSvc.dll -- (WinDefend)
SRV - [2008.01.18 23:33:40 | 000,896,512 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Windows Media Player\wmpnetwk.exe -- (WMPNetworkSvc)


========== Driver Services (SafeList) ==========

DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\nwlnkfwd.sys -- (NwlnkFwd)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\nwlnkflt.sys -- (NwlnkFlt)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ipinip.sys -- (IpInIp)
DRV - File not found [Kernel | Disabled | Stopped] -- C:\Windows\system32\drivers\blbdrive.sys -- (blbdrive)
DRV - [2012.07.03 13:46:44 | 000,022,344 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\Windows\System32\drivers\mbam.sys -- (MBAMProtector)
DRV - [2010.10.01 10:37:42 | 000,488,536 | ---- | M] (Kaspersky Lab) [File_System | System | Running] -- C:\Windows\System32\drivers\klif.sys -- (KLIF)
DRV - [2010.06.23 09:21:32 | 000,259,176 | ---- | M] (Realtek ) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\Rtlh86.sys -- (RTL8169)
DRV - [2010.06.09 16:43:52 | 000,011,352 | ---- | M] (Kaspersky Lab ZAO) [Kernel | System | Running] -- C:\Windows\System32\drivers\kl2.sys -- (kl2)
DRV - [2010.06.09 16:43:50 | 000,132,184 | ---- | M] (Kaspersky Lab ZAO) [Kernel | Boot | Running] -- C:\Windows\System32\drivers\kl1.sys -- (KL1)
DRV - [2010.04.22 18:07:34 | 000,022,104 | ---- | M] (Kaspersky Lab ZAO) [Kernel | System | Running] -- C:\Windows\System32\drivers\klim6.sys -- (KLIM6)
DRV - [2010.03.31 06:59:24 | 000,350,720 | ---- | M] (Realtek Semiconductor Corporation ) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\RTL8187B.sys -- (RTL8187B)
DRV - [2009.11.02 19:27:16 | 000,019,984 | ---- | M] (Kaspersky Lab) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\klmouflt.sys -- (klmouflt)
DRV - [2009.10.29 19:28:24 | 000,105,088 | ---- | M] (ZTE Incorporated) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\ZTEusbser6k.sys -- (ZTEusbser6k)
DRV - [2009.10.29 19:28:24 | 000,105,088 | ---- | M] (ZTE Incorporated) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\ZTEusbnmea.sys -- (ZTEusbnmea)
DRV - [2009.10.29 19:28:24 | 000,105,088 | ---- | M] (ZTE Incorporated) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\ZTEusbmdm6k.sys -- (ZTEusbmdm6k)
DRV - [2009.10.29 19:28:24 | 000,009,216 | ---- | M] (ZTE Incorporated) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\massfilter.sys -- (massfilter)
DRV - [2009.06.30 10:37:16 | 000,028,552 | ---- | M] (Panda Security, S.L.) [File_System | Boot | Running] -- C:\Windows\System32\drivers\pavboot.sys -- (pavboot)


========== Standard Registry (SafeList) ==========


========== Internet Explorer ==========

IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}

IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 1
IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0


========== FireFox ==========

FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@pandasecurity.com/activescan: C:\Program Files\Panda Security\ActiveScan 2.0\npwrapper.dll (Panda Security, S.L.)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)

FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\KavAntiBanner@Kaspersky.ru: C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\FFExt\KavAntiBanner@kaspersky.ru [2012.07.14 10:17:51 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\linkfilter@kaspersky.ru: C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\FFExt\linkfilter@kaspersky.ru [2012.07.14 01:35:24 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\virtualKeyboard@kaspersky.ru: C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\FFExt\virtualKeyboard@kaspersky.ru [2012.07.14 01:35:24 | 000,000,000 | ---D | M]


O1 HOSTS File: ([2006.09.18 23:41:30 | 000,000,761 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: (IEVkbdBHO Class) - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2011\ievkbd.dll (Kaspersky Lab ZAO)
O2 - BHO: (FilterBHO Class) - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2011\klwtbbho.dll (Kaspersky Lab ZAO)
O4 - HKLM..\Run: [AVP] C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe (Kaspersky Lab ZAO)
O4 - HKLM..\Run: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - HKLM..\Run: [PDFPrint] C:\Programme\PDF24\pdf24.exe (Geek Software GmbH)
O4 - HKLM..\Run: [UIExec] C:\Program Files\1&1 Surf-Stick\UIExec.exe ()
O4 - HKLM..\Run: [Windows Defender] C:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation)
O4 - HKCU..\Run: [WindowsWelcomeCenter] C:\Windows\System32\oobefldr.dll (Microsoft Corporation)
O8 - Extra context menu item: Hinzufügen zu Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2011\ie_banner_deny.htm ()
O9 - Extra Button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2011\klwtbbho.dll (Kaspersky Lab ZAO)
O9 - Extra Button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2011\klwtbbho.dll (Kaspersky Lab ZAO)
O13 - gopher Prefix: missing
O16 - DPF: {9191F686-7F0A-441D-8A98-2FE3AC1BD913} hxxp://acs.pandasoftware.com/activescan/cabs/as2stubie.cab (ActiveScan 2.0 Installer Class)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{FDF83AD2-33E6-4DE3-B28C-983929226F4E}: DhcpNameServer = 192.168.178.1
O20 - AppInit_DLLs: (C:\PROGRA~1\KASPER~2\KASPER~1\mzvkbd3.dll) - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2011\mzvkbd3.dll (Kaspersky Lab ZAO)
O20 - AppInit_DLLs: (C:\PROGRA~1\KASPER~2\KASPER~1\kloehk.dll) - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2011\kloehk.dll (Kaspersky Lab ZAO)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\System32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\klogon: DllName - (C:\Windows\system32\klogon.dll) - C:\Windows\System32\klogon.dll (Kaspersky Lab ZAO)
O24 - Desktop WallPaper: C:\Windows\Web\Wallpaper\img24.jpg
O24 - Desktop BackupWallPaper: C:\Windows\Web\Wallpaper\img24.jpg
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O32 - AutoRun File - [2012.07.10 19:09:26 | 000,000,113 | ---- | M] () - D:\autorun.inf -- [ NTFS ]
O33 - MountPoints2\H\Shell - "" = AutoRun
O33 - MountPoints2\H\Shell\AutoRun\command - "" = H:\Install.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)

========== Files/Folders - Created Within 30 Days ==========

[2012.07.18 09:04:27 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\ScreenCapturePrint
[2012.07.18 08:55:28 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF24
[2012.07.17 17:53:28 | 000,000,000 | ---D | C] -- C:\Program Files\Windows Portable Devices
[2012.07.17 13:44:45 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Malwarebytes
[2012.07.17 13:44:16 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware
[2012.07.17 13:44:15 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2012.07.17 13:44:13 | 000,022,344 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbam.sys
[2012.07.17 13:44:13 | 000,000,000 | ---D | C] -- C:\Program Files\Malwarebytes' Anti-Malware
[2012.07.17 12:16:00 | 000,000,000 | ---D | C] -- C:\Windows\Minidump
[2012.07.17 12:08:08 | 000,000,000 | ---D | C] -- C:\Windows\System32\WindowsPowerShell
[2012.07.15 23:27:01 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\DonationCoder
[2012.07.15 23:27:00 | 000,000,000 | ---D | C] -- C:\Users\***\Documents\DonationCoder
[2012.07.15 20:57:47 | 000,000,000 | ---D | C] -- C:\Program Files\Windows Live
[2012.07.14 15:54:28 | 000,028,552 | ---- | C] (Panda Security, S.L.) -- C:\Windows\System32\drivers\pavboot.sys
[2012.07.14 15:54:20 | 000,000,000 | ---D | C] -- C:\Program Files\Panda Security
[2012.07.13 22:22:40 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Internet Security 2011
[2012.07.13 22:20:28 | 000,000,000 | ---D | C] -- C:\ProgramData\Kaspersky Lab
[2012.07.13 22:20:28 | 000,000,000 | ---D | C] -- C:\Program Files\Kaspersky Lab
[2012.07.13 19:43:48 | 000,105,088 | ---- | C] (ZTE Incorporated) -- C:\Windows\System32\drivers\ZTEusbser6k.sys
[2012.07.13 19:43:48 | 000,105,088 | ---- | C] (ZTE Incorporated) -- C:\Windows\System32\drivers\ZTEusbnmea.sys
[2012.07.13 19:43:48 | 000,105,088 | ---- | C] (ZTE Incorporated) -- C:\Windows\System32\drivers\ZTEusbmdm6k.sys
[2012.07.13 19:43:48 | 000,009,216 | ---- | C] (ZTE Incorporated) -- C:\Windows\System32\drivers\massfilter.sys
[2012.07.13 19:43:02 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\1&1 Surf-Stick
[2012.07.13 19:43:01 | 000,000,000 | -H-D | C] -- C:\Program Files\InstallShield Installation Information
[2012.07.13 19:43:01 | 000,000,000 | ---D | C] -- C:\Program Files\1&1 Surf-Stick
[2012.07.13 19:19:45 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\OpenOffice.org
[2012.07.13 19:18:22 | 000,000,000 | --SD | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice.org 3.4
[2012.07.13 19:17:47 | 000,000,000 | ---D | C] -- C:\Program Files\OpenOffice.org 3
[2012.07.13 16:26:39 | 000,000,000 | ---D | C] -- C:\Windows\System32\eu-ES
[2012.07.13 16:26:39 | 000,000,000 | ---D | C] -- C:\Windows\System32\ca-ES
[2012.07.13 16:26:35 | 000,000,000 | ---D | C] -- C:\Windows\System32\vi-VN
[2012.07.13 16:18:03 | 000,000,000 | ---D | C] -- C:\Windows\System32\SPReview
[2012.07.13 15:58:09 | 000,000,000 | ---D | C] -- C:\Windows\System32\EventProviders
[2012.07.13 14:25:06 | 000,000,000 | ---D | C] -- C:\PerfLogs
[2012.07.13 06:55:51 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Macromedia
[2012.07.12 20:44:46 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ScreenshotCaptor
[2012.07.12 20:44:41 | 000,000,000 | ---D | C] -- C:\Program Files\ScreenshotCaptor
[2012.07.12 20:44:41 | 000,000,000 | ---D | C] -- C:\ProgramData\DonationCoder
[2012.07.12 20:39:52 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Adobe
[2012.07.12 20:39:52 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\Adobe
[2012.07.12 20:37:36 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\Adobe
[2012.07.12 20:37:36 | 000,000,000 | ---D | C] -- C:\Program Files\Adobe
[2012.07.12 20:36:31 | 000,000,000 | ---D | C] -- C:\ProgramData\Adobe
[2012.07.12 20:35:39 | 000,000,000 | ---D | C] -- C:\Windows\System32\Macromed
[2012.07.12 20:33:13 | 000,000,000 | ---D | C] -- C:\Program Files\PDF24
[2012.07.12 20:31:02 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip
[2012.07.12 20:31:01 | 000,000,000 | ---D | C] -- C:\Program Files\7-Zip
[2012.07.12 17:34:16 | 000,000,000 | ---D | C] -- C:\Downloads
[2012.07.12 17:27:17 | 000,000,000 | ---D | C] -- C:\Kaspersky Rescue Disk 10.0
[2012.07.11 07:44:00 | 000,000,000 | ---D | C] -- C:\Program Files\Intel
[2012.07.11 07:43:58 | 000,000,000 | ---D | C] -- C:\Intel
[2012.07.10 23:39:12 | 000,000,000 | ---D | C] -- C:\UserData
[2012.07.10 19:59:50 | 000,000,000 | ---D | C] -- C:\Windows\System32\SupportAppCB
[2012.07.10 18:53:21 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\MigWiz
[2012.07.10 18:52:55 | 000,000,000 | ---D | C] -- C:\Windows\Panther
[2012.07.10 18:52:40 | 000,000,000 | -HSD | C] -- C:\Boot
[2012.07.10 18:35:45 | 000,000,000 | ---D | C] -- C:\Program Files\Kaspersky Lab Setup Files
[2012.07.10 18:33:46 | 000,000,000 | -HSD | C] -- C:\Windows\Installer
[2012.07.10 18:18:57 | 000,000,000 | ---D | C] -- C:\Program Files\Windows Mail - Kopie
[2012.07.10 18:06:20 | 000,000,000 | R--D | C] -- C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
[2012.07.10 18:06:20 | 000,000,000 | R--D | C] -- C:\Users\***\Searches
[2012.07.10 18:06:20 | 000,000,000 | R--D | C] -- C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
[2012.07.10 18:06:11 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Identities
[2012.07.10 18:06:10 | 000,000,000 | R--D | C] -- C:\Users\***\Contacts
[2012.07.10 18:06:09 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\VirtualStore
[2012.07.10 18:06:06 | 000,000,000 | -HSD | C] -- C:\Users\***\Vorlagen
[2012.07.10 18:06:06 | 000,000,000 | -HSD | C] -- C:\Users\***\AppData\Local\Verlauf
[2012.07.10 18:06:06 | 000,000,000 | -HSD | C] -- C:\Users\***\AppData\Local\Temporary Internet Files
[2012.07.10 18:06:06 | 000,000,000 | -HSD | C] -- C:\Users\***\Startmenü
[2012.07.10 18:06:06 | 000,000,000 | -HSD | C] -- C:\Users\***\SendTo
[2012.07.10 18:06:06 | 000,000,000 | -HSD | C] -- C:\Users\***\Recent
[2012.07.10 18:06:06 | 000,000,000 | -HSD | C] -- C:\Users\***\Netzwerkumgebung
[2012.07.10 18:06:06 | 000,000,000 | -HSD | C] -- C:\Users\***\Lokale Einstellungen
[2012.07.10 18:06:06 | 000,000,000 | -HSD | C] -- C:\Users\***\Documents\Eigene Videos
[2012.07.10 18:06:06 | 000,000,000 | -HSD | C] -- C:\Users\***\Documents\Eigene Musik
[2012.07.10 18:06:06 | 000,000,000 | -HSD | C] -- C:\Users\***\Eigene Dateien
[2012.07.10 18:06:06 | 000,000,000 | -HSD | C] -- C:\Users\***\Documents\Eigene Bilder
[2012.07.10 18:06:06 | 000,000,000 | -HSD | C] -- C:\Users\***\Druckumgebung
[2012.07.10 18:06:06 | 000,000,000 | -HSD | C] -- C:\Users\***\Cookies
[2012.07.10 18:06:06 | 000,000,000 | -HSD | C] -- C:\Users\***\AppData\Local\Anwendungsdaten
[2012.07.10 18:06:06 | 000,000,000 | -HSD | C] -- C:\Users\***\Anwendungsdaten
[2012.07.10 18:06:05 | 000,000,000 | --SD | C] -- C:\Users\***\AppData\Roaming\Microsoft
[2012.07.10 18:06:05 | 000,000,000 | R--D | C] -- C:\Users\***\Videos
[2012.07.10 18:06:05 | 000,000,000 | R--D | C] -- C:\Users\***\Saved Games
[2012.07.10 18:06:05 | 000,000,000 | R--D | C] -- C:\Users\***\Pictures
[2012.07.10 18:06:05 | 000,000,000 | R--D | C] -- C:\Users\***\Music
[2012.07.10 18:06:05 | 000,000,000 | R--D | C] -- C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
[2012.07.10 18:06:05 | 000,000,000 | R--D | C] -- C:\Users\***\Links
[2012.07.10 18:06:05 | 000,000,000 | R--D | C] -- C:\Users\***\Favorites
[2012.07.10 18:06:05 | 000,000,000 | R--D | C] -- C:\Users\***\Downloads
[2012.07.10 18:06:05 | 000,000,000 | R--D | C] -- C:\Users\***\Documents
[2012.07.10 18:06:05 | 000,000,000 | R--D | C] -- C:\Users\***\Desktop
[2012.07.10 18:06:05 | 000,000,000 | R--D | C] -- C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
[2012.07.10 18:06:05 | 000,000,000 | -H-D | C] -- C:\Users\***\AppData
[2012.07.10 18:06:05 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\Temp
[2012.07.10 18:06:05 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\Microsoft
[2012.07.10 18:06:05 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Media Center Programs
[2012.07.10 18:04:01 | 000,000,000 | -HSD | C] -- C:\ProgramData\Vorlagen
[2012.07.10 18:04:01 | 000,000,000 | -HSD | C] -- C:\ProgramData\Startmenü
[2012.07.10 18:04:01 | 000,000,000 | -HSD | C] -- C:\Programme
[2012.07.10 18:04:01 | 000,000,000 | -HSD | C] -- C:\Program Files\Gemeinsame Dateien
[2012.07.10 18:04:01 | 000,000,000 | -HSD | C] -- C:\ProgramData\Favoriten
[2012.07.10 18:04:01 | 000,000,000 | -HSD | C] -- C:\Users\Public\Documents\Eigene Videos
[2012.07.10 18:04:01 | 000,000,000 | -HSD | C] -- C:\Users\Public\Documents\Eigene Musik
[2012.07.10 18:04:01 | 000,000,000 | -HSD | C] -- C:\Users\Public\Documents\Eigene Bilder
[2012.07.10 18:04:01 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen
[2012.07.10 18:04:01 | 000,000,000 | -HSD | C] -- C:\ProgramData\Dokumente
[2012.07.10 18:04:01 | 000,000,000 | -HSD | C] -- C:\ProgramData\Anwendungsdaten
[2012.07.10 17:57:11 | 000,000,000 | ---D | C] -- C:\Windows\SoftwareDistribution
[2012.07.10 17:56:09 | 000,000,000 | ---D | C] -- C:\Windows\System32\catroot2
[2012.07.10 17:55:55 | 000,000,000 | ---D | C] -- C:\Windows\Debug
[2012.07.10 17:54:26 | 000,000,000 | ---D | C] -- C:\Windows\Prefetch
[2012.07.10 17:54:14 | 000,000,000 | -HSD | C] -- C:\System Volume Information

========== Files - Modified Within 30 Days ==========

[2012.07.18 21:31:51 | 000,000,000 | ---- | M] () -- C:\Users\***\defogger_reenable
[2012.07.18 21:30:43 | 000,618,442 | ---- | M] () -- C:\Windows\System32\perfh007.dat
[2012.07.18 21:30:43 | 000,587,178 | ---- | M] () -- C:\Windows\System32\perfh009.dat
[2012.07.18 21:30:43 | 000,122,648 | ---- | M] () -- C:\Windows\System32\perfc007.dat
[2012.07.18 21:30:43 | 000,101,250 | ---- | M] () -- C:\Windows\System32\perfc009.dat
[2012.07.18 21:24:27 | 000,004,848 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
[2012.07.18 21:24:27 | 000,004,848 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
[2012.07.18 21:24:18 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2012.07.18 13:07:29 | 000,000,428 | ---- | M] () -- C:\Users\***\Desktop\Verein - Verknüpfung.lnk
[2012.07.18 13:03:40 | 000,000,279 | ---- | M] () -- C:\Users\***\Desktop\DATA (D) - Verknüpfung.lnk
[2012.07.18 08:55:29 | 000,001,638 | ---- | M] () -- C:\Users\Public\Desktop\PDF24 Fax.lnk
[2012.07.18 08:55:28 | 000,001,653 | ---- | M] () -- C:\Users\Public\Desktop\PDF24 Editor.lnk
[2012.07.18 07:01:04 | 000,000,058 | ---- | M] () -- C:\Users\***\AppData\Local\DonationCoder_ScreenshotCaptor_InstallInfo.dat
[2012.07.17 17:51:56 | 000,000,000 | -H-- | M] () -- C:\Windows\System32\drivers\Msft_User_WpdFs_01_07_00.Wdf
[2012.07.17 13:44:16 | 000,000,906 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2012.07.17 12:28:21 | 000,000,680 | ---- | M] () -- C:\Users\***\AppData\Local\d3d9caps.dat
[2012.07.17 12:15:53 | 147,126,011 | ---- | M] () -- C:\Windows\MEMORY.DMP
[2012.07.15 22:14:52 | 000,001,659 | ---- | M] () -- C:\Users\***\Desktop\Command Prompt.lnk
[2012.07.15 21:28:11 | 000,003,584 | ---- | M] () -- C:\Users\***\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.07.15 10:13:26 | 000,255,816 | ---- | M] () -- C:\Windows\System32\FNTCACHE.DAT
[2012.07.14 13:00:32 | 000,000,983 | ---- | M] () -- C:\Users\***\Desktop\Kaspersky Internet Security 2011.lnk
[2012.07.14 11:39:17 | 000,115,369 | ---- | M] () -- C:\Windows\System32\drivers\klin.dat
[2012.07.14 11:39:17 | 000,097,961 | ---- | M] () -- C:\Windows\System32\drivers\klick.dat
[2012.07.13 19:43:09 | 000,001,543 | ---- | M] () -- C:\Users\Public\Desktop\1&1 Surf-Stick.lnk
[2012.07.13 19:18:23 | 000,001,037 | ---- | M] () -- C:\Users\Public\Desktop\OpenOffice.org 3.4.lnk
[2012.07.13 16:25:27 | 000,000,000 | -H-- | M] () -- C:\Windows\System32\drivers\Msft_User_WpdFs_01_00_00.Wdf
[2012.07.13 14:15:49 | 000,101,888 | ---- | M] (Infineon Technologies AG) -- C:\Windows\System32\ifxcardm.dll
[2012.07.13 14:15:47 | 000,082,432 | ---- | M] (Gemalto, Inc.) -- C:\Windows\System32\axaltocm.dll
[2012.07.13 14:06:52 | 000,196,608 | ---- | M] () -- C:\Windows\SPInstall.etl
[2012.07.13 13:16:59 | 000,001,820 | ---- | M] () -- C:\Windows\System32\rasctrnm.h
[2012.07.12 20:44:47 | 000,000,900 | ---- | M] () -- C:\Users\***\Desktop\Screenshot Captor.lnk
[2012.07.12 19:33:49 | 002,501,921 | ---- | M] () -- C:\Windows\System32\wlan.tmf
[2012.07.12 19:33:46 | 000,015,181 | ---- | M] () -- C:\Windows\System32\gatherWirelessInfo.vbs
[2012.07.11 12:21:35 | 000,000,230 | ---- | M] () -- C:\Users\***\Desktop\Control Panel.lnk
[2012.07.11 12:21:08 | 000,001,650 | ---- | M] () -- C:\Users\***\Desktop\System Information.lnk
[2012.07.11 12:20:56 | 000,001,674 | ---- | M] () -- C:\Users\***\Desktop\dfrgui.lnk
[2012.07.11 12:20:50 | 000,001,652 | ---- | M] () -- C:\Users\***\Desktop\Disk Cleanup.lnk
[2012.07.11 12:20:28 | 000,001,638 | ---- | M] () -- C:\Users\***\Desktop\Mobility Center.lnk
[2012.07.11 12:20:11 | 000,001,614 | ---- | M] () -- C:\Users\***\Desktop\Calculator.lnk
[2012.07.10 18:52:42 | 000,008,192 | R-S- | M] () -- C:\BOOTSECT.BAK
[2012.07.10 17:58:23 | 000,054,990 | ---- | M] () -- C:\Windows\System32\license.rtf
[2012.07.10 17:58:07 | 000,000,000 | -H-- | M] () -- C:\Windows\System32\drivers\UMDF\Msft_User_WpdFs_01_00_00.Wdf
[2012.07.03 13:46:44 | 000,022,344 | ---- | M] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbam.sys

========== Files Created - No Company Name ==========

[2012.07.18 21:31:51 | 000,000,000 | ---- | C] () -- C:\Users\***\defogger_reenable
[2012.07.18 13:07:29 | 000,000,428 | ---- | C] () -- C:\Users\***\Desktop\Verein - Verknüpfung.lnk
[2012.07.18 13:03:40 | 000,000,279 | ---- | C] () -- C:\Users\***\Desktop\DATA (D) - Verknüpfung.lnk
[2012.07.18 08:55:29 | 000,001,638 | ---- | C] () -- C:\Users\Public\Desktop\PDF24 Fax.lnk
[2012.07.18 08:55:28 | 000,001,653 | ---- | C] () -- C:\Users\Public\Desktop\PDF24 Editor.lnk
[2012.07.17 17:51:56 | 000,000,000 | -H-- | C] () -- C:\Windows\System32\drivers\Msft_User_WpdFs_01_07_00.Wdf
[2012.07.17 13:44:16 | 000,000,906 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2012.07.17 12:15:53 | 147,126,011 | ---- | C] () -- C:\Windows\MEMORY.DMP
[2012.07.17 12:05:55 | 000,201,184 | ---- | C] () -- C:\Windows\System32\winrm.vbs
[2012.07.17 12:05:55 | 000,004,675 | ---- | C] () -- C:\Windows\System32\wsmanconfig_schema.xml
[2012.07.17 12:05:55 | 000,002,426 | ---- | C] () -- C:\Windows\System32\WsmTxt.xsl
[2012.07.15 23:27:01 | 000,000,058 | ---- | C] () -- C:\Users\***\AppData\Local\DonationCoder_ScreenshotCaptor_InstallInfo.dat
[2012.07.15 22:14:52 | 000,001,659 | ---- | C] () -- C:\Users\***\Desktop\Command Prompt.lnk
[2012.07.15 21:28:07 | 000,003,584 | ---- | C] () -- C:\Users\***\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.07.15 02:57:57 | 000,057,667 | ---- | C] () -- C:\Windows\System32\ieuinit.inf
[2012.07.14 13:00:32 | 000,000,983 | ---- | C] () -- C:\Users\***\Desktop\Kaspersky Internet Security 2011.lnk
[2012.07.13 22:22:18 | 000,115,369 | ---- | C] () -- C:\Windows\System32\drivers\klin.dat
[2012.07.13 22:22:18 | 000,097,961 | ---- | C] () -- C:\Windows\System32\drivers\klick.dat
[2012.07.13 19:43:02 | 000,001,543 | ---- | C] () -- C:\Users\Public\Desktop\1&1 Surf-Stick.lnk
[2012.07.13 19:33:16 | 000,000,557 | ---- | C] () -- C:\NetworkCfg.xml
[2012.07.13 19:18:23 | 000,001,037 | ---- | C] () -- C:\Users\Public\Desktop\OpenOffice.org 3.4.lnk
[2012.07.13 16:25:27 | 000,000,000 | -H-- | C] () -- C:\Windows\System32\drivers\Msft_User_WpdFs_01_00_00.Wdf
[2012.07.13 16:04:45 | 000,392,170 | ---- | C] () -- C:\Windows\System32\onex.tmf
[2012.07.13 16:04:44 | 000,009,212 | ---- | C] () -- C:\Windows\System32\RacUR.xml
[2012.07.13 16:04:44 | 000,000,153 | ---- | C] () -- C:\Windows\System32\RacUREx.xml
[2012.07.13 16:04:29 | 000,344,698 | ---- | C] () -- C:\Windows\System32\eaphost.tmf
[2012.07.13 16:04:28 | 000,117,248 | ---- | C] () -- C:\Windows\System32\EhStorAuthn.dll
[2012.07.13 16:04:26 | 000,442,788 | ---- | C] () -- C:\Windows\System32\dot3.tmf
[2012.07.13 16:03:57 | 011,967,524 | ---- | C] () -- C:\Windows\System32\korwbrkr.lex
[2012.07.13 16:03:56 | 000,208,966 | ---- | C] () -- C:\Windows\System32\WFP.TMF
[2012.07.13 16:03:29 | 000,107,612 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchema.bin
[2012.07.13 16:03:29 | 000,018,904 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchemaTrivial.bin
[2012.07.13 16:03:27 | 000,092,918 | ---- | C] () -- C:\Windows\System32\slmgr.vbs
[2012.07.13 16:03:26 | 000,009,239 | ---- | C] () -- C:\Windows\System32\spcinstrumentation.man
[2012.07.13 16:03:25 | 000,130,008 | ---- | C] () -- C:\Windows\System32\systemsf.ebd
[2012.07.13 13:32:40 | 000,000,003 | ---- | C] () -- C:\Windows\System32\drivers\MsftWdf_Kernel_01007_Inbox_Critical.Wdf
[2012.07.13 13:31:58 | 000,145,455 | ---- | C] () -- C:\Windows\System32\perfmon.msc
[2012.07.13 13:31:21 | 000,144,909 | ---- | C] () -- C:\Windows\System32\fsmgmt.msc
[2012.07.13 13:31:20 | 000,012,198 | ---- | C] () -- C:\Windows\System32\gatherWiredInfo.vbs
[2012.07.13 13:23:35 | 000,196,608 | ---- | C] () -- C:\Windows\SPInstall.etl
[2012.07.13 13:16:59 | 000,001,820 | ---- | C] () -- C:\Windows\System32\rasctrnm.h
[2012.07.12 20:44:47 | 000,000,900 | ---- | C] () -- C:\Users\***\Desktop\Screenshot Captor.lnk
[2012.07.12 20:38:03 | 000,002,425 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader X.lnk
[2012.07.12 19:33:49 | 002,501,921 | ---- | C] () -- C:\Windows\System32\wlan.tmf
[2012.07.12 19:33:46 | 000,015,181 | ---- | C] () -- C:\Windows\System32\gatherWirelessInfo.vbs
[2012.07.11 12:21:35 | 000,000,230 | ---- | C] () -- C:\Users\***\Desktop\Control Panel.lnk
[2012.07.11 12:21:08 | 000,001,650 | ---- | C] () -- C:\Users\***\Desktop\System Information.lnk
[2012.07.11 12:20:56 | 000,001,674 | ---- | C] () -- C:\Users\***\Desktop\dfrgui.lnk
[2012.07.11 12:20:50 | 000,001,652 | ---- | C] () -- C:\Users\***\Desktop\Disk Cleanup.lnk
[2012.07.11 12:20:28 | 000,001,638 | ---- | C] () -- C:\Users\***\Desktop\Mobility Center.lnk
[2012.07.11 12:20:11 | 000,001,614 | ---- | C] () -- C:\Users\***\Desktop\Calculator.lnk
[2012.07.10 18:52:42 | 000,008,192 | R-S- | C] () -- C:\BOOTSECT.BAK
[2012.07.10 18:52:41 | 000,333,257 | RHS- | C] () -- C:\bootmgr
[2012.07.10 18:06:21 | 000,000,949 | ---- | C] () -- C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
[2012.07.10 18:06:20 | 000,000,944 | ---- | C] () -- C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
[2012.07.10 18:06:10 | 000,000,915 | ---- | C] () -- C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Mail.lnk
[2012.07.10 18:06:07 | 000,000,680 | ---- | C] () -- C:\Users\***\AppData\Local\d3d9caps.dat
[2012.07.10 17:58:11 | 000,000,604 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live.lnk
[2011.02.11 19:10:52 | 000,439,308 | ---- | C] () -- C:\Windows\System32\igcompkrng500.bin
[2011.02.11 19:10:50 | 000,982,240 | ---- | C] () -- C:\Windows\System32\igkrng500.bin
[2011.02.11 19:10:50 | 000,092,356 | ---- | C] () -- C:\Windows\System32\igfcg500m.bin
[2011.02.11 18:40:40 | 000,004,096 | ---- | C] ( ) -- C:\Windows\System32\IGFXDEVLib.dll
[2011.02.11 18:38:44 | 000,000,151 | ---- | C] () -- C:\Windows\System32\GfxUI.exe.config

========== LOP Check ==========

[2012.07.15 23:27:01 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\DonationCoder
[2012.07.13 19:19:45 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\OpenOffice.org
[2012.07.18 09:04:27 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\ScreenCapturePrint
[2012.07.18 21:21:48 | 000,021,990 | ---- | M] () -- C:\Windows\Tasks\SCHEDLGU.TXT

========== Purity Check ==========



< End of report >

cosinus 23.07.2012 09:04

Zitat:

Besteht überhaupt die Möglichkeit, dass eine Schadsoftware sowohl von KIS als auch von Malwarebytes nicht gefunden wird?
Ja sicher besteht diese Möglichkeit!
Als wenn es so einfach wäre, Schädlinge zu entfernen!

Trotzdem bitte alle Logs von malwarebytes posten
Die Logs enthalten ein paar mehr Infos als nur Fund oder kein Fund.

Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log
Code:

Drive C: | 101,00 Gb Total Space | 74,55 Gb Free Space | 73,82% Space Free | Partition Type: NTFS
Drive D: | 131,89 Gb Total Space | 128,57 Gb Free Space | 97,49% Space Free | Partition Type: NTFS

Das mit deinem Partitionschaos kann ich nicht wirklich nachvollziehen, aber ist diese Liste deiner Partitionen vollständig? Alle Daten sind noch da?
Wenn ja, solltest du vllt jetzt erstmal ein Backup aller Daten machen und dann kann man in Ruhe analysieren

CarmenR 23.07.2012 11:07

Vielen Dank, dass Du Dich der Sache angenommen hast! Bin schon ziemlich verzweifelt, weil ich einfach nicht herausfinden kann, woran es liegt, das Laptop aber dringend brauche.

Zitat:

Zitat von cosinus (Beitrag 871637)
Das mit deinem Partitionschaos kann ich nicht wirklich nachvollziehen, aber ist diese Liste deiner Partitionen vollständig? Alle Daten sind noch da?

Nein. Alles, was unter Partition C unter Benutzer gespeichert war, ist zerstört und lies sich nicht einmal mit Testdisk wieder herstellen. Ansonsten konnte ich mit Hilfe von Testdisk alles von C kopieren, was ich meinte zu brauchen. Nur alles unter Benutzer war nicht mehr aufzeigbar. Deshalb sind alle meine E-Mails weg.

Alle anderen, persönlichen Dateien (also Textdateien, Tabellen, Präsentationen etc.) hatte ich unter Partition D gespeichert. Die waren alle noch da. Partition D war offenbar von dem Ereignis nicht betroffen bzw. nur insofern, als sich die Partition nicht mehr aufrufen lies bzw. nicht ohne weiteres zu sehen war, da Partition C die Boot-Partition war. Wenn die zerschnetzelt ist, kommt man natürlich auch erst einmal nicht so ohne weiteres an D heran.

Partition C lies sich auch nicht reparieren und nicht einmal formatieren. Habe sie schließlich gelöscht, eine neue Partition C erstellt und auf diese alle Programme neu aufgeladen (zumindest die meisten, ein paar fehlen bislang noch).

Die alte Partition C lässt sich unter Testdisk weiterhin aufzeigen (dieses Programm zeigt ja sogar gelöschte Partitionen). Aber die Dateien unter Benutzer sind eben weiterhin nicht aufzeigbar, weil irgendwie kaputt oder weg.

Zitat:

Zitat von cosinus (Beitrag 871637)
...solltest du vllt jetzt erstmal ein Backup aller Daten machen und dann kann man in Ruhe analysieren

Alle meine persönlichen Dateien sind aktuell gesichert. Die neuen E-Mails habe ich seit diesem Ereignis nicht mehr heruntergeladen, sondern bearbeite sie lieber direkt auf dem E-Mail-Server, bis die Probleme gelöst sind. Es kann also los gehen.

Hier sind die mbam-logs, zunächst die alte vom 17.7.:

Code:

Malwarebytes Anti-Malware (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.17.07

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.19272
*** :: ### [Administrator]

Schutz: Aktiviert

17.07.2012 14:12:34
mbam-log-2012-07-17 (14-12-34).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 185136
Laufzeit: 7 Minute(n), 16 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Users\***\Favorites\Antivirus scan for at UTC - VirusTotal.url (Rogue.Link) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Am selben Tag habe ich auch einen vollständigen Suchlauf durchgeführt:

Code:

Malwarebytes Anti-Malware (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.17.11

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.19272
*** :: ### [Administrator]

Schutz: Aktiviert

17.07.2012 20:39:54
mbam-log-2012-07-17 (20-39-54).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 312926
Laufzeit: 3 Stunde(n), 52 Minute(n), 5 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Das ist die Datei von heute (Malwarebytes aktualisiert):

Code:

Malwarebytes Anti-Malware (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.23.04

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
*** :: ### [Administrator]

Schutz: Deaktiviert

23.07.2012 10:59:11
mbam-log-2012-07-23 (10-59-11).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 173270
Laufzeit: 5 Minute(n), 32 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Am Abend des 21.7. habe ich Kaspersky Internet Security 2011 durch die neueste Version 2012 ersetzt. Vorsichtshalber poste ich gleich auch noch den Bericht von Kaspersky.

Was bedeutet es eigentlich, dass dauernd Hooks installiert werden? Notepad beispielsweise habe ich gar nicht verwendet :confused:

Code:

Datum: Heute (202)       
Notepad        dwmapi.dll        Erlaubt: Installation von Hooks        23.07.2012 11:14:28       
Notepad        dwmapi.dll        Erlaubt: Installation von Hooks        23.07.2012 11:14:11       
Notepad        dwmapi.dll        Erlaubt: Installation von Hooks        23.07.2012 11:13:14       
Notepad        dwmapi.dll        Erlaubt: Installation von Hooks        23.07.2012 11:11:18       
Unbekanntes Programm        imgad[2].swf        Gepackt: Swf2Swc        23.07.2012 11:11:15       
Unbekanntes Programm        watch_as3-vflz3TPuD[1].swf        Gepackt: Swf2Swc        23.07.2012 11:11:12       
Internet Explorer        Allnetflat_200x600[1].swf        Gepackt: Swf2Swc        23.07.2012 11:11:12       
Notepad        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        23.07.2012 11:04:44       
Malwarebytes Anti-Malware        PecBundle        Gepackt: PECompact        23.07.2012 11:03:15       
Malwarebytes Anti-Malware        PE_Patch.PECompact        Gepackt: PecBundle        23.07.2012 11:03:15       
Malwarebytes Anti-Malware        PEV.exe        Gepackt: PE_Patch.PECompact        23.07.2012 11:03:15       
Malwarebytes Anti-Malware        #        Gepackt: PE_Patch        23.07.2012 11:03:14       
Malwarebytes Anti-Malware        data0000.res        Gepackt: PE_Patch        23.07.2012 11:03:14       
Malwarebytes Anti-Malware        avp.exe        Verboten        23.07.2012 10:59:17       
Malwarebytes Anti-Malware        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        23.07.2012 10:58:05       
MBAM-SETUP-1.62.0.1300.TMP        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        23.07.2012 10:57:07       
MBAM-SETUP-1.62.0.1300.TMP        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        23.07.2012 10:56:57       
Malwarebytes Anti-Malware        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        23.07.2012 10:56:56       
Internet Explorer        imgad[2].swf        Gepackt: Swf2Swc        23.07.2012 10:54:08       
Internet Explorer        imgad[1].swf        Gepackt: Swf2Swc        23.07.2012 10:54:08       
Internet Explorer        imgad?id=CICAgMDOnYaciAEQ0AIYmAIyCFCoYNK3Llul        Gepackt: Swf2Swc        23.07.2012 10:54:08       
Internet Explorer        imgad?id=CICAgMDOnYaciAEQ0AIYmAIyCFCoYNK3Llul        Gepackt: Swf2Swc        23.07.2012 10:54:08       
Internet Explorer        imgad[1].swf        Gepackt: Swf2Swc        23.07.2012 10:54:08       
Internet Explorer        imgad?id=CICAgMDOnYaciAEQ0AIYmAIyCFCoYNK3Llul        Gepackt: Swf2Swc        23.07.2012 10:54:08       
Internet Explorer        watch_as3-vflz3TPuD[1].swf        Gepackt: Swf2Swc        23.07.2012 10:42:43       
Internet Explorer        watch_as3-vflz3TPuD.swf        Gepackt: Swf2Swc        23.07.2012 10:42:43       
Internet Explorer        Allnetflat_200x600[1].swf        Gepackt: Swf2Swc        23.07.2012 10:36:42       
Internet Explorer        Allnetflat_200x600.swf        Gepackt: Swf2Swc        23.07.2012 10:36:42       
Internet Explorer        205646.0.0[1].swf        Gepackt: Swf2Swc        23.07.2012 10:26:51       
Internet Explorer        160x600_model[1].swf        Gepackt: Swf2Swc        23.07.2012 10:26:51       
Internet Explorer        205648.0.0[1].swf        Gepackt: Swf2Swc        23.07.2012 10:26:51       
Internet Explorer        11221[1].js        Gepackt: JSPack        23.07.2012 10:26:51       
Internet Explorer        Q1FY13_Indirect_SMB_DE_T420_160x600[1].swf        Gepackt: Swf2Swc        23.07.2012 10:26:51       
Internet Explorer        205646.0.0[1].swf        Gepackt: Swf2Swc        23.07.2012 10:15:24       
Internet Explorer        160x600_model[1].swf        Gepackt: Swf2Swc        23.07.2012 10:15:24       
Internet Explorer        205646.0.0.swf        Gepackt: Swf2Swc        23.07.2012 10:15:24       
Internet Explorer        160x600_model.swf?clickTag=http%3A%2F%2Fgmads.net%2Fclk%3Fvid%3D001342633586579000000164629224%26gmti%3Dgmdpap%26gmtevt%3D8a8386853840ae8d0138712282001b02%26gmtcl%3D1%26tppub_clk%3D%26gmtredir%3Dhttp%3A%2F%2Ftracking.quisma.com%2Fc.cfs%3Fpid%3D61850973708S1250734%26gkid%3DPMQ634a3616df1c1b0%26qulink%3D        Gepackt: Swf2Swc        23.07.2012 10:15:24       
Internet Explorer        205648.0.0[1].swf        Gepackt: Swf2Swc        23.07.2012 10:15:23       
Internet Explorer        205648.0.0.swf        Gepackt: Swf2Swc        23.07.2012 10:15:23       
Internet Explorer        11221        Gepackt: JSPack        23.07.2012 10:15:02       
Internet Explorer        Q1FY13_Indirect_SMB_DE_T420_160x600[1].swf        Gepackt: Swf2Swc        23.07.2012 10:15:01       
Internet Explorer        Q1FY13_Indirect_SMB_DE_T420_160x600.swf        Gepackt: Swf2Swc        23.07.2012 10:15:01       
Internet Explorer        NFM_MA_FLS_BWI_300x600_rich_110712[1].swf        Gepackt: Swf2Swc        23.07.2012 10:10:51       
Internet Explorer        NFM_MA_FLS_BWI_300x600_base_110712[1].swf        Gepackt: Swf2Swc        23.07.2012 10:10:51       
Internet Explorer        Arial_Black-Latin[1].swf        Gepackt: Swf2Swc        23.07.2012 10:10:50       
Internet Explorer        gen_V7_spec_300_250[1].swf        Gepackt: Swf2Swc        23.07.2012 10:10:50       
Internet Explorer        fonts[1].swf        Gepackt: Swf2Swc        23.07.2012 10:10:49       
Internet Explorer        DUS-2012-02-16_9719-46609-70931-728x90-83[1].swf        Gepackt: Swf2Swc        23.07.2012 10:10:49       
Internet Explorer        VCI_Urlaub_WP1_160x600[1].swf        Gepackt: Swf2Swc        23.07.2012 10:10:48       
Internet Explorer        VCI_Urlaub_WP1_728x90[1].swf        Gepackt: Swf2Swc        23.07.2012 10:10:48       
Internet Explorer        72593[1].swf        Gepackt: Swf2Swc        23.07.2012 10:10:48       
Internet Explorer        72595[1].swf        Gepackt: Swf2Swc        23.07.2012 10:10:48       
Internet Explorer        b589cf5a96fecfac10c1d8bc0a387503[1].swf        Gepackt: Swf2Swc        23.07.2012 10:10:48       
Internet Explorer        VOYPROUC_DE-PLANTRONICS-LBANNER-SWF[1].swf        Gepackt: Swf2Swc        23.07.2012 10:10:48       
Internet Explorer        VOYPROUC_DE-PLANTRONICS-MPU-SWF[1].swf        Gepackt: Swf2Swc        23.07.2012 10:10:48       
Internet Explorer        cdde_deutschetelekom_20-07-2012_sap_728x90_728x90_flash_62745309[1].swf        Gepackt: Swf2Swc        23.07.2012 10:10:47       
Internet Explorer        cdde_skoda_20-06-2012_skoda_sieger_728x90_728x90_flash_93207681[1].swf        Gepackt: Swf2Swc        23.07.2012 10:10:47       
Internet Explorer        728x90_channel_DE_priceled_120530[1].swf        Gepackt: Swf2Swc        23.07.2012 10:10:47       
Internet Explorer        elegant_V4_spec_336_280[1].swf        Gepackt: Swf2Swc        23.07.2012 10:10:46       
Internet Explorer        201078.file-1.0[1].swf        Gepackt: Swf2Swc        23.07.2012 10:10:46       
Unbekanntes Programm        20120626_TFL_200x600_OnVista_Spanien_sticky[1].swf        Gepackt: Swf2Swc        23.07.2012 10:10:46       
Unbekanntes Programm        20120626_TFL_769x90_OnVista_Spanien_sticky[1].swf        Gepackt: Swf2Swc        23.07.2012 10:10:46       
Unbekanntes Programm        flash[1].swf        Gepackt: Swf2Swc        23.07.2012 10:10:46       
Internet Explorer        flash[1].swf        Gepackt: Swf2Swc        23.07.2012 10:10:45       
Internet Explorer        59187fb1186dc45e629fd9e9b1a4584f[1].swf        Gepackt: Swf2Swc        23.07.2012 10:10:45       
Internet Explorer        18502[1].js        Gepackt: JSPack        23.07.2012 10:10:45       
Internet Explorer        5ae200b2a94b109c59c4e2ca06235abd[1].swf        Gepackt: Swf2Swc        23.07.2012 10:10:44       
Internet Explorer        expandable-wallpaper_freex_300x600[1].swf        Gepackt: Swf2Swc        23.07.2012 10:10:44       
Internet Explorer        checkpanel[1].swf        Gepackt: Swf2Swc        23.07.2012 10:10:44       
Internet Explorer        expandable-wallpaper_freex_830x90[1].swf        Gepackt: Swf2Swc        23.07.2012 10:10:44       
Unbekanntes Programm        flash[1].swf        Gepackt: Swf2Swc        23.07.2012 10:10:44       
Internet Explorer        1-728x90_HLG_KlGK_ProPS_Stern[1].swf        Gepackt: Swf2Swc        23.07.2012 10:10:43       
Internet Explorer        arial_LATIN_ALT[1].swf        Gepackt: Swf2Swc        23.07.2012 10:10:43       
Internet Explorer        imgad[1].swf        Gepackt: Swf2Swc        23.07.2012 10:10:43       
Internet Explorer        elegant_V4_spec_728_90[1].swf        Gepackt: Swf2Swc        23.07.2012 10:10:43       
Internet Explorer        imgad[1].swf        Gepackt: Swf2Swc        23.07.2012 10:10:43       
Internet Explorer        imgad[1].swf        Gepackt: Swf2Swc        23.07.2012 10:10:43       
Internet Explorer        imgad[2].swf        Gepackt: Swf2Swc        23.07.2012 10:10:43       
Internet Explorer        NFM_MA_FLS_BWI_300x600_rich_110712.swf        Gepackt: Swf2Swc        23.07.2012 10:03:58       
Internet Explorer        NFM_MA_FLS_BWI_300x600_base_110712[1].swf        Gepackt: Swf2Swc        23.07.2012 10:03:56       
Internet Explorer        NFM_MA_FLS_BWI_300x600_base_110712.swf        Gepackt: Swf2Swc        23.07.2012 10:03:56       
Internet Explorer        TemplateContainer_latest[1].swf        Gepackt: Swf2Swc        23.07.2012 09:58:32       
Internet Explorer        imgad[3].swf        Gepackt: Swf2Swc        23.07.2012 09:58:25       
Internet Explorer        Arial_Black-Latin[1].swf        Gepackt: Swf2Swc        23.07.2012 09:58:25       
Internet Explorer        imgad?id=CICAgICQhfXV7AEQ____________ARj___________8BMghVxYqH3CJHuA        Gepackt: Swf2Swc        23.07.2012 09:58:25       
Internet Explorer        Arial_Black-Latin.swf        Gepackt: Swf2Swc        23.07.2012 09:58:24       
Internet Explorer        gen_V7_spec_300_250[1].swf        Gepackt: Swf2Swc        23.07.2012 09:58:24       
Internet Explorer        gen_V7_spec_300_250.swf        Gepackt: Swf2Swc        23.07.2012 09:58:24       
Internet Explorer        gen_V7_spec_300_250.swf        Gepackt: Swf2Swc        23.07.2012 09:58:23       
Internet Explorer        gen_V7_spec_300_250.swf        Gepackt: Swf2Swc        23.07.2012 09:58:23       
Internet Explorer        TemplateContainer[1].swf        Gepackt: Swf2Swc        23.07.2012 09:58:22       
Internet Explorer        fonts.swf        Gepackt: Swf2Swc        23.07.2012 09:43:23       
Internet Explorer        DUS-2012-02-16_9719-46609-70931-728x90-83[1].swf        Gepackt: Swf2Swc        23.07.2012 09:43:22       
Internet Explorer        DUS-2012-02-16_9719-46609-70931-728x90-83.swf        Gepackt: Swf2Swc        23.07.2012 09:43:21       
Internet Explorer        VCI_Urlaub_WP1_160x600[1].swf        Gepackt: Swf2Swc        23.07.2012 09:39:00       
Internet Explorer        VCI_Urlaub_WP1_160x600.swf        Gepackt: Swf2Swc        23.07.2012 09:39:00       
Internet Explorer        VCI_Urlaub_WP1_728x90[1].swf        Gepackt: Swf2Swc        23.07.2012 09:39:00       
Internet Explorer        VCI_Urlaub_WP1_728x90.swf        Gepackt: Swf2Swc        23.07.2012 09:39:00       
Internet Explorer        72593[1].swf        Gepackt: Swf2Swc        23.07.2012 09:38:33       
Internet Explorer        72593.swf?ADFassetID=72593&bv=3-2        Gepackt: Swf2Swc        23.07.2012 09:38:33       
Internet Explorer        72595[1].swf        Gepackt: Swf2Swc        23.07.2012 09:38:33       
Internet Explorer        72595.swf?ADFassetID=72595&bv=3-2        Gepackt: Swf2Swc        23.07.2012 09:38:33       
Internet Explorer        b589cf5a96fecfac10c1d8bc0a387503[1].swf        Gepackt: Swf2Swc        23.07.2012 09:38:30       
Internet Explorer        b589cf5a96fecfac10c1d8bc0a387503.swf?clickTAG=http%3A%2F%2Fch2.adscale.de%2Fadscale-ch%2Fclick%3Fsid%3DNDExOTQw%26aid%3DNTk2NjAw%26ck%3DOWE3ZjQw%26iid%3D40981343029104001        Gepackt: Swf2Swc        23.07.2012 09:38:30       
Internet Explorer        VOYPROUC_DE-PLANTRONICS-LBANNER-SWF[1].swf        Gepackt: Swf2Swc        23.07.2012 09:32:01       
Internet Explorer        VOYPROUC_DE-PLANTRONICS-LBANNER-SWF.swf        Gepackt: Swf2Swc        23.07.2012 09:32:01       
Internet Explorer        VOYPROUC_DE-PLANTRONICS-MPU-SWF[1].swf        Gepackt: Swf2Swc        23.07.2012 09:32:01       
Internet Explorer        VOYPROUC_DE-PLANTRONICS-MPU-SWF.swf        Gepackt: Swf2Swc        23.07.2012 09:32:01       
Windows Explorer        dwmapi.dll        Erlaubt: Installation von Hooks        23.07.2012 09:19:11       
Internet Explorer        cdde_deutschetelekom_20-07-2012_sap_728x90_728x90_flash_62745309[1].swf        Gepackt: Swf2Swc        23.07.2012 09:13:35       
Internet Explorer        cdde_deutschetelekom_20-07-2012_sap_728x90_728x90_flash_62745309.swf        Gepackt: Swf2Swc        23.07.2012 09:13:35       
Internet Explorer        cdde_skoda_20-06-2012_skoda_sieger_728x90_728x90_flash_93207681[1].swf        Gepackt: Swf2Swc        23.07.2012 09:12:33       
Internet Explorer        cdde_skoda_20-06-2012_skoda_sieger_728x90_728x90_flash_93207681.swf        Gepackt: Swf2Swc        23.07.2012 09:12:33       
Internet Explorer        728x90_channel_DE_priceled_120530[1].swf        Gepackt: Swf2Swc        23.07.2012 09:10:05       
Internet Explorer        728x90_channel_DE_priceled_120530.swf        Gepackt: Swf2Swc        23.07.2012 09:10:05       
Internet Explorer        imgad?id=CMLjuIjrkc3UpQEQ____________ARj___________8BMgjfAE8DpTKCjg        Gepackt: Swf2Swc        23.07.2012 09:00:11       
Internet Explorer        elegant_V4_spec_336_280.swf        Gepackt: Swf2Swc        23.07.2012 09:00:11       
Internet Explorer        201078.file-1.0[1].swf        Gepackt: Swf2Swc        23.07.2012 08:39:55       
Internet Explorer        201078.file-1.0.swf        Gepackt: Swf2Swc        23.07.2012 08:39:55       
Internet Explorer        20120626_TFL_200x600_OnVista_Spanien_sticky[1].swf        Gepackt: Swf2Swc        23.07.2012 08:34:30       
Internet Explorer        20120626_TFL_769x90_OnVista_Spanien_sticky[1].swf        Gepackt: Swf2Swc        23.07.2012 08:34:30       
Internet Explorer        20120626_TFL_200x600_OnVista_Spanien_sticky.swf        Gepackt: Swf2Swc        23.07.2012 08:34:28       
Internet Explorer        20120626_TFL_769x90_OnVista_Spanien_sticky.swf        Gepackt: Swf2Swc        23.07.2012 08:34:28       
Internet Explorer        flash[1].swf        Gepackt: Swf2Swc        23.07.2012 08:34:28       
Internet Explorer        flash.swf        Gepackt: Swf2Swc        23.07.2012 08:34:28       
Internet Explorer        flash[1].swf        Gepackt: Swf2Swc        23.07.2012 08:32:53       
Internet Explorer        flash.swf        Gepackt: Swf2Swc        23.07.2012 08:32:53       
Internet Explorer        59187fb1186dc45e629fd9e9b1a4584f[1].swf        Gepackt: Swf2Swc        23.07.2012 08:32:34       
Internet Explorer        59187fb1186dc45e629fd9e9b1a4584f.swf        Gepackt: Swf2Swc        23.07.2012 08:32:34       
Internet Explorer        18502        Gepackt: JSPack        23.07.2012 08:32:32       
Internet Explorer        5ae200b2a94b109c59c4e2ca06235abd[1].swf        Gepackt: Swf2Swc        23.07.2012 08:32:23       
Internet Explorer        5ae200b2a94b109c59c4e2ca06235abd.swf        Gepackt: Swf2Swc        23.07.2012 08:32:23       
Internet Explorer        expandable-wallpaper_freex_300x600[1].swf        Gepackt: Swf2Swc        23.07.2012 08:32:20       
Internet Explorer        expandable-wallpaper_freex_300x600.swf        Gepackt: Swf2Swc        23.07.2012 08:32:20       
Internet Explorer        checkpanel        Gepackt: Swf2Swc        23.07.2012 08:32:20       
Internet Explorer        expandable-wallpaper_freex_830x90[1].swf        Gepackt: Swf2Swc        23.07.2012 08:32:19       
Internet Explorer        expandable-wallpaper_freex_830x90.swf        Gepackt: Swf2Swc        23.07.2012 08:32:19       
Internet Explorer        flash[1].swf        Gepackt: Swf2Swc        23.07.2012 08:26:26       
Internet Explorer        flash.swf        Gepackt: Swf2Swc        23.07.2012 08:26:26       
Kaspersky Internet Security        Rootkit-Suche        Aufgabe wurde abgeschlossen        23.07.2012 08:07:28       
Kaspersky Internet Security        Rootkit-Suche        Aufgabe wurde gestartet        23.07.2012 07:58:45       
Internet Explorer        1-728x90_HLG_KlGK_ProPS_Stern[1].swf        Gepackt: Swf2Swc        23.07.2012 07:45:48       
Internet Explorer        1-728x90_HLG_KlGK_ProPS_Stern.swf        Gepackt: Swf2Swc        23.07.2012 07:45:48       
Internet Explorer        TemplateContainer_latest[1].swf        Gepackt: Swf2Swc        23.07.2012 07:42:17       
Internet Explorer        TemplateContainer_latest.swf        Gepackt: Swf2Swc        23.07.2012 07:42:17       
Internet Explorer        arial_LATIN_ALT[1].swf        Gepackt: Swf2Swc        23.07.2012 07:42:11       
Internet Explorer        arial_LATIN_ALT.swf        Gepackt: Swf2Swc        23.07.2012 07:42:11       
Internet Explorer        imgad?id=CICAgICQyZyfVhD___________8BGP___________wEyCJV6N87Z50Vq        Gepackt: Swf2Swc        23.07.2012 07:42:11       
Internet Explorer        elegant_V4_spec_728_90.swf        Gepackt: Swf2Swc        23.07.2012 07:42:10       
Internet Explorer        TemplateContainer.swf        Gepackt: Swf2Swc        23.07.2012 07:42:10       
Internet Explorer        TemplateContainer[1].swf        Gepackt: Swf2Swc        23.07.2012 07:42:10       
Internet Explorer        TemplateContainer.swf        Gepackt: Swf2Swc        23.07.2012 07:42:10       
Internet Explorer        TemplateContainer[1].swf        Gepackt: Swf2Swc        23.07.2012 07:42:10       
Internet Explorer        TemplateContainer.swf        Gepackt: Swf2Swc        23.07.2012 07:42:10       
Internet Explorer        imgad[1].swf        Gepackt: Swf2Swc        23.07.2012 07:42:10       
Internet Explorer        imgad?id=CICAgICQoar2GRCsAhj6ATIIg_FXAX_HYug        Gepackt: Swf2Swc        23.07.2012 07:42:10       
Internet Explorer        imgad?id=CICAgICQoar2GRCsAhj6ATIIg_FXAX_HYug        Gepackt: Swf2Swc        23.07.2012 07:42:09       
Internet Explorer        imgad?id=CICAgICQoar2GRCsAhj6ATIIg_FXAX_HYug        Gepackt: Swf2Swc        23.07.2012 07:42:09       
Internet Explorer        imgad[1].swf        Gepackt: Swf2Swc        23.07.2012 07:39:14       
Internet Explorer        imgad[3].swf        Gepackt: Swf2Swc        23.07.2012 07:39:14       
Internet Explorer        imgad?id=CICAgICQoarOngEQ0AIYmAIyCGlTPGo_senu        Gepackt: Swf2Swc        23.07.2012 07:39:14       
Internet Explorer        imgad[2].swf        Gepackt: Swf2Swc        23.07.2012 07:39:14       
Internet Explorer        imgad?id=CICAgICQoarOngEQ0AIYmAIyCGlTPGo_senu        Gepackt: Swf2Swc        23.07.2012 07:39:14       
Internet Explorer        imgad?id=CICAgICQoarOngEQ0AIYmAIyCGlTPGo_senu        Gepackt: Swf2Swc        23.07.2012 07:39:14       
Internet Explorer        dwmapi.dll        Erlaubt: Installation von Hooks        23.07.2012 07:38:18       
Windows Media Player        dwmapi.dll        Erlaubt: Installation von Hooks        23.07.2012 07:34:13       
Windows Media Player        dwmapi.dll        Erlaubt: Installation von Hooks        23.07.2012 07:34:10       
Internet Explorer        dwmapi.dll        Erlaubt: Installation von Hooks        23.07.2012 07:32:39       
Windows Explorer        dwmapi.dll        Erlaubt: Installation von Hooks        23.07.2012 07:32:04       
Kaspersky Internet Security                Der Schutz wurde aktiviert        23.07.2012 07:30:10       
Windows Explorer        dwmapi.dll        Erlaubt: Installation von Hooks        23.07.2012 07:29:08       
Kaspersky Internet Security        Datei-Anti-Virus        Aufgabe wurde gestartet        23.07.2012 07:28:42       
Kaspersky Internet Security        Firewall        Aufgabe wurde gestartet        23.07.2012 07:28:42       
Kaspersky Internet Security        Web-Anti-Virus        Aufgabe wurde gestartet        23.07.2012 07:28:42       
Kaspersky Internet Security                        23.07.2012 07:28:42       
Kaspersky Internet Security                        23.07.2012 07:28:42       
Kaspersky Internet Security        Aktivitätsmonitor        Aufgabe wurde gestartet        23.07.2012 07:28:42       
Kaspersky Internet Security        Proaktiver Schutz        Aufgabe wurde gestartet        23.07.2012 07:28:42       
Kaspersky Internet Security        Mail-Anti-Virus        Aufgabe wurde gestartet        23.07.2012 07:28:42       
Kaspersky Internet Security        IM-Anti-Virus        Aufgabe wurde gestartet        23.07.2012 07:28:42       
Kaspersky Internet Security        Schutz vor Netzwerkangriffen        Aufgabe wurde gestartet        23.07.2012 07:28:42       
Kaspersky Internet Security        Programmkontrolle        Aufgabe wurde gestartet        23.07.2012 07:28:42       
Kaspersky Internet Security        Anti-Spam        Aufgabe wurde gestartet        23.07.2012 07:28:42       
Unbekanntes Programm        amlogs        Verboten        23.07.2012 07:28:21       
Kaspersky Internet Security                Der Schutz funktioniert nicht        23.07.2012 00:26:11       
Client Server Runtime Process        avp.exe        Verboten        23.07.2012 00:26:06       
Client Server Runtime Process        avp.exe        Verboten        23.07.2012 00:26:00       
Windows Media Player        dwmapi.dll        Erlaubt: Installation von Hooks        23.07.2012 00:25:48       
Kaspersky Internet Security        Update        Aufgabe wurde abgeschlossen        23.07.2012 00:01:16       
Internet Explorer        core-as3-v4.5.3[1].swf        Gepackt: Swf2Swc        23.07.2012 00:00:05       
Internet Explorer        a83179c6-9d7d-4476-bda2-194de0d0bdf4[1].swf        Gepackt: Swf2Swc        23.07.2012 00:00:05       
Internet Explorer        BCMenu[1].swf        Gepackt: Swf2Swc        23.07.2012 00:00:05       
Internet Explorer        csma[1].swf        Gepackt: Swf2Swc        23.07.2012 00:00:05       
Internet Explorer        Deluxe[1].swf        Gepackt: Swf2Swc        23.07.2012 00:00:05       
Internet Explorer        Deluxe[1].swf        Gepackt: Swf2Swc        23.07.2012 00:00:05       
Internet Explorer        flash[1].swf        Gepackt: Swf2Swc        23.07.2012 00:00:05       
Internet Explorer        AdvertisingModule[1].swf        Gepackt: Swf2Swc        23.07.2012 00:00:05       
Internet Explorer        flash[1].swf        Gepackt: Swf2Swc        23.07.2012 00:00:05       
Internet Explorer        BrightcovePlayer[1].swf        Gepackt: Swf2Swc        23.07.2012 00:00:05       
Internet Explorer        m_spalte_bibl[1].swf        Gepackt: Swf2Swc        23.07.2012 00:00:05       
Internet Explorer        BrightcoveBootloader[1].swf        Gepackt: Swf2Swc        23.07.2012 00:00:05       
Kaspersky Internet Security        Update        Aufgabe wurde gestartet        23.07.2012 00:00:02       
Datum: Letzte Woche (574)       
Internet Explorer        core-as3-v4.5.3[1].swf        Gepackt: Swf2Swc        22.07.2012 23:54:32       
Internet Explorer        a83179c6-9d7d-4476-bda2-194de0d0bdf4.swf        Gepackt: Swf2Swc        22.07.2012 23:54:32       
Internet Explorer        core-as3-v4.5.3.swf        Gepackt: Swf2Swc        22.07.2012 23:54:32       
Internet Explorer        BCMenu[1].swf        Gepackt: Swf2Swc        22.07.2012 23:54:31       
Internet Explorer        BCMenu.swf        Gepackt: Swf2Swc        22.07.2012 23:54:31       
Internet Explorer        csma[1].swf        Gepackt: Swf2Swc        22.07.2012 23:54:31       
Internet Explorer        csma.swf        Gepackt: Swf2Swc        22.07.2012 23:54:31       
Internet Explorer        Deluxe[1].swf        Gepackt: Swf2Swc        22.07.2012 23:54:31       
Internet Explorer        Deluxe.swf        Gepackt: Swf2Swc        22.07.2012 23:54:31       
Internet Explorer        Deluxe[1].swf        Gepackt: Swf2Swc        22.07.2012 23:54:31       
Internet Explorer        Deluxe.swf        Gepackt: Swf2Swc        22.07.2012 23:54:31       
Internet Explorer        beacon-1686.xml        Gepackt: Swf2Swc        22.07.2012 23:54:30       
Internet Explorer        flash[1].swf        Gepackt: Swf2Swc        22.07.2012 23:54:30       
Internet Explorer        flash.swf        Gepackt: Swf2Swc        22.07.2012 23:54:30       
Internet Explorer        AdvertisingModule[1].swf        Gepackt: Swf2Swc        22.07.2012 23:54:30       
Internet Explorer        AdvertisingModule.swf        Gepackt: Swf2Swc        22.07.2012 23:54:30       
Internet Explorer        flash[1].swf        Gepackt: Swf2Swc        22.07.2012 23:54:29       
Internet Explorer        flash.swf        Gepackt: Swf2Swc        22.07.2012 23:54:29       
Internet Explorer        BrightcovePlayer[1].swf        Gepackt: Swf2Swc        22.07.2012 23:54:28       
Internet Explorer        BrightcovePlayer.swf?uid=1342994072347        Gepackt: Swf2Swc        22.07.2012 23:54:28       
Internet Explorer        m_spalte_bibl[1].swf        Gepackt: Swf2Swc        22.07.2012 23:54:27       
Internet Explorer        m_spalte_bibl.swf        Gepackt: Swf2Swc        22.07.2012 23:54:27       
Internet Explorer        BrightcoveBootloader.swf?playerID=1250536568001&playerKey=AQ%7E%7E%2CAAAAAFIsTiM%7E%2CEQvQYzMFb4wNC3K0AHa2zxZJ_qVssYXA&purl=http%3A%2F%2Fwww.ftd.de%2Fpolitik%2Feuropa%2F%3Aeuro-beitritt-bulgarien-fuerchtet-sich-vor-dem-euro%2F70066772.html&%40videoList=ref%3Apolitik&adServerURL=http%3A%2F%2Fad.de.doubleclick.net%2Fadx%2Fftd-video%2Farticle%3BcatId%3D200&autoStart=&bgcolor=%23FFFFFF&customTrackingData=M+Politik&debuggerID=&dynamicStreaming=true&flashID=myExperience&height=255&isUI=true&isVid=true&playerName=FTD+M+Politik&startTime=1342994065530&templateLoadHandler=onMColTemplateLoaded&width=316&wmode=opaque        Gepackt: Swf2Swc        22.07.2012 23:54:26       
Internet Explorer        dwmapi.dll        Erlaubt: Installation von Hooks        22.07.2012 23:48:51       
Internet Explorer        dwmapi.dll        Erlaubt: Installation von Hooks        22.07.2012 23:37:47       
Windows Media Player        dwmapi.dll        Erlaubt: Installation von Hooks        22.07.2012 23:36:43       
Windows Media Player        dwmapi.dll        Erlaubt: Installation von Hooks        22.07.2012 23:36:41       
Kaspersky Internet Security        Untersuchung bei Computerleerlauf        Aufgabe wurde beendet        22.07.2012 23:05:25       
Kaspersky Internet Security        Untersuchung bei Computerleerlauf        Aufgabe wurde gestartet        22.07.2012 23:00:29       
Internet Explorer        120418_spiegel_transparo_300x250_kv[1].swf        Gepackt: Swf2Swc        22.07.2012 22:45:36       
Internet Explorer        relaxteW_300x250[1].swf        Gepackt: Swf2Swc        22.07.2012 22:45:36       
Internet Explorer        ruhigereW_300x250[1].swf        Gepackt: Swf2Swc        22.07.2012 22:45:36       
Internet Explorer        AM_Bildbanner_Helfen_ws_160x600[1].swf        Gepackt: Swf2Swc        22.07.2012 22:45:33       
Internet Explorer        0704_GOT_12_03_Linie9_Hausrat_Fahrlaessigkeit_160x600[1].swf        Gepackt: Swf2Swc        22.07.2012 22:45:27       
Internet Explorer        youngpeople_xx_campusbotschafter_ca_300x250[1].swf        Gepackt: Swf2Swc        22.07.2012 22:45:27       
Internet Explorer        120418_spiegel_transparo_300x250_kv[1].swf        Gepackt: Swf2Swc        22.07.2012 22:45:27       
Internet Explorer        immo_performance_topaktuell_deine-welt_300x250[1].swf        Gepackt: Swf2Swc        22.07.2012 22:45:26       
Internet Explorer        endscreen-vflUnYS48[1].swf        Gepackt: Swf2Swc        22.07.2012 22:45:26       
Internet Explorer        vast_ads_manager_0_20[1].swf        Gepackt: Swf2Swc        22.07.2012 22:45:26       
Internet Explorer        DartShellPlayer9_14_87_0[1].swf        Gepackt: Swf2Swc        22.07.2012 22:45:26       
Internet Explorer        adsapi_3_0_20[1].swf        Gepackt: Swf2Swc        22.07.2012 22:45:26       
Internet Explorer        adsapi_3[1].swf        Gepackt: Swf2Swc        22.07.2012 22:45:26       
Internet Explorer        ad3-vfl2pxoWw[1].swf        Gepackt: Swf2Swc        22.07.2012 22:45:26       
Internet Explorer        watch_as3-vflz3TPuD[1].swf        Gepackt: Swf2Swc        22.07.2012 22:45:26       
Internet Explorer        120210_BS_Colors_90_75[2].swf        Gepackt: Swf2Swc        22.07.2012 22:45:20       
Internet Explorer        120210_BS_Colors_90_75[1].swf        Gepackt: Swf2Swc        22.07.2012 22:45:19       
Internet Explorer        90x75-kurz_tagesgeld225_30euro[1].swf        Gepackt: Swf2Swc        22.07.2012 22:45:19       
Internet Explorer        flash[4].swf        Gepackt: Swf2Swc        22.07.2012 22:45:18       
Internet Explorer        flash[4].swf        Gepackt: Swf2Swc        22.07.2012 22:45:18       
Internet Explorer        HP_Kickstart__0312_banner_160x600[1].swf        Gepackt: Swf2Swc        22.07.2012 22:45:14       
Internet Explorer        HP_Kickstart__0312_banner_728x90[1].swf        Gepackt: Swf2Swc        22.07.2012 22:45:14       
Internet Explorer        flash[3].swf        Gepackt: Swf2Swc        22.07.2012 22:45:13       
Internet Explorer        flash[3].swf        Gepackt: Swf2Swc        22.07.2012 22:45:09       
Internet Explorer        60b9ca2455d2bdcef792d01d60cca88e[1].swf        Gepackt: Swf2Swc        22.07.2012 22:45:09       
Internet Explorer        flash[2].swf        Gepackt: Swf2Swc        22.07.2012 22:45:09       
Internet Explorer        xmlexposes_300x250_sponwirt_de_flatbuyrent5075026[1].swf        Gepackt: Swf2Swc        22.07.2012 22:45:09       
Internet Explorer        groesereW_300x250[1].swf        Gepackt: Swf2Swc        22.07.2012 22:45:09       
Internet Explorer        BrightcoveBootloader[1].swf        Gepackt: Swf2Swc        22.07.2012 22:45:09       
Internet Explorer        flash[2].swf        Gepackt: Swf2Swc        22.07.2012 22:45:07       
Internet Explorer        120418_spiegel_transparo_300x250_kv[1].swf        Gepackt: Swf2Swc        22.07.2012 22:45:07       
Internet Explorer        immo_performance_topaktuell_relaxte-welt_300x250[1].swf        Gepackt: Swf2Swc        22.07.2012 22:45:07       
Internet Explorer        xmlexposes_300x250_sponwirt_de_housebuyrent25075027[1].swf        Gepackt: Swf2Swc        22.07.2012 22:45:07       
Internet Explorer        flash[1].swf        Gepackt: Swf2Swc        22.07.2012 22:45:05       
Internet Explorer        120418_spiegel_transparo_300x250_kv[2].swf        Gepackt: Swf2Swc        22.07.2012 22:45:05       
Internet Explorer        xmlexposes_300x250_sponwirt_de_flatbuyrent5075026[1].swf        Gepackt: Swf2Swc        22.07.2012 22:45:05       
Internet Explorer        11221[1].js        Gepackt: JSPack        22.07.2012 22:45:04       
Internet Explorer        m2v1_skyscraper_160x600[1].swf        Gepackt: Swf2Swc        22.07.2012 22:45:03       
Internet Explorer        immo_performance_topaktuell_deine-welt_300x250[1].swf        Gepackt: Swf2Swc        22.07.2012 22:45:03       
Internet Explorer        flash[2].swf        Gepackt: Swf2Swc        22.07.2012 22:45:02       
Internet Explorer        youngpeople_xx_campusbotschafter_ca_300x250[1].swf        Gepackt: Swf2Swc        22.07.2012 22:45:02       
Internet Explorer        120418_spiegel_transparo_300x250_kv[1].swf        Gepackt: Swf2Swc        22.07.2012 22:45:02       
Internet Explorer        deineW_300x250[1].swf        Gepackt: Swf2Swc        22.07.2012 22:45:02       
Internet Explorer        728x90_radio_30-39_IP_target_V5[1].swf        Gepackt: Swf2Swc        22.07.2012 22:45:02       
Unbekanntes Programm        120210_BS_Colors_90_75[2].swf        Gepackt: Swf2Swc        22.07.2012 22:45:00       
Unbekanntes Programm        p-ds-12_728x90_00[1].swf        Gepackt: Swf2Swc        22.07.2012 22:45:00       
Unbekanntes Programm        203679.file-1.0[1].swf        Gepackt: Swf2Swc        22.07.2012 22:45:00       
Unbekanntes Programm        160x600_anthrazit[1].swf        Gepackt: Swf2Swc        22.07.2012 22:45:00       
Unbekanntes Programm        e831b20a-4bf5-4a10-81f0-879dd77b86d5[1].swf        Gepackt: Swf2Swc        22.07.2012 22:45:00       
Internet Explorer        1-unitymedia_dtv_april12_perf_700x500[1].swf        Gepackt: Swf2Swc        22.07.2012 22:44:59       
Internet Explorer        300x250_radio_30-39_IP_target(1)[1].swf        Gepackt: Swf2Swc        22.07.2012 22:44:59       
Internet Explorer        flash[1].swf        Gepackt: Swf2Swc        22.07.2012 22:44:59       
Internet Explorer        FLASH[1].SWF        Gepackt: Swf2Swc        22.07.2012 22:44:59       
Unbekanntes Programm        120210_BS_Colors_90_75[1].swf        Gepackt: Swf2Swc        22.07.2012 22:44:57       
Unbekanntes Programm        205608.0.0[1].swf        Gepackt: Swf2Swc        22.07.2012 22:44:57       
Unbekanntes Programm        VCI_Urlaub_WP1_160x600[1].swf        Gepackt: Swf2Swc        22.07.2012 22:44:56       
Unbekanntes Programm        VCI_Urlaub_WP1_728x90[1].swf        Gepackt: Swf2Swc        22.07.2012 22:44:56       
Windows Media Player        dwmapi.dll        Erlaubt: Installation von Hooks        22.07.2012 22:44:51       
System Information        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        22.07.2012 22:11:30       
Internet Explorer        delinat_90x75_beste_weine[1].swf        Gepackt: Swf2Swc        22.07.2012 21:11:37       
Internet Explorer        clickurl=        Gepackt: Swf2Swc        22.07.2012 21:11:37       
Internet Explorer        120210_BS_Colors_90_75[1].swf        Gepackt: Swf2Swc        22.07.2012 21:11:30       
Internet Explorer        clickurl=        Gepackt: Swf2Swc        22.07.2012 21:11:30       
Internet Explorer        gerolsteiner_mr[1].swf        Gepackt: Swf2Swc        22.07.2012 21:11:29       
Internet Explorer        gerolsteiner_mr.swf        Gepackt: Swf2Swc        22.07.2012 21:11:28       
Internet Explorer        VCI_Urlaub_WP5_210x600[1].swf        Gepackt: Swf2Swc        22.07.2012 21:11:28       
Internet Explorer        VCI_Urlaub_WP5_984x90[1].swf        Gepackt: Swf2Swc        22.07.2012 21:11:28       
Internet Explorer        VCI_Urlaub_WP5_210x600.swf?cb=1342984285292        Gepackt: Swf2Swc        22.07.2012 21:11:28       
Internet Explorer        VCI_Urlaub_WP5_984x90.swf?cb=1342984285264        Gepackt: Swf2Swc        22.07.2012 21:11:28       
Internet Explorer        Allnetflat_STOP_728x90[1].swf        Gepackt: Swf2Swc        22.07.2012 21:00:02       
Internet Explorer        Allnetflat_STOP_728x90.swf        Gepackt: Swf2Swc        22.07.2012 21:00:02       
Internet Explorer        imgad[3].swf        Gepackt: Swf2Swc        22.07.2012 20:55:29       
Internet Explorer        imgad[2].swf        Gepackt: Swf2Swc        22.07.2012 20:55:29       
Internet Explorer        imgad?id=CICAgICQoaqmIhDYBRhaMggjAatfpN92TQ        Gepackt: Swf2Swc        22.07.2012 20:55:29       
Internet Explorer        imgad[1].swf        Gepackt: Swf2Swc        22.07.2012 20:55:29       
Internet Explorer        imgad?id=CICAgICQoaqmIhDYBRhaMggjAatfpN92TQ        Gepackt: Swf2Swc        22.07.2012 20:55:29       
Internet Explorer        imgad?id=CICAgICQoaqmIhDYBRhaMggjAatfpN92TQ        Gepackt: Swf2Swc        22.07.2012 20:55:29       
Internet Explorer        Sonic_Wall_300x250_german[1].swf        Gepackt: Swf2Swc        22.07.2012 20:34:54       
Internet Explorer        01        Gepackt: Swf2Swc        22.07.2012 20:34:54       
Internet Explorer        Sonic_Wall_300x250_german[1].swf        Gepackt: Swf2Swc        22.07.2012 20:22:17       
Internet Explorer        01        Gepackt: Swf2Swc        22.07.2012 20:22:17       
Internet Explorer        imgad[2].swf        Gepackt: Swf2Swc        22.07.2012 19:48:06       
Internet Explorer        elegant_V4_spec_728_90[1].swf        Gepackt: Swf2Swc        22.07.2012 19:48:06       
Internet Explorer        imgad[1].swf        Gepackt: Swf2Swc        22.07.2012 19:16:56       
Internet Explorer        imgad?id=CICAgICQxcm1fRDUAxg8MggANMGpk-f3OQ        Gepackt: Swf2Swc        22.07.2012 19:16:55       
Kaspersky Internet Security        Auf Viren untersuchen        Aufgabe wurde abgeschlossen        22.07.2012 19:08:39       
Kaspersky Internet Security        Auf Viren untersuchen        Aufgabe wurde gestartet        22.07.2012 19:08:39       
Kaspersky Internet Security        Auf Viren untersuchen        Aufgabe wurde abgeschlossen        22.07.2012 19:06:31       
Kaspersky Internet Security        Auf Viren untersuchen        Aufgabe wurde gestartet        22.07.2012 19:06:31       
Internet Explorer        powiemto_2a[2].swf        Gepackt: Swf2Swc        22.07.2012 19:05:26       
Internet Explorer        powiemto_2a.swf        Gepackt: Swf2Swc        22.07.2012 19:05:26       
Internet Explorer        imgad[1].swf        Gepackt: Swf2Swc        22.07.2012 18:45:46       
Internet Explorer        imgad?id=CICAgICQwePzJRDQAhiYAjIIUTq0BrRx2EM        Gepackt: Swf2Swc        22.07.2012 18:45:46       
Internet Explorer        imgad?id=CICAgICQwePzJRDQAhiYAjIIUTq0BrRx2EM        Gepackt: Swf2Swc        22.07.2012 18:45:46       
Internet Explorer        imgad?id=CICAgICQwePzJRDQAhiYAjIIUTq0BrRx2EM        Gepackt: Swf2Swc        22.07.2012 18:45:46       
Internet Explorer        TemplateContainer_latest[1].swf        Gepackt: Swf2Swc        22.07.2012 18:40:25       
Internet Explorer        imgad?id=CMLjuIjrkc3UpQEQ____________ARj___________8BMgjfAE8DpTKCjg        Gepackt: Swf2Swc        22.07.2012 18:40:20       
Internet Explorer        arial_LATIN_ALT[1].swf        Gepackt: Swf2Swc        22.07.2012 18:40:20       
Internet Explorer        elegant_V4_spec_336_280.swf        Gepackt: Swf2Swc        22.07.2012 18:40:20       
Internet Explorer        TemplateContainer[1].swf        Gepackt: Swf2Swc        22.07.2012 18:40:19       
Internet Explorer        LeaderboardScreens[1].swf        Gepackt: Swf2Swc        22.07.2012 18:29:52       
Internet Explorer        LeaderboardScreens.swf        Gepackt: Swf2Swc        22.07.2012 18:29:52       
Internet Explorer        HeatMapRecorder.swf        Gepackt: Swf2Swc        22.07.2012 18:29:51       
Internet Explorer        Actions.swf        Gepackt: Swf2Swc        22.07.2012 18:29:51       
Internet Explorer        GridMenu.swf        Gepackt: Swf2Swc        22.07.2012 18:29:50       
Internet Explorer        vaioS_728x90_b[1].swf        Gepackt: Swf2Swc        22.07.2012 18:29:50       
Internet Explorer        vaioS_728x90_b.swf?dialect=Serie%5FS%5FDE        Gepackt: Swf2Swc        22.07.2012 18:29:50       
Internet Explorer        LeaderboardSkins[1].swf        Gepackt: Swf2Swc        22.07.2012 18:29:49       
Internet Explorer        LeaderboardSkins.swf        Gepackt: Swf2Swc        22.07.2012 18:29:49       
Internet Explorer        LeaderboardGrid[1].swf        Gepackt: Swf2Swc        22.07.2012 18:29:49       
Internet Explorer        LeaderboardGrid.swf?r=334200151        Gepackt: Swf2Swc        22.07.2012 18:29:49       
Internet Explorer        UP_MR_FLS_safe_house_300x250_40KB[1].swf        Gepackt: Swf2Swc        22.07.2012 18:21:06       
Internet Explorer        UP_MR_FLS_safe_house_300x250_40KB.swf        Gepackt: Swf2Swc        22.07.2012 18:21:06       
Internet Explorer        66935e41061a[1].swf        Gepackt: Swf2Swc        22.07.2012 18:17:11       
Internet Explorer        66935e41061a.swf        Gepackt: Swf2Swc        22.07.2012 18:17:11       
Internet Explorer        vattenfall-MP-rectangle-300x250[1].swf        Gepackt: Swf2Swc        22.07.2012 18:17:08       
Internet Explorer        vattenfall-MP-rectangle-300x250.swf        Gepackt: Swf2Swc        22.07.2012 18:17:08       
Internet Explorer        skycrapper[1].swf        Gepackt: Swf2Swc        22.07.2012 18:17:06       
Internet Explorer        skycrapper.swf        Gepackt: Swf2Swc        22.07.2012 18:17:06       
Internet Explorer        197952.0.0[1].swf        Gepackt: Swf2Swc        22.07.2012 18:07:49       
Internet Explorer        197952.0.0.swf        Gepackt: Swf2Swc        22.07.2012 18:07:49       
Internet Explorer        197954.0.0[1].swf        Gepackt: Swf2Swc        22.07.2012 18:07:30       
Internet Explorer        197954.0.0.swf        Gepackt: Swf2Swc        22.07.2012 18:07:30       
Internet Explorer        vattenfall-MP-sky-200x600[1].swf        Gepackt: Swf2Swc        22.07.2012 18:07:27       
Internet Explorer        vattenfall-MP-sky-200x600.swf        Gepackt: Swf2Swc        22.07.2012 18:07:27       
Internet Explorer        banner-728x90[1].swf        Gepackt: Swf2Swc        22.07.2012 18:07:26       
Internet Explorer        banner-728x90.swf        Gepackt: Swf2Swc        22.07.2012 18:07:26       
Internet Explorer        160x600_model[1].swf        Gepackt: Swf2Swc        22.07.2012 18:05:05       
Internet Explorer        160x600_model.swf?clickTag=http%3A%2F%2Fgmads.net%2Fclk%3Fvid%3D001342634119645000000142601962%26gmti%3Dgmdpap%26gmtevt%3D8a8386853840ae8d01384d9dedd10910%26gmtcl%3D1%26tppub_clk%3D%26gmtredir%3Dhttp%3A%2F%2Ftracking.quisma.com%2Fc.cfs%3Fpid%3D61850973708S1250734%26gkid%3DPMQ634a3616df1c1b0%26qulink%3D        Gepackt: Swf2Swc        22.07.2012 18:05:05       
Internet Explorer        DE_GT-BoR-stars_300x250[1].swf        Gepackt: Swf2Swc        22.07.2012 17:54:16       
Internet Explorer        DE_GT-BoR-stars_300x250.swf        Gepackt: Swf2Swc        22.07.2012 17:54:16       
Internet Explorer        vattenfall-MP-banner-728x90[1].swf        Gepackt: Swf2Swc        22.07.2012 17:54:07       
Internet Explorer        vattenfall-MP-banner-728x90.swf        Gepackt: Swf2Swc        22.07.2012 17:54:07       
Internet Explorer        imgad[1].swf        Gepackt: Swf2Swc        22.07.2012 17:43:25       
Internet Explorer        198488.0.0[1].swf        Gepackt: Swf2Swc        22.07.2012 17:38:02       
Internet Explorer        198488.0.0.swf        Gepackt: Swf2Swc        22.07.2012 17:38:02       
Internet Explorer        712fd5460d6c4b21643f7fe2263010bf[1].swf        Gepackt: Swf2Swc        22.07.2012 17:38:00       
Internet Explorer        712fd5460d6c4b21643f7fe2263010bf.swf        Gepackt: Swf2Swc        22.07.2012 17:38:00       
Internet Explorer        TemplateContainer_latest[1].swf        Gepackt: Swf2Swc        22.07.2012 17:36:24       
Internet Explorer        TemplateContainer_latest.swf        Gepackt: Swf2Swc        22.07.2012 17:36:24       
Internet Explorer        arial_LATIN_ALT[1].swf        Gepackt: Swf2Swc        22.07.2012 17:36:18       
Internet Explorer        arial_LATIN_ALT.swf        Gepackt: Swf2Swc        22.07.2012 17:36:18       
Internet Explorer        imgad?id=CICAgICQyZyfVhD___________8BGP___________wEyCJV6N87Z50Vq        Gepackt: Swf2Swc        22.07.2012 17:36:18       
Internet Explorer        elegant_V4_spec_728_90.swf        Gepackt: Swf2Swc        22.07.2012 17:36:18       
Internet Explorer        TemplateContainer[1].swf        Gepackt: Swf2Swc        22.07.2012 17:36:17       
Internet Explorer        TemplateContainer.swf        Gepackt: Swf2Swc        22.07.2012 17:36:17       
Internet Explorer        17811        Gepackt: JSPack        22.07.2012 17:33:11       
Internet Explorer        e1edcc44-7002-4849-a4f3-03f372485b51.swf        Gepackt: Swf2Swc        22.07.2012 17:23:19       
Internet Explorer        rocksummer_062012_300_250_content[1].swf        Gepackt: Swf2Swc        22.07.2012 17:22:13       
Internet Explorer        flash[1].swf        Gepackt: Swf2Swc        22.07.2012 17:22:12       
Internet Explorer        flash.swf        Gepackt: Swf2Swc        22.07.2012 17:22:12       
Internet Explorer        flash[2].swf        Gepackt: Swf2Swc        22.07.2012 17:19:45       
Internet Explorer        flash.swf        Gepackt: Swf2Swc        22.07.2012 17:19:45       
Internet Explorer        flash[1].swf        Gepackt: Swf2Swc        22.07.2012 17:19:43       
Internet Explorer        flash.swf        Gepackt: Swf2Swc        22.07.2012 17:19:43       
Internet Explorer        Q1FY13_Indirect_SMB_DE_T420_300x250[1].swf        Gepackt: Swf2Swc        22.07.2012 17:18:03       
Internet Explorer        Q1FY13_Indirect_SMB_DE_T420_300x250.swf        Gepackt: Swf2Swc        22.07.2012 17:18:03       
Internet Explorer        b8e8500a-f50d-48ad-8a14-cba8635177ec.swf        Gepackt: Swf2Swc        22.07.2012 17:18:02       
Internet Explorer        728x90_Bio[1].swf        Gepackt: Swf2Swc        22.07.2012 17:18:01       
Internet Explorer        728x90_Bio.swf        Gepackt: Swf2Swc        22.07.2012 17:18:01       
Internet Explorer        Q1FY13_Indirect_SMB_DE_T420_160x600[1].swf        Gepackt: Swf2Swc        22.07.2012 17:13:03       
Internet Explorer        Q1FY13_Indirect_SMB_DE_T420_160x600.swf        Gepackt: Swf2Swc        22.07.2012 17:13:03       
Internet Explorer        15427        Gepackt: JSPack        22.07.2012 17:01:40       
Internet Explorer        tui_master_single_300x250[1].swf        Gepackt: Swf2Swc        22.07.2012 16:45:08       
Internet Explorer        tui_master_single_300x250.swf?coopid=DPA_TUI_PM        Gepackt: Swf2Swc        22.07.2012 16:45:08       
Internet Explorer        flash[1].swf        Gepackt: Swf2Swc        22.07.2012 16:45:06       
Internet Explorer        smartphone_xx_4plusregio_ca_300x250[1].swf        Gepackt: Swf2Swc        22.07.2012 16:45:06       
Internet Explorer        120418_spiegel_transparo_300x250_kv[1].swf        Gepackt: Swf2Swc        22.07.2012 16:45:06       
Internet Explorer        flash.swf        Gepackt: Swf2Swc        22.07.2012 16:45:05       
Internet Explorer        smartphone_xx_4plusregio_ca_300x250.swf        Gepackt: Swf2Swc        22.07.2012 16:45:05       
Internet Explorer        spiegel?bereich=Versicherung_Kfz%26aktions_id=28888&clicktarget=_top        Gepackt: Swf2Swc        22.07.2012 16:45:04       
Internet Explorer        xmlexposes_300x250_sponwirt_de_housebuyrent25075027[1].swf        Gepackt: Swf2Swc        22.07.2012 16:45:04       
Internet Explorer        6256534f705641487a306f41434f6738?&clicktarget=_blank        Gepackt: Swf2Swc        22.07.2012 16:45:04       
Internet Explorer        SPGTV_300x250_Ranicki[1].swf        Gepackt: Swf2Swc        22.07.2012 16:45:04       
Internet Explorer        AM_typobanner_Helfen_sb_728x90[1].swf        Gepackt: Swf2Swc        22.07.2012 16:45:04       
Internet Explorer        www.spiegel-geschichte.tv&clicktarget=_blank        Gepackt: Swf2Swc        22.07.2012 16:45:03       
Internet Explorer        AM_typobanner_Helfen_sb_728x90.swf        Gepackt: Swf2Swc        22.07.2012 16:45:03       
Internet Explorer        mey-edlich-wischbanner-160x600[1].swf        Gepackt: Swf2Swc        22.07.2012 16:28:07       
Internet Explorer        mey-edlich-wischbanner-160x600.swf?clickTag=http%3A%2F%2Fatemda.com%2FClickThrough.ashx%3Fad2vps%3D8Pq47v8blVOhZJJxmQJgA9XkWFBcY8xkcjs07%2BKOCp2J%2Bt7JvbRZFs58Nhsyi5qFm9tCBdOnnnSr2Jz1t7IicQ%3D%3D%26ad2dest%3Dhttp%3A%2F%2Ftracking.quisma.com%2Fc.cfs%3Fpid%3D61852033756S1251042%26gkid%3DPMQ634a3616df1c1b0%26qulink%3D        Gepackt: Swf2Swc        22.07.2012 16:28:07       
Internet Explorer        120418_spiegel_transparo_300x250_kv[1].swf        Gepackt: Swf2Swc        22.07.2012 16:28:05       
Internet Explorer        eigeneW_300x250[1].swf        Gepackt: Swf2Swc        22.07.2012 16:28:05       
Internet Explorer        spiegel?bereich=Versicherung_Kfz%26aktions_id=28888&clicktarget=_top        Gepackt: Swf2Swc        22.07.2012 16:28:04       
Internet Explorer        ?campaign=ic412_mr_wirt_spon&clicktarget=_blank        Gepackt: Swf2Swc        22.07.2012 16:28:04       
Internet Explorer        120326_12-18-002-A-Prepaid_160x600_v01_mfl[1].swf        Gepackt: Swf2Swc        22.07.2012 16:11:21       
Internet Explorer        120326_12-18-002-A-Prepaid_160x600_v01_mfl.swf        Gepackt: Swf2Swc        22.07.2012 16:11:21       
Internet Explorer        120418_spiegel_transparo_300x250_kv[2].swf        Gepackt: Swf2Swc        22.07.2012 16:11:18       
Internet Explorer        spiegel?bereich=Versicherung_Kfz%26aktions_id=28888&clicktarget=_top        Gepackt: Swf2Swc        22.07.2012 16:11:18       
Internet Explorer        immo_performance_topaktuell_groessere-welt_300x250[1].swf        Gepackt: Swf2Swc        22.07.2012 16:11:17       
Internet Explorer        ?campaign=grw_mr_perfs1_spiegel_wirt&clicktarget=_top        Gepackt: Swf2Swc        22.07.2012 16:11:17       
Internet Explorer        SPGTV_300x250_Ranicki[1].swf        Gepackt: Swf2Swc        22.07.2012 16:11:16       
Internet Explorer        www.spiegel-geschichte.tv&clicktarget=_blank        Gepackt: Swf2Swc        22.07.2012 16:11:16       
Internet Explorer        momox-intro[1].swf        Gepackt: Swf2Swc        22.07.2012 16:10:48       
Internet Explorer        momox-intro.swf        Gepackt: Swf2Swc        22.07.2012 16:10:48       
Internet Explorer        120418_spiegel_transparo_300x250_kv[2].swf        Gepackt: Swf2Swc        22.07.2012 15:51:38       
Internet Explorer        redi?sid=565340%26kid=327855%26bid=1163901&clicktarget=_blank        Gepackt: Swf2Swc        22.07.2012 15:51:36       
Internet Explorer        spiegel?bereich=Versicherung_Kfz%26aktions_id=28888&clicktarget=_top        Gepackt: Swf2Swc        22.07.2012 15:51:36       
Internet Explorer        immo_performance_topaktuell_unsere-welt_300x250[1].swf        Gepackt: Swf2Swc        22.07.2012 15:51:35       
Internet Explorer        ?campaign=unw_mr_perfs1_spiegel_wirt&clicktarget=_top        Gepackt: Swf2Swc        22.07.2012 15:51:35       
Internet Explorer        redi?sid=565340%26kid=327855%26bid=1163901&clicktarget=_blank        Gepackt: Swf2Swc        22.07.2012 15:51:35       
Kaspersky Internet Security        Untersuchung bei Computerleerlauf        Aufgabe wurde beendet        22.07.2012 14:54:58       
Kaspersky Internet Security        Untersuchung bei Computerleerlauf        Aufgabe wurde gestartet        22.07.2012 14:49:59       
Internet Explorer        120418_spiegel_transparo_300x250_kv[1].swf        Gepackt: Swf2Swc        22.07.2012 14:29:39       
Internet Explorer        spiegel?bereich=Versicherung_Kfz%26aktions_id=28888&clicktarget=_top        Gepackt: Swf2Swc        22.07.2012 14:29:38       
Internet Explorer        relaxteW_300x250[1].swf        Gepackt: Swf2Swc        22.07.2012 14:29:38       
Internet Explorer        ?campaign=ic412_mr_wirt_spon&clicktarget=_blank        Gepackt: Swf2Swc        22.07.2012 14:29:38       
Internet Explorer        ruhigereW_300x250[1].swf        Gepackt: Swf2Swc        22.07.2012 14:28:56       
Internet Explorer        ?campaign=ic412_mr_wirt_spon&clicktarget=_blank        Gepackt: Swf2Swc        22.07.2012 14:28:56       
Internet Explorer        AM_Bildbanner_Helfen_ws_160x600[1].swf        Gepackt: Swf2Swc        22.07.2012 14:13:19       
Internet Explorer        AM_Bildbanner_Helfen_ws_160x600.swf        Gepackt: Swf2Swc        22.07.2012 14:13:19       
Internet Explorer        imgad[1].swf        Gepackt: Swf2Swc        22.07.2012 14:12:33       
Internet Explorer        imgad?id=CICAgICQoarOngEQ0AIYmAIyCGlTPGo_senu        Gepackt: Swf2Swc        22.07.2012 14:12:33       
Internet Explorer        imgad[1].swf        Gepackt: Swf2Swc        22.07.2012 14:12:32       
Internet Explorer        imgad?id=CICAgICQoarOngEQ0AIYmAIyCGlTPGo_senu        Gepackt: Swf2Swc        22.07.2012 14:12:32       
Internet Explorer        imgad[1].swf        Gepackt: Swf2Swc        22.07.2012 14:12:32       
Internet Explorer        imgad?id=CICAgICQoarOngEQ0AIYmAIyCGlTPGo_senu        Gepackt: Swf2Swc        22.07.2012 14:12:32       
Internet Explorer        0704_GOT_12_03_Linie9_Hausrat_Fahrlaessigkeit_160x600[1].swf        Gepackt: Swf2Swc        22.07.2012 13:42:00       
Internet Explorer        0704_GOT_12_03_Linie9_Hausrat_Fahrlaessigkeit_160x600.swf        Gepackt: Swf2Swc        22.07.2012 13:42:00       
Internet Explorer        youngpeople_xx_campusbotschafter_ca_300x250[1].swf        Gepackt: Swf2Swc        22.07.2012 13:42:00       
Internet Explorer        youngpeople_xx_campusbotschafter_ca_300x250.swf        Gepackt: Swf2Swc        22.07.2012 13:41:59       
Internet Explorer        120418_spiegel_transparo_300x250_kv[1].swf        Gepackt: Swf2Swc        22.07.2012 13:41:58       
Internet Explorer        spiegel?bereich=Versicherung_Kfz%26aktions_id=28888&clicktarget=_top        Gepackt: Swf2Swc        22.07.2012 13:41:58       
Internet Explorer        immo_performance_topaktuell_deine-welt_300x250[1].swf        Gepackt: Swf2Swc        22.07.2012 13:41:57       
Internet Explorer        ?campaign=dew_mr_perfs1_spiegel_wirt&clicktarget=_top        Gepackt: Swf2Swc        22.07.2012 13:41:57       
Internet Explorer        endscreen-vflUnYS48[1].swf        Gepackt: Swf2Swc        22.07.2012 13:38:43       
Internet Explorer        endscreen-vflUnYS48.swf        Gepackt: Swf2Swc        22.07.2012 13:38:43       
Internet Explorer        get_player?content_v=pnmGTENBrzM&controls=0&agcid=10873040486&version=3&iv_load_policy=3&ps=trueview-instream        Gepackt: Swf2Swc        22.07.2012 13:33:17       
Internet Explorer        vast_ads_manager_0_20.swf        Gepackt: Swf2Swc        22.07.2012 13:33:17       
Internet Explorer        DartShellPlayer9_14_87_0[1].swf        Gepackt: Swf2Swc        22.07.2012 13:33:16       
Internet Explorer        DartShellPlayer9_14_87_0.swf        Gepackt: Swf2Swc        22.07.2012 13:33:16       
Internet Explorer        adsapi_3_0_20[1].swf        Gepackt: Swf2Swc        22.07.2012 13:33:13       
Internet Explorer        adsapi_3_0_20.swf        Gepackt: Swf2Swc        22.07.2012 13:33:13       
Internet Explorer        adsapi_3.swf        Gepackt: Swf2Swc        22.07.2012 13:33:12       
Internet Explorer        ad3-vfl2pxoWw[1].swf        Gepackt: Swf2Swc        22.07.2012 13:33:12       
Internet Explorer        ad3-vfl2pxoWw.swf        Gepackt: Swf2Swc        22.07.2012 13:33:12       
Internet Explorer        watch_as3-vflz3TPuD[1].swf        Gepackt: Swf2Swc        22.07.2012 13:33:09       
Internet Explorer        watch_as3-vflz3TPuD.swf        Gepackt: Swf2Swc        22.07.2012 13:33:09       
Volume Control Applet        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        22.07.2012 13:33:09       
Internet Explorer        pnmGTENBrzM?version=3&autohide=1&autoplay=1&rel=0&showinfo=0&showsearch=0        Gepackt: Swf2Swc        22.07.2012 13:33:07       
Internet Explorer        120210_BS_Colors_90_75[2].swf        Gepackt: Swf2Swc        22.07.2012 13:18:55       
Internet Explorer        clickurl=        Gepackt: Swf2Swc        22.07.2012 13:18:55       
Internet Explorer        120210_BS_Colors_90_75[1].swf        Gepackt: Swf2Swc        22.07.2012 13:17:18       
Internet Explorer        clickurl=        Gepackt: Swf2Swc        22.07.2012 13:17:17       
Internet Explorer        90x75-kurz_tagesgeld225_30euro[1].swf        Gepackt: Swf2Swc        22.07.2012 13:17:17       
Internet Explorer        clickurl=        Gepackt: Swf2Swc        22.07.2012 13:17:17       
Internet Explorer        flash[4].swf        Gepackt: Swf2Swc        22.07.2012 13:15:51       
Internet Explorer        flash.swf        Gepackt: Swf2Swc        22.07.2012 13:15:51       
Internet Explorer        flash[4].swf        Gepackt: Swf2Swc        22.07.2012 13:15:50       
Internet Explorer        flash.swf        Gepackt: Swf2Swc        22.07.2012 13:15:50       
Internet Explorer        HP_Kickstart__0312_banner_160x600[1].swf        Gepackt: Swf2Swc        22.07.2012 13:00:43       
Internet Explorer        HP_Kickstart__0312_banner_160x600.swf        Gepackt: Swf2Swc        22.07.2012 13:00:43       
Internet Explorer        HP_Kickstart__0312_banner_728x90[1].swf        Gepackt: Swf2Swc        22.07.2012 13:00:43       
Internet Explorer        HP_Kickstart__0312_banner_728x90.swf        Gepackt: Swf2Swc        22.07.2012 13:00:43       
Internet Explorer        flash[3].swf        Gepackt: Swf2Swc        22.07.2012 12:58:33       
Internet Explorer        flash.swf        Gepackt: Swf2Swc        22.07.2012 12:58:33       
WebToolBar component        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        22.07.2012 12:52:21       
Internet Explorer        flash[3].swf        Gepackt: Swf2Swc        22.07.2012 12:47:29       
Internet Explorer        flash.swf        Gepackt: Swf2Swc        22.07.2012 12:47:29       
Internet Explorer        60b9ca2455d2bdcef792d01d60cca88e[1].swf        Gepackt: Swf2Swc        22.07.2012 12:47:27       
Internet Explorer        60b9ca2455d2bdcef792d01d60cca88e.swf        Gepackt: Swf2Swc        22.07.2012 12:47:27       
Internet Explorer        300x150_20120530_freenetmobileAllnetflat[1].swf        Gepackt: Swf2Swc        22.07.2012 12:47:25       
Internet Explorer        flash[2].swf        Gepackt: Swf2Swc        22.07.2012 12:39:54       
Internet Explorer        flash.swf        Gepackt: Swf2Swc        22.07.2012 12:39:54       
Internet Explorer        spiegel?bereich=Versicherung_Kfz%26aktions_id=28888&clicktarget=_top        Gepackt: Swf2Swc        22.07.2012 12:39:52       
Internet Explorer        xmlexposes_300x250_sponwirt_de_flatbuyrent5075026[1].swf        Gepackt: Swf2Swc        22.07.2012 12:39:52       
Internet Explorer        6256534f705641487a306f41434f6738?&clicktarget=_blank        Gepackt: Swf2Swc        22.07.2012 12:39:52       
Internet Explorer        spiegel?bereich=Versicherung_Kfz%26aktions_id=28888&clicktarget=_top        Gepackt: Swf2Swc        22.07.2012 12:39:50       
Internet Explorer        groesereW_300x250[1].swf        Gepackt: Swf2Swc        22.07.2012 12:39:50       
Internet Explorer        ?campaign=ic412_mr_wirt_spon&clicktarget=_blank        Gepackt: Swf2Swc        22.07.2012 12:39:49       
Internet Explorer        BrightcoveBootloader.swf?playerID=69489824001&playerKey=AQ%7E%7E%2CAAAACs9mbAk%7E%2CeFnmdFunAesr3r8-sgHDrb5P80bQxatH&purl=http%3A%2F%2Fwebmail.freenet.de%2FfreenetCore%2Ffreenetmail%2Findex.html&%40videoPlayer=912461338001&autoStart=true&bgcolor=%23FFFFFF&debuggerID=&dynamicStreaming=true&flashID=myExperience&height=264&isUI=true&isVid=true&width=470        Gepackt: Swf2Swc        22.07.2012 12:39:49       
Internet Explorer        120418_spiegel_transparo_300x250_kv[1].swf        Gepackt: Swf2Swc        22.07.2012 12:39:45       
Internet Explorer        xmlexposes_300x250_sponwirt_de_flatbuyrent5075026[1].swf        Gepackt: Swf2Swc        22.07.2012 12:39:45       
Internet Explorer        spiegel?bereich=Versicherung_Kfz%26aktions_id=28888&clicktarget=_top        Gepackt: Swf2Swc        22.07.2012 12:39:44       
Internet Explorer        6256534f705641487a306f41434f6738?&clicktarget=_blank        Gepackt: Swf2Swc        22.07.2012 12:39:44       
Internet Explorer        flash[2].swf        Gepackt: Swf2Swc        22.07.2012 12:23:59       
Internet Explorer        flash.swf        Gepackt: Swf2Swc        22.07.2012 12:23:59       
Internet Explorer        120418_spiegel_transparo_300x250_kv[1].swf        Gepackt: Swf2Swc        22.07.2012 12:23:58       
Internet Explorer        immo_performance_topaktuell_relaxte-welt_300x250[1].swf        Gepackt: Swf2Swc        22.07.2012 12:23:57       
Internet Explorer        spiegel?bereich=Versicherung_Kfz%26aktions_id=28888&clicktarget=_top        Gepackt: Swf2Swc        22.07.2012 12:23:57       
Internet Explorer        ?campaign=rew_mr_perfs1_spiegel_wirt&clicktarget=_top        Gepackt: Swf2Swc        22.07.2012 12:23:57       
Internet Explorer        xmlexposes_300x250_sponwirt_de_housebuyrent25075027[1].swf        Gepackt: Swf2Swc        22.07.2012 12:23:48       
Internet Explorer        120418_spiegel_transparo_300x250_kv[2].swf        Gepackt: Swf2Swc        22.07.2012 12:23:48       
Internet Explorer        spiegel?bereich=Versicherung_Kfz%26aktions_id=28888&clicktarget=_top        Gepackt: Swf2Swc        22.07.2012 12:23:47       
Internet Explorer        6256534f705641487a306f41434f6738?&clicktarget=_blank        Gepackt: Swf2Swc        22.07.2012 12:23:47       
Internet Explorer        flash[1].swf        Gepackt: Swf2Swc        22.07.2012 12:06:35       
Internet Explorer        flash.swf        Gepackt: Swf2Swc        22.07.2012 12:06:34       
Internet Explorer        120418_spiegel_transparo_300x250_kv[2].swf        Gepackt: Swf2Swc        22.07.2012 12:06:33       
Internet Explorer        xmlexposes_300x250_sponwirt_de_flatbuyrent5075026[1].swf        Gepackt: Swf2Swc        22.07.2012 12:06:33       
Internet Explorer        spiegel?bereich=Versicherung_Kfz%26aktions_id=28888&clicktarget=_top        Gepackt: Swf2Swc        22.07.2012 12:06:32       
Internet Explorer        6256534f705641487a306f41434f6738?&clicktarget=_blank        Gepackt: Swf2Swc        22.07.2012 12:06:32       
Internet Explorer        11221        Gepackt: JSPack        22.07.2012 12:06:10       
Internet Explorer        120418_spiegel_transparo_300x250_kv[1].swf        Gepackt: Swf2Swc        22.07.2012 12:06:02       
Internet Explorer        spiegel?bereich=Versicherung_Kfz%26aktions_id=28888&clicktarget=_top        Gepackt: Swf2Swc        22.07.2012 12:06:00       
Internet Explorer        m2v1_skyscraper_160x600[1].swf        Gepackt: Swf2Swc        22.07.2012 12:06:00       
Internet Explorer        immo_performance_topaktuell_deine-welt_300x250[1].swf        Gepackt: Swf2Swc        22.07.2012 12:06:00       
Internet Explorer        ?%26url=2088613&clicktarget=_blank        Gepackt: Swf2Swc        22.07.2012 12:06:00       
Internet Explorer        ?campaign=dew_mr_perfs1_spiegel_wirt&clicktarget=_top        Gepackt: Swf2Swc        22.07.2012 12:06:00       
Internet Explorer        flash[2].swf        Gepackt: Swf2Swc        22.07.2012 12:05:55       
Internet Explorer        flash.swf        Gepackt: Swf2Swc        22.07.2012 12:05:55       
Internet Explorer        youngpeople_xx_campusbotschafter_ca_300x250[1].swf        Gepackt: Swf2Swc        22.07.2012 12:05:53       
Internet Explorer        120418_spiegel_transparo_300x250_kv[1].swf        Gepackt: Swf2Swc        22.07.2012 12:05:53       
Internet Explorer        deineW_300x250[1].swf        Gepackt: Swf2Swc        22.07.2012 12:05:52       
Internet Explorer        youngpeople_xx_campusbotschafter_ca_300x250.swf        Gepackt: Swf2Swc        22.07.2012 12:05:51       
Internet Explorer        spiegel?bereich=Versicherung_Kfz%26aktions_id=28888&clicktarget=_top        Gepackt: Swf2Swc        22.07.2012 12:05:50       
Internet Explorer        ?campaign=ic412_mr_wirt_spon&clicktarget=_blank        Gepackt: Swf2Swc        22.07.2012 12:05:49       
Internet Explorer        728x90_radio_30-39_IP_target_V5[1].swf        Gepackt: Swf2Swc        22.07.2012 12:05:47       
Internet Explorer        728x90_radio_30-39_IP_target_V5.swf        Gepackt: Swf2Swc        22.07.2012 12:05:47       
Internet Explorer        120210_BS_Colors_90_75[2].swf        Gepackt: Swf2Swc        22.07.2012 11:42:49       
Internet Explorer        clickurl=        Gepackt: Swf2Swc        22.07.2012 11:42:48       
Internet Explorer        p-ds-12_728x90_00.swf        Gepackt: Swf2Swc        22.07.2012 11:42:44       
Internet Explorer        p-ds-12_728x90_00[1].swf        Gepackt: Swf2Swc        22.07.2012 11:42:44       
Internet Explorer        203679.file-1.0[1].swf        Gepackt: Swf2Swc        22.07.2012 11:42:43       
Internet Explorer        203679.file-1.0.swf        Gepackt: Swf2Swc        22.07.2012 11:42:43       
Internet Explorer        160x600_anthrazit[1].swf        Gepackt: Swf2Swc        22.07.2012 11:42:43       
Internet Explorer        160x600_anthrazit.swf?clickTag=http%3A%2F%2Fgmads.net%2Fclk%3Fvid%3D001342631696268000000130724713%26gmti%3Dgmdpap%26gmtevt%3D8a8386853840ae8d01384d9595b108e3%26gmtcl%3D1%26tppub_clk%3D%26gmtredir%3Dhttp%3A%2F%2Ftracking.quisma.com%2Fc.cfs%3Fpid%3D61850923708S1250724%26gkid%3DPMQ634a3616df1c1b0%26qulink%3D        Gepackt: Swf2Swc        22.07.2012 11:42:43       
Internet Explorer        e831b20a-4bf5-4a10-81f0-879dd77b86d5.swf        Gepackt: Swf2Swc        22.07.2012 11:42:41       
Internet Explorer        1-unitymedia_dtv_april12_perf_700x500[1].swf        Gepackt: Swf2Swc        22.07.2012 11:42:37       
Internet Explorer        1-unitymedia_dtv_april12_perf_700x500.swf        Gepackt: Swf2Swc        22.07.2012 11:42:37       
Internet Explorer        300x250_radio_30-39_IP_target(1)[1].swf        Gepackt: Swf2Swc        22.07.2012 11:39:15       
Internet Explorer        flash[1].swf        Gepackt: Swf2Swc        22.07.2012 11:39:14       
Internet Explorer        FLASH[1].SWF        Gepackt: Swf2Swc        22.07.2012 11:39:14       
Internet Explorer        300x250_radio_30-39_IP_target(1).swf        Gepackt: Swf2Swc        22.07.2012 11:39:14       
Internet Explorer        flash.swf        Gepackt: Swf2Swc        22.07.2012 11:39:13       
Internet Explorer        flash.swf        Gepackt: Swf2Swc        22.07.2012 11:39:12       
Internet Explorer        120210_BS_Colors_90_75[1].swf        Gepackt: Swf2Swc        22.07.2012 11:38:08       
Internet Explorer        clickurl=        Gepackt: Swf2Swc        22.07.2012 11:38:08       
Internet Explorer        205608.0.0[1].swf        Gepackt: Swf2Swc        22.07.2012 11:38:03       
Internet Explorer        205608.0.0.swf        Gepackt: Swf2Swc        22.07.2012 11:38:03       
Internet Explorer        VCI_Urlaub_WP1_160x600[1].swf        Gepackt: Swf2Swc        22.07.2012 11:38:02       
Internet Explorer        VCI_Urlaub_WP1_160x600.swf?cb=1342949878711        Gepackt: Swf2Swc        22.07.2012 11:38:01       
Internet Explorer        VCI_Urlaub_WP1_728x90[1].swf        Gepackt: Swf2Swc        22.07.2012 11:38:01       
Internet Explorer        VCI_Urlaub_WP1_728x90.swf?cb=1342949878664        Gepackt: Swf2Swc        22.07.2012 11:38:01       
Kaspersky Internet Security        Schwachstellensuche        Aufgabe wurde abgeschlossen        22.07.2012 11:10:04       
Kaspersky Internet Security        Schwachstellensuche        Aufgabe wurde gestartet        22.07.2012 11:06:38       
OpenOffice.org 3.4        Dwmapi.dll        Erlaubt: Installation von Hooks        22.07.2012 10:58:10       
Kaspersky Internet Security        Rootkit-Suche        Aufgabe wurde abgeschlossen        22.07.2012 10:56:00       
Kaspersky Internet Security        Rootkit-Suche        Aufgabe wurde gestartet        22.07.2012 10:47:29       
Kaspersky Internet Security        Vollständige Untersuchung        Aufgabe wurde abgeschlossen        22.07.2012 10:43:48       
Internet Explorer        dwmapi.dll        Erlaubt: Installation von Hooks        22.07.2012 10:29:33       
Internet Explorer        dwmapi.dll        Erlaubt: Installation von Hooks        22.07.2012 10:29:00       
Internet Explorer        dwmapi.dll        Erlaubt: Installation von Hooks        22.07.2012 10:28:18       
Windows Problem Reporting        avp.exe        Verboten        22.07.2012 10:22:02       
Windows Problem Reporting        avp.exe        Verboten        22.07.2012 10:20:15       
Windows Problem Reporting        avp.exe        Verboten        22.07.2012 10:20:14       
Windows Problem Reporting        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        22.07.2012 10:17:11       
Host Process for Windows Services        avp.exe        Verboten        22.07.2012 10:17:11       
Windows Explorer        dwmapi.dll        Erlaubt: Installation von Hooks        22.07.2012 10:12:52       
Internet Explorer        dwmapi.dll        Erlaubt: Installation von Hooks        22.07.2012 10:10:54       
Screen Capture + Print        dwmapi.dll        Erlaubt: Installation von Hooks        22.07.2012 10:06:03       
Screen Capture + Print        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        22.07.2012 10:04:55       
Internet Explorer        7071cd35-ab11-4ded-9971-1cf45436deaa[1].swf        Gepackt: Swf2Swc        22.07.2012 10:01:05       
Internet Explorer        198593.0.0[1].swf        Gepackt: Swf2Swc        22.07.2012 10:00:56       
Internet Explorer        300x150_20120530_freenetmobileAllnetflat[1].swf        Gepackt: Swf2Swc        22.07.2012 10:00:54       
DEVMGMT.MSC        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        22.07.2012 09:59:21       
Add Hardware Wizard        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        22.07.2012 09:58:45       
Imaging Devices Control Panel        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        22.07.2012 09:58:27       
Windows Explorer        dwmapi.dll        Erlaubt: Installation von Hooks        22.07.2012 09:57:57       
Internet Explorer        7071cd35-ab11-4ded-9971-1cf45436deaa.swf        Gepackt: Swf2Swc        22.07.2012 09:49:43       
Internet Explorer        198593.0.0[1].swf        Gepackt: Swf2Swc        22.07.2012 09:49:17       
Internet Explorer        198593.0.0.swf        Gepackt: Swf2Swc        22.07.2012 09:49:16       
Internet Explorer        300x150_20120530_freenetmobileAllnetflat[1].swf        Gepackt: Swf2Swc        22.07.2012 09:49:10       
Internet Explorer        300x150_20120530_freenetmobileAllnetflat.swf        Gepackt: Swf2Swc        22.07.2012 09:49:10       
Host Process for Windows Services        $ObjId        Bearbeitungsfehler        22.07.2012 09:48:47       
Host Process for Windows Services        $ObjId:$O:$INDEX_ALLOCATION        Bearbeitungsfehler        22.07.2012 09:48:46       
Kaspersky Internet Security        Update        Aufgabe wurde abgeschlossen        22.07.2012 09:47:35       
Internet Explorer        dwmapi.dll        Erlaubt: Installation von Hooks        22.07.2012 09:46:50       
Kaspersky Internet Security        Update        Aufgabe wurde gestartet        22.07.2012 09:46:26       
Windows Media Player        dwmapi.dll        Erlaubt: Installation von Hooks        22.07.2012 09:42:51       
Windows Media Player        dwmapi.dll        Erlaubt: Installation von Hooks        22.07.2012 09:42:49       
Microsoft® Help and Support        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        22.07.2012 09:39:23       
Windows Explorer        dwmapi.dll        Erlaubt: Installation von Hooks        22.07.2012 09:38:46       
Windows Control Panel        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        22.07.2012 09:38:45       
Kaspersky Internet Security        Vollständige Untersuchung        Aufgabe wurde gestartet        22.07.2012 09:36:47       
Windows Shell Extension        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        22.07.2012 09:36:47       
Adobe Reader        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        22.07.2012 09:24:34       
Internet Extensions for Win32        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        22.07.2012 09:22:45       
Internet Explorer        dwmapi.dll        Erlaubt: Installation von Hooks        22.07.2012 09:22:45       
Windows Shell Common Dll        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        22.07.2012 09:22:36       
Host Process for Windows Services        avp.exe        Verboten        22.07.2012 09:22:13       
Windows Explorer        dwmapi.dll        Erlaubt: Installation von Hooks        22.07.2012 09:22:08       
Notepad        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        22.07.2012 09:17:38       
Windows Explorer        avp.exe        Verboten        22.07.2012 09:11:22       
Windows Explorer        dwmapi.dll        Erlaubt: Installation von Hooks        22.07.2012 09:10:58       
Windows Explorer        dwmapi.dll        Erlaubt: Installation von Hooks        22.07.2012 09:10:27       
GfxUI        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        22.07.2012 09:10:24       
Welcome Center        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        22.07.2012 09:10:21       
Userinit Logon Application        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        22.07.2012 09:10:12       
Performance Logs & Alerts        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        22.07.2012 09:08:19       
Kaspersky Internet Security                Der Schutz wurde aktiviert        22.07.2012 09:07:49       
Microsoft Windows Search Indexer        amlogs        Verboten        22.07.2012 09:07:37       
Windows Logon User Interface Host        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        22.07.2012 09:07:35       
Kaspersky Internet Security        Datei-Anti-Virus        Aufgabe wurde gestartet        22.07.2012 09:07:26       
Kaspersky Internet Security        Web-Anti-Virus        Aufgabe wurde gestartet        22.07.2012 09:07:26       
Kaspersky Internet Security                        22.07.2012 09:07:26       
Kaspersky Internet Security                        22.07.2012 09:07:26       
Kaspersky Internet Security        Aktivitätsmonitor        Aufgabe wurde gestartet        22.07.2012 09:07:26       
Kaspersky Internet Security        Proaktiver Schutz        Aufgabe wurde gestartet        22.07.2012 09:07:26       
Kaspersky Internet Security        Mail-Anti-Virus        Aufgabe wurde gestartet        22.07.2012 09:07:26       
Kaspersky Internet Security        IM-Anti-Virus        Aufgabe wurde gestartet        22.07.2012 09:07:26       
Kaspersky Internet Security        Schutz vor Netzwerkangriffen        Aufgabe wurde gestartet        22.07.2012 09:07:26       
Kaspersky Internet Security        Firewall        Aufgabe wurde gestartet        22.07.2012 09:07:26       
Kaspersky Internet Security        Programmkontrolle        Aufgabe wurde gestartet        22.07.2012 09:07:26       
Kaspersky Internet Security        Anti-Spam        Aufgabe wurde gestartet        22.07.2012 09:07:25       
Kaspersky Internet Security                Der Schutz funktioniert nicht        22.07.2012 04:31:53       
Client Server Runtime Process        avp.exe        Verboten        22.07.2012 04:31:47       
Client Server Runtime Process        avp.exe        Verboten        22.07.2012 04:31:42       
Windows Logon User Interface Host        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        22.07.2012 04:31:40       
Kaspersky Internet Security        Update        Aufgabe wurde abgeschlossen        22.07.2012 04:17:42       
Kaspersky Internet Security        Update        Aufgabe wurde gestartet        22.07.2012 04:16:51       
Kaspersky Internet Security        Rootkit-Suche        Aufgabe wurde abgeschlossen        22.07.2012 02:31:18       
Windows Defender Command Line Utility        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        22.07.2012 02:26:00       
SKY1DB3.TMP        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        22.07.2012 02:24:31       
Kaspersky Internet Security        Rootkit-Suche        Aufgabe wurde gestartet        22.07.2012 02:20:33       
Host Process for Windows Services        ComboFix.exe        Gepackt: UPX        22.07.2012 02:16:25       
Kaspersky Internet Security        Update        Aufgabe wurde abgeschlossen        22.07.2012 02:16:11       
Skype        dwmapi.dll        Erlaubt: Installation von Hooks        22.07.2012 02:11:51       
Internet Low-Mic Utility Tool        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        22.07.2012 02:11:48       
Skype Updater Service        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        22.07.2012 02:10:58       
Services and Controller app        Updater.exe        Gepackt: UPX        22.07.2012 02:10:57       
Skype        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        22.07.2012 02:10:52       
Attribute Utility        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        22.07.2012 02:10:44       
Consent UI for administrative applications        Sky5FB1.tmp        Gepackt: UPX        22.07.2012 02:09:32       
Consent UI for administrative applications        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        22.07.2012 02:09:29       
Skype        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        22.07.2012 02:09:29       
Windows Explorer        IE8-WindowsVista-x86-DEU.exe        Gepackt: PE_Patch        22.07.2012 02:09:12       
Windows Explorer        IE8-WindowsVista-x86-DEU.exe        Gepackt: PE_Patch        22.07.2012 02:09:12       
Windows Explorer        dwmapi.dll        Erlaubt: Installation von Hooks        22.07.2012 02:08:59       
Patch registrar        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        22.07.2012 02:07:18       
Patch registrar        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        22.07.2012 02:07:18       
Patch A registrar        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        22.07.2012 02:07:16       
Kaspersky Internet Security        Update        Aufgabe wurde gestartet        22.07.2012 01:59:51       
Kaspersky Internet Security        Update        Störung in Aufgabe        22.07.2012 01:59:19       
Host Process for Windows Services        PecBundle        Gepackt: PECompact        22.07.2012 01:59:04       
Host Process for Windows Services        PE_Patch.PECompact        Gepackt: PecBundle        22.07.2012 01:59:04       
Host Process for Windows Services        OTL.exe        Gepackt: PE_Patch.PECompact        22.07.2012 01:59:04       
Windows Media Player        dwmapi.dll        Erlaubt: Installation von Hooks        22.07.2012 01:58:03       
Windows Mobility Center        dwmapi.dll        Erlaubt: Installation von Hooks        22.07.2012 01:58:00       
Host Process for Windows Services        OPENOFFICESUITE-SETUP.EXE        Gepackt: UPX        22.07.2012 01:57:59       
Host Process for Windows Services        SKYPESETUP.EXE        Gepackt: UPX        22.07.2012 01:57:52       
Internet Explorer        watch_as3-vflz3TPuD.swf        Gepackt: Swf2Swc        22.07.2012 01:42:12       
Internet Explorer        imgad[1].swf        Gepackt: Swf2Swc        22.07.2012 01:37:46       
Internet Explorer        imgad?id=CICAgKD18oifngEQ2AUYWjIICCrtKbLUhZQ        Gepackt: Swf2Swc        22.07.2012 01:37:46       
Internet Explorer        watch_as3-vflz3TPuD[1].swf        Gepackt: Swf2Swc        22.07.2012 01:37:19       
Internet Explorer        OYQxYuU6GwI?version=3&hl=de_DE        Gepackt: Swf2Swc        22.07.2012 01:37:14       
Internet Explorer        2994eac2613ce94c3d749b5145f3a9bd[1].swf        Gepackt: Swf2Swc        22.07.2012 01:37:14       
Internet Explorer        2994eac2613ce94c3d749b5145f3a9bd.swf        Gepackt: Swf2Swc        22.07.2012 01:37:14       
Internet Explorer        c890a2b8bceb1134b42131ed44d2aeaf[1].swf        Gepackt: Swf2Swc        22.07.2012 01:36:49       
Internet Explorer        c890a2b8bceb1134b42131ed44d2aeaf.swf        Gepackt: Swf2Swc        22.07.2012 01:36:49       
Internet Explorer        3ee2b1b750b8545042a5a2208d32d848[1].swf        Gepackt: Swf2Swc        22.07.2012 01:36:35       
Internet Explorer        3ee2b1b750b8545042a5a2208d32d848.swf        Gepackt: Swf2Swc        22.07.2012 01:36:35       
Internet Explorer        20110419_EA_DE_042011_SQ_300x250[1].swf        Gepackt: Swf2Swc        22.07.2012 01:36:31       
Internet Explorer        20110419_EA_DE_042011_SQ_300x250.swf        Gepackt: Swf2Swc        22.07.2012 01:36:31       
Kaspersky Anti-Virus GUI Windows part        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        22.07.2012 01:15:19       
Kaspersky Internet Security                Die Datenbanken sind stark veraltet        22.07.2012 01:15:18       
Internet Explorer        AM_Bildbanner_Helfen_ws_160x600[1].swf        Gepackt: Swf2Swc        22.07.2012 01:04:01       
Internet Explorer        AM_Bildbanner_Helfen_ws_160x600[1].swf        Gepackt: Swf2Swc        22.07.2012 00:25:00       
Internet Explorer        AM_Bildbanner_Helfen_ws_160x600.swf        Gepackt: Swf2Swc        22.07.2012 00:25:00       
Internet Explorer        BASE_SS_FLS_baseallingutschriftjuli_120x600_V01[1].swf        Gepackt: Swf2Swc        22.07.2012 00:00:02       
Extension CLSID Verification Host        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 22:59:54       
OpenOffice.org 3.4        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 22:58:38       
OpenOffice.org 3.4        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 22:58:35       
OpenOffice.org Writer        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 22:58:31       
Windows Explorer        dwmapi.dll        Erlaubt: Installation von Hooks        21.07.2012 22:58:09       
Internet Explorer        160x600_Bio.swf        Gepackt: Swf2Swc        21.07.2012 22:49:25       
Internet Explorer        160x600_Bio[1].swf        Gepackt: Swf2Swc        21.07.2012 22:49:16       
Internet Explorer        160x600_Bio.swf        Gepackt: Swf2Swc        21.07.2012 22:49:16       
Internet Explorer        BASE_SS_FLS_baseallingutschriftjuli_120x600_V01[1].swf        Gepackt: Swf2Swc        21.07.2012 22:49:02       
Internet Explorer        BASE_SS_FLS_baseallingutschriftjuli_120x600_V01.swf        Gepackt: Swf2Swc        21.07.2012 22:49:02       
Internet Explorer        160x600_Bio.swf        Gepackt: Swf2Swc        21.07.2012 22:48:56       
Internet Explorer        DUS-2012-02-16_9719-46607-70929-160x600-83.swf        Gepackt: Swf2Swc        21.07.2012 22:48:51       
WebToolBar component        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 22:43:44       
Internet Explorer        FLASH[1].SWF        Gepackt: Swf2Swc        21.07.2012 22:40:27       
Adobe® Flash® Player Installer/Uninstaller 11.3 r300        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 22:35:11       
Windows Explorer        data0000.res        Gepackt: UPX        21.07.2012 22:34:59       
Internet Explorer        dwmapi.dll        Erlaubt: Installation von Hooks        21.07.2012 22:34:03       
Internet Explorer        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 22:34:02       
Manages scheduled tasks        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 22:00:02       
Windows SQM Consolidator        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 22:00:01       
Microsoft Mobile PC Presentation Adaptability Client        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:47:00       
Windows Mobility Center        dwmapi.dll        Erlaubt: Installation von Hooks        21.07.2012 21:46:55       
Windows Mobility Center        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:46:54       
Aurora Screen Saver        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:46:45       
Microsoft Windows Search Filter Host        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:23:36       
Microsoft Windows Search Protocol Host        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:23:34       
COM Surrogate        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:23:30       
Kaspersky Internet Security        Update        Aufgabe wurde gestartet        21.07.2012 21:16:27       
MUI Language pack cleanup        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:14:21       
Reliability analysis metrics calculation executable        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:14:21       
WMI Reverse Performance Adapter Maintenance Utility        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:14:06       
Problem Reports and Solutions        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:13:52       
CMUPDATER.EXE        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:13:20       
Host Process for Windows Services        wlanapi.dll        Gepackt: PE_Patch.Stolen        21.07.2012 21:13:08       
Windows Media Player        dwmapi.dll        Erlaubt: Installation von Hooks        21.07.2012 21:13:07       
Windows Media Player        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:13:06       
Microsoft Sync Center        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:13:04       
UIMAIN.EXE        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:13:04       
Windows Problem Reporting        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:12:31       
Host Process for Windows Services        un3twl2i.exe        Gepackt: UPX        21.07.2012 21:12:24       
Host Process for Windows Services        ComboFix.exe        Gepackt: UPX        21.07.2012 21:11:45       
Microsoft(C) Register Server        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:11:18       
WMI x64 Helper        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:10:33       
Kaspersky Internet Security        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:10:18       
Windows® installer        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:10:17       
WMI Provider Host        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:10:17       
Windows Update        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:10:17       
Windows Modules Installer        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:10:17       
persistence Module        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:10:17       
igfxsrvc Module        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:10:17       
hkcmd Module        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:10:17       
igfxTray Module        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:10:17       
Windows Explorer        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:10:17       
Desktop Window Manager        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:10:17       
Task Scheduler Engine        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:10:17       
Windows Driver Foundation - User-mode Driver Framework Host Process        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:10:17       
Microsoft Windows Search Indexer        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:10:17       
ASSISTANTSERVICES.EXE        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:10:17       
Adobe Acrobat Update Service        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:10:16       
Spooler SubSystem App        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:10:16       
Microsoft Software Licensing Service        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:10:16       
Windows Audio Device Graph Isolation        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:10:16       
Host Process for Windows Services        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:10:16       
Windows Logon Application        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:10:16       
Local Session Manager Service        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:10:16       
Local Security Authority Process        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:10:16       
Services and Controller app        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:10:16       
Windows Start-Up Application        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:10:16       
Client Server Runtime Process        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:10:16       
Windows Session Manager        Vertrauenswürdig        Programm wurde verschoben in Gruppe Vertrauenswürdig        21.07.2012 21:10:16       
Kaspersky Internet Security                Der Schutz wurde aktiviert        21.07.2012 21:10:15       
Kaspersky Internet Security                Der Schutz funktioniert nicht        21.07.2012 21:10:15       
Kaspersky Internet Security                Der Schutz funktioniert nicht        21.07.2012 21:10:15       
Kaspersky Internet Security        Web-Anti-Virus        Aufgabe wurde gestartet        21.07.2012 21:10:15       
Kaspersky Internet Security                        21.07.2012 21:10:15       
Kaspersky Internet Security                        21.07.2012 21:10:15       
Kaspersky Internet Security        Aktivitätsmonitor        Aufgabe wurde gestartet        21.07.2012 21:10:15       
Kaspersky Internet Security        Proaktiver Schutz        Aufgabe wurde gestartet        21.07.2012 21:10:15       
Kaspersky Internet Security        Mail-Anti-Virus        Aufgabe wurde gestartet        21.07.2012 21:10:15       
Kaspersky Internet Security        IM-Anti-Virus        Aufgabe wurde gestartet        21.07.2012 21:10:15       
Kaspersky Internet Security        Schutz vor Netzwerkangriffen        Aufgabe wurde gestartet        21.07.2012 21:10:15       
Kaspersky Internet Security        Programmkontrolle        Aufgabe wurde gestartet        21.07.2012 21:10:15       
Kaspersky Internet Security        Datei-Anti-Virus        Aufgabe wurde gestartet        21.07.2012 21:10:15       
Kaspersky Internet Security        Firewall        Aufgabe wurde gestartet        21.07.2012 21:10:15       
Kaspersky Internet Security        Anti-Spam        Aufgabe wurde gestartet        21.07.2012 21:10:15       
Kaspersky Internet Security                Die Datenbanken sind stark veraltet        21.07.2012 21:10:15       
Kaspersky Internet Security                Der Schutz funktioniert nicht        21.07.2012 21:10:15       
Kaspersky Internet Security                Das Programm wurde nicht aktiviert        21.07.2012 21:10:15

Viele Grüße, Carmen

cosinus 23.07.2012 15:11

Zitat:

Die neuen E-Mails habe ich seit diesem Ereignis nicht mehr heruntergeladen, sondern bearbeite sie lieber direkt auf dem E-Mail-Server, bis die Probleme gelöst sind. Es kann also los gehen.
Das befreit dich nicht von einem Backup! Wenn du die Mail per IMAP direkt bearbeitest und versehentlich etwas löscht sind sie auch weg!
Egal von welchem Bereich aus die Daten bearbeitest, was wichtig und wo du irgendwann mal wieder "zurück" musst, führt nichts an einem Backup vorbei!

Zitat:

Was bedeutet es eigentlich, dass dauernd Hooks installiert werden?
Vllt konsultierst du mal dein Handbuch zu dieser Software?
Eine fette Internet Security hätte ich dir eh niemals empfohlen.

Bitte erstmal routinemäßig einen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

CarmenR 23.07.2012 23:19

Vielen Dank für Deine Mühe!

Von Malwarebytes habe ich 4 Scans:

- den Kurz-Scan vom 17.7.
- den Vollscan vom 17.7.
- den Kurz-Scan von 23.7.

(diese drei in meinem obigen Posting von 12:07 Uhr)

- und hier nun noch der Vollscan von heute Abend:

Code:

Malwarebytes Anti-Malware (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.23.09

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
*** :: ### [Administrator]

Schutz: Deaktiviert

23.07.2012 17:54:31
mbam-log-2012-07-23 (17-54-31).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|F:\|G:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 278314
Laufzeit: 1 Stunde(n), 58 Minute(n), 9 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Und hier der Scan von Eset:

Code:

ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=9.00.8112.16421 (WIN7_IE9_RTM.110308-0330)
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=714730cfa545024eb2e410b514cd0189
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-07-23 09:45:42
# local_time=2012-07-23 11:45:42 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.0.6002 NT Service Pack 2
# compatibility_mode=1280 16777215 100 0 176758 176758 0 0
# compatibility_mode=5892 16776638 100 100 302843 180607042 0 0
# compatibility_mode=8192 67108863 100 0 307 307 0 0
# scanned=127912
# found=1
# cleaned=0
# scan_time=3582
C:\Downloads\openofficesuite-setup.exe        Win32/DownloadAdmin.A.Gen application (unable to clean)        00000000000000000000000000000000        I

1 infizierten Thread hat Eset gefunden. Hoffentlich gibt das einen Hinweis darauf, weshalb sich die verflixte Kamera nicht ausschalten lässt!

Viele Grüße, Carmen

cosinus 24.07.2012 15:52

adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren

Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Search.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.

CarmenR 24.07.2012 16:28

Der Cleaner lief nur Sekunden. Hier das Ergebnis:

Code:

# AdwCleaner v1.703 - Logfile created 07/24/2012 at 17:17:14
# Updated 20/07/2012 by Xplode
# Operating system : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# User : *** - ###
# Running from : C:\Users\***\Desktop\adwcleaner.exe
# Option [Search]


***** [Services] *****


***** [Files / Folders] *****


***** [Registry] *****


***** [Registre - GUID] *****


***** [Internet Browsers] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Registry is clean.

*************************

AdwCleaner[R1].txt - [541 octets] - [24/07/2012 17:17:14]

########## EOF - C:\AdwCleaner[R1].txt - [668 octets] ##########


cosinus 24.07.2012 20:44

Hätte da mal zwei Fragen bevor es weiter geht

1.) Geht der normale Modus von Windows (wieder) uneingeschränkt?
2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden?

CarmenR 24.07.2012 22:54

Zitat:

Zitat von cosinus (Beitrag 872810)
1.) Geht der normale Modus von Windows (wieder) uneingeschränkt?

Im Großen und Ganzen habe ich diesen Eindruck. Aber manchmal schaltet sich der Rechner unvermittelt aus, z.B. heute Nachmittag. Er war definitiv nicht heißgelaufen o.ä. und ich konnte auch sonst keinen Grund feststellen.

Zitat:

Zitat von cosinus (Beitrag 872810)
2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden?

Stelle gerade fest, dass der Autostart-Ordner leer ist.

Und als ich mir die Autostart-Einstellungen ansehen wollte, musste ich nun feststellen, dass sich die Autostartprogramme auch nicht mehr verwalten lassen. Es erscheint die Fehlermeldung: "Fehler bei Anwendungsinitialisierung. 0x800106ba. Der Dienst dieses Programms wurde aufgrund eines Problems angehalten. Führen Sie zum Starten des Dienstes einen Neustart des Computers aus oder suchen Sie unter 'Hilfe und Support' Informationen zum manuellen Starten eines Dienstes."

Klickt man Windows-Defender an, erscheint dieselbe Meldung.

Das war nach der Neuinstallation der Programme noch anders. Ich habe nämlich einiges aus den Autostartprogrammen genommen, als ich die Programme neu aufgespielt hatte, damit das Laptop nicht so lange zum Starten braucht und diverse Programme lädt, die ich nicht womöglich nicht aktuell brauche und bei Bedarf ja auch später noch laden kann. Da waren nur noch die Windows-Startgeschichten und Kaspersky drin.

Und heute Nachmittag fiel mir auf, dass der Start wieder länger dauerte. Besonders lange dauerte es, bis Kaspersky geladen war - immerhin so lange, dass ich bis dahin bereits auf dem Kaspersky-Button herumklickte, den ich auf den Desktop gesetzt habe, weil ich dachte, mit dem Autostart des Programms sei etwas schiefgelaufen.

Da fragte ich mich natürlich, was nun wieder los ist. Aber ich bin momentan ohnehin diesem Gerät gegenüber äußerst misstrauisch und habe mich dann zufriedengegeben, als Kaspersky doch noch gestartet wurde.

Gerade bin ich also dem Vorschlag in der Fehlermeldung nachgegangen und habe den Rechner neu gestartet. Nein, die Autostartprogramme können weiterhin nicht angesehen werden (Windows-Defender dito). Aber der Start ging wieder schneller und auch Kaspersky wurde zügig geladen.

Aus den Autostartprogrammen rausgeschmissen habe ich beispielsweise den Datenstick, über den ich momentan das Internet nutze. Ich gehe - seit ich via Datenstick surfe - nur dann online, wenn ich das Internet tatsächlich nutze. Also muss ich beim Start des Rechners auch nicht erst auf das Laden des Stick-Programms warten.

Und so starre ich z.B. auch irritiert auf die in meinen Augen gigantischen Datenmengen, die über den Internet-Stick übertragen werden. Nun habe ich mich allerdings noch nie damit beschäftigt, wie viele Daten beim Betrachten normaler Websites übertragen werden. Ist es normal, dass seit 13.7. ca. 1,6 Terabyte Daten über den Stick liefen?

Natürlich habe ich auch einige Programme runtergeladen, weil ich ja Laufwerk C gelöscht, ein neues Laufwerk C erstellt und die jetzt darauf befindlichen Programme neu aufgeladen habe.

- Aber zum einen habe ich diese Programme zu einem guten Teil im Internetcafe auf CDs gebrannt und dann via CD auf den Rechner geladen, weil der Datenstick aufgrund Ausschöpfung der gebuchten Datenmenge sehr schnell nur noch im Zeitlupenmodus arbeitete und ich 40 oder mehr Stunden gebraucht hätte, um hundert MB runterzuladen.

- Zum anderen ist die Anzahl der Programme und die Gesamtmenge der Daten auf meinem Rechner sehr übersichtlich (siehe obige Scans).

Ich frage mich, welches Datenvolumen man denn da bloß buchen müsste, nur um täglich Nachrichten auf Onlineportalen von Zeitungen lesen und ein paar Beiträge in Foren u.ä. schreiben zu können (mehr mache ich momentan mit dem Stick nicht).

Ist das normal? Ich nutze den Stick noch nicht lange und habe mich vorher wenig für die jeweils übertragene Datenmenge interessiert.

Zunächst habe ich den Stick nur unterwegs benutzt (ein bis zwei Stunden täglich). Da gab es nie Schwierigkeiten mit der Datenmenge. Jetzt nutze ich ihn momentan zwar mehr. Aber die Kapazität ist bereits nach drei Tagen verbraucht. Und in der neuen Rechnungsperiode habe ich lediglich die von Dir hier verlinkten Programme runtergeladen.

Ergänzung:

Unter Systeminformationen lässt sich ein Blick in die Autostartprogramme werfen:

Code:

Systeminformationen:
Systemübersicht:
Softwareumgebung:
Autostartprogramme:

AVP        "c:\program files\kaspersky lab\kaspersky internet security 2012\avp.exe"        Public        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HotKeysCmds        c:\windows\system32\hkcmd.exe        Public        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
IgfxTray        c:\windows\system32\igfxtray.exe        Public        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Malwarebytes' Anti-Malware        "c:\program files\malwarebytes' anti-malware\mbamgui.exe" /starttray        Public        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Persistence        c:\windows\system32\igfxpers.exe        Public        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Skype        "c:\program files\skype\phone\skype.exe" /minimized /regrun        ###\***        HKU\S-1-5-21-3970962968-1801643368-3665832297-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
WindowsWelcomeCenter        rundll32.exe oobefldr.dll,showwelcomecenter        ###\***        HKU\S-1-5-21-3970962968-1801643368-3665832297-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Skype habe ich erst nach der oben beschriebenen Bereinigung der Autostartprogramme wieder aufgeladen. Das könnte ich da auch noch rausschmeißen, wenn ich wieder drankomme. Und Malwarebytes hat sich da wohl auch nach der Installation reingemogelt. Das Übrige (außer Kaspersky und WelcomeCenter) sagt mir nichts.

Viele Grüße, Carmen

cosinus 25.07.2012 09:32

Könntest du dich bitte kurz fassen?
Du hast schon beim ersten Posting einen halben Roman geschrieben, das ist recht anstrengend wenn man hier sich durch so einen Haufen Text jedes Mal wühlen muss.
Im Prinzip ist es ja gut wenn so so detailiert wie möglich alles posten willst, aber bitte halte dich so kurz wie möglich - so viel wie nötig, so wenig wie möglich :rolleyes:

CarmenR 25.07.2012 09:37

Sorry, gelobe Besserung! Wie kann es jetzt weitergehen?

Viele Grüße, Carmen

cosinus 25.07.2012 11:28

Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log
CustomScan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


CarmenR 25.07.2012 14:53

Hier ist der Scan:

OTL Logfile:
Code:

OTL logfile created on: 25.07.2012 14:57:02 - Run 2
OTL by OldTimer - Version 3.2.54.1    Folder = C:\Users\***\Desktop
Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation
Internet Explorer (Version = 9.0.8112.16421)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,87 Gb Total Physical Memory | 2,16 Gb Available Physical Memory | 75,47% Memory free
5,94 Gb Paging File | 5,31 Gb Available in Paging File | 89,43% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 101,00 Gb Total Space | 78,79 Gb Free Space | 78,01% Space Free | Partition Type: NTFS
Drive D: | 131,89 Gb Total Space | 128,57 Gb Free Space | 97,49% Space Free | Partition Type: NTFS
 
Computer Name: ### | User Name: *** | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2012.07.25 14:49:22 | 000,596,480 | ---- | M] (OldTimer Tools) -- C:\Users\***\Desktop\OTL.exe
PRC - [2012.07.03 13:46:44 | 000,655,944 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
PRC - [2012.04.04 07:53:50 | 000,063,928 | ---- | M] (Adobe Systems Incorporated) -- C:\Programme\Common Files\Adobe\ARM\1.0\armsvc.exe
PRC - [2010.12.08 10:45:16 | 000,253,264 | ---- | M] () -- C:\Programme\1&1 Surf-Stick\AssistantServices.exe
PRC - [2009.04.10 23:27:38 | 002,926,592 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer.exe
 
 
========== Modules (No Company Name) ==========
 
 
========== Win32 Services (SafeList) ==========
 
SRV - [2012.07.13 13:28:36 | 000,160,944 | R--- | M] (Skype Technologies) [Auto | Stopped] -- C:\Programme\Skype\Updater\Updater.exe -- (SkypeUpdate)
SRV - [2012.07.03 13:46:44 | 000,655,944 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2012.04.04 07:53:50 | 000,063,928 | ---- | M] (Adobe Systems Incorporated) [Auto | Running] -- C:\Programme\Common Files\Adobe\ARM\1.0\armsvc.exe -- (AdobeARMservice)
SRV - [2011.04.24 23:15:02 | 000,202,296 | ---- | M] (Kaspersky Lab ZAO) [Auto | Stopped] -- C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe -- (AVP)
SRV - [2010.12.08 10:45:16 | 000,253,264 | ---- | M] () [Auto | Running] -- C:\Programme\1&1 Surf-Stick\AssistantServices.exe -- (UI Assistant Service)
SRV - [2008.01.18 23:38:26 | 000,272,952 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Windows Defender\MpSvc.dll -- (WinDefend)
SRV - [2008.01.18 23:33:40 | 000,896,512 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Windows Media Player\wmpnetwk.exe -- (WMPNetworkSvc)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\nwlnkfwd.sys -- (NwlnkFwd)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\nwlnkflt.sys -- (NwlnkFlt)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ipinip.sys -- (IpInIp)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Users\***\AppData\Local\Temp\catchme.sys -- (catchme)
DRV - File not found [Kernel | Disabled | Stopped] -- C:\Windows\system32\drivers\blbdrive.sys -- (blbdrive)
DRV - [2012.07.21 21:05:30 | 000,570,160 | ---- | M] (Kaspersky Lab) [File_System | System | Running] -- C:\Windows\System32\drivers\klif.sys -- (KLIF)
DRV - [2012.07.03 13:46:44 | 000,022,344 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\Windows\System32\drivers\mbam.sys -- (MBAMProtector)
DRV - [2011.03.10 18:36:18 | 000,023,856 | ---- | M] (Kaspersky Lab ZAO) [Kernel | System | Running] -- C:\Windows\System32\drivers\klim6.sys -- (KLIM6)
DRV - [2011.03.04 13:23:20 | 000,011,352 | ---- | M] (Kaspersky Lab ZAO) [Kernel | System | Running] -- C:\Windows\System32\drivers\kl2.sys -- (kl2)
DRV - [2011.03.04 13:23:14 | 000,133,208 | ---- | M] (Kaspersky Lab ZAO) [Kernel | Boot | Running] -- C:\Windows\System32\drivers\kl1.sys -- (KL1)
DRV - [2010.06.23 09:21:32 | 000,259,176 | ---- | M] (Realtek                                            ) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\Rtlh86.sys -- (RTL8169)
DRV - [2010.03.31 06:59:24 | 000,350,720 | ---- | M] (Realtek Semiconductor Corporation                          ) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\RTL8187B.sys -- (RTL8187B)
DRV - [2009.11.02 20:27:16 | 000,019,984 | ---- | M] (Kaspersky Lab) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\klmouflt.sys -- (klmouflt)
DRV - [2009.10.29 19:28:24 | 000,105,088 | ---- | M] (ZTE Incorporated) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\ZTEusbser6k.sys -- (ZTEusbser6k)
DRV - [2009.10.29 19:28:24 | 000,105,088 | ---- | M] (ZTE Incorporated) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\ZTEusbnmea.sys -- (ZTEusbnmea)
DRV - [2009.10.29 19:28:24 | 000,105,088 | ---- | M] (ZTE Incorporated) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\ZTEusbmdm6k.sys -- (ZTEusbmdm6k)
DRV - [2009.10.29 19:28:24 | 000,009,216 | ---- | M] (ZTE Incorporated) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\massfilter.sys -- (massfilter)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
IE - HKU\S-1-5-21-3970962968-1801643368-3665832297-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
IE - HKU\S-1-5-21-3970962968-1801643368-3665832297-1000\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 1
IE - HKU\S-1-5-21-3970962968-1801643368-3665832297-1000\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-3970962968-1801643368-3665832297-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-21-3970962968-1801643368-3665832297-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
========== FireFox ==========
 
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\KavAntiBanner@Kaspersky.ru: C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\KavAntiBanner@Kaspersky.ru [2012.07.22 02:07:15 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\linkfilter@kaspersky.ru: C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\linkfilter@kaspersky.ru [2012.07.22 02:07:15 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\virtualKeyboard@kaspersky.ru: C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\virtualKeyboard@kaspersky.ru [2012.07.22 02:07:15 | 000,000,000 | ---D | M]
 
 
O1 HOSTS File: ([2012.07.21 20:47:35 | 000,000,027 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (IEVkbdBHO Class) - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\ievkbd.dll (Kaspersky Lab ZAO)
O2 - BHO: (FilterBHO Class) - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\klwtbbho.dll (Kaspersky Lab ZAO)
O4 - HKLM..\Run: [AVP] C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe (Kaspersky Lab ZAO)
O4 - HKLM..\Run: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - HKU\S-1-5-21-3970962968-1801643368-3665832297-1000..\Run: [WindowsWelcomeCenter] C:\Windows\System32\oobefldr.dll (Microsoft Corporation)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-3970962968-1801643368-3665832297-1000\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-3970962968-1801643368-3665832297-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O9 - Extra Button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\ievkbd.dll (Kaspersky Lab ZAO)
O9 - Extra Button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\klwtbbho.dll (Kaspersky Lab ZAO)
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} hxxp://download.eset.com/special/eos/OnlineScanner.cab (OnlineScanner Control)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{FDF83AD2-33E6-4DE3-B28C-983929226F4E}: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Common Files\Skype\Skype4COM.dll (Skype Technologies)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\System32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\klogon: DllName - (C:\Windows\system32\klogon.dll) - C:\Windows\System32\klogon.dll (Kaspersky Lab ZAO)
O24 - Desktop WallPaper: C:\Windows\Web\Wallpaper\img24.jpg
O24 - Desktop BackupWallPaper: C:\Windows\Web\Wallpaper\img24.jpg
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = ComFile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
NetSvcs: FastUserSwitchingCompatibility -  File not found
NetSvcs: Ias - C:\Windows\System32\ias.dll (Microsoft Corporation)
NetSvcs: Nla -  File not found
NetSvcs: Ntmssvc -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: SRService -  File not found
NetSvcs: WmdmPmSp -  File not found
NetSvcs: LogonHours -  File not found
NetSvcs: PCAudit -  File not found
NetSvcs: helpsvc -  File not found
NetSvcs: uploadmgr -  File not found
 
 
SafeBootMin: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: HelpSvc - Service
SafeBootMin: NTDS -  File not found
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: sacsvr - Service
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: WinDefend - C:\Programme\Windows Defender\MpSvc.dll (Microsoft Corporation)
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {6BDD1FC1-810F-11D0-BEC7-08002BE2092F} - IEEE 1394 Bus host controllers
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
SafeBootMin: {D48179BE-EC20-11D1-B6B8-00C04FA372A7} - SBP2 IEEE 1394 Devices
SafeBootMin: {D94EE5D8-D189-4994-83D2-F68D7D41B0E6} - SecurityDevices
 
SafeBootNet: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: HelpSvc - Service
SafeBootNet: Messenger - Service
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: NTDS -  File not found
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: rdsessmgr - Service
SafeBootNet: sacsvr - Service
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: WinDefend - C:\Programme\Windows Defender\MpSvc.dll (Microsoft Corporation)
SafeBootNet: WudfPf - Driver
SafeBootNet: WudfUsbccidDriver - Driver
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {50DD5230-BA8A-11D1-BF5D-0000F805F530} - Smart card readers
SafeBootNet: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootNet: {6BDD1FC1-810F-11D0-BEC7-08002BE2092F} - IEEE 1394 Bus host controllers
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
SafeBootNet: {D48179BE-EC20-11D1-B6B8-00C04FA372A7} - SBP2 IEEE 1394 Devices
SafeBootNet: {D94EE5D8-D189-4994-83D2-F68D7D41B0E6} - SecurityDevices
 
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} -
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 11.0
ActiveX: {25FFAAD0-F4A3-4164-95FF-4461E9F35D51} - .NET Framework
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} -
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - Address Book 7
ActiveX: {7C028AF8-F614-47B3-82DA-BA94E41B1089} - .NET Framework
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\Windows\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\system32\Rundll32.exe C:\Windows\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\Windows\system32\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\Windows\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
 
Drivers32: msacm.l3acm - C:\Windows\System32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: MSVideo8 - C:\Windows\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - C:\Windows\System32\iccvid.dll (Radius Inc.)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.07.25 14:48:46 | 000,596,480 | ---- | C] (OldTimer Tools) -- C:\Users\***\Desktop\OTL.exe
[2012.07.23 22:06:47 | 000,000,000 | ---D | C] -- C:\Program Files\ESET
[2012.07.23 10:57:53 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware
[2012.07.23 10:57:52 | 000,022,344 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbam.sys
[2012.07.23 10:57:52 | 000,000,000 | ---D | C] -- C:\Program Files\Malwarebytes' Anti-Malware
[2012.07.22 02:10:56 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Skype
[2012.07.22 02:10:36 | 000,000,000 | R--D | C] -- C:\Program Files\Skype
[2012.07.22 02:10:36 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
[2012.07.22 02:10:36 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\Skype
[2012.07.22 02:10:27 | 000,000,000 | ---D | C] -- C:\ProgramData\Skype
[2012.07.21 21:07:56 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Internet Security 2012
[2012.07.21 21:05:56 | 000,000,000 | ---D | C] -- C:\ProgramData\Kaspersky Lab
[2012.07.21 21:05:56 | 000,000,000 | ---D | C] -- C:\Program Files\Kaspersky Lab
[2012.07.21 21:05:30 | 000,570,160 | ---- | C] (Kaspersky Lab) -- C:\Windows\System32\drivers\klif.sys
[2012.07.21 20:49:38 | 000,000,000 | -HSD | C] -- C:\$RECYCLE.BIN
[2012.07.21 20:49:36 | 000,000,000 | ---D | C] -- C:\Windows\temp
[2012.07.21 20:49:36 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\temp
[2012.07.21 20:40:54 | 000,518,144 | ---- | C] (SteelWerX) -- C:\Windows\SWREG.exe
[2012.07.21 20:40:54 | 000,406,528 | ---- | C] (SteelWerX) -- C:\Windows\SWSC.exe
[2012.07.21 20:40:54 | 000,060,416 | ---- | C] (NirSoft) -- C:\Windows\NIRCMD.exe
[2012.07.21 20:40:50 | 000,000,000 | ---D | C] -- C:\ComboFix
[2012.07.21 20:39:08 | 000,000,000 | ---D | C] -- C:\Qoobox
[2012.07.21 20:38:48 | 000,000,000 | ---D | C] -- C:\Windows\erdnt
[2012.07.18 09:04:27 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\ScreenCapturePrint
[2012.07.18 08:55:28 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF24
[2012.07.17 17:53:28 | 000,000,000 | ---D | C] -- C:\Program Files\Windows Portable Devices
[2012.07.17 13:44:45 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Malwarebytes
[2012.07.17 13:44:15 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2012.07.17 12:16:00 | 000,000,000 | ---D | C] -- C:\Windows\Minidump
[2012.07.17 12:08:08 | 000,000,000 | ---D | C] -- C:\Windows\System32\WindowsPowerShell
[2012.07.15 23:27:01 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\DonationCoder
[2012.07.15 23:27:00 | 000,000,000 | ---D | C] -- C:\Users\***\Documents\DonationCoder
[2012.07.15 20:57:47 | 000,000,000 | ---D | C] -- C:\Program Files\Windows Live
[2012.07.13 19:43:48 | 000,105,088 | ---- | C] (ZTE Incorporated) -- C:\Windows\System32\drivers\ZTEusbser6k.sys
[2012.07.13 19:43:48 | 000,105,088 | ---- | C] (ZTE Incorporated) -- C:\Windows\System32\drivers\ZTEusbnmea.sys
[2012.07.13 19:43:48 | 000,105,088 | ---- | C] (ZTE Incorporated) -- C:\Windows\System32\drivers\ZTEusbmdm6k.sys
[2012.07.13 19:43:48 | 000,009,216 | ---- | C] (ZTE Incorporated) -- C:\Windows\System32\drivers\massfilter.sys
[2012.07.13 19:43:02 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\1&1 Surf-Stick
[2012.07.13 19:43:01 | 000,000,000 | -H-D | C] -- C:\Program Files\InstallShield Installation Information
[2012.07.13 19:43:01 | 000,000,000 | ---D | C] -- C:\Program Files\1&1 Surf-Stick
[2012.07.13 19:19:45 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\OpenOffice.org
[2012.07.13 19:18:22 | 000,000,000 | --SD | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice.org 3.4
[2012.07.13 19:17:47 | 000,000,000 | ---D | C] -- C:\Program Files\OpenOffice.org 3
[2012.07.13 16:26:39 | 000,000,000 | ---D | C] -- C:\Windows\System32\eu-ES
[2012.07.13 16:26:39 | 000,000,000 | ---D | C] -- C:\Windows\System32\ca-ES
[2012.07.13 16:26:35 | 000,000,000 | ---D | C] -- C:\Windows\System32\vi-VN
[2012.07.13 16:18:03 | 000,000,000 | ---D | C] -- C:\Windows\System32\SPReview
[2012.07.13 15:58:09 | 000,000,000 | ---D | C] -- C:\Windows\System32\EventProviders
[2012.07.13 14:25:06 | 000,000,000 | ---D | C] -- C:\PerfLogs
[2012.07.13 06:55:51 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Macromedia
[2012.07.12 20:44:46 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ScreenshotCaptor
[2012.07.12 20:44:41 | 000,000,000 | ---D | C] -- C:\Program Files\ScreenshotCaptor
[2012.07.12 20:44:41 | 000,000,000 | ---D | C] -- C:\ProgramData\DonationCoder
[2012.07.12 20:39:52 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Adobe
[2012.07.12 20:39:52 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\Adobe
[2012.07.12 20:37:36 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\Adobe
[2012.07.12 20:37:36 | 000,000,000 | ---D | C] -- C:\Program Files\Adobe
[2012.07.12 20:36:31 | 000,000,000 | ---D | C] -- C:\ProgramData\Adobe
[2012.07.12 20:35:39 | 000,000,000 | ---D | C] -- C:\Windows\System32\Macromed
[2012.07.12 20:33:13 | 000,000,000 | ---D | C] -- C:\Program Files\PDF24
[2012.07.12 20:31:02 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip
[2012.07.12 20:31:01 | 000,000,000 | ---D | C] -- C:\Program Files\7-Zip
[2012.07.12 17:34:16 | 000,000,000 | ---D | C] -- C:\Downloads
[2012.07.12 17:27:17 | 000,000,000 | ---D | C] -- C:\Kaspersky Rescue Disk 10.0
[2012.07.11 07:44:00 | 000,000,000 | ---D | C] -- C:\Program Files\Intel
[2012.07.11 07:43:58 | 000,000,000 | ---D | C] -- C:\Intel
[2012.07.10 23:39:12 | 000,000,000 | ---D | C] -- C:\UserData
[2012.07.10 19:59:50 | 000,000,000 | ---D | C] -- C:\Windows\System32\SupportAppCB
[2012.07.10 18:53:21 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\MigWiz
[2012.07.10 18:52:55 | 000,000,000 | ---D | C] -- C:\Windows\Panther
[2012.07.10 18:52:40 | 000,000,000 | ---D | C] -- C:\Boot
[2012.07.10 18:35:45 | 000,000,000 | ---D | C] -- C:\Program Files\Kaspersky Lab Setup Files
[2012.07.10 18:33:46 | 000,000,000 | -HSD | C] -- C:\Windows\Installer
[2012.07.10 18:18:57 | 000,000,000 | ---D | C] -- C:\Program Files\Windows Mail - Kopie
[2012.07.10 18:06:20 | 000,000,000 | R--D | C] -- C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
[2012.07.10 18:06:20 | 000,000,000 | R--D | C] -- C:\Users\***\Searches
[2012.07.10 18:06:20 | 000,000,000 | R--D | C] -- C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
[2012.07.10 18:06:11 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Identities
[2012.07.10 18:06:10 | 000,000,000 | R--D | C] -- C:\Users\***\Contacts
[2012.07.10 18:06:09 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\VirtualStore
[2012.07.10 18:06:06 | 000,000,000 | -HSD | C] -- C:\Users\***\Vorlagen
[2012.07.10 18:06:06 | 000,000,000 | -HSD | C] -- C:\Users\***\AppData\Local\Verlauf
[2012.07.10 18:06:06 | 000,000,000 | -HSD | C] -- C:\Users\***\AppData\Local\Temporary Internet Files
[2012.07.10 18:06:06 | 000,000,000 | -HSD | C] -- C:\Users\***\Startmenü
[2012.07.10 18:06:06 | 000,000,000 | -HSD | C] -- C:\Users\***\SendTo
[2012.07.10 18:06:06 | 000,000,000 | -HSD | C] -- C:\Users\***\Recent
[2012.07.10 18:06:06 | 000,000,000 | -HSD | C] -- C:\Users\***\Netzwerkumgebung
[2012.07.10 18:06:06 | 000,000,000 | -HSD | C] -- C:\Users\***\Lokale Einstellungen
[2012.07.10 18:06:06 | 000,000,000 | -HSD | C] -- C:\Users\***\Documents\Eigene Videos
[2012.07.10 18:06:06 | 000,000,000 | -HSD | C] -- C:\Users\***\Documents\Eigene Musik
[2012.07.10 18:06:06 | 000,000,000 | -HSD | C] -- C:\Users\***\Eigene Dateien
[2012.07.10 18:06:06 | 000,000,000 | -HSD | C] -- C:\Users\***\Documents\Eigene Bilder
[2012.07.10 18:06:06 | 000,000,000 | -HSD | C] -- C:\Users\***\Druckumgebung
[2012.07.10 18:06:06 | 000,000,000 | -HSD | C] -- C:\Users\***\Cookies
[2012.07.10 18:06:06 | 000,000,000 | -HSD | C] -- C:\Users\***\AppData\Local\Anwendungsdaten
[2012.07.10 18:06:06 | 000,000,000 | -HSD | C] -- C:\Users\***\Anwendungsdaten
[2012.07.10 18:06:05 | 000,000,000 | --SD | C] -- C:\Users\***\AppData\Roaming\Microsoft
[2012.07.10 18:06:05 | 000,000,000 | R--D | C] -- C:\Users\***\Videos
[2012.07.10 18:06:05 | 000,000,000 | R--D | C] -- C:\Users\***\Saved Games
[2012.07.10 18:06:05 | 000,000,000 | R--D | C] -- C:\Users\***\Pictures
[2012.07.10 18:06:05 | 000,000,000 | R--D | C] -- C:\Users\***\Music
[2012.07.10 18:06:05 | 000,000,000 | R--D | C] -- C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
[2012.07.10 18:06:05 | 000,000,000 | R--D | C] -- C:\Users\***\Links
[2012.07.10 18:06:05 | 000,000,000 | R--D | C] -- C:\Users\***\Favorites
[2012.07.10 18:06:05 | 000,000,000 | R--D | C] -- C:\Users\***\Downloads
[2012.07.10 18:06:05 | 000,000,000 | R--D | C] -- C:\Users\***\Documents
[2012.07.10 18:06:05 | 000,000,000 | R--D | C] -- C:\Users\***\Desktop
[2012.07.10 18:06:05 | 000,000,000 | R--D | C] -- C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
[2012.07.10 18:06:05 | 000,000,000 | -H-D | C] -- C:\Users\***\AppData
[2012.07.10 18:06:05 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\Microsoft
[2012.07.10 18:06:05 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Media Center Programs
[2012.07.10 18:04:01 | 000,000,000 | -HSD | C] -- C:\ProgramData\Vorlagen
[2012.07.10 18:04:01 | 000,000,000 | -HSD | C] -- C:\ProgramData\Startmenü
[2012.07.10 18:04:01 | 000,000,000 | -HSD | C] -- C:\Programme
[2012.07.10 18:04:01 | 000,000,000 | -HSD | C] -- C:\Program Files\Gemeinsame Dateien
[2012.07.10 18:04:01 | 000,000,000 | -HSD | C] -- C:\ProgramData\Favoriten
[2012.07.10 18:04:01 | 000,000,000 | -HSD | C] -- C:\Users\Public\Documents\Eigene Videos
[2012.07.10 18:04:01 | 000,000,000 | -HSD | C] -- C:\Users\Public\Documents\Eigene Musik
[2012.07.10 18:04:01 | 000,000,000 | -HSD | C] -- C:\Users\Public\Documents\Eigene Bilder
[2012.07.10 18:04:01 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen
[2012.07.10 18:04:01 | 000,000,000 | -HSD | C] -- C:\ProgramData\Dokumente
[2012.07.10 18:04:01 | 000,000,000 | -HSD | C] -- C:\ProgramData\Anwendungsdaten
[2012.07.10 17:57:11 | 000,000,000 | ---D | C] -- C:\Windows\SoftwareDistribution
[2012.07.10 17:56:09 | 000,000,000 | ---D | C] -- C:\Windows\System32\catroot2
[2012.07.10 17:55:55 | 000,000,000 | ---D | C] -- C:\Windows\Debug
[2012.07.10 17:54:26 | 000,000,000 | ---D | C] -- C:\Windows\Prefetch
[2012.07.10 17:54:14 | 000,000,000 | -HSD | C] -- C:\System Volume Information
 
========== Files - Modified Within 30 Days ==========
 
[2012.07.25 14:49:22 | 000,596,480 | ---- | M] (OldTimer Tools) -- C:\Users\***\Desktop\OTL.exe
[2012.07.25 14:49:10 | 000,618,442 | ---- | M] () -- C:\Windows\System32\perfh007.dat
[2012.07.25 14:49:10 | 000,587,178 | ---- | M] () -- C:\Windows\System32\perfh009.dat
[2012.07.25 14:49:10 | 000,122,648 | ---- | M] () -- C:\Windows\System32\perfc007.dat
[2012.07.25 14:49:10 | 000,101,250 | ---- | M] () -- C:\Windows\System32\perfc009.dat
[2012.07.25 14:42:50 | 000,004,848 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
[2012.07.25 14:42:50 | 000,004,848 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
[2012.07.25 14:42:42 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2012.07.25 01:01:37 | 000,002,507 | ---- | M] () -- C:\Users\***\Desktop\Skype.lnk
[2012.07.24 17:16:58 | 000,632,049 | ---- | M] () -- C:\Users\***\Desktop\adwcleaner.exe
[2012.07.24 00:12:50 | 000,116,189 | ---- | M] () -- C:\Windows\System32\drivers\klin.dat
[2012.07.24 00:12:50 | 000,098,168 | ---- | M] () -- C:\Windows\System32\drivers\klick.dat
[2012.07.23 17:39:00 | 000,000,406 | ---- | M] () -- C:\Users\***\Desktop\Downloads - Verknüpfung.lnk
[2012.07.23 17:20:39 | 000,000,407 | ---- | M] () -- C:\Users\***\Desktop\Gemeinsamer Ordner für Sichere Umgebung - Verknüpfung.lnk
[2012.07.23 10:57:54 | 000,000,906 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2012.07.22 10:26:17 | 000,001,007 | ---- | M] () -- C:\Users\***\Desktop\Kaspersky Internet Security 2012.lnk
[2012.07.22 02:24:33 | 000,002,489 | ---- | M] () -- C:\Users\Public\Desktop\Skype.lnk
[2012.07.21 21:23:40 | 000,001,783 | ---- | M] () -- C:\Users\***\Desktop\Schwachstellensuche.lnk
[2012.07.21 21:10:21 | 000,017,408 | ---- | M] () -- C:\Users\***\AppData\Local\WebpageIcons.db
[2012.07.21 21:05:30 | 000,570,160 | ---- | M] (Kaspersky Lab) -- C:\Windows\System32\drivers\klif.sys
[2012.07.21 20:47:35 | 000,000,027 | ---- | M] () -- C:\Windows\System32\drivers\etc\hosts
[2012.07.21 20:40:30 | 000,001,522 | ---- | M] () -- C:\Users\***\Desktop\ComboFix - Verknüpfung.lnk
[2012.07.21 19:34:35 | 155,897,360 | ---- | M] (Kaspersky Lab) -- C:\Users\***\Desktop\kis12.0.0.374de_de.exe
[2012.07.21 19:34:35 | 003,686,800 | ---- | M] (Kaspersky Lab ZAO) -- C:\Users\***\Desktop\kavremover.exe
[2012.07.21 09:03:17 | 000,008,798 | ---- | M] () -- C:\Windows\System32\icrav03.rat
[2012.07.21 09:03:17 | 000,001,988 | ---- | M] () -- C:\Windows\System32\ticrf.rat
[2012.07.21 09:02:47 | 000,072,822 | ---- | M] () -- C:\Windows\System32\ieuinit.inf
[2012.07.21 07:59:49 | 000,000,306 | RHS- | M] () -- C:\ProgramData\ntuser.pol
[2012.07.20 11:50:20 | 000,000,599 | ---- | M] () -- C:\Users\***\Desktop\ScreenCapturePrintDE - Verknüpfung.lnk
[2012.07.20 09:35:25 | 000,000,058 | ---- | M] () -- C:\Windows\System32\DonationCoder_ScreenshotCaptor_InstallInfo.dat
[2012.07.20 09:35:25 | 000,000,058 | ---- | M] () -- C:\Users\***\AppData\Local\DonationCoder_ScreenshotCaptor_InstallInfo.dat
[2012.07.18 21:31:51 | 000,000,000 | ---- | M] () -- C:\Users\***\defogger_reenable
[2012.07.18 13:07:29 | 000,000,428 | ---- | M] () -- C:\Users\***\Desktop\Verein - Verknüpfung.lnk
[2012.07.18 13:03:40 | 000,000,279 | ---- | M] () -- C:\Users\***\Desktop\DATA (D) - Verknüpfung.lnk
[2012.07.18 08:55:29 | 000,001,638 | ---- | M] () -- C:\Users\Public\Desktop\PDF24 Fax.lnk
[2012.07.18 08:55:28 | 000,001,653 | ---- | M] () -- C:\Users\Public\Desktop\PDF24 Editor.lnk
[2012.07.17 17:51:56 | 000,000,000 | -H-- | M] () -- C:\Windows\System32\drivers\Msft_User_WpdFs_01_07_00.Wdf
[2012.07.17 12:28:21 | 000,000,680 | ---- | M] () -- C:\Users\***\AppData\Local\d3d9caps.dat
[2012.07.17 12:15:53 | 147,126,011 | ---- | M] () -- C:\Windows\MEMORY.DMP
[2012.07.15 22:14:52 | 000,001,659 | ---- | M] () -- C:\Users\***\Desktop\Command Prompt.lnk
[2012.07.15 21:28:11 | 000,003,584 | ---- | M] () -- C:\Users\***\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.07.15 10:13:26 | 000,255,816 | ---- | M] () -- C:\Windows\System32\FNTCACHE.DAT
[2012.07.13 19:43:09 | 000,001,543 | ---- | M] () -- C:\Users\Public\Desktop\1&1 Surf-Stick.lnk
[2012.07.13 19:18:23 | 000,001,037 | ---- | M] () -- C:\Users\Public\Desktop\OpenOffice.org 3.4.lnk
[2012.07.13 16:25:27 | 000,000,000 | -H-- | M] () -- C:\Windows\System32\drivers\Msft_User_WpdFs_01_00_00.Wdf
[2012.07.13 14:15:49 | 000,101,888 | ---- | M] (Infineon Technologies AG) -- C:\Windows\System32\ifxcardm.dll
[2012.07.13 14:15:47 | 000,082,432 | ---- | M] (Gemalto, Inc.) -- C:\Windows\System32\axaltocm.dll
[2012.07.13 14:06:52 | 000,196,608 | ---- | M] () -- C:\Windows\SPInstall.etl
[2012.07.13 13:16:59 | 000,001,820 | ---- | M] () -- C:\Windows\System32\rasctrnm.h
[2012.07.12 20:44:47 | 000,000,900 | ---- | M] () -- C:\Users\***\Desktop\Screenshot Captor.lnk
[2012.07.12 19:33:49 | 002,501,921 | ---- | M] () -- C:\Windows\System32\wlan.tmf
[2012.07.12 19:33:46 | 000,015,181 | ---- | M] () -- C:\Windows\System32\gatherWirelessInfo.vbs
[2012.07.11 12:21:35 | 000,000,230 | ---- | M] () -- C:\Users\***\Desktop\Control Panel.lnk
[2012.07.11 12:21:08 | 000,001,650 | ---- | M] () -- C:\Users\***\Desktop\System Information.lnk
[2012.07.11 12:20:56 | 000,001,674 | ---- | M] () -- C:\Users\***\Desktop\dfrgui.lnk
[2012.07.11 12:20:50 | 000,001,652 | ---- | M] () -- C:\Users\***\Desktop\Disk Cleanup.lnk
[2012.07.11 12:20:28 | 000,001,638 | ---- | M] () -- C:\Users\***\Desktop\Mobility Center.lnk
[2012.07.11 12:20:11 | 000,001,614 | ---- | M] () -- C:\Users\***\Desktop\Calculator.lnk
[2012.07.10 18:52:42 | 000,008,192 | R-S- | M] () -- C:\BOOTSECT.BAK
[2012.07.10 17:58:23 | 000,054,990 | ---- | M] () -- C:\Windows\System32\license.rtf
[2012.07.10 17:58:07 | 000,000,000 | -H-- | M] () -- C:\Windows\System32\drivers\UMDF\Msft_User_WpdFs_01_00_00.Wdf
[2012.07.03 13:46:44 | 000,022,344 | ---- | M] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbam.sys
 
========== Files Created - No Company Name ==========
 
[2012.07.25 01:01:37 | 000,002,507 | ---- | C] () -- C:\Users\***\Desktop\Skype.lnk
[2012.07.24 17:15:00 | 000,632,049 | ---- | C] () -- C:\Users\***\Desktop\adwcleaner.exe
[2012.07.23 17:39:00 | 000,000,406 | ---- | C] () -- C:\Users\***\Desktop\Downloads - Verknüpfung.lnk
[2012.07.23 17:20:39 | 000,000,407 | ---- | C] () -- C:\Users\***\Desktop\Gemeinsamer Ordner für Sichere Umgebung - Verknüpfung.lnk
[2012.07.23 10:57:54 | 000,000,906 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2012.07.22 10:26:17 | 000,001,007 | ---- | C] () -- C:\Users\***\Desktop\Kaspersky Internet Security 2012.lnk
[2012.07.22 02:10:36 | 000,002,489 | ---- | C] () -- C:\Users\Public\Desktop\Skype.lnk
[2012.07.21 21:23:40 | 000,001,783 | ---- | C] () -- C:\Users\***\Desktop\Schwachstellensuche.lnk
[2012.07.21 21:10:18 | 000,017,408 | ---- | C] () -- C:\Users\***\AppData\Local\WebpageIcons.db
[2012.07.21 21:07:59 | 000,116,189 | ---- | C] () -- C:\Windows\System32\drivers\klin.dat
[2012.07.21 21:07:59 | 000,098,168 | ---- | C] () -- C:\Windows\System32\drivers\klick.dat
[2012.07.21 20:40:54 | 000,256,000 | ---- | C] () -- C:\Windows\PEV.exe
[2012.07.21 20:40:54 | 000,208,896 | ---- | C] () -- C:\Windows\MBR.exe
[2012.07.21 20:40:54 | 000,098,816 | ---- | C] () -- C:\Windows\sed.exe
[2012.07.21 20:40:54 | 000,080,412 | ---- | C] () -- C:\Windows\grep.exe
[2012.07.21 20:40:54 | 000,068,096 | ---- | C] () -- C:\Windows\zip.exe
[2012.07.21 20:30:42 | 000,001,522 | ---- | C] () -- C:\Users\***\Desktop\ComboFix - Verknüpfung.lnk
[2012.07.21 09:02:47 | 000,072,822 | ---- | C] () -- C:\Windows\System32\ieuinit.inf
[2012.07.21 07:59:49 | 000,000,306 | RHS- | C] () -- C:\ProgramData\ntuser.pol
[2012.07.20 11:50:20 | 000,000,599 | ---- | C] () -- C:\Users\***\Desktop\ScreenCapturePrintDE - Verknüpfung.lnk
[2012.07.20 09:35:25 | 000,000,058 | ---- | C] () -- C:\Windows\System32\DonationCoder_ScreenshotCaptor_InstallInfo.dat
[2012.07.18 21:31:51 | 000,000,000 | ---- | C] () -- C:\Users\***\defogger_reenable
[2012.07.18 13:07:29 | 000,000,428 | ---- | C] () -- C:\Users\***\Desktop\Verein - Verknüpfung.lnk
[2012.07.18 13:03:40 | 000,000,279 | ---- | C] () -- C:\Users\***\Desktop\DATA (D) - Verknüpfung.lnk
[2012.07.18 08:55:29 | 000,001,638 | ---- | C] () -- C:\Users\Public\Desktop\PDF24 Fax.lnk
[2012.07.18 08:55:28 | 000,001,653 | ---- | C] () -- C:\Users\Public\Desktop\PDF24 Editor.lnk
[2012.07.17 17:51:56 | 000,000,000 | -H-- | C] () -- C:\Windows\System32\drivers\Msft_User_WpdFs_01_07_00.Wdf
[2012.07.17 12:15:53 | 147,126,011 | ---- | C] () -- C:\Windows\MEMORY.DMP
[2012.07.17 12:05:55 | 000,201,184 | ---- | C] () -- C:\Windows\System32\winrm.vbs
[2012.07.17 12:05:55 | 000,004,675 | ---- | C] () -- C:\Windows\System32\wsmanconfig_schema.xml
[2012.07.17 12:05:55 | 000,002,426 | ---- | C] () -- C:\Windows\System32\WsmTxt.xsl
[2012.07.15 23:27:01 | 000,000,058 | ---- | C] () -- C:\Users\***\AppData\Local\DonationCoder_ScreenshotCaptor_InstallInfo.dat
[2012.07.15 22:14:52 | 000,001,659 | ---- | C] () -- C:\Users\***\Desktop\Command Prompt.lnk
[2012.07.15 21:28:07 | 000,003,584 | ---- | C] () -- C:\Users\***\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.07.13 19:43:02 | 000,001,543 | ---- | C] () -- C:\Users\Public\Desktop\1&1 Surf-Stick.lnk
[2012.07.13 19:33:16 | 000,000,557 | ---- | C] () -- C:\NetworkCfg.xml
[2012.07.13 19:18:23 | 000,001,037 | ---- | C] () -- C:\Users\Public\Desktop\OpenOffice.org 3.4.lnk
[2012.07.13 16:25:27 | 000,000,000 | -H-- | C] () -- C:\Windows\System32\drivers\Msft_User_WpdFs_01_00_00.Wdf
[2012.07.13 16:04:45 | 000,392,170 | ---- | C] () -- C:\Windows\System32\onex.tmf
[2012.07.13 16:04:44 | 000,009,212 | ---- | C] () -- C:\Windows\System32\RacUR.xml
[2012.07.13 16:04:44 | 000,000,153 | ---- | C] () -- C:\Windows\System32\RacUREx.xml
[2012.07.13 16:04:29 | 000,344,698 | ---- | C] () -- C:\Windows\System32\eaphost.tmf
[2012.07.13 16:04:28 | 000,117,248 | ---- | C] () -- C:\Windows\System32\EhStorAuthn.dll
[2012.07.13 16:04:26 | 000,442,788 | ---- | C] () -- C:\Windows\System32\dot3.tmf
[2012.07.13 16:03:57 | 011,967,524 | ---- | C] () -- C:\Windows\System32\korwbrkr.lex
[2012.07.13 16:03:56 | 000,208,966 | ---- | C] () -- C:\Windows\System32\WFP.TMF
[2012.07.13 16:03:29 | 000,107,612 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchema.bin
[2012.07.13 16:03:29 | 000,018,904 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchemaTrivial.bin
[2012.07.13 16:03:27 | 000,092,918 | ---- | C] () -- C:\Windows\System32\slmgr.vbs
[2012.07.13 16:03:26 | 000,009,239 | ---- | C] () -- C:\Windows\System32\spcinstrumentation.man
[2012.07.13 16:03:25 | 000,130,008 | ---- | C] () -- C:\Windows\System32\systemsf.ebd
[2012.07.13 13:32:40 | 000,000,003 | ---- | C] () -- C:\Windows\System32\drivers\MsftWdf_Kernel_01007_Inbox_Critical.Wdf
[2012.07.13 13:31:58 | 000,145,455 | ---- | C] () -- C:\Windows\System32\perfmon.msc
[2012.07.13 13:31:21 | 000,144,909 | ---- | C] () -- C:\Windows\System32\fsmgmt.msc
[2012.07.13 13:31:20 | 000,012,198 | ---- | C] () -- C:\Windows\System32\gatherWiredInfo.vbs
[2012.07.13 13:23:35 | 000,196,608 | ---- | C] () -- C:\Windows\SPInstall.etl
[2012.07.13 13:16:59 | 000,001,820 | ---- | C] () -- C:\Windows\System32\rasctrnm.h
[2012.07.12 20:44:47 | 000,000,900 | ---- | C] () -- C:\Users\***\Desktop\Screenshot Captor.lnk
[2012.07.12 20:38:03 | 000,002,425 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader X.lnk
[2012.07.12 19:33:49 | 002,501,921 | ---- | C] () -- C:\Windows\System32\wlan.tmf
[2012.07.12 19:33:46 | 000,015,181 | ---- | C] () -- C:\Windows\System32\gatherWirelessInfo.vbs
[2012.07.11 12:21:35 | 000,000,230 | ---- | C] () -- C:\Users\***\Desktop\Control Panel.lnk
[2012.07.11 12:21:08 | 000,001,650 | ---- | C] () -- C:\Users\***\Desktop\System Information.lnk
[2012.07.11 12:20:56 | 000,001,674 | ---- | C] () -- C:\Users\***\Desktop\dfrgui.lnk
[2012.07.11 12:20:50 | 000,001,652 | ---- | C] () -- C:\Users\***\Desktop\Disk Cleanup.lnk
[2012.07.11 12:20:28 | 000,001,638 | ---- | C] () -- C:\Users\***\Desktop\Mobility Center.lnk
[2012.07.11 12:20:11 | 000,001,614 | ---- | C] () -- C:\Users\***\Desktop\Calculator.lnk
[2012.07.10 18:52:42 | 000,008,192 | R-S- | C] () -- C:\BOOTSECT.BAK
[2012.07.10 18:52:41 | 000,333,257 | RHS- | C] () -- C:\bootmgr
[2012.07.10 18:06:21 | 000,000,949 | ---- | C] () -- C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
[2012.07.10 18:06:20 | 000,000,944 | ---- | C] () -- C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
[2012.07.10 18:06:10 | 000,000,915 | ---- | C] () -- C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Mail.lnk
[2012.07.10 18:06:07 | 000,000,680 | ---- | C] () -- C:\Users\***\AppData\Local\d3d9caps.dat
[2012.07.10 17:58:11 | 000,000,604 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live.lnk
[2011.03.11 12:43:54 | 000,029,763 | ---- | C] () -- C:\Windows\System32\drivers\klopp.dat
[2011.02.11 19:10:52 | 000,439,308 | ---- | C] () -- C:\Windows\System32\igcompkrng500.bin
[2011.02.11 19:10:50 | 000,982,240 | ---- | C] () -- C:\Windows\System32\igkrng500.bin
[2011.02.11 19:10:50 | 000,092,356 | ---- | C] () -- C:\Windows\System32\igfcg500m.bin
[2011.02.11 18:40:40 | 000,004,096 | ---- | C] ( ) -- C:\Windows\System32\IGFXDEVLib.dll
[2011.02.11 18:38:44 | 000,000,151 | ---- | C] () -- C:\Windows\System32\GfxUI.exe.config
 
========== LOP Check ==========
 
[2012.07.15 23:27:01 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\DonationCoder
[2012.07.13 19:19:45 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\OpenOffice.org
[2012.07.18 09:04:27 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\ScreenCapturePrint
[2012.07.25 02:03:38 | 000,032,008 | ---- | M] () -- C:\Windows\Tasks\SCHEDLGU.TXT
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2012.07.12 20:39:52 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Adobe
[2012.07.15 23:27:01 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\DonationCoder
[2012.07.10 18:06:11 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Identities
[2012.07.13 06:55:51 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Macromedia
[2012.07.17 13:44:45 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Malwarebytes
[2006.11.02 14:37:34 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Media Center Programs
[2012.07.13 13:05:13 | 000,000,000 | --SD | M] -- C:\Users\***\AppData\Roaming\Microsoft
[2012.07.13 19:19:45 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\OpenOffice.org
[2012.07.18 09:04:27 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\ScreenCapturePrint
[2012.07.25 14:54:25 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Skype
 
< %APPDATA%\*.exe /s >
 
< %SYSTEMDRIVE%\*.exe >
 
< MD5 for: AGP440.SYS  >
[2008.01.18 23:42:26 | 000,056,376 | ---- | M] (Microsoft Corporation) MD5=13F9E33747E6B41A3FF305C37DB0D360 -- C:\Windows\System32\DriverStore\FileRepository\machine.inf_51b95d75\AGP440.sys
[2008.01.18 23:42:26 | 000,056,376 | ---- | M] (Microsoft Corporation) MD5=13F9E33747E6B41A3FF305C37DB0D360 -- C:\Windows\System32\DriverStore\FileRepository\machine.inf_f750e484\AGP440.sys
[2008.01.18 23:42:26 | 000,056,376 | ---- | M] (Microsoft Corporation) MD5=13F9E33747E6B41A3FF305C37DB0D360 -- C:\Windows\winsxs\x86_machine.inf_31bf3856ad364e35_6.0.6001.18000_none_ba12ed3bbeb0d97a\AGP440.sys
[2008.01.18 23:42:26 | 000,056,376 | ---- | M] (Microsoft Corporation) MD5=13F9E33747E6B41A3FF305C37DB0D360 -- C:\Windows\winsxs\x86_machine.inf_31bf3856ad364e35_6.0.6002.18005_none_bbfe6647bbd2a4c6\AGP440.sys
[2006.11.02 11:49:52 | 000,053,864 | ---- | M] (Microsoft Corporation) MD5=EF23439CDD587F64C2C1B8825CEAD7D8 -- C:\Windows\erdnt\cache\AGP440.sys
[2006.11.02 11:49:52 | 000,053,864 | ---- | M] (Microsoft Corporation) MD5=EF23439CDD587F64C2C1B8825CEAD7D8 -- C:\Windows\System32\drivers\AGP440.sys
[2006.11.02 11:49:52 | 000,053,864 | ---- | M] (Microsoft Corporation) MD5=EF23439CDD587F64C2C1B8825CEAD7D8 -- C:\Windows\System32\DriverStore\FileRepository\machine.inf_920a2c1f\AGP440.sys
 
< MD5 for: ATAPI.SYS  >
[2009.04.10 23:32:28 | 000,019,944 | ---- | M] (Microsoft Corporation) MD5=1F05B78AB91C9075565A9D8A4B880BC4 -- C:\Windows\erdnt\cache\atapi.sys
[2009.04.10 23:32:28 | 000,019,944 | ---- | M] (Microsoft Corporation) MD5=1F05B78AB91C9075565A9D8A4B880BC4 -- C:\Windows\System32\drivers\atapi.sys
[2009.04.10 23:32:28 | 000,019,944 | ---- | M] (Microsoft Corporation) MD5=1F05B78AB91C9075565A9D8A4B880BC4 -- C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_b12d8e84\atapi.sys
[2009.04.10 23:32:28 | 000,019,944 | ---- | M] (Microsoft Corporation) MD5=1F05B78AB91C9075565A9D8A4B880BC4 -- C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6002.18005_none_df23a1261eab99e8\atapi.sys
[2008.01.18 23:41:32 | 000,021,560 | ---- | M] (Microsoft Corporation) MD5=2D9C903DC76A66813D350A562DE40ED9 -- C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_cc18792d\atapi.sys
[2008.01.18 23:41:32 | 000,021,560 | ---- | M] (Microsoft Corporation) MD5=2D9C903DC76A66813D350A562DE40ED9 -- C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6001.18000_none_dd38281a2189ce9c\atapi.sys
[2006.11.02 11:49:36 | 000,019,048 | ---- | M] (Microsoft Corporation) MD5=4F4FCB8B6EA06784FB6D475B7EC7300F -- C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_c6c2e699\atapi.sys
[2012.07.12 19:10:54 | 000,021,560 | ---- | M] (Microsoft Corporation) MD5=B35CFCEF838382AB6490B321C87EDF17 -- C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_7de13c21\atapi.sys
[2012.07.12 19:10:54 | 000,021,560 | ---- | M] (Microsoft Corporation) MD5=B35CFCEF838382AB6490B321C87EDF17 -- C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6000.16632_none_db337a442479c42c\atapi.sys
[2012.07.12 19:10:54 | 000,021,560 | ---- | M] (Microsoft Corporation) MD5=E03E8C99D15D0381E02743C36AFC7C6F -- C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6000.20757_none_dbac78a93da31a8b\atapi.sys
 
< MD5 for: CNGAUDIT.DLL  >
[2006.11.02 11:46:03 | 000,011,776 | ---- | M] (Microsoft Corporation) MD5=7F15B4953378C8B5161D65C26D5FED4D -- C:\Windows\erdnt\cache\cngaudit.dll
[2006.11.02 11:46:03 | 000,011,776 | ---- | M] (Microsoft Corporation) MD5=7F15B4953378C8B5161D65C26D5FED4D -- C:\Windows\System32\cngaudit.dll
[2006.11.02 11:46:03 | 000,011,776 | ---- | M] (Microsoft Corporation) MD5=7F15B4953378C8B5161D65C26D5FED4D -- C:\Windows\winsxs\x86_microsoft-windows-cngaudit-dll_31bf3856ad364e35_6.0.6000.16386_none_e62d292932a96ce6\cngaudit.dll
 
< MD5 for: IASTORV.SYS  >
[2008.01.18 23:42:52 | 000,235,064 | ---- | M] (Intel Corporation) MD5=54155EA1B0DF185878E0FC9EC3AC3A14 -- C:\Windows\System32\DriverStore\FileRepository\iastorv.inf_c9df7691\iaStorV.sys
[2008.01.18 23:42:52 | 000,235,064 | ---- | M] (Intel Corporation) MD5=54155EA1B0DF185878E0FC9EC3AC3A14 -- C:\Windows\winsxs\x86_iastorv.inf_31bf3856ad364e35_6.0.6001.18000_none_af11527887c7fa8f\iaStorV.sys
[2006.11.02 11:51:25 | 000,232,040 | ---- | M] (Intel Corporation) MD5=C957BF4B5D80B46C5017BF0101E6C906 -- C:\Windows\System32\drivers\iaStorV.sys
[2006.11.02 11:51:25 | 000,232,040 | ---- | M] (Intel Corporation) MD5=C957BF4B5D80B46C5017BF0101E6C906 -- C:\Windows\System32\DriverStore\FileRepository\iastorv.inf_37cdafa4\iaStorV.sys
 
< MD5 for: NETLOGON.DLL  >
[2006.11.02 11:46:11 | 000,559,616 | ---- | M] (Microsoft Corporation) MD5=889A2C9F2AACCD8F64EF50AC0B3D553B -- C:\Windows\winsxs\x86_microsoft-windows-security-netlogon_31bf3856ad364e35_6.0.6000.16386_none_fb80f5473b0ed783\netlogon.dll
[2009.04.10 23:28:24 | 000,592,896 | ---- | M] (Microsoft Corporation) MD5=95DAECF0FB120A7B5DA679CC54E37DDE -- C:\Windows\erdnt\cache\netlogon.dll
[2009.04.10 23:28:24 | 000,592,896 | ---- | M] (Microsoft Corporation) MD5=95DAECF0FB120A7B5DA679CC54E37DDE -- C:\Windows\System32\netlogon.dll
[2009.04.10 23:28:24 | 000,592,896 | ---- | M] (Microsoft Corporation) MD5=95DAECF0FB120A7B5DA679CC54E37DDE -- C:\Windows\winsxs\x86_microsoft-windows-security-netlogon_31bf3856ad364e35_6.0.6002.18005_none_ffa3304f351bb3a3\netlogon.dll
[2008.01.18 23:35:38 | 000,592,384 | ---- | M] (Microsoft Corporation) MD5=A8EFC0B6E75B789F7FD3BA5025D4E37F -- C:\Windows\winsxs\x86_microsoft-windows-security-netlogon_31bf3856ad364e35_6.0.6001.18000_none_fdb7b74337f9e857\netlogon.dll
 
< MD5 for: NVSTOR.SYS  >
[2006.11.02 11:50:13 | 000,040,040 | ---- | M] (NVIDIA Corporation) MD5=9E0BA19A28C498A6D323D065DB76DFFC -- C:\Windows\System32\drivers\nvstor.sys
[2006.11.02 11:50:13 | 000,040,040 | ---- | M] (NVIDIA Corporation) MD5=9E0BA19A28C498A6D323D065DB76DFFC -- C:\Windows\System32\DriverStore\FileRepository\nvraid.inf_733654ff\nvstor.sys
[2008.01.18 23:42:10 | 000,045,112 | ---- | M] (NVIDIA Corporation) MD5=ABED0C09758D1D97DB0042DBB2688177 -- C:\Windows\System32\DriverStore\FileRepository\nvraid.inf_31c3d71d\nvstor.sys
[2008.01.18 23:42:10 | 000,045,112 | ---- | M] (NVIDIA Corporation) MD5=ABED0C09758D1D97DB0042DBB2688177 -- C:\Windows\winsxs\x86_nvraid.inf_31bf3856ad364e35_6.0.6001.18000_none_39dac327befea467\nvstor.sys
 
< MD5 for: SCECLI.DLL  >
[2008.01.18 23:36:20 | 000,177,152 | ---- | M] (Microsoft Corporation) MD5=28B84EB538F7E8A0FE8B9299D591E0B9 -- C:\Windows\winsxs\x86_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.0.6001.18000_none_380de25bd91b6f12\scecli.dll
[2006.11.02 11:46:12 | 000,176,640 | ---- | M] (Microsoft Corporation) MD5=80E2839D05CA5970A86D7BE2A08BFF61 -- C:\Windows\winsxs\x86_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.0.6000.16386_none_35d7205fdc305e3e\scecli.dll
[2009.04.10 23:28:26 | 000,177,152 | ---- | M] (Microsoft Corporation) MD5=8FC182167381E9915651267044105EE1 -- C:\Windows\erdnt\cache\scecli.dll
[2009.04.10 23:28:26 | 000,177,152 | ---- | M] (Microsoft Corporation) MD5=8FC182167381E9915651267044105EE1 -- C:\Windows\System32\scecli.dll
[2009.04.10 23:28:26 | 000,177,152 | ---- | M] (Microsoft Corporation) MD5=8FC182167381E9915651267044105EE1 -- C:\Windows\winsxs\x86_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.0.6002.18005_none_39f95b67d63d3a5e\scecli.dll
 
< MD5 for: USER32.DLL  >
[2012.07.12 22:45:15 | 000,633,856 | ---- | M] (Microsoft Corporation) MD5=63B4F59D7C89B1BF5277F1FFEFD491CD -- C:\Windows\winsxs\x86_microsoft-windows-user32_31bf3856ad364e35_6.0.6000.16438_none_cb39bc5b7047127e\user32.dll
[2009.04.10 23:28:26 | 000,627,712 | ---- | M] (Microsoft Corporation) MD5=75510147B94598407666F4802797C75A -- C:\Windows\erdnt\cache\user32.dll
[2012.07.12 22:45:16 | 000,633,856 | ---- | M] (Microsoft Corporation) MD5=9D9F061EDA75425FC67F0365E3467C86 -- C:\Windows\winsxs\x86_microsoft-windows-user32_31bf3856ad364e35_6.0.6000.20537_none_cbc258dc896598f1\user32.dll
[2008.01.18 23:36:48 | 000,627,200 | ---- | M] (Microsoft Corporation) MD5=B974D9F06DC7D1908E825DC201681269 -- C:\Windows\winsxs\x86_microsoft-windows-user32_31bf3856ad364e35_6.0.6001.18000_none_cd386c416d5c7f32\user32.dll
[2006.11.02 11:46:13 | 000,633,856 | ---- | M] (Microsoft Corporation) MD5=E698A5437B89A285ACA3FF022356810A -- C:\Windows\winsxs\x86_microsoft-windows-user32_31bf3856ad364e35_6.0.6000.16386_none_cb01aa4570716e5e\user32.dll
[2009.04.10 23:28:26 | 000,627,712 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\Windows\System32\user32.dll
[2009.04.10 23:28:26 | 000,627,712 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\Windows\winsxs\x86_microsoft-windows-user32_31bf3856ad364e35_6.0.6002.18005_none_cf23e54d6a7e4a7e\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.01.18 23:33:34 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=0E135526E9785D085BCD9AEDE6FBCBF9 -- C:\Windows\erdnt\cache\userinit.exe
[2008.01.18 23:33:34 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=0E135526E9785D085BCD9AEDE6FBCBF9 -- C:\Windows\System32\userinit.exe
[2008.01.18 23:33:34 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=0E135526E9785D085BCD9AEDE6FBCBF9 -- C:\Windows\winsxs\x86_microsoft-windows-userinit_31bf3856ad364e35_6.0.6001.18000_none_dc28ba15d1aff80b\userinit.exe
[2006.11.02 11:45:50 | 000,024,576 | ---- | M] (Microsoft Corporation) MD5=22027835939F86C3E47AD8E3FBDE3D11 -- C:\Windows\winsxs\x86_microsoft-windows-userinit_31bf3856ad364e35_6.0.6000.16386_none_d9f1f819d4c4e737\userinit.exe
 
< MD5 for: WININIT.EXE  >
[2008.01.18 23:33:38 | 000,096,768 | ---- | M] (Microsoft Corporation) MD5=101BA3EA053480BB5D957EF37C06B5ED -- C:\Windows\erdnt\cache\wininit.exe
[2008.01.18 23:33:38 | 000,096,768 | ---- | M] (Microsoft Corporation) MD5=101BA3EA053480BB5D957EF37C06B5ED -- C:\Windows\System32\wininit.exe
[2008.01.18 23:33:38 | 000,096,768 | ---- | M] (Microsoft Corporation) MD5=101BA3EA053480BB5D957EF37C06B5ED -- C:\Windows\winsxs\x86_microsoft-windows-wininit_31bf3856ad364e35_6.0.6001.18000_none_30f2b8cf0450a6a2\wininit.exe
[2006.11.02 11:45:57 | 000,095,744 | ---- | M] (Microsoft Corporation) MD5=D4385B03E8CCCEE6F0EE249F827C1F3E -- C:\Windows\winsxs\x86_microsoft-windows-wininit_31bf3856ad364e35_6.0.6000.16386_none_2ebbf6d3076595ce\wininit.exe
 
< MD5 for: WINLOGON.EXE  >
[2009.04.10 23:28:14 | 000,314,368 | ---- | M] (Microsoft Corporation) MD5=898E7C06A350D4A1A64A9EA264D55452 -- C:\Windows\erdnt\cache\winlogon.exe
[2009.04.10 23:28:14 | 000,314,368 | ---- | M] (Microsoft Corporation) MD5=898E7C06A350D4A1A64A9EA264D55452 -- C:\Windows\System32\winlogon.exe
[2009.04.10 23:28:14 | 000,314,368 | ---- | M] (Microsoft Corporation) MD5=898E7C06A350D4A1A64A9EA264D55452 -- C:\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.0.6002.18005_none_71ae7a22d2134741\winlogon.exe
[2012.07.03 13:46:42 | 000,217,672 | ---- | M] () MD5=8A7F34F0BBD076EC3815680A7309114F -- C:\Program Files\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe
[2006.11.02 11:45:57 | 000,308,224 | ---- | M] (Microsoft Corporation) MD5=9F75392B9128A91ABAFB044EA350BAAD -- C:\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.0.6000.16386_none_6d8c3f1ad8066b21\winlogon.exe
[2008.01.18 23:33:38 | 000,314,880 | ---- | M] (Microsoft Corporation) MD5=C2610B6BDBEFC053BBDAB4F1B965CB24 -- C:\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.0.6001.18000_none_6fc30116d4f17bf5\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2006.11.02 10:58:26 | 000,015,872 | ---- | M] (Microsoft Corporation) MD5=84620AECDCFD2A7A14E6263927D8C0ED -- C:\Windows\winsxs\x86_microsoft-windows-w..rastructure-ws2ifsl_31bf3856ad364e35_6.0.6000.16386_none_4d4fded8cae2956d\ws2ifsl.sys
[2008.01.18 21:56:50 | 000,015,872 | ---- | M] (Microsoft Corporation) MD5=E3A3CB253C0EC2494D4A61F5E43A389C -- C:\Windows\System32\drivers\ws2ifsl.sys
[2008.01.18 21:56:50 | 000,015,872 | ---- | M] (Microsoft Corporation) MD5=E3A3CB253C0EC2494D4A61F5E43A389C -- C:\Windows\winsxs\x86_microsoft-windows-w..rastructure-ws2ifsl_31bf3856ad364e35_6.0.6001.18000_none_4f86a0d4c7cda641\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
[2011.03.04 13:23:14 | 000,133,208 | ---- | M] (Kaspersky Lab ZAO) Unable to obtain MD5 -- C:\Windows\system32\drivers\kl1.sys
[2011.03.04 13:23:20 | 000,011,352 | ---- | M] (Kaspersky Lab ZAO) Unable to obtain MD5 -- C:\Windows\system32\drivers\kl2.sys
[2012.07.21 21:05:30 | 000,570,160 | ---- | M] (Kaspersky Lab) Unable to obtain MD5 -- C:\Windows\system32\drivers\klif.sys
[2011.03.10 18:36:18 | 000,023,856 | ---- | M] (Kaspersky Lab ZAO) Unable to obtain MD5 -- C:\Windows\system32\drivers\klim6.sys
[2009.11.02 20:27:16 | 000,019,984 | ---- | M] (Kaspersky Lab) Unable to obtain MD5 -- C:\Windows\system32\drivers\klmouflt.sys
 
< %systemroot%\System32\config\*.sav >
[2006.11.02 12:34:05 | 000,008,192 | ---- | M] () -- C:\Windows\System32\config\COMPONENTS.SAV
[2006.11.02 12:34:05 | 000,020,480 | ---- | M] () -- C:\Windows\System32\config\DEFAULT.SAV
[2006.11.02 12:34:05 | 000,008,192 | ---- | M] () -- C:\Windows\System32\config\SECURITY.SAV
[2006.11.02 12:34:08 | 010,133,504 | ---- | M] () -- C:\Windows\System32\config\SOFTWARE.SAV
[2006.11.02 12:34:08 | 001,826,816 | ---- | M] () -- C:\Windows\System32\config\SYSTEM.SAV
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[2011.04.24 23:13:10 | 000,229,776 | ---- | M] (Kaspersky Lab ZAO) Unable to obtain MD5 -- C:\Windows\system32\klogon.dll

< End of report >

--- --- ---


Viele Grüße, Carmen

cosinus 26.07.2012 09:17

Code:

[2012.07.21 20:40:50 | 000,000,000 | ---D | C] -- C:\ComboFix
[2012.07.21 20:39:08 | 000,000,000 | ---D | C] -- C:\Qoobox

Wer bitte hat dich angewiesen Combofix auszuführen?
Warum hast du kein Wort darüber verloren und warum ist nicht das Log dazu gepostet worden?! :wtf:

http://www.trojaner-board.de/images/icons/icon4.gif Einen ganz klaren Hinweis gibt es auch zu http://www.trojaner-board.de/95175-combofix.html http://www.trojaner-board.de/images/icons/icon4.gif

Zitat:

Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.


CarmenR 26.07.2012 18:30

Ich habe ComboFix nicht ohne Anweisung ausgeführt. Und ich habe das bislang nicht geschildert, weil andere Scans angefordert wurden und meine hier eingestellten Infos ohnehin schon so umfangreich (bzw. zu umfangreich) geworden sind.

:o Bitte bedenke, dass ich diesbezüglich Laie bin. Ich kann wirklich nicht beurteilen, welche Informationen für dich wichtig sind (sonst hätte ich das Log längst eingestellt!).

Wie kam ich nun dazu, ComboFix anzuwenden?

Als ich feststellte, dass sich die Kamera nicht abschalten lässt, auch bei deaktiviertem Treiber weiterläuft und KIS keine Schadsoftware finden konnte, habe ich mich als erstes an den Kaspersky-Support gewendet. Damals kannte ich das Forum hier ja noch gar nicht.

Erst als von dort nach einigen Tagen keine Antwort eingetroffen war, suchte ich nach einer anderen Möglichkeit und fand schließlich dieses Forum. Dann aber dauerte es auch mehrere Tage, bis sich hier jemand der Sache annehmen konnte.

In der Zwischenzeit kam dann doch noch eine Antwort von Kaspersky. Nun wusste ich wiederum umgekehrt nicht, ob letztlich hier im Forum jemand antworten möchte, und führte also die Anweisungen vom Kaspersky-Support aus.

Dabei wollte ich keine zwei parallel laufenden Supports haben. Und dazu kam es auch nicht. Gegebenenfalls hätte ich dich informiert, wenn der Kaspersky-Support an der Sache dran geblieben wäre.

Der Kaspersky-Support erhielt von mir gleich mit der Anfrage Infos, die mit einem Programm, das man sich dort herunterladen kann (GetSystemInfo), erstellt und mitgeschickt werden sollen. Vorsichtshalber stelle ich diese txt-Datei hier in den Anhang.

Als Code-Text kann ich den Inhalt dieser Datei hier nicht einstellen. Mein Rechner macht bei dem Versuch, den Text aus der Datei zu kopieren – warum auch immer – derartige Probleme, dass es ganz einfach unmöglich ist.

**************************

Ergänzung im Nachhinein:

Die Datei lässt sich leider auch nicht in den Anhang stellten. Sie habe fast 5 MB ist die Meldung, die ich erhalte. Eine reine Textdatei??? Nun, denn :confused: - sollte sie wichtig sein, sag es halt noch.

**************************

Die Anweisungen in der Antwort vom Kaspersky-Support lauteten:

Code:

> vielen Dank für Ihre Mail. Eine Infektion kann ich mit den
> vorliegenden Informationen bisher nicht
> erkennen.
>
> Trotzdem sollten wir pauschal etwas am Rechner verändern bzw.
> ein paar Wartungsarbeiten
> durchführen. Evtl. behebt sich der Fehler dadurch.
>
> => Panda ActiveScan 2.0
>
> Bitte deinstallieren Sie das da es sich inkompatibel verhält.
> Als nächstes sollten wir auch das
> Kaspersky aktualisieren und dazwischen ComboFix einsetzen.
>
> Gehen Sie bitte folgendermaßen vor:
>
> 1. Bitte laden Sie sich die folgende Datei herunter:
>  target="_blank">hxxp://support.kaspersky.com/downloads/utils/kavremover.exe
>
> Hinweis: In 64-bit-Versionen der Betriebssysteme kann das Tool
> Kaspersky Anti-Virus 6.0/7.0 und Kaspersky
> Internet Security 6.0/7.0 nicht entfernen.
>
> 2. Beenden Sie unser Programm (falls möglich), indem Sie auf das
> Kaspersky-Symbol rechts unten in der
> Symbolleiste auf Ihrem Bildschirm (rotes K) mit der rechten Maustaste
> klicken und auf "Beenden" klicken. Bitte
> beenden Sie auch alle anderen geöffneten Programme.
>
> 3. Gehen Sie nun in den Ordner in den Sie die Datei "kavremover.exe"
> abgespeichert haben und starten die
> Datei.
>
> 4. Wenn Sich der Remover geöffnet hat, geben Sie den
> Sicherheitscode der Ihnen auf dem Bild angezeigt
> wird in die dafür vorhergesehene Zeile ein.
>
> 5. Der Remover wird anzeigen, dass keine Programme gefunden wurden.
> Wählen Sie nun in der Auswahl das
> Produkt "Kaspersky Internet Security 2011" aus und klicken
> anschließend auf "Löschen".
>
> 6. Starten Sie nach dem Bereinigungsvorgang den Computer neu.
>
> Führen Sie jetzt bitte das ComboFix aus. Gehen Sie bitte
> folgendermaßen vor:
>
> 1. Laden Sie sich folgende Datei herunter und speichern diese auf
> Ihren Computer:
>  target="_blank">hxxp://download.bleepingcomputer.com/sUBs/ComboFix.exe
>
> 2. Öffnen Sie nun die abgespeicherte Datei "ComboFix.exe" und
> bestätigen Sie die auftauchende
> Meldung mit "Ja".
>
> ACHTUNG: Bewegen Sie nicht Ihre Maus und versuchen Sie nicht zu
> arbeiten, während das Programm
> läuft!
>
> 3. Lassen Sie das Programm durchlaufen. Es wird automatisch ein
> Neustart durchgeführt und zum Schluss
> eine Textdatei geöffnet. Dies
> bedeutet für Sie, dass das Programm fertig durchgelaufen ist.
>
> Wichtiger Hinweis:
>
> Dieses Programm wird nicht von uns hergestellt. Wir leisten daher
> keinen Support bzw. geben keine Garantie.
> Für eventuell auftretende Probleme und Beschädigungen kann
> deshalb keine Haftung von Kaspersky Lab
> übernommen werden.
>
> Installieren Sie jetzt bitte die neueste Version der Software. Hier
> der Link:
>
>  target="_blank">hxxp://www.kaspersky.com/de/kis_download?downlink=201522823
>
>
> Testen Sie bitte ob der Fehler immer noch auftritt.

Diese Anweisungen führte ich aus und schickte den Logtext von ComboFix am 21.7. an den Kaspersky-Support mit der Auskunft, dass die Kamera weiterhin läuft. Die Antwort lautete:

Code:

> in diesem Fall wenden Sie sich bitte direkt an den Herstellersupport
> des Laptops. Auf eine Infektion deutet
> nichts hin.

Damit ist die Akte bei Kaspersky wieder geschlossen.

Die Kamera aber schaltet sich erst an, während irgendwelche Programme einlaufen. Und der eigentliche Gerätetreiber ist – wie gesagt – deaktiviert. Insofern verspreche ich mir nichts davon, Fujitsu Siemens Computers zu befragen.

Umso mehr freue ich mich, dass du dich am 23.7. der Sache angenommen hast! Vielen, herzlichen Dank dafür!

Habe auch darüber nachgegrübelt, ob weitere Infos fehlen könnten. Weiß aber absolut nichts. Es gibt noch eine Log-Datei von Kavremover (auch aus der oben zitierten Anleitung von Kaspersky). Brauchst du die auch?

Hier ist das Log von ComboFix:

[Code]
Combofix Logfile:
Code:

ComboFix 12-07-21.01 - *** 21.07.2012  20:41:49.1.2 - x86
Microsoft® Windows Vista™ Home Premium  6.0.6002.2.1252.49.1031.18.2936.2067 [GMT 2:00]
ausgeführt von:: c:\downloads\Kaspersky Problemlösung\ComboFix.exe
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\***\AppData\Local\Temp\{AF2D6823-D580-4802-B69E-D937F1F044F0}\fpb.tmp
c:\users\***\AppData\Roaming\Microsoft\Windows\Recent\Visit Homepage at DonationCoder.com.url
D:\Autorun.inf
D:\install.exe
.
.
(((((((((((((((((((((((  Dateien erstellt von 2012-06-21 bis 2012-07-21  ))))))))))))))))))))))))))))))
.
.
2012-07-21 18:47 . 2012-07-21 18:47        --------        d-----w-        c:\users\Default\AppData\Local\temp
2012-07-21 06:27 . 2011-03-12 21:55        876032        ----a-w-        c:\windows\system32\XpsPrint.dll
2012-07-20 07:58 . 2012-06-29 08:44        6891424        ----a-w-        c:\programdata\Microsoft\Windows Defender\Definition Updates\{F4174E25-ECA4-4249-888D-260E80D02845}\mpengine.dll
2012-07-17 15:53 . 2012-07-17 15:53        --------        d-----w-        c:\program files\Windows Portable Devices
2012-07-17 15:45 . 2009-09-10 02:00        92672        ----a-w-        c:\windows\system32\UIAnimation.dll
2012-07-17 15:45 . 2009-09-10 02:00        1164800        ----a-w-        c:\windows\system32\UIRibbonRes.dll
2012-07-17 15:45 . 2009-09-10 02:01        3023360        ----a-w-        c:\windows\system32\UIRibbon.dll
2012-07-17 15:43 . 2009-09-25 01:33        369664        ----a-w-        c:\windows\system32\WMPhoto.dll
2012-07-17 15:43 . 2009-09-25 02:10        974848        ----a-w-        c:\windows\system32\WindowsCodecs.dll
2012-07-17 15:43 . 2009-09-25 02:07        189440        ----a-w-        c:\windows\system32\WindowsCodecsExt.dll
2012-07-17 15:43 . 2009-09-25 02:04        321024        ----a-w-        c:\windows\system32\PhotoMetadataHandler.dll
2012-07-17 15:43 . 2009-09-25 01:33        195584        ----a-w-        c:\windows\system32\dxdiagn.dll
2012-07-17 15:43 . 2009-09-25 01:32        252928        ----a-w-        c:\windows\system32\dxdiag.exe
2012-07-17 15:43 . 2009-09-25 01:31        519680        ----a-w-        c:\windows\system32\d3d11.dll
2012-07-17 15:42 . 2009-10-01 01:02        30208        ----a-w-        c:\windows\system32\WPDShextAutoplay.exe
2012-07-17 15:42 . 2009-10-01 01:02        31232        ----a-w-        c:\windows\system32\BthMtpContextHandler.dll
2012-07-17 15:42 . 2009-10-01 01:01        81920        ----a-w-        c:\windows\system32\wpdbusenum.dll
2012-07-17 15:42 . 2009-10-01 01:01        60928        ----a-w-        c:\windows\system32\PortableDeviceConnectApi.dll
2012-07-17 15:42 . 2009-10-01 01:02        2537472        ----a-w-        c:\windows\system32\wpdshext.dll
2012-07-17 15:42 . 2009-10-01 01:02        334848        ----a-w-        c:\windows\system32\PortableDeviceApi.dll
2012-07-17 15:42 . 2009-10-01 01:02        87552        ----a-w-        c:\windows\system32\WPDShServiceObj.dll
2012-07-17 15:42 . 2009-10-01 01:01        546816        ----a-w-        c:\windows\system32\wpd_ci.dll
2012-07-17 15:42 . 2009-10-01 01:01        160256        ----a-w-        c:\windows\system32\PortableDeviceTypes.dll
2012-07-17 15:42 . 2009-10-01 01:01        100864        ----a-w-        c:\windows\system32\PortableDeviceClassExtension.dll
2012-07-17 15:42 . 2009-10-01 01:01        350208        ----a-w-        c:\windows\system32\WPDSp.dll
2012-07-17 15:42 . 2009-10-01 01:01        196608        ----a-w-        c:\windows\system32\PortableDeviceWMDRM.dll
2012-07-17 15:38 . 2009-11-08 08:55        99176        ----a-w-        c:\windows\system32\PresentationHostProxy.dll
2012-07-17 15:38 . 2009-11-08 08:55        49472        ----a-w-        c:\windows\system32\netfxperf.dll
2012-07-17 15:38 . 2009-11-08 08:55        297808        ----a-w-        c:\windows\system32\mscoree.dll
2012-07-17 15:38 . 2009-11-08 08:55        295264        ----a-w-        c:\windows\system32\PresentationHost.exe
2012-07-17 15:38 . 2009-11-08 08:55        1130824        ----a-w-        c:\windows\system32\dfshim.dll
2012-07-17 11:44 . 2012-07-17 11:44        --------        d-----w-        c:\programdata\Malwarebytes
2012-07-17 10:06 . 2009-10-09 21:56        2048        ----a-w-        c:\windows\system32\winrsmgr.dll
2012-07-17 10:06 . 2009-10-09 21:56        12800        ----a-w-        c:\windows\system32\wsmprovhost.exe
2012-07-17 10:06 . 2009-10-09 21:56        20480        ----a-w-        c:\windows\system32\winrshost.exe
2012-07-17 10:06 . 2009-10-09 21:56        40448        ----a-w-        c:\windows\system32\winrs.exe
2012-07-17 10:06 . 2009-10-09 21:56        10240        ----a-w-        c:\windows\system32\wsmplpxy.dll
2012-07-17 10:06 . 2009-10-09 21:56        10240        ----a-w-        c:\windows\system32\winrssrv.dll
2012-07-17 10:06 . 2009-10-09 21:55        79872        ----a-w-        c:\windows\system32\wecutil.exe
2012-07-17 10:06 . 2009-10-09 21:55        81408        ----a-w-        c:\windows\system32\wevtfwd.dll
2012-07-17 10:06 . 2009-10-09 21:55        56320        ----a-w-        c:\windows\system32\wecapi.dll
2012-07-17 10:06 . 2009-10-09 21:56        41472        ----a-w-        c:\windows\system32\pwrshplugin.dll
2012-07-17 10:06 . 2009-10-09 21:55        54272        ----a-w-        c:\windows\system32\WsmRes.dll
2012-07-17 10:06 . 2009-10-09 21:55        146944        ----a-w-        c:\windows\system32\wecsvc.dll
2012-07-17 10:05 . 2009-08-01 06:27        201184        ----a-w-        c:\windows\system32\winrm.vbs
2012-07-17 10:05 . 2009-10-09 21:56        145408        ----a-w-        c:\windows\system32\WsmAuto.dll
2012-07-17 10:05 . 2009-10-09 21:56        1181696        ----a-w-        c:\windows\system32\WsmSvc.dll
2012-07-17 10:05 . 2009-10-09 21:56        214016        ----a-w-        c:\windows\system32\WsmWmiPl.dll
2012-07-17 10:05 . 2009-10-09 21:56        241152        ----a-w-        c:\windows\system32\winrscmd.dll
2012-07-17 10:05 . 2009-10-09 21:56        246272        ----a-w-        c:\windows\system32\WSManHTTPConfig.exe
2012-07-17 10:05 . 2009-10-09 21:55        252416        ----a-w-        c:\windows\system32\WSManMigrationPlugin.dll
2012-07-17 10:05 . 2012-03-01 14:46        219648        ----a-w-        c:\windows\system32\d3d10_1core.dll
2012-07-17 10:05 . 2012-02-29 14:08        1172480        ----a-w-        c:\windows\system32\d3d10warp.dll
2012-07-17 10:05 . 2012-02-29 13:44        683008        ----a-w-        c:\windows\system32\d2d1.dll
2012-07-17 10:05 . 2012-02-29 13:41        1069056        ----a-w-        c:\windows\system32\DWrite.dll
2012-07-17 10:05 . 2012-03-01 14:46        160768        ----a-w-        c:\windows\system32\d3d10_1.dll
2012-07-15 18:57 . 2012-07-15 18:58        --------        d-----w-        c:\program files\Windows Live
2012-07-15 07:52 . 2012-06-13 13:40        2047488        ----a-w-        c:\windows\system32\win32k.sys
2012-07-15 07:42 . 2012-03-01 11:01        2409784        ----a-w-        c:\program files\Windows Mail\OESpamFilter.dat
2012-07-15 07:11 . 2011-02-22 13:33        797696        ----a-w-        c:\windows\system32\FntCache.dll
2012-07-15 07:11 . 2011-01-20 16:08        189952        ----a-w-        c:\windows\system32\d3d10core.dll
2012-07-15 07:11 . 2011-01-20 16:08        1029120        ----a-w-        c:\windows\system32\d3d10.dll
2012-07-15 07:11 . 2011-01-20 14:11        486400        ----a-w-        c:\windows\system32\d3d10level9.dll
2012-07-15 07:11 . 2011-02-22 14:13        288768        ----a-w-        c:\windows\system32\XpsGdiConverter.dll
2012-07-15 07:11 . 2011-01-20 14:28        1554432        ----a-w-        c:\windows\system32\xpsservices.dll
2012-07-15 07:11 . 2011-01-20 14:25        847360        ----a-w-        c:\windows\system32\OpcServices.dll
2012-07-15 07:08 . 2010-08-26 16:34        1696256        ----a-w-        c:\windows\system32\gameux.dll
2012-07-15 07:08 . 2011-03-03 15:40        28672        ----a-w-        c:\windows\system32\Apphlpdm.dll
2012-07-15 07:08 . 2011-03-03 13:35        4240384        ----a-w-        c:\windows\system32\GameUXLegacyGDFs.dll
2012-07-15 06:50 . 2011-10-25 15:58        1314816        ----a-w-        c:\windows\system32\quartz.dll
2012-07-15 06:50 . 2011-10-25 15:58        497152        ----a-w-        c:\windows\system32\qdvd.dll
2012-07-15 06:47 . 2012-01-09 15:54        613376        ----a-w-        c:\windows\system32\rdpencom.dll
2012-07-15 06:41 . 2010-09-06 16:20        125952        ----a-w-        c:\windows\system32\srvsvc.dll
2012-07-15 06:41 . 2010-09-06 16:19        17920        ----a-w-        c:\windows\system32\netevent.dll
2012-07-15 06:37 . 2011-09-30 15:57        707584        ----a-w-        c:\program files\Common Files\System\wab32.dll
2012-07-15 06:34 . 2011-12-14 16:17        680448        ----a-w-        c:\windows\system32\msvcrt.dll
2012-07-15 06:34 . 2011-04-29 13:25        146432        ----a-w-        c:\windows\system32\drivers\srv2.sys
2012-07-15 06:34 . 2011-04-29 13:25        102400        ----a-w-        c:\windows\system32\drivers\srvnet.sys
2012-07-15 06:33 . 2012-03-20 23:28        53120        ----a-w-        c:\windows\system32\drivers\partmgr.sys
2012-07-15 06:32 . 2010-12-29 18:28        322560        ----a-w-        c:\windows\system32\sbe.dll
2012-07-15 06:32 . 2010-12-29 18:26        177664        ----a-w-        c:\windows\system32\mpg2splt.ax
2012-07-15 06:32 . 2010-12-29 18:28        153088        ----a-w-        c:\windows\system32\sbeio.dll
2012-07-15 01:01 . 2011-08-13 04:43        6144        ----a-w-        c:\program files\Internet Explorer\iecompat.dll
2012-07-15 00:51 . 2009-01-08 01:20        265720        ----a-w-        c:\program files\Internet Explorer\msdbg2.dll
2012-07-15 00:51 . 2009-01-08 01:20        355832        ----a-w-        c:\program files\Internet Explorer\pdm.dll
2012-07-14 22:01 . 2012-02-29 15:11        5120        ----a-w-        c:\windows\system32\wmi.dll
2012-07-14 22:01 . 2012-02-29 15:11        172032        ----a-w-        c:\windows\system32\wintrust.dll
2012-07-14 22:01 . 2012-02-29 15:09        157696        ----a-w-        c:\windows\system32\imagehlp.dll
2012-07-14 22:01 . 2012-02-29 13:32        12800        ----a-w-        c:\windows\system32\drivers\fs_rec.sys
2012-07-14 21:40 . 2010-09-13 13:56        8147456        ----a-w-        c:\windows\system32\wmploc.DLL
2012-07-14 21:40 . 2010-09-13 13:56        168960        ----a-w-        c:\program files\Windows Media Player\wmplayer.exe
2012-07-14 21:22 . 2011-08-25 16:15        555520        ----a-w-        c:\windows\system32\UIAutomationCore.dll
2012-07-14 21:22 . 2011-08-25 16:14        563712        ----a-w-        c:\windows\system32\oleaut32.dll
2012-07-14 21:22 . 2011-08-25 16:14        238080        ----a-w-        c:\windows\system32\oleacc.dll
2012-07-14 21:22 . 2011-08-25 13:31        4096        ----a-w-        c:\windows\system32\oleaccrc.dll
2012-07-14 21:08 . 2010-08-31 15:46        954752        ----a-w-        c:\windows\system32\mfc40.dll
2012-07-14 21:08 . 2010-08-31 15:46        954288        ----a-w-        c:\windows\system32\mfc40u.dll
2012-07-14 20:50 . 2012-04-03 08:16        3602816        ----a-w-        c:\windows\system32\ntkrnlpa.exe
2012-07-14 20:50 . 2012-04-03 08:16        3550080        ----a-w-        c:\windows\system32\ntoskrnl.exe
2012-07-14 20:50 . 2012-04-23 16:00        984064        ----a-w-        c:\windows\system32\crypt32.dll
2012-07-14 20:50 . 2012-04-23 16:00        98304        ----a-w-        c:\windows\system32\cryptnet.dll
2012-07-14 20:50 . 2012-04-23 16:00        133120        ----a-w-        c:\windows\system32\cryptsvc.dll
2012-07-14 20:49 . 2012-02-01 15:11        1218048        ----a-w-        c:\program files\Windows Journal\NBDoc.DLL
2012-07-14 20:49 . 2012-02-01 15:10        964608        ----a-w-        c:\program files\Windows Journal\JNWDRV.dll
2012-07-14 20:49 . 2012-02-01 15:10        1404928        ----a-w-        c:\program files\Common Files\Microsoft Shared\ink\InkObj.dll
2012-07-14 20:49 . 2012-02-01 15:10        983040        ----a-w-        c:\program files\Windows Journal\JNTFiltr.dll
2012-07-14 20:49 . 2012-02-01 15:10        936960        ----a-w-        c:\program files\Common Files\Microsoft Shared\ink\journal.dll
2012-07-14 20:49 . 2012-02-01 13:58        47104        ----a-w-        c:\program files\Windows Journal\PDIALOG.exe
2012-07-14 20:48 . 2011-11-08 14:42        2048        ----a-w-        c:\windows\system32\tzres.dll
2012-07-14 20:46 . 2011-02-16 14:02        292864        ----a-w-        c:\windows\system32\atmfd.dll
2012-07-14 20:46 . 2011-02-16 16:16        34304        ----a-w-        c:\windows\system32\atmlib.dll
2012-07-14 20:46 . 2010-06-16 15:30        72704        ----a-w-        c:\windows\system32\fontsub.dll
2012-07-14 20:46 . 2012-03-30 12:39        905600        ----a-w-        c:\windows\system32\drivers\tcpip.sys
2012-07-14 20:45 . 2010-06-18 17:31        36864        ----a-w-        c:\windows\system32\rtutils.dll
2012-07-14 20:44 . 2010-04-05 17:02        317952        ----a-w-        c:\windows\system32\MP4SDECD.DLL
2012-07-14 20:40 . 2010-06-17 18:08        10926592        ----a-w-        c:\program files\Movie Maker\MOVIEMK.dll
2012-07-14 20:40 . 2010-06-17 16:16        150016        ----a-w-        c:\program files\Movie Maker\MOVIEMK.exe
2012-07-14 20:38 . 2010-12-28 15:55        413696        ----a-w-        c:\windows\system32\odbc32.dll
2012-07-14 20:38 . 2010-12-28 15:53        253952        ----a-w-        c:\program files\Common Files\System\ado\msadox.dll
2012-07-14 20:38 . 2010-12-28 15:53        241664        ----a-w-        c:\program files\Common Files\System\ado\msadomd.dll
2012-07-14 20:38 . 2010-12-28 15:53        57344        ----a-w-        c:\program files\Common Files\System\msadc\msadcs.dll
2012-07-14 20:38 . 2010-12-28 15:53        180224        ----a-w-        c:\program files\Common Files\System\msadc\msadco.dll
2012-07-14 20:34 . 2011-11-16 16:23        377344        ----a-w-        c:\windows\system32\winhttp.dll
2012-07-14 20:33 . 2011-07-29 16:01        293376        ----a-w-        c:\windows\system32\psisdecd.dll
2012-07-14 20:33 . 2011-07-29 16:01        217088        ----a-w-        c:\windows\system32\psisrndr.ax
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-07-13 12:15 . 2006-11-02 10:32        101888        ----a-w-        c:\windows\system32\ifxcardm.dll
2012-07-13 12:15 . 2006-11-02 10:32        82432        ----a-w-        c:\windows\system32\axaltocm.dll
2012-07-13 04:27 . 2012-07-13 04:27        45056        ----a-w-        c:\windows\system32\drivers\de-DE\http.sys.mui
2012-07-12 17:04 . 2012-07-12 17:04        2560        ----a-w-        c:\windows\apppatch\AcRes.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WindowsWelcomeCenter"="oobefldr.dll" [2009-04-10 2153472]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2011-02-11 137752]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2011-02-11 171032]
"Persistence"="c:\windows\system32\igfxpers.exe" [2011-02-11 172568]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-3970962968-1801643368-3665832297-1000]
"EnableNotificationsRef"=dword:00000001
.
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe [x]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation        REG_MULTI_SZ          FontCache
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2012-07-21 20:47
Windows 6.0.6002 Service Pack 2 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
Zeit der Fertigstellung: 2012-07-21  20:49:34
ComboFix-quarantined-files.txt  2012-07-21 18:49
.
Vor Suchlauf: 9 Verzeichnis(se), 82.271.522.816 Bytes frei
Nach Suchlauf: 13 Verzeichnis(se), 82.233.921.536 Bytes frei
.
- - End Of File - - 69D14EF54F84684F8442F4AF1D831595

--- --- ---


Viele Grüße, Carmen

cosinus 26.07.2012 22:44

Hm, ist mir auch neu, dass Kaspersky CF als Lösung empfiehlt, immerhin ist das eine kommerzielle Softwareschmiede!

Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html

Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm!

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.
Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C:) nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!

http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg

CarmenR 27.07.2012 07:02

Habe den TDSS-Killer heruntergeladen. Er lässt sich allerdings nicht starten.

Nach Doppelklick erscheint ein Fenster mit dem Hinweis: "Der Hersteller konnte nicht verifiziert werden. Möchten Sie diese Software ausführen?"

Nach Klick auf Ausführen erscheint wiederum ein Fenster mit dem Hinweis: "C:\Users\***\Desktop\tdsskiller.exe ist keine zulässige Win32-Anwendung"

Meines Wissens nach waren alle Programme geschlossen.

- Kaspersky war abgeschaltet.
- Windows-Firewall ist deaktiviert.
- Als ich das letzte Mal in Windows-Defender schauen konnte, war auch dieses Programm deaktiviert.

Seit kurzem komme ich ja nicht mehr an Windows-Defender heran. Wie schon weiter oben geschildert, erscheint beim Anklicken die Fehlermeldung: "Fehler bei Anwendungsinitialisierung. 0x800106ba. Der Dienst dieses Programms wurde aufgrund eines Problems angehalten. Führen Sie zum Starten des Dienstes einen Neustart des Computers aus oder suchen Sie unter 'Hilfe und Support' Informationen zum manuellen Starten eines Dienstes."

Lässt sich der TDSS-Killer auch anders als von der Windows-Oberfläche starten?

Viele Grüße, Carmen

cosinus 27.07.2012 11:44

Dann ist die EXE vom TDSS-Killer korrupt. Neu runterladen bis es klappt

CarmenR 29.07.2012 10:07

Es folgt jetzt die Log-Datei vom TDSS-Killer. Außerdem habe ich verschiedenes ausprobiert.

Damit du jeweils schnell entscheiden kannst, ob die jeweiligen Infos für dich interessant sind, habe ich das Posting in Kapitel aufgeteilt und jeweils am Anfang Stichworte farblich abgesetzt. So lässt es sich ggf. auch gut selektiv lesen.


A) Windows-Defender kann nicht ausgestellt werden:

Ich sollte dabei alle Virenscanner ausstellen. Habe jedoch festgestellt, dass Windows-Defender eingeschaltet ist. An Windows-Defender komme ich ja seit kurzem nicht mehr heran. Bevor ich plötzlich keinen Zugang mehr hatte, hatte ich das Programm deaktiviert.


B) Log vom TDSS-Killer:

Code:

17:47:25.0641 4996        TDSS rootkit removing tool 2.7.48.0 Jul 24 2012 13:16:32
17:47:25.0704 4996        ============================================================
17:47:25.0704 4996        Current date / time: 2012/07/27 17:47:25.0704
17:47:25.0704 4996        SystemInfo:
17:47:25.0704 4996       
17:47:25.0704 4996        OS Version: 6.0.6002 ServicePack: 2.0
17:47:25.0704 4996        Product type: Workstation
17:47:25.0704 4996        ComputerName: ###
17:47:25.0704 4996        UserName: ***
17:47:25.0704 4996        Windows directory: C:\Windows
17:47:25.0704 4996        System windows directory: C:\Windows
17:47:25.0704 4996        Processor architecture: Intel x86
17:47:25.0704 4996        Number of processors: 2
17:47:25.0704 4996        Page size: 0x1000
17:47:25.0704 4996        Boot type: Normal boot
17:47:25.0704 4996        ============================================================
17:47:26.0764 4996        Drive \Device\Harddisk0\DR0 - Size: 0x3A38B2E000 (232.89 Gb), SectorSize: 0x200, Cylinders: 0x76C1, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000050
17:47:26.0780 4996        ============================================================
17:47:26.0780 4996        \Device\Harddisk0\DR0:
17:47:26.0780 4996        MBR partitions:
17:47:26.0780 4996        \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0xC9FD800
17:47:26.0780 4996        \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0xC9FE000, BlocksNum 0x107C7170
17:47:26.0780 4996        ============================================================
17:47:26.0827 4996        C: <-> \Device\Harddisk0\DR0\Partition0
17:47:26.0889 4996        D: <-> \Device\Harddisk0\DR0\Partition1
17:47:26.0889 4996        ============================================================
17:47:26.0889 4996        Initialize success
17:47:26.0889 4996        ============================================================
17:48:40.0786 0504        ============================================================
17:48:40.0786 0504        Scan started
17:48:40.0786 0504        Mode: Manual; SigCheck; TDLFS;
17:48:40.0786 0504        ============================================================
17:48:43.0251 0504        ACPI            (82b296ae1892fe3dbee00c9cf92f8ac7) C:\Windows\system32\drivers\acpi.sys
17:48:43.0376 0504        ACPI - ok
17:48:43.0532 0504        AdobeARMservice (62b7936f9036dd6ed36e6a7efa805dc0) C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
17:48:43.0548 0504        AdobeARMservice - ok
17:48:43.0626 0504        adp94xx        (2edc5bbac6c651ece337bde8ed97c9fb) C:\Windows\system32\drivers\adp94xx.sys
17:48:43.0657 0504        adp94xx - ok
17:48:43.0704 0504        adpahci        (b84088ca3cdca97da44a984c6ce1ccad) C:\Windows\system32\drivers\adpahci.sys
17:48:43.0735 0504        adpahci - ok
17:48:43.0750 0504        adpu160m        (7880c67bccc27c86fd05aa2afb5ea469) C:\Windows\system32\drivers\adpu160m.sys
17:48:43.0766 0504        adpu160m - ok
17:48:43.0782 0504        adpu320        (9ae713f8e30efc2abccd84904333df4d) C:\Windows\system32\drivers\adpu320.sys
17:48:43.0797 0504        adpu320 - ok
17:48:43.0844 0504        AeLookupSvc    (9d1fda9e086ba64e3c93c9de32461bcf) C:\Windows\System32\aelupsvc.dll
17:48:43.0891 0504        AeLookupSvc - ok
17:48:43.0953 0504        AFD            (3911b972b55fea0478476b2e777b29fa) C:\Windows\system32\drivers\afd.sys
17:48:44.0000 0504        AFD - ok
17:48:44.0062 0504        agp440          (ef23439cdd587f64c2c1b8825cead7d8) C:\Windows\system32\drivers\agp440.sys
17:48:44.0078 0504        agp440 - ok
17:48:44.0125 0504        aic78xx        (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys
17:48:44.0140 0504        aic78xx - ok
17:48:44.0172 0504        ALG            (a1545b731579895d8cc44fc0481c1192) C:\Windows\System32\alg.exe
17:48:44.0218 0504        ALG - ok
17:48:44.0234 0504        aliide          (90395b64600ebb4552e26e178c94b2e4) C:\Windows\system32\drivers\aliide.sys
17:48:44.0250 0504        aliide - ok
17:48:44.0281 0504        amdagp          (2b13e304c9dfdfa5eb582f6a149fa2c7) C:\Windows\system32\drivers\amdagp.sys
17:48:44.0296 0504        amdagp - ok
17:48:44.0312 0504        amdide          (0577df1d323fe75a739c787893d300ea) C:\Windows\system32\drivers\amdide.sys
17:48:44.0328 0504        amdide - ok
17:48:44.0359 0504        AmdK7          (dc487885bcef9f28eece6fac0e5ddfc5) C:\Windows\system32\drivers\amdk7.sys
17:48:44.0437 0504        AmdK7 - ok
17:48:44.0437 0504        AmdK8          (0ca0071da4315b00fc1328ca86b425da) C:\Windows\system32\drivers\amdk8.sys
17:48:44.0515 0504        AmdK8 - ok
17:48:44.0577 0504        Appinfo        (c6d704c7f0434dc791aac37cac4b6e14) C:\Windows\System32\appinfo.dll
17:48:44.0608 0504        Appinfo - ok
17:48:44.0671 0504        arc            (5f673180268bb1fdb69c99b6619fe379) C:\Windows\system32\drivers\arc.sys
17:48:44.0686 0504        arc - ok
17:48:44.0718 0504        arcsas          (957f7540b5e7f602e44648c7de5a1c05) C:\Windows\system32\drivers\arcsas.sys
17:48:44.0733 0504        arcsas - ok
17:48:44.0780 0504        AsyncMac        (53b202abee6455406254444303e87be1) C:\Windows\system32\DRIVERS\asyncmac.sys
17:48:44.0827 0504        AsyncMac - ok
17:48:44.0842 0504        atapi          (1f05b78ab91c9075565a9d8a4b880bc4) C:\Windows\system32\drivers\atapi.sys
17:48:44.0858 0504        atapi - ok
17:48:44.0936 0504        AudioEndpointBuilder (68e2a1a0407a66cf50da0300852424ab) C:\Windows\System32\Audiosrv.dll
17:48:44.0983 0504        AudioEndpointBuilder - ok
17:48:44.0983 0504        Audiosrv        (68e2a1a0407a66cf50da0300852424ab) C:\Windows\System32\Audiosrv.dll
17:48:45.0014 0504        Audiosrv - ok
17:48:45.0248 0504        AVP            (2718dc27571bd1e37813f5759d2dc118) C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe
17:48:45.0279 0504        AVP - ok
17:48:45.0326 0504        Beep            (67e506b75bd5326a3ec7b70bd014dfb6) C:\Windows\system32\drivers\Beep.sys
17:48:45.0373 0504        Beep - ok
17:48:45.0451 0504        BFE            (c789af0f724fda5852fb9a7d3a432381) C:\Windows\System32\bfe.dll
17:48:45.0498 0504        BFE - ok
17:48:45.0607 0504        BITS            (93952506c6d67330367f7e7934b6a02f) C:\Windows\system32\qmgr.dll
17:48:45.0638 0504        BITS - ok
17:48:45.0654 0504        blbdrive - ok
17:48:45.0685 0504        bowser          (35f376253f687bde63976ccb3f2108ca) C:\Windows\system32\DRIVERS\bowser.sys
17:48:45.0716 0504        bowser - ok
17:48:45.0763 0504        BrFiltLo        (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys
17:48:45.0810 0504        BrFiltLo - ok
17:48:45.0825 0504        BrFiltUp        (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys
17:48:45.0841 0504        BrFiltUp - ok
17:48:45.0888 0504        Browser        (a3629a0c4226f9e9c72faaeebc3ad33c) C:\Windows\System32\browser.dll
17:48:45.0919 0504        Browser - ok
17:48:45.0950 0504        Brserid        (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys
17:48:46.0012 0504        Brserid - ok
17:48:46.0028 0504        BrSerWdm        (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys
17:48:46.0090 0504        BrSerWdm - ok
17:48:46.0106 0504        BrUsbMdm        (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys
17:48:46.0168 0504        BrUsbMdm - ok
17:48:46.0184 0504        BrUsbSer        (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys
17:48:46.0246 0504        BrUsbSer - ok
17:48:46.0278 0504        BTHMODEM        (ad07c1ec6665b8b35741ab91200c6b68) C:\Windows\system32\drivers\bthmodem.sys
17:48:46.0356 0504        BTHMODEM - ok
17:48:46.0590 0504        catchme - ok
17:48:46.0652 0504        cdfs            (7add03e75beb9e6dd102c3081d29840a) C:\Windows\system32\DRIVERS\cdfs.sys
17:48:46.0699 0504        cdfs - ok
17:48:46.0746 0504        cdrom          (6b4bffb9becd728097024276430db314) C:\Windows\system32\DRIVERS\cdrom.sys
17:48:46.0777 0504        cdrom - ok
17:48:46.0824 0504        CertPropSvc    (312ec3e37a0a1f2006534913e37b4423) C:\Windows\System32\certprop.dll
17:48:46.0855 0504        CertPropSvc - ok
17:48:46.0886 0504        circlass        (da8e0afc7baa226c538ef53ac2f90897) C:\Windows\system32\drivers\circlass.sys
17:48:46.0948 0504        circlass - ok
17:48:46.0980 0504        CLFS            (d7659d3b5b92c31e84e53c1431f35132) C:\Windows\system32\CLFS.sys
17:48:47.0011 0504        CLFS - ok
17:48:47.0167 0504        clr_optimization_v2.0.50727_32 (8ee772032e2fe80a924f3b8dd5082194) C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
17:48:47.0182 0504        clr_optimization_v2.0.50727_32 - ok
17:48:47.0229 0504        CmBatt          (99afc3795b58cc478fbbbcdc658fcb56) C:\Windows\system32\DRIVERS\CmBatt.sys
17:48:47.0276 0504        CmBatt - ok
17:48:47.0307 0504        cmdide          (45201046c776ffdaf3fc8a0029c581c8) C:\Windows\system32\drivers\cmdide.sys
17:48:47.0323 0504        cmdide - ok
17:48:47.0354 0504        Compbatt        (6afef0b60fa25de07c0968983ee4f60a) C:\Windows\system32\DRIVERS\compbatt.sys
17:48:47.0370 0504        Compbatt - ok
17:48:47.0370 0504        COMSysApp - ok
17:48:47.0385 0504        crcdisk        (2a213ae086bbec5e937553c7d9a2b22c) C:\Windows\system32\drivers\crcdisk.sys
17:48:47.0401 0504        crcdisk - ok
17:48:47.0416 0504        Crusoe          (22a7f883508176489f559ee745b5bf5d) C:\Windows\system32\drivers\crusoe.sys
17:48:47.0479 0504        Crusoe - ok
17:48:47.0541 0504        CryptSvc        (75c6a297e364014840b48eccd7525e30) C:\Windows\system32\cryptsvc.dll
17:48:47.0572 0504        CryptSvc - ok
17:48:47.0650 0504        DcomLaunch      (3b5b4d53fec14f7476ca29a20cc31ac9) C:\Windows\system32\rpcss.dll
17:48:47.0713 0504        DcomLaunch - ok
17:48:47.0744 0504        DfsC            (622c41a07ca7e6dd91770f50d532cb6c) C:\Windows\system32\Drivers\dfsc.sys
17:48:47.0775 0504        DfsC - ok
17:48:47.0947 0504        DFSR            (2cc3dcfb533a1035b13dcab6160ab38b) C:\Windows\system32\DFSR.exe
17:48:48.0025 0504        DFSR - ok
17:48:49.0101 0504        Dhcp            (9028559c132146fb75eb7acf384b086a) C:\Windows\System32\dhcpcsvc.dll
17:48:49.0148 0504        Dhcp - ok
17:48:49.0288 0504        disk            (5d4aefc3386920236a548271f8f1af6a) C:\Windows\system32\drivers\disk.sys
17:48:49.0304 0504        disk - ok
17:48:49.0351 0504        Dnscache        (57d762f6f5974af0da2be88a3349baaa) C:\Windows\System32\dnsrslvr.dll
17:48:49.0382 0504        Dnscache - ok
17:48:49.0429 0504        dot3svc        (324fd74686b1ef5e7c19a8af49e748f6) C:\Windows\System32\dot3svc.dll
17:48:49.0476 0504        dot3svc - ok
17:48:49.0538 0504        DPS            (a622e888f8aa2f6b49e9bc466f0e5def) C:\Windows\system32\dps.dll
17:48:49.0600 0504        DPS - ok
17:48:49.0632 0504        drmkaud        (97fef831ab90bee128c9af390e243f80) C:\Windows\system32\drivers\drmkaud.sys
17:48:49.0678 0504        drmkaud - ok
17:48:49.0756 0504        DXGKrnl        (c68ac676b0ef30cfbb1080adce49eb1f) C:\Windows\System32\drivers\dxgkrnl.sys
17:48:49.0788 0504        DXGKrnl - ok
17:48:49.0850 0504        E1G60          (f88fb26547fd2ce6d0a5af2985892c48) C:\Windows\system32\DRIVERS\E1G60I32.sys
17:48:49.0912 0504        E1G60 - ok
17:48:49.0959 0504        EapHost        (c0b95e40d85cd807d614e264248a45b9) C:\Windows\System32\eapsvc.dll
17:48:50.0006 0504        EapHost - ok
17:48:50.0053 0504        Ecache          (7f64ea048dcfac7acf8b4d7b4e6fe371) C:\Windows\system32\drivers\ecache.sys
17:48:50.0100 0504        Ecache - ok
17:48:50.0193 0504        ehRecvr        (9be3744d295a7701eb425332014f0797) C:\Windows\ehome\ehRecvr.exe
17:48:50.0224 0504        ehRecvr - ok
17:48:50.0271 0504        ehSched        (ad1870c8e5d6dd340c829e6074bf3c3f) C:\Windows\ehome\ehsched.exe
17:48:50.0302 0504        ehSched - ok
17:48:50.0318 0504        ehstart        (c27c4ee8926e74aa72efcab24c5242c3) C:\Windows\ehome\ehstart.dll
17:48:50.0334 0504        ehstart - ok
17:48:50.0396 0504        elxstor        (e8f3f21a71720c84bcf423b80028359f) C:\Windows\system32\drivers\elxstor.sys
17:48:50.0443 0504        elxstor - ok
17:48:50.0521 0504        EMDMgmt        (4e6b23dfc917ea39306b529b773950f4) C:\Windows\system32\emdmgmt.dll
17:48:50.0568 0504        EMDMgmt - ok
17:48:50.0614 0504        EventSystem    (67058c46504bc12d821f38cf99b7b28f) C:\Windows\system32\es.dll
17:48:50.0661 0504        EventSystem - ok
17:48:50.0708 0504        exfat          (22b408651f9123527bcee54b4f6c5cae) C:\Windows\system32\drivers\exfat.sys
17:48:50.0724 0504        exfat - ok
17:48:50.0770 0504        fastfat        (1e9b9a70d332103c52995e957dc09ef8) C:\Windows\system32\drivers\fastfat.sys
17:48:50.0833 0504        fastfat - ok
17:48:50.0864 0504        fdc            (63bdada84951b9c03e641800e176898a) C:\Windows\system32\DRIVERS\fdc.sys
17:48:50.0942 0504        fdc - ok
17:48:50.0973 0504        fdPHost        (6629b5f0e98151f4afdd87567ea32ba3) C:\Windows\system32\fdPHost.dll
17:48:51.0004 0504        fdPHost - ok
17:48:51.0020 0504        FDResPub        (89ed56dce8e47af40892778a5bd31fd2) C:\Windows\system32\fdrespub.dll
17:48:51.0098 0504        FDResPub - ok
17:48:51.0145 0504        FileInfo        (a8c0139a884861e3aae9cfe73b208a9f) C:\Windows\system32\drivers\fileinfo.sys
17:48:51.0160 0504        FileInfo - ok
17:48:51.0192 0504        Filetrace      (0ae429a696aecbc5970e3cf2c62635ae) C:\Windows\system32\drivers\filetrace.sys
17:48:51.0238 0504        Filetrace - ok
17:48:51.0270 0504        flpydisk        (6603957eff5ec62d25075ea8ac27de68) C:\Windows\system32\DRIVERS\flpydisk.sys
17:48:51.0348 0504        flpydisk - ok
17:48:51.0394 0504        FltMgr          (01334f9ea68e6877c4ef05d3ea8abb05) C:\Windows\system32\drivers\fltmgr.sys
17:48:51.0410 0504        FltMgr - ok
17:48:51.0504 0504        FontCache      (8ce364388c8eca59b14b539179276d44) C:\Windows\system32\FntCache.dll
17:48:51.0566 0504        FontCache - ok
17:48:51.0660 0504        FontCache3.0.0.0 (c7fbdd1ed42f82bfa35167a5c9803ea3) C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
17:48:51.0691 0504        FontCache3.0.0.0 - ok
17:48:51.0706 0504        Fs_Rec          (b972a66758577e0bfd1de0f91aaa27b5) C:\Windows\system32\drivers\Fs_Rec.sys
17:48:51.0753 0504        Fs_Rec - ok
17:48:51.0784 0504        gagp30kx        (4e1cd0a45c50a8882616cae5bf82f3c5) C:\Windows\system32\drivers\gagp30kx.sys
17:48:51.0800 0504        gagp30kx - ok
17:48:51.0862 0504        gpsvc          (cd5d0aeee35dfd4e986a5aa1500a6e66) C:\Windows\System32\gpsvc.dll
17:48:51.0925 0504        gpsvc - ok
17:48:51.0987 0504        HdAudAddService (3f90e001369a07243763bd5a523d8722) C:\Windows\system32\drivers\HdAudio.sys
17:48:52.0034 0504        HdAudAddService - ok
17:48:52.0096 0504        HDAudBus        (062452b7ffd68c8c042a6261fe8dff4a) C:\Windows\system32\DRIVERS\HDAudBus.sys
17:48:52.0143 0504        HDAudBus - ok
17:48:52.0190 0504        HidBth          (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys
17:48:52.0268 0504        HidBth - ok
17:48:52.0268 0504        HidIr          (ff3160c3a2445128c5a6d9b076da519e) C:\Windows\system32\drivers\hidir.sys
17:48:52.0346 0504        HidIr - ok
17:48:52.0362 0504        hidserv        (84067081f3318162797385e11a8f0582) C:\Windows\System32\hidserv.dll
17:48:52.0393 0504        hidserv - ok
17:48:52.0408 0504        HidUsb          (3c64042b95e583b366ba4e5d2450235e) C:\Windows\system32\drivers\hidusb.sys
17:48:52.0486 0504        HidUsb - ok
17:48:52.0502 0504        hkmsvc          (d8ad255b37da92434c26e4876db7d418) C:\Windows\system32\kmsvc.dll
17:48:52.0564 0504        hkmsvc - ok
17:48:52.0580 0504        HpCISSs        (df353b401001246853763c4b7aaa6f50) C:\Windows\system32\drivers\hpcisss.sys
17:48:52.0596 0504        HpCISSs - ok
17:48:52.0658 0504        HTTP            (f870aa3e254628ebeafe754108d664de) C:\Windows\system32\drivers\HTTP.sys
17:48:52.0720 0504        HTTP - ok
17:48:52.0752 0504        i2omp          (324c2152ff2c61abae92d09f3cca4d63) C:\Windows\system32\drivers\i2omp.sys
17:48:52.0767 0504        i2omp - ok
17:48:52.0830 0504        i8042prt        (22d56c8184586b7a1f6fa60be5f5a2bd) C:\Windows\system32\DRIVERS\i8042prt.sys
17:48:52.0861 0504        i8042prt - ok
17:48:52.0923 0504        iaStorV        (c957bf4b5d80b46c5017bf0101e6c906) C:\Windows\system32\drivers\iastorv.sys
17:48:52.0954 0504        iaStorV - ok
17:48:53.0126 0504        idsvc          (98477b08e61945f974ed9fdc4cb6bdab) C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
17:48:53.0235 0504        idsvc - ok
17:48:53.0922 0504        igfx            (dce0b53570703cce580d066f89ef58cd) C:\Windows\system32\DRIVERS\igdkmd32.sys
17:48:54.0327 0504        igfx - ok
17:48:55.0466 0504        iirsp          (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys
17:48:55.0482 0504        iirsp - ok
17:48:55.0544 0504        IKEEXT          (9908d8a397b76cd8d31d0d383c5773c9) C:\Windows\System32\ikeext.dll
17:48:55.0591 0504        IKEEXT - ok
17:48:55.0606 0504        intelide        (97469037714070e45194ed318d636401) C:\Windows\system32\drivers\intelide.sys
17:48:55.0622 0504        intelide - ok
17:48:55.0669 0504        intelppm        (224191001e78c89dfa78924c3ea595ff) C:\Windows\system32\DRIVERS\intelppm.sys
17:48:55.0716 0504        intelppm - ok
17:48:55.0747 0504        IPBusEnum      (9ac218c6e6105477484c6fdbe7d409a4) C:\Windows\system32\ipbusenum.dll
17:48:55.0794 0504        IPBusEnum - ok
17:48:55.0809 0504        IpFilterDriver  (62c265c38769b864cb25b4bcf62df6c3) C:\Windows\system32\DRIVERS\ipfltdrv.sys
17:48:55.0856 0504        IpFilterDriver - ok
17:48:55.0903 0504        iphlpsvc        (1998bd97f950680bb55f55a7244679c2) C:\Windows\System32\iphlpsvc.dll
17:48:55.0934 0504        iphlpsvc - ok
17:48:55.0950 0504        IpInIp - ok
17:48:55.0981 0504        IPMIDRV        (40f34f8aba2a015d780e4b09138b6c17) C:\Windows\system32\drivers\ipmidrv.sys
17:48:56.0043 0504        IPMIDRV - ok
17:48:56.0074 0504        IPNAT          (8793643a67b42cec66490b2a0cf92d68) C:\Windows\system32\DRIVERS\ipnat.sys
17:48:56.0106 0504        IPNAT - ok
17:48:56.0121 0504        IRENUM          (109c0dfb82c3632fbd11949b73aeeac9) C:\Windows\system32\drivers\irenum.sys
17:48:56.0184 0504        IRENUM - ok
17:48:56.0199 0504        isapnp          (350fca7e73cf65bcef43fae1e4e91293) C:\Windows\system32\drivers\isapnp.sys
17:48:56.0230 0504        isapnp - ok
17:48:56.0277 0504        iScsiPrt        (232fa340531d940aac623b121a595034) C:\Windows\system32\DRIVERS\msiscsi.sys
17:48:56.0308 0504        iScsiPrt - ok
17:48:56.0308 0504        iteatapi        (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys
17:48:56.0324 0504        iteatapi - ok
17:48:56.0371 0504        iteraid        (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys
17:48:56.0386 0504        iteraid - ok
17:48:56.0402 0504        kbdclass        (37605e0a8cf00cbba538e753e4344c6e) C:\Windows\system32\DRIVERS\kbdclass.sys
17:48:56.0418 0504        kbdclass - ok
17:48:56.0433 0504        kbdhid          (d2600cb17b7408b4a83f231dc9a11ac3) C:\Windows\system32\drivers\kbdhid.sys
17:48:56.0496 0504        kbdhid - ok
17:48:56.0527 0504        KeyIso          (a3e186b4b935905b829219502557314e) C:\Windows\system32\lsass.exe
17:48:56.0558 0504        KeyIso - ok
17:48:56.0620 0504        KL1            (186b54479d98e48aee0e9ada4b3c4d31) C:\Windows\system32\DRIVERS\kl1.sys
17:48:56.0636 0504        KL1 - ok
17:48:56.0667 0504        kl2            (bf485bfba13c0ab116701fd9c55324d0) C:\Windows\system32\DRIVERS\kl2.sys
17:48:56.0683 0504        kl2 - ok
17:48:56.0761 0504        KLIF            (af04d0ce7939324e9a605b159295706c) C:\Windows\system32\DRIVERS\klif.sys
17:48:56.0792 0504        KLIF - ok
17:48:56.0823 0504        KLIM6          (6295a19003f935ecc6ccbe9e2376427b) C:\Windows\system32\DRIVERS\klim6.sys
17:48:56.0839 0504        KLIM6 - ok
17:48:56.0854 0504        klmouflt        (3de1771c135328420315e21dde229bba) C:\Windows\system32\DRIVERS\klmouflt.sys
17:48:56.0870 0504        klmouflt - ok
17:48:56.0917 0504        KSecDD          (4a1445efa932a3baf5bdb02d7131ee20) C:\Windows\system32\Drivers\ksecdd.sys
17:48:56.0995 0504        KSecDD - ok
17:48:57.0088 0504        KtmRm          (8078f8f8f7a79e2e6b494523a828c585) C:\Windows\system32\msdtckrm.dll
17:48:57.0135 0504        KtmRm - ok
17:48:57.0166 0504        LanmanServer    (1bf5eebfd518dd7298434d8c862f825d) C:\Windows\System32\srvsvc.dll
17:48:57.0198 0504        LanmanServer - ok
17:48:57.0260 0504        LanmanWorkstation (1db69705b695b987082c8baec0c6b34f) C:\Windows\System32\wkssvc.dll
17:48:57.0291 0504        LanmanWorkstation - ok
17:48:57.0322 0504        lltdio          (d1c5883087a0c3f1344d9d55a44901f6) C:\Windows\system32\DRIVERS\lltdio.sys
17:48:57.0369 0504        lltdio - ok
17:48:57.0400 0504        lltdsvc        (2d5a428872f1442631d0959a34abff63) C:\Windows\System32\lltdsvc.dll
17:48:57.0463 0504        lltdsvc - ok
17:48:57.0494 0504        lmhosts        (35d40113e4a5b961b6ce5c5857702518) C:\Windows\System32\lmhsvc.dll
17:48:57.0541 0504        lmhosts - ok
17:48:57.0572 0504        LSI_FC          (a2262fb9f28935e862b4db46438c80d2) C:\Windows\system32\drivers\lsi_fc.sys
17:48:57.0588 0504        LSI_FC - ok
17:48:57.0603 0504        LSI_SAS        (30d73327d390f72a62f32c103daf1d6d) C:\Windows\system32\drivers\lsi_sas.sys
17:48:57.0619 0504        LSI_SAS - ok
17:48:57.0634 0504        LSI_SCSI        (e1e36fefd45849a95f1ab81de0159fe3) C:\Windows\system32\drivers\lsi_scsi.sys
17:48:57.0650 0504        LSI_SCSI - ok
17:48:57.0681 0504        luafv          (8f5c7426567798e62a3b3614965d62cc) C:\Windows\system32\drivers\luafv.sys
17:48:57.0744 0504        luafv - ok
17:48:57.0822 0504        massfilter      (59a2783aba6019bed0c843c706e10a6a) C:\Windows\system32\drivers\massfilter.sys
17:48:57.0837 0504        massfilter - ok
17:48:57.0868 0504        MBAMProtector  (6dfe7f2e8e8a337263aa5c92a215f161) C:\Windows\system32\drivers\mbam.sys
17:48:57.0900 0504        MBAMProtector - ok
17:48:58.0009 0504        MBAMService    (43683e970f008c93c9429ef428147a54) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
17:48:58.0040 0504        MBAMService - ok
17:48:58.0087 0504        Mcx2Svc        (aef9babb8a506bc4ce0451a64aaded46) C:\Windows\system32\Mcx2Svc.dll
17:48:58.0102 0504        Mcx2Svc - ok
17:48:58.0165 0504        megasas        (d153b14fc6598eae8422a2037553adce) C:\Windows\system32\drivers\megasas.sys
17:48:58.0180 0504        megasas - ok
17:48:58.0212 0504        MMCSS          (1076ffcffaae8385fd62dfcb25ac4708) C:\Windows\system32\mmcss.dll
17:48:58.0243 0504        MMCSS - ok
17:48:58.0258 0504        Modem          (e13b5ea0f51ba5b1512ec671393d09ba) C:\Windows\system32\drivers\modem.sys
17:48:58.0305 0504        Modem - ok
17:48:58.0352 0504        monitor        (0a9bb33b56e294f686abb7c1e4e2d8a8) C:\Windows\system32\DRIVERS\monitor.sys
17:48:58.0383 0504        monitor - ok
17:48:58.0414 0504        mouclass        (5bf6a1326a335c5298477754a506d263) C:\Windows\system32\DRIVERS\mouclass.sys
17:48:58.0430 0504        mouclass - ok
17:48:58.0477 0504        mouhid          (a3a6dff7e9e757db3df51a833bc28885) C:\Windows\system32\drivers\mouhid.sys
17:48:58.0524 0504        mouhid - ok
17:48:58.0555 0504        MountMgr        (bdafc88aa6b92f7842416ea6a48e1600) C:\Windows\system32\drivers\mountmgr.sys
17:48:58.0570 0504        MountMgr - ok
17:48:58.0586 0504        mpio            (583a41f26278d9e0ea548163d6139397) C:\Windows\system32\drivers\mpio.sys
17:48:58.0617 0504        mpio - ok
17:48:58.0633 0504        mpsdrv          (22241feba9b2defa669c8cb0a8dd7d2e) C:\Windows\system32\drivers\mpsdrv.sys
17:48:58.0680 0504        mpsdrv - ok
17:48:58.0726 0504        MpsSvc          (5de62c6e9108f14f6794060a9bdecaec) C:\Windows\system32\mpssvc.dll
17:48:58.0789 0504        MpsSvc - ok
17:48:58.0804 0504        Mraid35x        (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys
17:48:58.0820 0504        Mraid35x - ok
17:48:58.0867 0504        MRxDAV          (82cea0395524aacfeb58ba1448e8325c) C:\Windows\system32\drivers\mrxdav.sys
17:48:58.0898 0504        MRxDAV - ok
17:48:58.0929 0504        mrxsmb          (1e94971c4b446ab2290deb71d01cf0c2) C:\Windows\system32\DRIVERS\mrxsmb.sys
17:48:58.0960 0504        mrxsmb - ok
17:48:59.0023 0504        mrxsmb10        (4fccb34d793b116423209c0f8b7a3b03) C:\Windows\system32\DRIVERS\mrxsmb10.sys
17:48:59.0054 0504        mrxsmb10 - ok
17:48:59.0070 0504        mrxsmb20        (c3cb1b40ad4a0124d617a1199b0b9d7c) C:\Windows\system32\DRIVERS\mrxsmb20.sys
17:48:59.0101 0504        mrxsmb20 - ok
17:48:59.0132 0504        msahci          (5457dcfa7c0da43522f4d9d4049c1472) C:\Windows\system32\drivers\msahci.sys
17:48:59.0148 0504        msahci - ok
17:48:59.0179 0504        msdsm          (3fc82a2ae4cc149165a94699183d3028) C:\Windows\system32\drivers\msdsm.sys
17:48:59.0194 0504        msdsm - ok
17:48:59.0226 0504        MSDTC          (fd7520cc3a80c5fc8c48852bb24c6ded) C:\Windows\System32\msdtc.exe
17:48:59.0272 0504        MSDTC - ok
17:48:59.0304 0504        Msfs            (a9927f4a46b816c92f461acb90cf8515) C:\Windows\system32\drivers\Msfs.sys
17:48:59.0350 0504        Msfs - ok
17:48:59.0397 0504        msisadrv        (0f400e306f385c56317357d6dea56f62) C:\Windows\system32\drivers\msisadrv.sys
17:48:59.0413 0504        msisadrv - ok
17:48:59.0444 0504        MSiSCSI        (85466c0757a23d9a9aecdc0755203cb2) C:\Windows\system32\iscsiexe.dll
17:48:59.0491 0504        MSiSCSI - ok
17:48:59.0506 0504        msiserver - ok
17:48:59.0538 0504        MSKSSRV        (d8c63d34d9c9e56c059e24ec7185cc07) C:\Windows\system32\drivers\MSKSSRV.sys
17:48:59.0569 0504        MSKSSRV - ok
17:48:59.0631 0504        MSPCLOCK        (1d373c90d62ddb641d50e55b9e78d65e) C:\Windows\system32\drivers\MSPCLOCK.sys
17:48:59.0678 0504        MSPCLOCK - ok
17:48:59.0678 0504        MSPQM          (b572da05bf4e098d4bba3a4734fb505b) C:\Windows\system32\drivers\MSPQM.sys
17:48:59.0740 0504        MSPQM - ok
17:48:59.0803 0504        MsRPC          (b49456d70555de905c311bcda6ec6adb) C:\Windows\system32\drivers\MsRPC.sys
17:48:59.0834 0504        MsRPC - ok
17:48:59.0865 0504        mssmbios        (e384487cb84be41d09711c30ca79646c) C:\Windows\system32\DRIVERS\mssmbios.sys
17:48:59.0896 0504        mssmbios - ok
17:48:59.0912 0504        MSTEE          (7199c1eec1e4993caf96b8c0a26bd58a) C:\Windows\system32\drivers\MSTEE.sys
17:48:59.0959 0504        MSTEE - ok
17:48:59.0990 0504        Mup            (6a57b5733d4cb702c8ea4542e836b96c) C:\Windows\system32\Drivers\mup.sys
17:49:00.0006 0504        Mup - ok
17:49:00.0037 0504        napagent        (e4eaf0c5c1b41b5c83386cf212ca9584) C:\Windows\system32\qagentRT.dll
17:49:00.0084 0504        napagent - ok
17:49:00.0115 0504        NativeWifiP    (85c44fdff9cf7e72a40dcb7ec06a4416) C:\Windows\system32\DRIVERS\nwifi.sys
17:49:00.0162 0504        NativeWifiP - ok
17:49:00.0255 0504        NDIS            (1357274d1883f68300aeadd15d7bbb42) C:\Windows\system32\drivers\ndis.sys
17:49:00.0286 0504        NDIS - ok
17:49:00.0318 0504        NdisTapi        (0e186e90404980569fb449ba7519ae61) C:\Windows\system32\DRIVERS\ndistapi.sys
17:49:00.0349 0504        NdisTapi - ok
17:49:00.0349 0504        Ndisuio        (d6973aa34c4d5d76c0430b181c3cd389) C:\Windows\system32\DRIVERS\ndisuio.sys
17:49:00.0380 0504        Ndisuio - ok
17:49:00.0427 0504        NdisWan        (818f648618ae34f729fdb47ec68345c3) C:\Windows\system32\DRIVERS\ndiswan.sys
17:49:00.0458 0504        NdisWan - ok
17:49:00.0489 0504        NDProxy        (71dab552b41936358f3b541ae5997fb3) C:\Windows\system32\drivers\NDProxy.sys
17:49:00.0520 0504        NDProxy - ok
17:49:00.0552 0504        NetBIOS        (bcd093a5a6777cf626434568dc7dba78) C:\Windows\system32\DRIVERS\netbios.sys
17:49:00.0598 0504        NetBIOS - ok
17:49:00.0645 0504        netbt          (ecd64230a59cbd93c85f1cd1cab9f3f6) C:\Windows\system32\DRIVERS\netbt.sys
17:49:00.0676 0504        netbt - ok
17:49:00.0708 0504        Netlogon        (a3e186b4b935905b829219502557314e) C:\Windows\system32\lsass.exe
17:49:00.0723 0504        Netlogon - ok
17:49:00.0770 0504        Netman          (c8052711daecc48b982434c5116ca401) C:\Windows\System32\netman.dll
17:49:00.0832 0504        Netman - ok
17:49:00.0864 0504        netprofm        (2ef3bbe22e5a5acd1428ee387a0d0172) C:\Windows\System32\netprofm.dll
17:49:00.0942 0504        netprofm - ok
17:49:01.0066 0504        NetTcpPortSharing (d6c4e4a39a36029ac0813d476fbd0248) C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
17:49:01.0098 0504        NetTcpPortSharing - ok
17:49:01.0129 0504        nfrd960        (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys
17:49:01.0144 0504        nfrd960 - ok
17:49:01.0176 0504        NlaSvc          (2997b15415f9bbe05b5a4c1c85e0c6a2) C:\Windows\System32\nlasvc.dll
17:49:01.0222 0504        NlaSvc - ok
17:49:01.0254 0504        Npfs            (d36f239d7cce1931598e8fb90a0dbc26) C:\Windows\system32\drivers\Npfs.sys
17:49:01.0285 0504        Npfs - ok
17:49:01.0316 0504        nsi            (8bb86f0c7eea2bded6fe095d0b4ca9bd) C:\Windows\system32\nsisvc.dll
17:49:01.0363 0504        nsi - ok
17:49:01.0378 0504        nsiproxy        (609773e344a97410ce4ebf74a8914fcf) C:\Windows\system32\drivers\nsiproxy.sys
17:49:01.0425 0504        nsiproxy - ok
17:49:01.0534 0504        Ntfs            (6a4a98cee84cf9e99564510dda4baa47) C:\Windows\system32\drivers\Ntfs.sys
17:49:01.0597 0504        Ntfs - ok
17:49:01.0644 0504        ntrigdigi      (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys
17:49:01.0706 0504        ntrigdigi - ok
17:49:01.0737 0504        Null            (c5dbbcda07d780bda9b685df333bb41e) C:\Windows\system32\drivers\Null.sys
17:49:01.0768 0504        Null - ok
17:49:01.0800 0504        nvraid          (e69e946f80c1c31c53003bfbf50cbb7c) C:\Windows\system32\drivers\nvraid.sys
17:49:01.0815 0504        nvraid - ok
17:49:01.0831 0504        nvstor          (9e0ba19a28c498a6d323d065db76dffc) C:\Windows\system32\drivers\nvstor.sys
17:49:01.0846 0504        nvstor - ok
17:49:01.0862 0504        nv_agp          (07c186427eb8fcc3d8d7927187f260f7) C:\Windows\system32\drivers\nv_agp.sys
17:49:01.0893 0504        nv_agp - ok
17:49:01.0893 0504        NwlnkFlt - ok
17:49:01.0893 0504        NwlnkFwd - ok
17:49:01.0924 0504        ohci1394        (be32da025a0be1878f0ee8d6d9386cd5) C:\Windows\system32\drivers\ohci1394.sys
17:49:01.0987 0504        ohci1394 - ok
17:49:02.0065 0504        p2pimsvc        (0c8e8e61ad1eb0b250b846712c917506) C:\Windows\system32\p2psvc.dll
17:49:02.0127 0504        p2pimsvc - ok
17:49:02.0127 0504        p2psvc          (0c8e8e61ad1eb0b250b846712c917506) C:\Windows\system32\p2psvc.dll
17:49:02.0158 0504        p2psvc - ok
17:49:02.0205 0504        Parport        (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys
17:49:02.0268 0504        Parport - ok
17:49:02.0299 0504        partmgr        (b9c2b89f08670e159f7181891e449cd9) C:\Windows\system32\drivers\partmgr.sys
17:49:02.0314 0504        partmgr - ok
17:49:02.0330 0504        Parvdm          (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys
17:49:02.0408 0504        Parvdm - ok
17:49:02.0439 0504        PcaSvc          (c6276ad11f4bb49b58aa1ed88537f14a) C:\Windows\System32\pcasvc.dll
17:49:02.0470 0504        PcaSvc - ok
17:49:02.0502 0504        pci            (941dc1d19e7e8620f40bbc206981efdb) C:\Windows\system32\drivers\pci.sys
17:49:02.0533 0504        pci - ok
17:49:02.0564 0504        pciide          (3b1901e401473e03eb8c874271e50c26) C:\Windows\system32\drivers\pciide.sys
17:49:02.0580 0504        pciide - ok
17:49:02.0595 0504        pcmcia          (e6f3fb1b86aa519e7698ad05e58b04e5) C:\Windows\system32\drivers\pcmcia.sys
17:49:02.0626 0504        pcmcia - ok
17:49:02.0720 0504        PEAUTH          (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys
17:49:02.0829 0504        PEAUTH - ok
17:49:02.0985 0504        pla            (b1689df169143f57053f795390c99db3) C:\Windows\system32\pla.dll
17:49:03.0048 0504        pla - ok
17:49:04.0108 0504        PlugPlay        (c5e7f8a996ec0a82d508fd9064a5569e) C:\Windows\system32\umpnpmgr.dll
17:49:04.0155 0504        PlugPlay - ok
17:49:04.0233 0504        PNRPAutoReg    (0c8e8e61ad1eb0b250b846712c917506) C:\Windows\system32\p2psvc.dll
17:49:04.0264 0504        PNRPAutoReg - ok
17:49:04.0280 0504        PNRPsvc        (0c8e8e61ad1eb0b250b846712c917506) C:\Windows\system32\p2psvc.dll
17:49:04.0311 0504        PNRPsvc - ok
17:49:04.0358 0504        PolicyAgent    (d0494460421a03cd5225cca0059aa146) C:\Windows\System32\ipsecsvc.dll
17:49:04.0420 0504        PolicyAgent - ok
17:49:04.0576 0504        PptpMiniport    (ecfffaec0c1ecd8dbc77f39070ea1db1) C:\Windows\system32\DRIVERS\raspptp.sys
17:49:04.0623 0504        PptpMiniport - ok
17:49:04.0654 0504        Processor      (0e3cef5d28b40cf273281d620c50700a) C:\Windows\system32\drivers\processr.sys
17:49:04.0717 0504        Processor - ok
17:49:04.0764 0504        ProfSvc        (0508faa222d28835310b7bfca7a77346) C:\Windows\system32\profsvc.dll
17:49:04.0795 0504        ProfSvc - ok
17:49:04.0826 0504        ProtectedStorage (a3e186b4b935905b829219502557314e) C:\Windows\system32\lsass.exe
17:49:04.0857 0504        ProtectedStorage - ok
17:49:04.0888 0504        PSched          (99514faa8df93d34b5589187db3aa0ba) C:\Windows\system32\DRIVERS\pacer.sys
17:49:04.0920 0504        PSched - ok
17:49:05.0029 0504        ql2300          (ccdac889326317792480c0a67156a1ec) C:\Windows\system32\drivers\ql2300.sys
17:49:05.0107 0504        ql2300 - ok
17:49:05.0122 0504        ql40xx          (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys
17:49:05.0154 0504        ql40xx - ok
17:49:05.0185 0504        QWAVE          (e9ecae663f47e6cb43962d18ab18890f) C:\Windows\system32\qwave.dll
17:49:05.0232 0504        QWAVE - ok
17:49:05.0247 0504        QWAVEdrv        (9f5e0e1926014d17486901c88eca2db7) C:\Windows\system32\drivers\qwavedrv.sys
17:49:05.0278 0504        QWAVEdrv - ok
17:49:05.0294 0504        RasAcd          (147d7f9c556d259924351feb0de606c3) C:\Windows\system32\DRIVERS\rasacd.sys
17:49:05.0341 0504        RasAcd - ok
17:49:05.0356 0504        RasAuto        (f6a452eb4ceadbb51c9e0ee6b3ecef0f) C:\Windows\System32\rasauto.dll
17:49:05.0403 0504        RasAuto - ok
17:49:05.0434 0504        Rasl2tp        (a214adbaf4cb47dd2728859ef31f26b0) C:\Windows\system32\DRIVERS\rasl2tp.sys
17:49:05.0497 0504        Rasl2tp - ok
17:49:05.0544 0504        RasMan          (75d47445d70ca6f9f894b032fbc64fcf) C:\Windows\System32\rasmans.dll
17:49:05.0590 0504        RasMan - ok
17:49:05.0622 0504        RasPppoe        (509a98dd18af4375e1fc40bc175f1def) C:\Windows\system32\DRIVERS\raspppoe.sys
17:49:05.0653 0504        RasPppoe - ok
17:49:05.0684 0504        RasSstp        (2005f4a1e05fa09389ac85840f0a9e4d) C:\Windows\system32\DRIVERS\rassstp.sys
17:49:05.0700 0504        RasSstp - ok
17:49:05.0731 0504        rdbss          (b14c9d5b9add2f84f70570bbbfaa7935) C:\Windows\system32\DRIVERS\rdbss.sys
17:49:05.0793 0504        rdbss - ok
17:49:05.0824 0504        RDPCDD          (89e59be9a564262a3fb6c4f4f1cd9899) C:\Windows\system32\DRIVERS\RDPCDD.sys
17:49:05.0856 0504        RDPCDD - ok
17:49:05.0918 0504        rdpdr          (e8bd98d46f2ed77132ba927fccb47d8b) C:\Windows\system32\drivers\rdpdr.sys
17:49:06.0012 0504        rdpdr - ok
17:49:06.0027 0504        RDPENCDD        (9d91fe5286f748862ecffa05f8a0710c) C:\Windows\system32\drivers\rdpencdd.sys
17:49:06.0058 0504        RDPENCDD - ok
17:49:06.0121 0504        RDPWD          (c127ebd5afab31524662c48dfceb773a) C:\Windows\system32\drivers\RDPWD.sys
17:49:06.0168 0504        RDPWD - ok
17:49:06.0199 0504        RemoteAccess    (bcdd6b4804d06b1f7ebf29e53a57ece9) C:\Windows\System32\mprdim.dll
17:49:06.0261 0504        RemoteAccess - ok
17:49:06.0308 0504        RemoteRegistry  (9e6894ea18daff37b63e1005f83ae4ab) C:\Windows\system32\regsvc.dll
17:49:06.0370 0504        RemoteRegistry - ok
17:49:06.0386 0504        RpcLocator      (5123f83cbc4349d065534eeb6bbdc42b) C:\Windows\system32\locator.exe
17:49:06.0417 0504        RpcLocator - ok
17:49:06.0480 0504        RpcSs          (3b5b4d53fec14f7476ca29a20cc31ac9) C:\Windows\system32\rpcss.dll
17:49:06.0526 0504        RpcSs - ok
17:49:06.0558 0504        rspndr          (9c508f4074a39e8b4b31d27198146fad) C:\Windows\system32\DRIVERS\rspndr.sys
17:49:06.0589 0504        rspndr - ok
17:49:06.0667 0504        RTL8169        (2d19a7469ea19993d0c12e627f4530bc) C:\Windows\system32\DRIVERS\Rtlh86.sys
17:49:06.0682 0504        RTL8169 - ok
17:49:06.0745 0504        RTL8187B        (661af6a63dff9f23b1dc3fb7b3e7a917) C:\Windows\system32\DRIVERS\RTL8187B.sys
17:49:06.0807 0504        RTL8187B - ok
17:49:06.0838 0504        SamSs          (a3e186b4b935905b829219502557314e) C:\Windows\system32\lsass.exe
17:49:06.0854 0504        SamSs - ok
17:49:06.0885 0504        sbp2port        (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys
17:49:06.0901 0504        sbp2port - ok
17:49:06.0963 0504        SCardSvr        (77b7a11a0c3d78d3386398fbbea1b632) C:\Windows\System32\SCardSvr.dll
17:49:07.0010 0504        SCardSvr - ok
17:49:07.0104 0504        Schedule        (1a58069db21d05eb2ab58ee5753ebe8d) C:\Windows\system32\schedsvc.dll
17:49:07.0135 0504        Schedule - ok
17:49:07.0182 0504        SCPolicySvc    (312ec3e37a0a1f2006534913e37b4423) C:\Windows\System32\certprop.dll
17:49:07.0213 0504        SCPolicySvc - ok
17:49:07.0244 0504        SDRSVC          (716313d9f6b0529d03f726d5aaf6f191) C:\Windows\System32\SDRSVC.dll
17:49:07.0291 0504        SDRSVC - ok
17:49:07.0306 0504        secdrv          (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
17:49:07.0384 0504        secdrv - ok
17:49:07.0384 0504        seclogon        (fd5199d4d8a521005e4b5ee7fe00fa9b) C:\Windows\system32\seclogon.dll
17:49:07.0431 0504        seclogon - ok
17:49:07.0462 0504        SENS            (a9bbab5759771e523f55563d6cbe140f) C:\Windows\system32\sens.dll
17:49:07.0509 0504        SENS - ok
17:49:07.0525 0504        Serenum        (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\drivers\serenum.sys
17:49:07.0572 0504        Serenum - ok
17:49:07.0603 0504        Serial          (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\drivers\serial.sys
17:49:07.0665 0504        Serial - ok
17:49:07.0681 0504        sermouse        (8af3d28a879bf75db53a0ee7a4289624) C:\Windows\system32\drivers\sermouse.sys
17:49:07.0712 0504        sermouse - ok
17:49:07.0774 0504        SessionEnv      (d2193326f729b163125610dbf3e17d57) C:\Windows\system32\sessenv.dll
17:49:07.0837 0504        SessionEnv - ok
17:49:07.0868 0504        sffdisk        (103b79418da647736ee95645f305f68a) C:\Windows\system32\drivers\sffdisk.sys
17:49:07.0930 0504        sffdisk - ok
17:49:07.0930 0504        sffp_mmc        (8fd08a310645fe872eeec6e08c6bf3ee) C:\Windows\system32\drivers\sffp_mmc.sys
17:49:07.0993 0504        sffp_mmc - ok
17:49:08.0008 0504        sffp_sd        (9cfa05fcfcb7124e69cfc812b72f9614) C:\Windows\system32\drivers\sffp_sd.sys
17:49:08.0055 0504        sffp_sd - ok
17:49:08.0071 0504        sfloppy        (46ed8e91793b2e6f848015445a0ac188) C:\Windows\system32\drivers\sfloppy.sys
17:49:08.0133 0504        sfloppy - ok
17:49:08.0180 0504        SharedAccess    (e1499bd0ff76b1b2fbbf1af339d91165) C:\Windows\System32\ipnathlp.dll
17:49:08.0258 0504        SharedAccess - ok
17:49:08.0289 0504        ShellHWDetection (c7230fbee14437716701c15be02c27b8) C:\Windows\System32\shsvcs.dll
17:49:08.0336 0504        ShellHWDetection - ok
17:49:08.0367 0504        sisagp          (d2a595d6eebeeaf4334f8e50efbc9931) C:\Windows\system32\drivers\sisagp.sys
17:49:08.0383 0504        sisagp - ok
17:49:08.0383 0504        SiSRaid2        (cedd6f4e7d84e9f98b34b3fe988373aa) C:\Windows\system32\drivers\sisraid2.sys
17:49:08.0414 0504        SiSRaid2 - ok
17:49:08.0414 0504        SiSRaid4        (df843c528c4f69d12ce41ce462e973a7) C:\Windows\system32\drivers\sisraid4.sys
17:49:08.0445 0504        SiSRaid4 - ok
17:49:08.0508 0504        SkypeUpdate    (f07af60b152221472fbdb2fecec4896d) C:\Program Files\Skype\Updater\Updater.exe
17:49:08.0539 0504        SkypeUpdate - ok
17:49:08.0804 0504        slsvc          (862bb4cbc05d80c5b45be430e5ef872f) C:\Windows\system32\SLsvc.exe
17:49:08.0913 0504        slsvc - ok
17:49:09.0958 0504        SLUINotify      (6edc422215cd78aa8a9cde6b30abbd35) C:\Windows\system32\SLUINotify.dll
17:49:10.0021 0504        SLUINotify - ok
17:49:10.0161 0504        Smb            (7b75299a4d201d6a6533603d6914ab04) C:\Windows\system32\DRIVERS\smb.sys
17:49:10.0208 0504        Smb - ok
17:49:10.0239 0504        SNMPTRAP        (2a146a055b4401c16ee62d18b8e2a032) C:\Windows\System32\snmptrap.exe
17:49:10.0270 0504        SNMPTRAP - ok
17:49:10.0302 0504        spldr          (7aebdeef071fe28b0eef2cdd69102bff) C:\Windows\system32\drivers\spldr.sys
17:49:10.0317 0504        spldr - ok
17:49:10.0364 0504        Spooler        (8554097e5136c3bf9f69fe578a1b35f4) C:\Windows\System32\spoolsv.exe
17:49:10.0411 0504        Spooler - ok
17:49:10.0442 0504        srv            (41987f9fc0e61adf54f581e15029ad91) C:\Windows\system32\DRIVERS\srv.sys
17:49:10.0489 0504        srv - ok
17:49:10.0536 0504        srv2            (ff33aff99564b1aa534f58868cbe41ef) C:\Windows\system32\DRIVERS\srv2.sys
17:49:10.0567 0504        srv2 - ok
17:49:10.0598 0504        srvnet          (7605c0e1d01a08f3ecd743f38b834a44) C:\Windows\system32\DRIVERS\srvnet.sys
17:49:10.0645 0504        srvnet - ok
17:49:10.0676 0504        SSDPSRV        (03d50b37234967433a5ea5ba72bc0b62) C:\Windows\System32\ssdpsrv.dll
17:49:10.0723 0504        SSDPSRV - ok
17:49:10.0785 0504        SstpSvc        (6f1a32e7b7b30f004d9a20afadb14944) C:\Windows\system32\sstpsvc.dll
17:49:10.0816 0504        SstpSvc - ok
17:49:10.0910 0504        stisvc          (5de7d67e49b88f5f07f3e53c4b92a352) C:\Windows\System32\wiaservc.dll
17:49:10.0988 0504        stisvc - ok
17:49:11.0019 0504        swenum          (7ba58ecf0c0a9a69d44b3dca62becf56) C:\Windows\system32\DRIVERS\swenum.sys
17:49:11.0035 0504        swenum - ok
17:49:11.0097 0504        swprv          (f21fd248040681cca1fb6c9a03aaa93d) C:\Windows\System32\swprv.dll
17:49:11.0175 0504        swprv - ok
17:49:11.0191 0504        Symc8xx        (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys
17:49:11.0206 0504        Symc8xx - ok
17:49:11.0222 0504        Sym_hi          (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys
17:49:11.0238 0504        Sym_hi - ok
17:49:11.0253 0504        Sym_u3          (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys
17:49:11.0269 0504        Sym_u3 - ok
17:49:11.0331 0504        SysMain        (9a51b04e9886aa4ee90093586b0ba88d) C:\Windows\system32\sysmain.dll
17:49:11.0394 0504        SysMain - ok
17:49:11.0425 0504        TabletInputService (2dca225eae15f42c0933e998ee0231c3) C:\Windows\System32\TabSvc.dll
17:49:11.0472 0504        TabletInputService - ok
17:49:11.0518 0504        TapiSrv        (d7673e4b38ce21ee54c59eeeb65e2483) C:\Windows\System32\tapisrv.dll
17:49:11.0565 0504        TapiSrv - ok
17:49:11.0596 0504        TBS            (cb05822cd9cc6c688168e113c603dbe7) C:\Windows\System32\tbssvc.dll
17:49:11.0643 0504        TBS - ok
17:49:11.0737 0504        Tcpip          (27d470dabc77bc60d0a3b0e4deb6cb91) C:\Windows\system32\drivers\tcpip.sys
17:49:11.0799 0504        Tcpip - ok
17:49:11.0815 0504        Tcpip6          (27d470dabc77bc60d0a3b0e4deb6cb91) C:\Windows\system32\DRIVERS\tcpip.sys
17:49:11.0862 0504        Tcpip6 - ok
17:49:11.0893 0504        tcpipreg        (608c345a255d82a6289c2d468eb41fd7) C:\Windows\system32\drivers\tcpipreg.sys
17:49:11.0908 0504        tcpipreg - ok
17:49:11.0940 0504        TDPIPE          (5dcf5e267be67a1ae926f2df77fbcc56) C:\Windows\system32\drivers\tdpipe.sys
17:49:11.0986 0504        TDPIPE - ok
17:49:12.0002 0504        TDTCP          (389c63e32b3cefed425b61ed92d3f021) C:\Windows\system32\drivers\tdtcp.sys
17:49:12.0049 0504        TDTCP - ok
17:49:12.0080 0504        tdx            (76b06eb8a01fc8624d699e7045303e54) C:\Windows\system32\DRIVERS\tdx.sys
17:49:12.0111 0504        tdx - ok
17:49:12.0142 0504        TermDD          (3cad38910468eab9a6479e2f01db43c7) C:\Windows\system32\DRIVERS\termdd.sys
17:49:12.0158 0504        TermDD - ok
17:49:12.0205 0504        TermService    (bb95da09bef6e7a131bff3ba5032090d) C:\Windows\System32\termsrv.dll
17:49:12.0252 0504        TermService - ok
17:49:12.0298 0504        Themes          (c7230fbee14437716701c15be02c27b8) C:\Windows\system32\shsvcs.dll
17:49:12.0314 0504        Themes - ok
17:49:12.0361 0504        THREADORDER    (1076ffcffaae8385fd62dfcb25ac4708) C:\Windows\system32\mmcss.dll
17:49:12.0392 0504        THREADORDER - ok
17:49:12.0439 0504        TrkWks          (ec74e77d0eb004bd3a809b5f8fb8c2ce) C:\Windows\System32\trkwks.dll
17:49:12.0486 0504        TrkWks - ok
17:49:12.0548 0504        TrustedInstaller (97d9d6a04e3ad9b6c626b9931db78dba) C:\Windows\servicing\TrustedInstaller.exe
17:49:12.0579 0504        TrustedInstaller - ok
17:49:12.0610 0504        tssecsrv        (dcf0f056a2e4f52287264f5ab29cf206) C:\Windows\system32\DRIVERS\tssecsrv.sys
17:49:12.0657 0504        tssecsrv - ok
17:49:12.0704 0504        tunmp          (caecc0120ac49e3d2f758b9169872d38) C:\Windows\system32\DRIVERS\tunmp.sys
17:49:12.0735 0504        tunmp - ok
17:49:12.0766 0504        tunnel          (300db877ac094feab0be7688c3454a9c) C:\Windows\system32\DRIVERS\tunnel.sys
17:49:12.0798 0504        tunnel - ok
17:49:12.0844 0504        uagp35          (c3ade15414120033a36c0f293d4a4121) C:\Windows\system32\drivers\uagp35.sys
17:49:12.0860 0504        uagp35 - ok
17:49:12.0891 0504        udfs            (d9728af68c4c7693cb100b8441cbdec6) C:\Windows\system32\DRIVERS\udfs.sys
17:49:12.0954 0504        udfs - ok
17:49:13.0156 0504        UI Assistant Service (fb20e2ba7cdf44b457939246647bdf65) C:\Program Files\1&1 Surf-Stick\AssistantServices.exe
17:49:13.0172 0504        UI Assistant Service - ok
17:49:13.0203 0504        UI0Detect      (ecef404f62863755951e09c802c94ad5) C:\Windows\system32\UI0Detect.exe
17:49:13.0250 0504        UI0Detect - ok
17:49:13.0266 0504        uliagpkx        (75e6890ebfce0841d3291b02e7a8bdb0) C:\Windows\system32\drivers\uliagpkx.sys
17:49:13.0281 0504        uliagpkx - ok
17:49:13.0312 0504        uliahci        (3cd4ea35a6221b85dcc25daa46313f8d) C:\Windows\system32\drivers\uliahci.sys
17:49:13.0344 0504        uliahci - ok
17:49:13.0359 0504        UlSata          (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys
17:49:13.0390 0504        UlSata - ok
17:49:13.0406 0504        ulsata2        (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys
17:49:13.0437 0504        ulsata2 - ok
17:49:13.0468 0504        umbus          (32cff9f809ae9aed85464492bf3e32d2) C:\Windows\system32\DRIVERS\umbus.sys
17:49:13.0500 0504        umbus - ok
17:49:13.0546 0504        upnphost        (68308183f4ae0be7bf8ecd07cb297999) C:\Windows\System32\upnphost.dll
17:49:13.0593 0504        upnphost - ok
17:49:13.0640 0504        usbccgp        (caf811ae4c147ffcd5b51750c7f09142) C:\Windows\system32\DRIVERS\usbccgp.sys
17:49:13.0671 0504        usbccgp - ok
17:49:13.0702 0504        usbcir          (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys
17:49:13.0780 0504        usbcir - ok
17:49:13.0796 0504        usbehci        (79e96c23a97ce7b8f14d310da2db0c9b) C:\Windows\system32\DRIVERS\usbehci.sys
17:49:13.0827 0504        usbehci - ok
17:49:13.0858 0504        usbhub          (4673bbcb006af60e7abddbe7a130ba42) C:\Windows\system32\DRIVERS\usbhub.sys
17:49:13.0905 0504        usbhub - ok
17:49:13.0936 0504        usbohci        (38dbc7dd6cc5a72011f187425384388b) C:\Windows\system32\drivers\usbohci.sys
17:49:14.0030 0504        usbohci - ok
17:49:14.0046 0504        usbprint        (b51e52acf758be00ef3a58ea452fe360) C:\Windows\system32\drivers\usbprint.sys
17:49:14.0124 0504        usbprint - ok
17:49:14.0186 0504        USBSTOR        (be3da31c191bc222d9ad503c5224f2ad) C:\Windows\system32\DRIVERS\USBSTOR.SYS
17:49:14.0217 0504        USBSTOR - ok
17:49:14.0248 0504        usbuhci        (814d653efc4d48be3b04a307eceff56f) C:\Windows\system32\DRIVERS\usbuhci.sys
17:49:14.0295 0504        usbuhci - ok
17:49:14.0358 0504        usbvideo        (e67998e8f14cb0627a769f6530bcb352) C:\Windows\system32\Drivers\usbvideo.sys
17:49:14.0420 0504        usbvideo - ok
17:49:14.0451 0504        UxSms          (1509e705f3ac1d474c92454a5c2dd81f) C:\Windows\System32\uxsms.dll
17:49:14.0498 0504        UxSms - ok
17:49:14.0545 0504        vds            (cd88d1b7776dc17a119049742ec07eb4) C:\Windows\System32\vds.exe
17:49:14.0607 0504        vds - ok
17:49:14.0670 0504        vga            (7d92be0028ecdedec74617009084b5ef) C:\Windows\system32\DRIVERS\vgapnp.sys
17:49:14.0732 0504        vga - ok
17:49:14.0779 0504        VgaSave        (2e93ac0a1d8c79d019db6c51f036636c) C:\Windows\System32\drivers\vga.sys
17:49:14.0826 0504        VgaSave - ok
17:49:14.0841 0504        viaagp          (045d9961e591cf0674a920b6ba3ba5cb) C:\Windows\system32\drivers\viaagp.sys
17:49:14.0857 0504        viaagp - ok
17:49:14.0888 0504        ViaC7          (56a4de5f02f2e88182b0981119b4dd98) C:\Windows\system32\drivers\viac7.sys
17:49:14.0950 0504        ViaC7 - ok
17:49:14.0950 0504        viaide          (fd2e3175fcada350c7ab4521dca187ec) C:\Windows\system32\drivers\viaide.sys
17:49:14.0966 0504        viaide - ok
17:49:15.0013 0504        volmgr          (69503668ac66c77c6cd7af86fbdf8c43) C:\Windows\system32\drivers\volmgr.sys
17:49:15.0028 0504        volmgr - ok
17:49:15.0060 0504        volmgrx        (23e41b834759917bfd6b9a0d625d0c28) C:\Windows\system32\drivers\volmgrx.sys
17:49:15.0122 0504        volmgrx - ok
17:49:15.0153 0504        volsnap        (147281c01fcb1df9252de2a10d5e7093) C:\Windows\system32\drivers\volsnap.sys
17:49:15.0184 0504        volsnap - ok
17:49:15.0216 0504        vsmraid        (d984439746d42b30fc65a4c3546c6829) C:\Windows\system32\drivers\vsmraid.sys
17:49:15.0231 0504        vsmraid - ok
17:49:15.0340 0504        VSS            (db3d19f850c6eb32bdcb9bc0836acddb) C:\Windows\system32\vssvc.exe
17:49:15.0418 0504        VSS - ok
17:49:15.0465 0504        W32Time        (96ea68b9eb310a69c25ebb0282b2b9de) C:\Windows\system32\w32time.dll
17:49:15.0528 0504        W32Time - ok
17:49:15.0652 0504        WacomPen        (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys
17:49:15.0715 0504        WacomPen - ok
17:49:15.0762 0504        Wanarp          (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
17:49:15.0808 0504        Wanarp - ok
17:49:15.0808 0504        Wanarpv6        (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
17:49:15.0840 0504        Wanarpv6 - ok
17:49:15.0902 0504        wcncsvc        (a3cd60fd826381b49f03832590e069af) C:\Windows\System32\wcncsvc.dll
17:49:15.0964 0504        wcncsvc - ok
17:49:15.0980 0504        WcsPlugInService (11bcb7afcdd7aadacb5746f544d3a9c7) C:\Windows\System32\WcsPlugInService.dll
17:49:16.0042 0504        WcsPlugInService - ok
17:49:16.0074 0504        Wd              (afc5ad65b991c1e205cf25cfdbf7a6f4) C:\Windows\system32\drivers\wd.sys
17:49:16.0089 0504        Wd - ok
17:49:16.0152 0504        Wdf01000        (b6f0a7ad6d4bd325fbcd8bac96cd8d96) C:\Windows\system32\drivers\Wdf01000.sys
17:49:16.0198 0504        Wdf01000 - ok
17:49:16.0230 0504        WdiServiceHost  (abfc76b48bb6c96e3338d8943c5d93b5) C:\Windows\system32\wdi.dll
17:49:16.0276 0504        WdiServiceHost - ok
17:49:16.0276 0504        WdiSystemHost  (abfc76b48bb6c96e3338d8943c5d93b5) C:\Windows\system32\wdi.dll
17:49:16.0323 0504        WdiSystemHost - ok
17:49:16.0370 0504        WebClient      (04c37d8107320312fbae09926103d5e2) C:\Windows\System32\webclnt.dll
17:49:16.0386 0504        WebClient - ok
17:49:16.0432 0504        Wecsvc          (ae3736e7e8892241c23e4ebbb7453b60) C:\Windows\system32\wecsvc.dll
17:49:16.0464 0504        Wecsvc - ok
17:49:16.0495 0504        wercplsupport  (670ff720071ed741206d69bd995ea453) C:\Windows\System32\wercplsupport.dll
17:49:16.0542 0504        wercplsupport - ok
17:49:16.0573 0504        WerSvc          (32b88481d3b326da6deb07b1d03481e7) C:\Windows\System32\WerSvc.dll
17:49:16.0604 0504        WerSvc - ok
17:49:16.0698 0504        WinDefend      (4575aa12561c5648483403541d0d7f2b) C:\Program Files\Windows Defender\mpsvc.dll
17:49:16.0729 0504        WinDefend - ok
17:49:16.0729 0504        WinHttpAutoProxySvc - ok
17:49:16.0900 0504        Winmgmt        (6b2a1d0e80110e3d04e6863c6e62fd8a) C:\Windows\system32\wbem\WMIsvc.dll
17:49:16.0916 0504        Winmgmt - ok
17:49:17.0025 0504        WinRM          (7cfe68bdc065e55aa5e8421607037511) C:\Windows\system32\WsmSvc.dll
17:49:17.0103 0504        WinRM - ok
17:49:17.0166 0504        Wlansvc        (c008405e4feeb069e30da1d823910234) C:\Windows\System32\wlansvc.dll
17:49:17.0228 0504        Wlansvc - ok
17:49:17.0368 0504        WmiAcpi        (2e7255d172df0b8283cdfb7b433b864e) C:\Windows\system32\DRIVERS\wmiacpi.sys
17:49:17.0400 0504        WmiAcpi - ok
17:49:17.0571 0504        wmiApSrv        (43be3875207dcb62a85c8c49970b66cc) C:\Windows\system32\wbem\WmiApSrv.exe
17:49:17.0618 0504        wmiApSrv - ok
17:49:17.0743 0504        WMPNetworkSvc  (3978704576a121a9204f8cc49a301a9b) C:\Program Files\Windows Media Player\wmpnetwk.exe
17:49:17.0805 0504        WMPNetworkSvc - ok
17:49:17.0883 0504        WPCSvc          (cfc5a04558f5070cee3e3a7809f3ff52) C:\Windows\System32\wpcsvc.dll
17:49:17.0914 0504        WPCSvc - ok
17:49:17.0961 0504        WPDBusEnum      (801fbdb89d472b3c467eb112a0fc9246) C:\Windows\system32\wpdbusenum.dll
17:49:17.0977 0504        WPDBusEnum - ok
17:49:18.0117 0504        ws2ifsl        (e3a3cb253c0ec2494d4a61f5e43a389c) C:\Windows\system32\drivers\ws2ifsl.sys
17:49:18.0148 0504        ws2ifsl - ok
17:49:18.0195 0504        wscsvc          (1ca6c40261ddc0425987980d0cd2aaab) C:\Windows\system32\wscsvc.dll
17:49:18.0211 0504        wscsvc - ok
17:49:18.0226 0504        WSearch - ok
17:49:18.0398 0504        wuauserv        (fc3ec24fce372c89423e015a2ac1a31e) C:\Windows\system32\wuaueng.dll
17:49:18.0476 0504        wuauserv - ok
17:49:19.0646 0504        WUDFRd          (ac13cb789d93412106b0fb6c7eb2bcb6) C:\Windows\system32\DRIVERS\WUDFRd.sys
17:49:19.0693 0504        WUDFRd - ok
17:49:19.0708 0504        wudfsvc        (575a4190d989f64732119e4114045a4f) C:\Windows\System32\WUDFSvc.dll
17:49:19.0755 0504        wudfsvc - ok
17:49:19.0818 0504        ZTEusbmdm6k    (3862318f85be7a91957ada5e814ed58c) C:\Windows\system32\DRIVERS\ZTEusbmdm6k.sys
17:49:19.0849 0504        ZTEusbmdm6k - ok
17:49:19.0880 0504        ZTEusbnmea      (3862318f85be7a91957ada5e814ed58c) C:\Windows\system32\DRIVERS\ZTEusbnmea.sys
17:49:19.0896 0504        ZTEusbnmea - ok
17:49:19.0927 0504        ZTEusbser6k    (3862318f85be7a91957ada5e814ed58c) C:\Windows\system32\DRIVERS\ZTEusbser6k.sys
17:49:19.0942 0504        ZTEusbser6k - ok
17:49:19.0989 0504        MBR (0x1B8)    (5c616939100b85e558da92b899a0fc36) \Device\Harddisk0\DR0
17:49:20.0348 0504        \Device\Harddisk0\DR0 - ok
17:49:20.0348 0504        Boot (0x1200)  (e73d7efd4818093feb2b451c23a9cdf4) \Device\Harddisk0\DR0\Partition0
17:49:20.0364 0504        \Device\Harddisk0\DR0\Partition0 - ok
17:49:20.0379 0504        Boot (0x1200)  (aaa9dbb8f7ff2dce8a6fbc44f075afdc) \Device\Harddisk0\DR0\Partition1
17:49:20.0379 0504        \Device\Harddisk0\DR0\Partition1 - ok
17:49:20.0379 0504        ============================================================
17:49:20.0379 0504        Scan finished
17:49:20.0379 0504        ============================================================
17:49:20.0410 2080        Detected object count: 0
17:49:20.0410 2080        Actual detected object count: 0


C) Qoobox:

Außerdem ist mir noch aufgefallen, dass Qoobox (steht wohl irgendwie in Zusammenhang mit ComboFix) am 21.7. ebenfalls zwei Dateien angelegt hat. Hier sind auch noch diese:

Code:

2012-07-21 18:47:41 . 2012-07-10 17:09:26              113 ----a-w-  C:\Qoobox\Quarantine\D\Autorun.inf.vir
2012-07-21 18:47:41 . 2008-04-11 06:03:48          562,688 ----a-w-  C:\Qoobox\Quarantine\D\install.exe.vir
2012-07-21 18:45:30 . 2012-07-21 18:45:30            6,051 ----a-w-  C:\Qoobox\Quarantine\Registry_backups\tcpip.reg
2012-07-21 18:40:51 . 2012-07-21 18:41:49              62 ----a-w-  C:\Qoobox\Quarantine\catchme.log
2012-07-21 18:06:38 . 2012-07-21 18:06:38          465,096 ----a-w-  C:\Qoobox\Quarantine\C\Users\Arweiler\AppData\Local\Temp\{AF2D6823-D580-4802-B69E-D937F1F044F0}\fpb.tmp.vir
2012-07-15 21:32:45 . 2012-07-15 21:32:45              191 ----a-w-  C:\Qoobox\Quarantine\C\Users\Arweiler\AppData\Roaming\Microsoft\Windows\Recent\Visit Homepage at DonationCoder.com.url.vir

Code:

1&1 Surf-Stick
7-Zip 9.20
Adobe Flash Player 11 ActiveX
Adobe Reader X (10.1.3) - Deutsch
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
Microsoft .NET Framework 3.5 SP1
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30411
OpenOffice.org 3.4
PDF24 Creator 4.7.0
Screenshot Captor 3.07.01
Security Update for Microsoft .NET Framework 3.5 SP1 (KB2604111)
Security Update for Microsoft .NET Framework 3.5 SP1 (KB2657424)
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)


D) Wann genau schaltet sich die Kamera an?

Um das festzuhalten, habe ich den Boot-Prozess mal genau beobachtet.

Nach Anschalten des Laptops geschieht folgendes:

1) Schwarze Seite

2) Nach ca. 3 Sekunden: Fujitsu Siemens Computers-Seite erscheint

3) Nach ca. 1 Sekunde: Schwarze Seite

4) Nach ca. 5 Sekunden: „© Microsoft Corporation“ erscheint mit einem Download-Balken, durch den vertikale, grüne Streifen laufen

5) Nach ca. 5 Sekunden: Schwarze Seite

6) Nach ca. 1 Sekunde: Kameralämpchen geht an

7) Nach ca. 3 Sekunden: Ein weißer Pfeil erscheint mitten auf der schwarzen Seite

8) Nach ca. 2 Sekunden: Pfeil verschwindet wieder, Schwarze Seite

9) Nach ca. 2 Sekunden: Das Windows-Start-Zeichen erscheint

10) Nach ca. 1 Sekunde: Das Kennwort kann eingegeben werden


E) Startprotokollierung:

Habe den Rechner mal mit F8 und „Startprotokollierung aktivieren“ gestartet.

Die Log-Datei zeigt auch jene Treiber, die deaktiviert sind, so z.B. den WLAN-Treiber. Der Kamera-Treiber (usbvideo.sys) wird hingegen nicht angezeigt:

=> txt-Datei im Anhang


Wenn ich den Kamera-Treiber aktiviere, wird er angezeigt:

=> txt-Datei im Anhang

Aber unabhängig davon, ob der Treiber nun angezeigt wird oder nicht, schaltet sich das Lämpchen beim Booten an.


Viele Grüße, Carmen

cosinus 29.07.2012 17:09

Bitte ein neues Log mit CF machen, combofix.exe neu runterladen!!

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.

CarmenR 29.07.2012 22:07

ComboFix:

[Code]
Combofix Logfile:
Code:

ComboFix 12-07-29.02 - *** 29.07.2012  21:58:46.2.2 - x86
Microsoft® Windows Vista™ Home Premium  6.0.6002.2.1252.49.1031.18.2936.2226 [GMT 2:00]
ausgeführt von:: c:\users\***\Desktop\ComboFix.exe
AV: Kaspersky Internet Security *Disabled/Updated* {2EAA32A5-1EE1-1B22-95DA-337730C6E984}
FW: Kaspersky Internet Security *Disabled* {1691B380-548E-1A7A-BE85-9A42CE15AEFF}
SP: Kaspersky Internet Security *Disabled/Updated* {95CBD341-38DB-14AC-AF6A-08054B41A339}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
 * Neuer Wiederherstellungspunkt wurde erstellt
.
.
(((((((((((((((((((((((  Dateien erstellt von 2012-06-28 bis 2012-07-29  ))))))))))))))))))))))))))))))
.
.
2012-07-29 20:06 . 2012-07-29 20:06        --------        d-----w-        c:\users\Default\AppData\Local\temp
2012-07-27 20:34 . 2012-07-27 20:35        --------        d-----w-        C:\Neuer Ordner
2012-07-23 20:06 . 2012-07-23 20:06        --------        d-----w-        c:\program files\ESET
2012-07-23 08:57 . 2012-07-23 08:57        --------        d-----w-        c:\program files\Malwarebytes' Anti-Malware
2012-07-23 08:57 . 2012-07-03 11:46        22344        ----a-w-        c:\windows\system32\drivers\mbam.sys
2012-07-22 00:10 . 2012-07-22 00:10        --------        d-----w-        c:\program files\Common Files\Skype
2012-07-22 00:10 . 2012-07-22 00:10        --------        d-----r-        c:\program files\Skype
2012-07-22 00:10 . 2012-07-22 00:24        --------        d-----w-        c:\programdata\Skype
2012-07-21 19:07 . 2012-07-23 22:12        98168        ----a-w-        c:\windows\system32\drivers\klick.dat
2012-07-21 19:07 . 2012-07-23 22:12        116189        ----a-w-        c:\windows\system32\drivers\klin.dat
2012-07-21 19:05 . 2012-07-29 19:55        --------        d-----w-        c:\programdata\Kaspersky Lab
2012-07-21 19:05 . 2012-07-21 19:05        --------        d-----w-        c:\program files\Kaspersky Lab
2012-07-21 06:27 . 2011-03-12 21:55        876032        ----a-w-        c:\windows\system32\XpsPrint.dll
2012-07-20 07:58 . 2012-06-29 08:44        6891424        ----a-w-        c:\programdata\Microsoft\Windows Defender\Definition Updates\{F4174E25-ECA4-4249-888D-260E80D02845}\mpengine.dll
2012-07-17 15:53 . 2012-07-17 15:53        --------        d-----w-        c:\program files\Windows Portable Devices
2012-07-17 15:45 . 2009-09-10 02:00        92672        ----a-w-        c:\windows\system32\UIAnimation.dll
2012-07-17 15:45 . 2009-09-10 02:00        1164800        ----a-w-        c:\windows\system32\UIRibbonRes.dll
2012-07-17 15:45 . 2009-09-10 02:01        3023360        ----a-w-        c:\windows\system32\UIRibbon.dll
2012-07-17 15:43 . 2009-09-25 01:33        369664        ----a-w-        c:\windows\system32\WMPhoto.dll
2012-07-17 15:43 . 2009-09-25 02:10        974848        ----a-w-        c:\windows\system32\WindowsCodecs.dll
2012-07-17 15:43 . 2009-09-25 02:07        189440        ----a-w-        c:\windows\system32\WindowsCodecsExt.dll
2012-07-17 15:43 . 2009-09-25 02:04        321024        ----a-w-        c:\windows\system32\PhotoMetadataHandler.dll
2012-07-17 15:43 . 2009-09-25 01:33        195584        ----a-w-        c:\windows\system32\dxdiagn.dll
2012-07-17 15:43 . 2009-09-25 01:32        252928        ----a-w-        c:\windows\system32\dxdiag.exe
2012-07-17 15:43 . 2009-09-25 01:31        519680        ----a-w-        c:\windows\system32\d3d11.dll
2012-07-17 15:42 . 2009-10-01 01:02        30208        ----a-w-        c:\windows\system32\WPDShextAutoplay.exe
2012-07-17 15:42 . 2009-10-01 01:02        31232        ----a-w-        c:\windows\system32\BthMtpContextHandler.dll
2012-07-17 15:42 . 2009-10-01 01:01        81920        ----a-w-        c:\windows\system32\wpdbusenum.dll
2012-07-17 15:42 . 2009-10-01 01:01        60928        ----a-w-        c:\windows\system32\PortableDeviceConnectApi.dll
2012-07-17 15:42 . 2009-10-01 01:02        2537472        ----a-w-        c:\windows\system32\wpdshext.dll
2012-07-17 15:42 . 2009-10-01 01:02        334848        ----a-w-        c:\windows\system32\PortableDeviceApi.dll
2012-07-17 15:42 . 2009-10-01 01:02        87552        ----a-w-        c:\windows\system32\WPDShServiceObj.dll
2012-07-17 15:42 . 2009-10-01 01:01        546816        ----a-w-        c:\windows\system32\wpd_ci.dll
2012-07-17 15:42 . 2009-10-01 01:01        160256        ----a-w-        c:\windows\system32\PortableDeviceTypes.dll
2012-07-17 15:42 . 2009-10-01 01:01        100864        ----a-w-        c:\windows\system32\PortableDeviceClassExtension.dll
2012-07-17 15:42 . 2009-10-01 01:01        350208        ----a-w-        c:\windows\system32\WPDSp.dll
2012-07-17 15:42 . 2009-10-01 01:01        196608        ----a-w-        c:\windows\system32\PortableDeviceWMDRM.dll
2012-07-17 15:38 . 2009-11-08 08:55        99176        ----a-w-        c:\windows\system32\PresentationHostProxy.dll
2012-07-17 15:38 . 2009-11-08 08:55        49472        ----a-w-        c:\windows\system32\netfxperf.dll
2012-07-17 15:38 . 2009-11-08 08:55        297808        ----a-w-        c:\windows\system32\mscoree.dll
2012-07-17 15:38 . 2009-11-08 08:55        295264        ----a-w-        c:\windows\system32\PresentationHost.exe
2012-07-17 15:38 . 2009-11-08 08:55        1130824        ----a-w-        c:\windows\system32\dfshim.dll
2012-07-17 11:44 . 2012-07-17 11:44        --------        d-----w-        c:\programdata\Malwarebytes
2012-07-17 10:06 . 2009-10-09 21:56        2048        ----a-w-        c:\windows\system32\winrsmgr.dll
2012-07-17 10:06 . 2009-10-09 21:56        12800        ----a-w-        c:\windows\system32\wsmprovhost.exe
2012-07-17 10:06 . 2009-10-09 21:56        20480        ----a-w-        c:\windows\system32\winrshost.exe
2012-07-17 10:06 . 2009-10-09 21:56        40448        ----a-w-        c:\windows\system32\winrs.exe
2012-07-17 10:06 . 2009-10-09 21:56        10240        ----a-w-        c:\windows\system32\wsmplpxy.dll
2012-07-17 10:06 . 2009-10-09 21:56        10240        ----a-w-        c:\windows\system32\winrssrv.dll
2012-07-17 10:06 . 2009-10-09 21:55        79872        ----a-w-        c:\windows\system32\wecutil.exe
2012-07-17 10:06 . 2009-10-09 21:55        81408        ----a-w-        c:\windows\system32\wevtfwd.dll
2012-07-17 10:06 . 2009-10-09 21:55        56320        ----a-w-        c:\windows\system32\wecapi.dll
2012-07-17 10:06 . 2009-10-09 21:56        41472        ----a-w-        c:\windows\system32\pwrshplugin.dll
2012-07-17 10:06 . 2009-10-09 21:55        54272        ----a-w-        c:\windows\system32\WsmRes.dll
2012-07-17 10:06 . 2009-10-09 21:55        146944        ----a-w-        c:\windows\system32\wecsvc.dll
2012-07-17 10:05 . 2009-08-01 06:27        201184        ----a-w-        c:\windows\system32\winrm.vbs
2012-07-17 10:05 . 2009-10-09 21:56        145408        ----a-w-        c:\windows\system32\WsmAuto.dll
2012-07-17 10:05 . 2009-10-09 21:56        1181696        ----a-w-        c:\windows\system32\WsmSvc.dll
2012-07-17 10:05 . 2009-10-09 21:56        214016        ----a-w-        c:\windows\system32\WsmWmiPl.dll
2012-07-17 10:05 . 2009-10-09 21:56        241152        ----a-w-        c:\windows\system32\winrscmd.dll
2012-07-17 10:05 . 2009-10-09 21:56        246272        ----a-w-        c:\windows\system32\WSManHTTPConfig.exe
2012-07-17 10:05 . 2009-10-09 21:55        252416        ----a-w-        c:\windows\system32\WSManMigrationPlugin.dll
2012-07-17 10:05 . 2012-03-01 14:46        219648        ----a-w-        c:\windows\system32\d3d10_1core.dll
2012-07-17 10:05 . 2012-02-29 14:08        1172480        ----a-w-        c:\windows\system32\d3d10warp.dll
2012-07-17 10:05 . 2012-02-29 13:44        683008        ----a-w-        c:\windows\system32\d2d1.dll
2012-07-17 10:05 . 2012-02-29 13:41        1069056        ----a-w-        c:\windows\system32\DWrite.dll
2012-07-17 10:05 . 2012-03-01 14:46        160768        ----a-w-        c:\windows\system32\d3d10_1.dll
2012-07-15 18:57 . 2012-07-15 18:58        --------        d-----w-        c:\program files\Windows Live
2012-07-15 07:52 . 2012-06-13 13:40        2047488        ----a-w-        c:\windows\system32\win32k.sys
2012-07-15 07:42 . 2012-03-01 11:01        2409784        ----a-w-        c:\program files\Windows Mail\OESpamFilter.dat
2012-07-15 07:11 . 2011-02-22 13:33        797696        ----a-w-        c:\windows\system32\FntCache.dll
2012-07-15 07:11 . 2011-01-20 16:08        189952        ----a-w-        c:\windows\system32\d3d10core.dll
2012-07-15 07:11 . 2011-01-20 16:08        1029120        ----a-w-        c:\windows\system32\d3d10.dll
2012-07-15 07:11 . 2011-01-20 14:11        486400        ----a-w-        c:\windows\system32\d3d10level9.dll
2012-07-15 07:11 . 2011-02-22 14:13        288768        ----a-w-        c:\windows\system32\XpsGdiConverter.dll
2012-07-15 07:11 . 2011-01-20 14:28        1554432        ----a-w-        c:\windows\system32\xpsservices.dll
2012-07-15 07:11 . 2011-01-20 14:25        847360        ----a-w-        c:\windows\system32\OpcServices.dll
2012-07-15 07:08 . 2010-08-26 16:34        1696256        ----a-w-        c:\windows\system32\gameux.dll
2012-07-15 07:08 . 2011-03-03 15:40        28672        ----a-w-        c:\windows\system32\Apphlpdm.dll
2012-07-15 07:08 . 2011-03-03 13:35        4240384        ----a-w-        c:\windows\system32\GameUXLegacyGDFs.dll
2012-07-15 06:50 . 2011-10-25 15:58        1314816        ----a-w-        c:\windows\system32\quartz.dll
2012-07-15 06:50 . 2011-10-25 15:58        497152        ----a-w-        c:\windows\system32\qdvd.dll
2012-07-15 06:47 . 2012-01-09 15:54        613376        ----a-w-        c:\windows\system32\rdpencom.dll
2012-07-15 06:41 . 2010-09-06 16:20        125952        ----a-w-        c:\windows\system32\srvsvc.dll
2012-07-15 06:41 . 2010-09-06 16:19        17920        ----a-w-        c:\windows\system32\netevent.dll
2012-07-15 06:37 . 2011-09-30 15:57        707584        ----a-w-        c:\program files\Common Files\System\wab32.dll
2012-07-15 06:34 . 2011-12-14 16:17        680448        ----a-w-        c:\windows\system32\msvcrt.dll
2012-07-15 06:34 . 2011-04-29 13:25        146432        ----a-w-        c:\windows\system32\drivers\srv2.sys
2012-07-15 06:34 . 2011-04-29 13:25        102400        ----a-w-        c:\windows\system32\drivers\srvnet.sys
2012-07-15 06:33 . 2012-03-20 23:28        53120        ----a-w-        c:\windows\system32\drivers\partmgr.sys
2012-07-15 06:32 . 2010-12-29 18:28        322560        ----a-w-        c:\windows\system32\sbe.dll
2012-07-15 06:32 . 2010-12-29 18:26        177664        ----a-w-        c:\windows\system32\mpg2splt.ax
2012-07-15 06:32 . 2010-12-29 18:28        153088        ----a-w-        c:\windows\system32\sbeio.dll
2012-07-15 01:01 . 2011-08-13 04:43        6144        ----a-w-        c:\program files\Internet Explorer\iecompat.dll
2012-07-15 00:51 . 2009-01-08 01:20        265720        ----a-w-        c:\program files\Internet Explorer\msdbg2.dll
2012-07-15 00:51 . 2009-01-08 01:20        355832        ----a-w-        c:\program files\Internet Explorer\pdm.dll
2012-07-14 22:01 . 2012-02-29 15:11        5120        ----a-w-        c:\windows\system32\wmi.dll
2012-07-14 22:01 . 2012-02-29 15:11        172032        ----a-w-        c:\windows\system32\wintrust.dll
2012-07-14 22:01 . 2012-02-29 15:09        157696        ----a-w-        c:\windows\system32\imagehlp.dll
2012-07-14 22:01 . 2012-02-29 13:32        12800        ----a-w-        c:\windows\system32\drivers\fs_rec.sys
2012-07-14 21:40 . 2010-09-13 13:56        8147456        ----a-w-        c:\windows\system32\wmploc.DLL
2012-07-14 21:40 . 2010-09-13 13:56        168960        ----a-w-        c:\program files\Windows Media Player\wmplayer.exe
2012-07-14 21:22 . 2011-08-25 16:15        555520        ----a-w-        c:\windows\system32\UIAutomationCore.dll
2012-07-14 21:22 . 2011-08-25 16:14        563712        ----a-w-        c:\windows\system32\oleaut32.dll
2012-07-14 21:22 . 2011-08-25 16:14        238080        ----a-w-        c:\windows\system32\oleacc.dll
2012-07-14 21:22 . 2011-08-25 13:31        4096        ----a-w-        c:\windows\system32\oleaccrc.dll
2012-07-14 21:08 . 2010-08-31 15:46        954752        ----a-w-        c:\windows\system32\mfc40.dll
2012-07-14 21:08 . 2010-08-31 15:46        954288        ----a-w-        c:\windows\system32\mfc40u.dll
2012-07-14 20:50 . 2012-04-03 08:16        3602816        ----a-w-        c:\windows\system32\ntkrnlpa.exe
2012-07-14 20:50 . 2012-04-03 08:16        3550080        ----a-w-        c:\windows\system32\ntoskrnl.exe
2012-07-14 20:50 . 2012-04-23 16:00        984064        ----a-w-        c:\windows\system32\crypt32.dll
2012-07-14 20:50 . 2012-04-23 16:00        98304        ----a-w-        c:\windows\system32\cryptnet.dll
2012-07-14 20:50 . 2012-04-23 16:00        133120        ----a-w-        c:\windows\system32\cryptsvc.dll
2012-07-14 20:49 . 2012-02-01 15:11        1218048        ----a-w-        c:\program files\Windows Journal\NBDoc.DLL
2012-07-14 20:49 . 2012-02-01 15:10        964608        ----a-w-        c:\program files\Windows Journal\JNWDRV.dll
2012-07-14 20:49 . 2012-02-01 15:10        1404928        ----a-w-        c:\program files\Common Files\Microsoft Shared\ink\InkObj.dll
2012-07-14 20:49 . 2012-02-01 15:10        983040        ----a-w-        c:\program files\Windows Journal\JNTFiltr.dll
2012-07-14 20:49 . 2012-02-01 15:10        936960        ----a-w-        c:\program files\Common Files\Microsoft Shared\ink\journal.dll
2012-07-14 20:49 . 2012-02-01 13:58        47104        ----a-w-        c:\program files\Windows Journal\PDIALOG.exe
2012-07-14 20:48 . 2011-11-08 14:42        2048        ----a-w-        c:\windows\system32\tzres.dll
2012-07-14 20:46 . 2011-02-16 14:02        292864        ----a-w-        c:\windows\system32\atmfd.dll
2012-07-14 20:46 . 2011-02-16 16:16        34304        ----a-w-        c:\windows\system32\atmlib.dll
2012-07-14 20:46 . 2010-06-16 15:30        72704        ----a-w-        c:\windows\system32\fontsub.dll
2012-07-14 20:46 . 2012-03-30 12:39        905600        ----a-w-        c:\windows\system32\drivers\tcpip.sys
2012-07-14 20:45 . 2010-06-18 17:31        36864        ----a-w-        c:\windows\system32\rtutils.dll
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-07-13 12:15 . 2006-11-02 10:32        101888        ----a-w-        c:\windows\system32\ifxcardm.dll
2012-07-13 12:15 . 2006-11-02 10:32        82432        ----a-w-        c:\windows\system32\axaltocm.dll
2012-07-13 04:27 . 2012-07-13 04:27        45056        ----a-w-        c:\windows\system32\drivers\de-DE\http.sys.mui
2012-07-12 17:04 . 2012-07-12 17:04        2560        ----a-w-        c:\windows\apppatch\AcRes.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WindowsWelcomeCenter"="oobefldr.dll" [2009-04-10 2153472]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2012-07-13 17418928]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2011-02-11 137752]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2011-02-11 171032]
"Persistence"="c:\windows\system32\igfxpers.exe" [2011-02-11 172568]
"AVP"="c:\program files\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe" [2011-04-24 202296]
"Malwarebytes' Anti-Malware"="c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-07-03 462920]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-3970962968-1801643368-3665832297-1000]
"EnableNotificationsRef"=dword:00000001
.
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe [x]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation        REG_MULTI_SZ          FontCache
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2012-07-29 22:06
Windows 6.0.6002 Service Pack 2 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
Zeit der Fertigstellung: 2012-07-29  22:10:25
ComboFix-quarantined-files.txt  2012-07-29 20:10
ComboFix2.txt  2012-07-21 18:49
.
Vor Suchlauf: 12 Verzeichnis(se), 82.894.557.184 Bytes frei
Nach Suchlauf: 13 Verzeichnis(se), 83.100.233.728 Bytes frei
.
- - End Of File - - BCA27DC79973D97BF574C539568D8A53

--- --- ---


ComboFix-quarantined Files:

Code:

2012-07-21 18:47:41 . 2012-07-10 17:09:26              113 ----a-w-  C:\Qoobox\Quarantine\D\Autorun.inf.vir
2012-07-21 18:47:41 . 2008-04-11 06:03:48          562,688 ----a-w-  C:\Qoobox\Quarantine\D\install.exe.vir
2012-07-21 18:45:30 . 2012-07-29 20:03:52            5,965 ----a-w-  C:\Qoobox\Quarantine\Registry_backups\tcpip.reg
2012-07-21 18:40:51 . 2012-07-29 19:58:46              144 ----a-w-  C:\Qoobox\Quarantine\catchme.log
2012-07-21 18:06:38 . 2012-07-21 18:06:38          465,096 ----a-w-  C:\Qoobox\Quarantine\C\Users\***\AppData\Local\Temp\{AF2D6823-D580-4802-B69E-D937F1F044F0}\fpb.tmp.vir
2012-07-15 21:32:45 . 2012-07-15 21:32:45              191 ----a-w-  C:\Qoobox\Quarantine\C\Users\***\AppData\Roaming\Microsoft\Windows\Recent\Visit Homepage at DonationCoder.com.url.vir

Add-Remove Programs:

Code:

1&1 Surf-Stick
7-Zip 9.20
Adobe Flash Player 11 ActiveX
Adobe Reader X (10.1.3) - Deutsch
ESET Online Scanner v3
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)
Kaspersky Internet Security 2012
Malwarebytes Anti-Malware Version 1.62.0.1300
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
Microsoft .NET Framework 3.5 SP1
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30411
OpenOffice.org 3.4
PDF24 Creator 4.7.0
Screenshot Captor 3.07.01
Security Update for Microsoft .NET Framework 3.5 SP1 (KB2604111)
Security Update for Microsoft .NET Framework 3.5 SP1 (KB2657424)
Skype™ 5.10
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)

Viele Grüße, Carmen

cosinus 30.07.2012 08:37

Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).



Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes:
Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.

CarmenR 30.07.2012 12:19

Ich stelle die GMER-Datei jetzt hier lieber gleich rein, solange ich sie noch im Zwischenspeicher habe. Auf meinem Rechner hat sich nämlich gerade eben etwas getan, was dazu führt, dass ich meine sämtlichen Dateien nicht mehr öffnen kann. Es wird nach irgendwelchen ASCII-Codes gefragt. Die Dateien werden entweder gar nicht geöffnet oder es stehen nur noch irgendwelche Sonderzeichen drin.

[Code]
GMER Logfile:
Code:

GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-07-30 10:52:15
Windows 6.0.6002 Service Pack 2 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 ST9250827AS rev.3.AAA
Running: gmer.exe; Driver: C:\Users\***\AppData\Local\Temp\pwldrpod.sys


---- System - GMER 1.0.15 ----

SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwAdjustPrivilegesToken [0x8FC3928A]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwAlpcConnectPort [0x8FC53342]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwAlpcCreatePort [0x8FC53678]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwAlpcSendWaitReceivePort [0x8FC539EE]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwClose [0x8FC39D04]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwConnectPort [0x8FC5302A]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwCreateEvent [0x8FC3A276]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwCreateMutant [0x8FC3A164]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwCreatePort [0x8FC534E8]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwCreateSection [0x8FC39046]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwCreateSemaphore [0x8FC3A38E]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwCreateThread [0x8FC398BA]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwCreateWaitablePort [0x8FC535B0]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwDebugActiveProcess [0x8FC3A74E]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwDeviceIoControlFile [0x8FC39D46]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwDuplicateObject [0x8FC3B750]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwLoadDriver [0x8FC3A840]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwMapViewOfSection [0x8FC3ADAC]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwNotifyChangeKey [0x8FC51840]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwOpenEvent [0x8FC3A308]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwOpenMutant [0x8FC3A1F0]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwOpenProcess [0x8FC394C4]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwOpenSection [0x8FC3AB90]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwOpenSemaphore [0x8FC3A420]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwOpenThread [0x8FC393B8]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwQueryDirectoryObject [0x8FC3A55C]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwQueryObject [0x8FC51A38]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwQuerySection [0x8FC3B0D2]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwQueueApcThread [0x8FC3A9E0]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwReplyPort [0x8FC537DC]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwReplyWaitReceivePort [0x8FC5372A]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwRequestWaitReplyPort [0x8FC53848]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwResumeThread [0x8FC3B5F2]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwSecureConnectPort [0x8FC531B2]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwSetContextThread [0x8FC39BA4]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwSetInformationToken [0x8FC3A5FA]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwSetSystemInformation [0x8FC3B222]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwSuspendProcess [0x8FC3B316]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwSuspendThread [0x8FC3B450]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwSystemDebugControl [0x8FC3A670]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwTerminateProcess [0x8FC39664]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwTerminateThread [0x8FC395BA]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwUnmapViewOfSection [0x8FC3AF8A]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwWriteVirtualMemory [0x8FC39750]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwCreateThreadEx [0x8FC39A2A]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter [fre_wlh_x86]/Kaspersky Lab)                                                                        ZwCreateUserProcess [0x8FC3A4A6]

---- Kernel code sections - GMER 1.0.15 ----

.text          ntkrnlpa.exe!KeSetEvent + 119                                                                                                                                826CB7DC 4 Bytes  [8A, 92, C3, 8F]
.text          ntkrnlpa.exe!KeSetEvent + 13D                                                                                                                                826CB800 8 Bytes  [42, 33, C5, 8F, 78, 36, C5, ...]
.text          ntkrnlpa.exe!KeSetEvent + 181                                                                                                                                826CB844 4 Bytes  [EE, 39, C5, 8F]
.text          ntkrnlpa.exe!KeSetEvent + 1A9                                                                                                                                826CB86C 1 Byte  [04]
.text          ntkrnlpa.exe!KeSetEvent + 1A9                                                                                                                                826CB86C 4 Bytes  [04, 9D, C3, 8F]
.text          ...                                                                                                                                                         

---- Devices - GMER 1.0.15 ----

AttachedDevice  \Driver\tdx \Device\Tcp                                                                                                                                      kl1.sys (Kaspersky Unified Driver/Kaspersky Lab ZAO)
AttachedDevice  \Driver\tdx \Device\Udp                                                                                                                                      kl1.sys (Kaspersky Unified Driver/Kaspersky Lab ZAO)
AttachedDevice  \Driver\tdx \Device\RawIp                                                                                                                                    kl1.sys (Kaspersky Unified Driver/Kaspersky Lab ZAO)

---- Registry - GMER 1.0.15 ----

Reg            HKCU\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Persisted@C:\Downloads\Kaspersky Probleml\xf7sung\ComboFix (2).exe  1

---- EOF - GMER 1.0.15 ----

--- --- ---


Die übrigen Dateien folgen später.

OSAM lässt sich nicht herunterladen.

Habe es mit IE 6 x versucht. Es wurden maximal 21 % heruntergeladen, dann erhielt ich regelmäßig die Meldung, der Download sei vollständig. Natürlich lässt sich das Programm nicht starten.

Kam dann auf die Idee, es mal mit einem anderen Browser zu versuchen. Hatte vor dem großen Knall, den ich in meinem ersten Posting beschrieb, FireFox als zweiten Browser.

Ich hoffe, es spricht nichts dagegen, dass ich mir jetzt zwischendrin FF runtergeladen habe.

FF hat einige MB. Download dauerte bei meiner langsamen Verbindung entsprechend, war aber kein Problem (an der Verbindung scheint es also nicht zu liegen).

Dann 3 x mit FF versucht. Es wurden von den 4,1 MB, die OSRAM hat, maximal 1 MB heruntergeladen. Auch bei FF regelmäßig Meldung, dass Download damit vollständig. Natürlich funktioniert OSRAM weiterhin nicht.

Was nun? Soll ich mit aswMBR weitermachen?

Viele Grüße, Carmen :heulen:

cosinus 30.07.2012 18:17

Probier den Download mit aktuellem Firefox über den abgesicherten Modus mit Netzwerktreibern

CarmenR 30.07.2012 21:15

Der 1&1 Surf-Stick funktioniert nicht im abgesicherten Modus mit Netzwerktreibern.

Das Programm läuft zwar ein, das Fenster öffnet sich, aber es gibt keine Verbindung. Fehlermeldung: "Gerät nicht erkannt"

Kann höchstens in den nächsten Tagen zusehen, dass ich irgendwo den Rechner an eine Kabelverbindung anschließen kann.

Hast Du noch eine andere Idee?

Viele Grüße, Carmen

cosinus 31.07.2012 07:29

Hast du keine andere Internetverbindung?
Nur diesen Surfstick? :dummguck:

CarmenR 31.07.2012 08:08

Im Augenblick ja, da ich mich derzeit bei einer Verwandten und nicht bei mir zu Hause aufhalte. Von meinem Internetanschluss trennen mich mehr als 200 Kilometer :(

------------------------
Ich finde bestimmt heute Nachmittag oder Abend eine Möglichkeit....
------------------------

Dein Engagement ist wirklich super! :knuddel:

cosinus 31.07.2012 11:17

Dann musst du solange den Download probieren bis es klappt :pfeiff:

CarmenR 31.07.2012 13:19

Da ist nur noch eine blitzeblank weiße Seite zu sehen. Liegt also wahrscheinlich gar nicht an mir bzw. meinem Anschluss :)

Also heißt es jetzt: Warten auf OSAM? :kaffee:

cosinus 31.07.2012 19:05

OSAM sollte wieder verfügbar sein

CarmenR 31.07.2012 22:31

Ja, geht wieder. Nu aber:

[Code]
OSAM Logfile:
Code:

Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 21:14:06 on 31.07.2012

OS: Windows Vista Home Premium Edition Service Pack 2 (Build 6002), 32-bit
Default Browser: Microsoft Corporation Internet Explorer 9.00.8112.16421

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"FlashPlayerCPLApp.cpl" - "Adobe Systems Incorporated" - C:\Windows\system32\FlashPlayerCPLApp.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"catchme" (catchme) - ? - C:\Users\***\AppData\Local\Temp\catchme.sys  (File not found)
"IP in IP Tunnel Driver" (IpInIp) - ? - C:\Windows\System32\DRIVERS\ipinip.sys  (File not found)
"IPX Traffic Filter Driver" (NwlnkFlt) - ? - C:\Windows\System32\DRIVERS\nwlnkflt.sys  (File not found)
"IPX Traffic Forwarder Driver" (NwlnkFwd) - ? - C:\Windows\System32\DRIVERS\nwlnkfwd.sys  (File not found)
"MBAMProtector" (MBAMProtector) - "Malwarebytes Corporation" - C:\Windows\system32\drivers\mbam.sys

[Explorer]
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
-----( HKLM\Software\Classes\Protocols\Handler )-----
{FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} "IEProtocolHandler Class" - "Skype Technologies" - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{911051fa-c21c-4246-b470-070cd8df6dc4} ".cab or .zip files" - ? -  (File not found | COM-object registry key not found)
{23170F69-40C1-278A-1000-000100020000} "7-Zip Shell Extension" - "Igor Pavlov" - C:\Program Files\7-Zip\7-zip.dll
{1b24a030-9b20-49bc-97ac-1be4426f9e59} "ActiveDirectory Folder" - ? -  (File not found | COM-object registry key not found)
{34449847-FD14-4fc8-A75A-7432F5181EFB} "ActiveDirectory Folder" - ? -  (File not found | COM-object registry key not found)
{0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48} "Contacts folder" - ? -  (File not found | COM-object registry key not found)
{2C2577C2-63A7-40e3-9B7F-586602617ECB} "Explorer Query Band" - ? -  (File not found | COM-object registry key not found)
{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} "IE User Assist" - ? -  (File not found | COM-object registry key not found)
{00020d75-0000-0000-c000-000000000046} "lnkfile" - ? -  (File not found | COM-object registry key not found)
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "OpenOffice.org Column Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{087B3AE3-E237-4467-B8DB-5A38AB959AC9} "OpenOffice.org Infotip Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{AE424E85-F6DF-4910-A6A9-438797986431} "OpenOffice.org Property Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\propertyhdl.dll
{63542C48-9552-494A-84F7-73AA6A7C99C1} "OpenOffice.org Property Sheet Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{3B092F0C-7696-40E3-A80F-68D74DA84210} "OpenOffice.org Thumbnail Viewer" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{C8494E42-ACDD-4739-B0FB-217361E4894F} "Sam Account Folder" - ? -  (File not found | COM-object registry key not found)
{E29F9716-5C08-4FCD-955A-119FDB5A522D} "Sam Account Folder" - ? -  (File not found | COM-object registry key not found)
{da67b8ad-e81b-4c70-9b91b417b5e33527} "Windows Search Shell Service" - ? -  (File not found | COM-object registry key not found)

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
ITBar7Height "ITBar7Height" - ? -  (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -  (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{7530BFB8-7293-4D34-9923-61A11451AFC5} "OnlineScanner Control" - "ESET" - C:\PROGRA~1\ESET\ESETON~1\ONLINE~1.OCX / hxxp://download.eset.com/special/eos/OnlineScanner.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
{4248FE82-7FCB-46AC-B270-339F08212110} "&Virtuelle Tastatur" - "Kaspersky Lab ZAO" - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\ievkbd.dll
{CCF151D8-D089-449F-A5A4-D9909053F20F} "Li&nks untersuchen" - "Kaspersky Lab ZAO" - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\klwtbbho.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
{E33CF602-D945-461A-83F0-819F76A199F8} "FilterBHO Class" - "Kaspersky Lab ZAO" - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\klwtbbho.dll
{59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} "IEVkbdBHO Class" - "Kaspersky Lab ZAO" - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\ievkbd.dll

[Logon]
-----( %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"desktop.ini" - ? - C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
-----( %AllUsersProfile%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"desktop.ini" - ? - C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"Skype" - "Skype Technologies S.A." - "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
-----( HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd )-----
"StartupPrograms" - ? - rdpclip  (File not found)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"AVP" - "Kaspersky Lab ZAO" - "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe"
"Malwarebytes' Anti-Malware" - "Malwarebytes Corporation" - "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"Adobe Acrobat Update Service" (AdobeARMservice) - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
"Kaspersky Anti-Virus Service" (AVP) - "Kaspersky Lab ZAO" - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe
"MBAMService" (MBAMService) - "Malwarebytes Corporation" - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
"Skype Updater" (SkypeUpdate) - "Skype Technologies" - C:\Program Files\Skype\Updater\Updater.exe
"UI Assistant Service" (UI Assistant Service) - ? - C:\Program Files\1&1 Surf-Stick\AssistantServices.exe  (File found, but it contains no detailed information)

[Winlogon]
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify )-----
"klogon" - "Kaspersky Lab ZAO" - C:\Windows\system32\klogon.dll

===[ Logfile end ]=========================================[ Logfile end ]===

--- --- ---

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru
[Code/]

Code:

aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-07-31 21:39:17
-----------------------------
21:39:17.290    OS Version: Windows 6.0.6002 Service Pack 2
21:39:17.291    Number of processors: 2 586 0xF0D
21:39:17.292    ComputerName: ###  UserName:
21:39:42.750    Initialize success
23:19:36.167    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0
23:19:36.173    Disk 0 Vendor: ST9250827AS 3.AAA Size: 238475MB BusType: 3
23:19:36.195    Disk 0 MBR read successfully
23:19:36.198    Disk 0 MBR scan
23:19:36.201    Disk 0 Windows VISTA default MBR code
23:19:36.221    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS      103419 MB offset 2048
23:19:36.236    Disk 0 Partition 2 00    07    HPFS/NTFS NTFS      135054 MB offset 211804160
23:19:36.264    Disk 0 scanning sectors +488395120
23:19:36.343    Disk 0 scanning C:\Windows\system32\drivers
23:19:45.821    Service scanning
23:19:52.316    Service KL1 C:\Windows\system32\DRIVERS\kl1.sys **LOCKED** 5
23:19:52.352    Service kl2 C:\Windows\system32\DRIVERS\kl2.sys **LOCKED** 5
23:19:52.433    Service KLIM6 C:\Windows\system32\DRIVERS\klim6.sys **LOCKED** 5
23:19:52.826    Service klmouflt C:\Windows\system32\DRIVERS\klmouflt.sys **LOCKED** 5
23:20:04.308    Modules scanning
23:20:15.520    Disk 0 trace - called modules:
23:20:15.574    ntkrnlpa.exe CLASSPNP.SYS disk.sys ataport.SYS hal.dll PCIIDEX.SYS msahci.sys
23:20:15.580    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x864e5ac8]
23:20:15.588    3 CLASSPNP.SYS[8b1a18b3] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-0[0x85f1b8a0]
23:20:15.595    Scan finished successfully
23:23:08.574    Disk 0 MBR has been saved successfully to "C:\Downloads\Trojaner-Board\MBR.dat"
23:23:08.581    The log file has been saved successfully to "C:\Downloads\Trojaner-Board\aswMBR.txt"

Viele Grüße, Carmen

cosinus 01.08.2012 20:13

Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

CarmenR 02.08.2012 14:59

Malwarebytes hat wieder nichts gefunden:

Code:

Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.01.06

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
*** :: ### [Administrator]

02.08.2012 07:47:29
mbam-log-2012-08-02 (07-47-29).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 283038
Laufzeit: 1 Stunde(n), 22 Minute(n), 11 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Als ich SuperAntiSpyware hier

hxxp://filepony.de/download-superantispyware/

herunterladen wollte, wurde zunächst ein anderes Programm heruntergeladen, nämlich Accelerator Installation. Ich merkte es nicht sofort, so dass dieses Programm jetzt auf meinem Rechner ist und prompt von SuperAntiSpyware bemängelt wird.

SuperAntiSpyware fand insgesamt 855 Objekte, darunter

2 Trojaner.

Einer wird in einer DOC-Datei angezeigt, die vom 1.3.2011 stammt.

Heißt das, dass der Trojaner die ganze Zeit über unbemerkt auf meinem Rechner war?

Dann wären auch meine Backups infiziert.

Der zweite wird in der OpenOfficeSuite-setup.exe angezeigt. Das Programm habe ich direkt hier

hxxp://www.openoffice.org/de/

heruntergeladen.

Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 08/02/2012 at 03:17 PM

Application Version : 5.5.1012

Core Rules Database Version : 8939
Trace Rules Database Version: 6751

Scan type      : Complete Scan
Total Scan Time : 01:30:41

Operating System Information
Windows Vista Home Premium 32-bit, Service Pack 2 (Build 6.00.6002)
UAC On - Administrator

Memory items scanned      : 642
Memory threats detected  : 0
Registry items scanned    : 31211
Registry threats detected : 0
File items scanned        : 115245
File threats detected    : 855

Adware.Tracking Cookie
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@atdmt[1].txt [ /atdmt ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@c.atdmt[2].txt [ /c.atdmt ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@doubleclick[1].txt [ /doubleclick ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Q5N28OGR.txt [ /tradedoubler.com ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\42FYH3HM.txt [ /accounts.google.com ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\0D4NSAGB.txt [ /ad.ad-srv.net ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\PSUBMDY6.txt [ /serving-sys.com ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\9TV4061V.txt [ /smartadserver.com ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\2JCCA6D4.txt [ /ad2.adfarm1.adition.com ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\YW85UAVJ.txt [ /adviva.net ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\D3OM9XYW.txt [ /ww251.smartadserver.com ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\CM74EF2D.txt [ /track.adform.net ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\I5UF8Y64.txt [ /tracking.quisma.com ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\XI9KOH7D.txt [ /zanox-affiliate.de ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\EEK4ASR8.txt [ /ads.bbweb.de ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Q4551MUR.txt [ /invitemedia.com ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\3N0PSJ3O.txt [ /ads.monogram.sk ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\7NFXF0I0.txt [ /mediaplex.com ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\JPE5DZOP.txt [ /adtech.de ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\0NP84X6M.txt [ /ad.zanox.com ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\K8WK8QXW.txt [ /questionmarket.com ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\FMUXZQY4.txt [ /de.sitestat.com ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\IKGND0VL.txt [ /kontera.com ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\8L0QG5RF.txt [ /apmebf.com ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\DYVLUWI9.txt [ /www.etracker.de ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\QBPLNSO1.txt [ /ad.yieldmanager.com ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\ESBWDYN6.txt [ /adform.net ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\ALFR13DQ.txt [ /revsci.net ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\N2LFYNAJ.txt [ /ad.360yield.com ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\XFXCVZA3.txt [ /bs.serving-sys.com ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\447QVOVP.txt [ /ad3.adfarm1.adition.com ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\NNR6JYNN.txt [ /specificclick.net ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\T7452AEH.txt [ /ads.creative-serving.com ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\ZOD6O5PO.txt [ /zanox.com ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\RHV1DQ1L.txt [ /de.sitestat.com ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\9PW0FJI1.txt [ /adx.chip.de ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\1FBWK7N3.txt [ /www.googleadservices.com ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\PF61KC8C.txt [ /webmasterplan.com ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\25I54T0U.txt [ /adfarm1.adition.com ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\8NM44IOH.txt [ /ad4.adfarm1.adition.com ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\WZVQPGM6.txt [ /xiti.com ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\J665QU4Z.txt [ /eas.apm.emediate.eu ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\57CUYFS3.txt [ /im.banner.t-online.de ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\CC0BRD64.txt [ /ad.adnet.de ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\WF0DKJV2.txt [ /fastclick.net ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\OVLUVZFN.txt [ /tomtailor.dyntracker.com ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@atdmt[3].txt [ Cookie:***@atdmt.com/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@tradedoubler[1].txt [ Cookie:***@tradedoubler.com/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@kaspersky.122.2o7[2].txt [ Cookie:***@kaspersky.122.2o7.net/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@accounts.google[3].txt [ Cookie:***@accounts.google.com/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@www.googleadservices[4].txt [ Cookie:***@www.googleadservices.com/pagead/conversion/1069390747/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@unitymedia[2].txt [ Cookie:***@unitymedia.de/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@generaltracking[2].txt [ Cookie:***@generaltracking.de/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@statcounter[1].txt [ Cookie:***@statcounter.com/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@zanox-affiliate[1].txt [ Cookie:***@zanox-affiliate.de/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@invitemedia[1].txt [ Cookie:***@invitemedia.com/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@adtech[2].txt [ Cookie:***@adtech.de/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@ad2.adfarm1.adition[7].txt [ Cookie:***@ad2.adfarm1.adition.com/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@de.sitestat[9].txt [ Cookie:***@de.sitestat.com/ndr/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@rambler[1].txt [ Cookie:***@rambler.ru/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@unister-adservices[1].txt [ Cookie:***@unister-adservices.com/campaign/conversion/22 ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@apmebf[4].txt [ Cookie:***@apmebf.com/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@www.etracker[1].txt [ Cookie:***@www.etracker.de/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@ad.yieldmanager[1].txt [ Cookie:***@ad.yieldmanager.com/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@revsci[4].txt [ Cookie:***@revsci.net/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\8347OK9E.txt [ Cookie:***@casalemedia.com/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@eas4.emediate[1].txt [ Cookie:***@eas4.emediate.eu/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@a.revenuemax[1].txt [ Cookie:***@a.revenuemax.de/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@ad.dyntracker[2].txt [ Cookie:***@ad.dyntracker.de/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@ad3.adfarm1.adition[2].txt [ Cookie:***@ad3.adfarm1.adition.com/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@www.googleadservices[6].txt [ Cookie:***@www.googleadservices.com/pagead/conversion/1061983326/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@specificclick[2].txt [ Cookie:***@specificclick.net/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@liveperson[3].txt [ Cookie:***@liveperson.net/hc/85950269 ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@zanox[3].txt [ Cookie:***@zanox.com/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@amazon-adsystem[2].txt [ Cookie:***@amazon-adsystem.com/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@ad1.adfarm1.adition[3].txt [ Cookie:***@ad1.adfarm1.adition.com/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@www.googleadservices[3].txt [ Cookie:***@www.googleadservices.com/pagead/conversion/1017626827/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@www.googleadservices[2].txt [ Cookie:***@www.googleadservices.com/pagead/conversion/1071740498/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@tracking.quisma[1].txt [ Cookie:***@tracking.quisma.com/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@webmasterplan[1].txt [ Cookie:***@webmasterplan.com/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@traffictrack[3].txt [ Cookie:***@traffictrack.de/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@im.banner.t-online[2].txt [ Cookie:***@im.banner.t-online.de/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@tomtailor.dyntracker[3].txt [ Cookie:***@tomtailor.dyntracker.com/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@unister-adservices[2].txt [ Cookie:***@unister-adservices.com/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@ffm-crossmedia[1].txt [ Cookie:***@ffm-crossmedia.de/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@www.ffm-crossmedia[2].txt [ Cookie:***@www.ffm-crossmedia.de/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@ad4.adfarm1.adition[6].txt [ Cookie:***@ad4.adfarm1.adition.com/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@fastclick[1].txt [ Cookie:***@fastclick.net/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@de.sitestat[5].txt [ Cookie:***@de.sitestat.com/idgcom-de/pcwelt/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@liveperson[1].txt [ Cookie:***@liveperson.net/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@guj.122.2o7[2].txt [ Cookie:***@guj.122.2o7.net/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@ad4.adfarm1.adition[4].txt [ Cookie:***@ad4.adfarm1.adition.com/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@quartermedia[2].txt [ Cookie:***@quartermedia.de/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@de.sitestat[7].txt [ Cookie:***@de.sitestat.com/sueddeutscher/stuttgarter-nachrichten/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@zedo[1].txt [ Cookie:***@zedo.com/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@tracking.mindshare[1].txt [ Cookie:***@tracking.mindshare.de/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@doubleclick[6].txt [ Cookie:***@doubleclick.net/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@doubleclick[2].txt [ Cookie:***@doubleclick.net/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@de.sitestat[8].txt [ Cookie:***@de.sitestat.com/ndr/tagesschau/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@de.sitestat[6].txt [ Cookie:***@de.sitestat.com/sueddeutsche/sueddeutsche/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@yadro[2].txt [ Cookie:***@yadro.ru/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@lfstmedia[2].txt [ Cookie:***@lfstmedia.com/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@adformdsp[1].txt [ Cookie:***@adformdsp.net/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@server.lon.liveperson[1].txt [ Cookie:***@server.lon.liveperson.net/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@ad.adnet[2].txt [ Cookie:***@ad.adnet.de/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@tracking.quisma[4].txt [ Cookie:***@tracking.quisma.com/ ]
        C:\USERS\***\Cookies\***@atdmt[1].txt [ Cookie:***@atdmt.com/ ]
        C:\USERS\***\Cookies\Q5N28OGR.txt [ Cookie:***@tradedoubler.com/ ]
        C:\USERS\***\Cookies\42FYH3HM.txt [ Cookie:***@accounts.google.com/ ]
        C:\USERS\***\Cookies\YW85UAVJ.txt [ Cookie:***@adviva.net/ ]
        C:\USERS\***\Cookies\CM74EF2D.txt [ Cookie:***@track.adform.net/ ]
        C:\USERS\***\Cookies\I5UF8Y64.txt [ Cookie:***@tracking.quisma.com/ ]
        C:\USERS\***\Cookies\XI9KOH7D.txt [ Cookie:***@zanox-affiliate.de/ ]
        C:\USERS\***\Cookies\Q4551MUR.txt [ Cookie:***@invitemedia.com/ ]
        C:\USERS\***\Cookies\JPE5DZOP.txt [ Cookie:***@adtech.de/ ]
        C:\USERS\***\Cookies\0NP84X6M.txt [ Cookie:***@ad.zanox.com/ ]
        C:\USERS\***\Cookies\K8WK8QXW.txt [ Cookie:***@questionmarket.com/ ]
        C:\USERS\***\Cookies\FMUXZQY4.txt [ Cookie:***@de.sitestat.com/ndr/ ]
        C:\USERS\***\Cookies\8L0QG5RF.txt [ Cookie:***@apmebf.com/ ]
        C:\USERS\***\Cookies\DYVLUWI9.txt [ Cookie:***@www.etracker.de/ ]
        C:\USERS\***\Cookies\QBPLNSO1.txt [ Cookie:***@ad.yieldmanager.com/ ]
        C:\USERS\***\Cookies\ESBWDYN6.txt [ Cookie:***@adform.net/ ]
        C:\USERS\***\Cookies\ALFR13DQ.txt [ Cookie:***@revsci.net/ ]
        C:\USERS\***\Cookies\447QVOVP.txt [ Cookie:***@ad3.adfarm1.adition.com/ ]
        C:\USERS\***\Cookies\NNR6JYNN.txt [ Cookie:***@specificclick.net/ ]
        C:\USERS\***\Cookies\***@doubleclick[1].txt [ Cookie:***@doubleclick.net/ ]
        C:\USERS\***\Cookies\ZOD6O5PO.txt [ Cookie:***@zanox.com/ ]
        C:\USERS\***\Cookies\RHV1DQ1L.txt [ Cookie:***@de.sitestat.com/ndr/tagesschau/ ]
        C:\USERS\***\Cookies\***@c.atdmt[2].txt [ Cookie:***@c.atdmt.com/ ]
        C:\USERS\***\Cookies\1FBWK7N3.txt [ Cookie:***@www.googleadservices.com/pagead/conversion/1004413404/ ]
        C:\USERS\***\Cookies\PF61KC8C.txt [ Cookie:***@webmasterplan.com/ ]
        C:\USERS\***\Cookies\25I54T0U.txt [ Cookie:***@adfarm1.adition.com/ ]
        C:\USERS\***\Cookies\8NM44IOH.txt [ Cookie:***@ad4.adfarm1.adition.com/ ]
        C:\USERS\***\Cookies\J665QU4Z.txt [ Cookie:***@eas.apm.emediate.eu/ ]
        C:\USERS\***\Cookies\57CUYFS3.txt [ Cookie:***@im.banner.t-online.de/ ]
        C:\USERS\***\Cookies\CC0BRD64.txt [ Cookie:***@ad.adnet.de/ ]
        C:\USERS\***\Cookies\WF0DKJV2.txt [ Cookie:***@fastclick.net/ ]
        C:\USERS\***\Cookies\OVLUVZFN.txt [ Cookie:***@tomtailor.dyntracker.com/ ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@AD.ZANOX[1].TXT [ /AD.ZANOX ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@AD3.ADFARM1.ADITION[2].TXT [ /AD3.ADFARM1.ADITION ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@AD2.ADFARM1.ADITION[5].TXT [ /AD2.ADFARM1.ADITION ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@AD2.ADFARM1.ADITION[6].TXT [ /AD2.ADFARM1.ADITION ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@AD2.ADFARM1.ADITION[3].TXT [ /AD2.ADFARM1.ADITION ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@AD2.ADFARM1.ADITION[4].TXT [ /AD2.ADFARM1.ADITION ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@AD2.ADFARM1.ADITION[1].TXT [ /AD2.ADFARM1.ADITION ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@AD2.ADFARM1.ADITION[2].TXT [ /AD2.ADFARM1.ADITION ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@UNITYMEDIA[2].TXT [ /UNITYMEDIA ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@AD2.ADFARM1.ADITION[8].TXT [ /AD2.ADFARM1.ADITION ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@AD3.ADFARM1.ADITION[1].TXT [ /AD3.ADFARM1.ADITION ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@DOUBLECLICK[1].TXT [ /DOUBLECLICK ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@APMEBF[2].TXT [ /APMEBF ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@APMEBF[3].TXT [ /APMEBF ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@APMEBF[4].TXT [ /APMEBF ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@ADFARM1.ADITION[3].TXT [ /ADFARM1.ADITION ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@ADFARM1.ADITION[2].TXT [ /ADFARM1.ADITION ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@ADFARM1.ADITION[4].TXT [ /ADFARM1.ADITION ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@ZANOX[1].TXT [ /ZANOX ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@ADFARM1.ADITION[5].TXT [ /ADFARM1.ADITION ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@ADFARM1.ADITION[7].TXT [ /ADFARM1.ADITION ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@ADFARM1.ADITION[6].TXT [ /ADFARM1.ADITION ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@MEDIAPLEX[5].TXT [ /MEDIAPLEX ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@MEDIAPLEX[3].TXT [ /MEDIAPLEX ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@MEDIAPLEX[4].TXT [ /MEDIAPLEX ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@MEDIAPLEX[1].TXT [ /MEDIAPLEX ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@MEDIAPLEX[2].TXT [ /MEDIAPLEX ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@ZANOX[3].TXT [ /ZANOX ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@ADS.CREATIVE-SERVING[2].TXT [ /ADS.CREATIVE-SERVING ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@ACCOUNTS.GOOGLE[3].TXT [ /ACCOUNTS.GOOGLE ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@FASTCLICK[2].TXT [ /FASTCLICK ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@ACCOUNTS.GOOGLE[2].TXT [ /ACCOUNTS.GOOGLE ]
        .revsci.net [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .eas.apm.emediate.eu [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .eas.apm.emediate.eu [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .eas.apm.emediate.eu [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .a.revenuemax.de [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .ad.yieldmanager.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .ad.yieldmanager.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .ad.yieldmanager.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .ad.yieldmanager.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .ad.yieldmanager.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .ad.yieldmanager.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .ad.yieldmanager.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .ad.yieldmanager.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adformdsp.net [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adform.net [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adform.net [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adviva.net [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .amazon-adsystem.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .bs.serving-sys.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .c.atdmt.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .c.atdmt.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .c1.atdmt.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .de.sitestat.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .de.sitestat.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .de.sitestat.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .de.sitestat.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .delivery.atkmedia.de [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .ffm-crossmedia.de [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .ffm-crossmedia.de [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .fr.sitestat.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .generaltracking.de [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .generaltracking.de [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .generaltracking.de [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .generaltracking.de [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .generaltracking.de [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .guj.122.2o7.net [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .kaspersky.122.2o7.net [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .kontera.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .lfstmedia.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .lfstmedia.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .liveperson.net [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .liveperson.net [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .mm.chitika.net [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .openstat.net [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .questionmarket.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .questionmarket.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .questionmarket.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .questionmarket.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .rambler.ru [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .rambler.ru [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .server.adformdsp.net [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .server.adform.net [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .server.lon.liveperson.net [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .spylog.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .stat.onestat.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .stat.onestat.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .statse.webtrendslive.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .tomtailor.dyntracker.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .track.effiliation.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .track.effiliation.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .track.effiliation.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .track.effiliation.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .track.effiliation.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .track.effiliation.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .tracking.mlsat02.de [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .unister-adservices.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .unister-adservices.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .unitymedia.de [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .unitymedia.de [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .www.etracker.de [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .www.etracker.de [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .www.etracker.de [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .www.ffm-crossmedia.de [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .www.googleadservices.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .www.googleadservices.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .www.googleadservices.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .www.googleadservices.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .www.googleadservices.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .www.zanox-affiliate.de [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .xiti.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .yadro.ru [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .yadro.ru [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .zbox.zanox.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .www.googleadservices.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adx.chip.de [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adx.chip.de [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .ww251.smartadserver.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .de.sitestat.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .zanox.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .www.etracker.de [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .www.etracker.de [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .www.etracker.de [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .www.etracker.de [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .de.sitestat.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .www.usenext.de [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .ad3.adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adform.net [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .eas4.emediate.eu [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .eas4.emediate.eu [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .microsoftinternetexplorer.112.2o7.net [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .awdgmbh.112.2o7.net [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .traveladvertising.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .traveladvertising.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .ad.dyntracker.de [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .ad.dyntracker.de [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .tracking.mindshare.de [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .ad2.adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .ad4.adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .fastclick.net [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .accounts.google.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .accounts.google.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .ad1.adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .ad.zanox.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .track.adform.net [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .track.adform.net [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .zanox-affiliate.de [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        ad3.adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        ad4.adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        statse.webtrendslive.com [ C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        C:\USERS\***\APPDATA\LOCAL\TEMP\LOW\COOKIES\***@ACCOUNTS.GOOGLE[1].TXT [ /ACCOUNTS.GOOGLE ]
        adserv.quality-channel.de [ C:\USERS\***\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\QAEQS2XY ]
        s0.2mdn.net [ C:\USERS\***\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\QAEQS2XY ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@AD1.ADFARM1.ADITION[1].TXT [ /AD1.ADFARM1.ADITION ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@AD1.ADFARM1.ADITION[2].TXT [ /AD1.ADFARM1.ADITION ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@AD.ZANOX[1].TXT [ /AD.ZANOX ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@TRAFFICTRACK[2].TXT [ /TRAFFICTRACK ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@DELIVERY.ATKMEDIA[1].TXT [ /DELIVERY.ATKMEDIA ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@AD2.ADFARM1.ADITION[4].TXT [ /AD2.ADFARM1.ADITION ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@AD4.ADFARM1.ADITION[5].TXT [ /AD4.ADFARM1.ADITION ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@AD4.ADFARM1.ADITION[3].TXT [ /AD4.ADFARM1.ADITION ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@AD4.ADFARM1.ADITION[1].TXT [ /AD4.ADFARM1.ADITION ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@AD4.ADFARM1.ADITION[2].TXT [ /AD4.ADFARM1.ADITION ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@ADS.CARPOOLING[1].TXT [ /ADS.CARPOOLING ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@AD.AD-SRV[1].TXT [ /AD.AD-SRV ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@AD3.ADFARM1.ADITION[1].TXT [ /AD3.ADFARM1.ADITION ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@AD2.ADFARM1.ADITION[5].TXT [ /AD2.ADFARM1.ADITION ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@AD2.ADFARM1.ADITION[6].TXT [ /AD2.ADFARM1.ADITION ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@AD2.ADFARM1.ADITION[3].TXT [ /AD2.ADFARM1.ADITION ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@AD2.ADFARM1.ADITION[1].TXT [ /AD2.ADFARM1.ADITION ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@AD2.ADFARM1.ADITION[2].TXT [ /AD2.ADFARM1.ADITION ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@AD.EPOCHTIMES[1].TXT [ /AD.EPOCHTIMES ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@BS.SERVING-SYS[1].TXT [ /BS.SERVING-SYS ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@IMRWORLDWIDE[2].TXT [ /IMRWORLDWIDE ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@IMRWORLDWIDE[3].TXT [ /IMRWORLDWIDE ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@BS.SERVING-SYS[3].TXT [ /BS.SERVING-SYS ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@AD.AD-SRV[3].TXT [ /AD.AD-SRV ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@AD.AD-SRV[2].TXT [ /AD.AD-SRV ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@AD2.ADFARM1.ADITION[8].TXT [ /AD2.ADFARM1.ADITION ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@ATDMT[1].TXT [ /ATDMT ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@WWW.GOOGLEADSERVICES[1].TXT [ /WWW.GOOGLEADSERVICES ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@WWW.GOOGLEADSERVICES[5].TXT [ /WWW.GOOGLEADSERVICES ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@KASPERSKY.122.2O7[1].TXT [ /KASPERSKY.122.2O7 ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@DOUBLECLICK[3].TXT [ /DOUBLECLICK ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@WW251.SMARTADSERVER[2].TXT [ /WW251.SMARTADSERVER ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@WW251.SMARTADSERVER[1].TXT [ /WW251.SMARTADSERVER ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@WWW.GOOGLEADSERVICES[7].TXT [ /WWW.GOOGLEADSERVICES ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@A.REVENUEMAX[2].TXT [ /A.REVENUEMAX ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@ADS.MONOGRAM[2].TXT [ /ADS.MONOGRAM ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@ZBOX.ZANOX[2].TXT [ /ZBOX.ZANOX ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@ADS.MONOGRAM[3].TXT [ /ADS.MONOGRAM ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@SERVER.ADFORM[3].TXT [ /SERVER.ADFORM ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@SERVER.ADFORM[2].TXT [ /SERVER.ADFORM ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@UNITYMEDIA[4].TXT [ /UNITYMEDIA ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@DOUBLECLICK[5].TXT [ /DOUBLECLICK ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@DOUBLECLICK[4].TXT [ /DOUBLECLICK ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@ADTECH[1].TXT [ /ADTECH ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@TRACK.EFFILIATION[2].TXT [ /TRACK.EFFILIATION ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@TRACK.EFFILIATION[1].TXT [ /TRACK.EFFILIATION ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@WWW.ZANOX-AFFILIATE[1].TXT [ /WWW.ZANOX-AFFILIATE ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@UNITYMEDIA[3].TXT [ /UNITYMEDIA ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@ADFORM[1].TXT [ /ADFORM ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@APMEBF[2].TXT [ /APMEBF ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@APMEBF[3].TXT [ /APMEBF ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@ADFORM[3].TXT [ /ADFORM ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@QUESTIONMARKET[1].TXT [ /QUESTIONMARKET ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@ADS.S-I-R[2].TXT [ /ADS.S-I-R ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@ADVIVA[2].TXT [ /ADVIVA ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@SPYLOG[1].TXT [ /SPYLOG ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@QUESTIONMARKET[3].TXT [ /QUESTIONMARKET ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@AD.ADC-SERV[1].TXT [ /AD.ADC-SERV ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@C.ATDMT[2].TXT [ /C.ATDMT ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@TRACKING.MLSAT02[1].TXT [ /TRACKING.MLSAT02 ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@AD.YIELDMANAGER[2].TXT [ /AD.YIELDMANAGER ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@SPECIFICCLICK[1].TXT [ /SPECIFICCLICK ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@STATSE.WEBTRENDSLIVE[2].TXT [ /STATSE.WEBTRENDSLIVE ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@TRACKING.QUISMA[3].TXT [ /TRACKING.QUISMA ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@TRACKING.QUISMA[2].TXT [ /TRACKING.QUISMA ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@KONTERA[1].TXT [ /KONTERA ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@ADFARM1.ADITION[3].TXT [ /ADFARM1.ADITION ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@ADFARM1.ADITION[2].TXT [ /ADFARM1.ADITION ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@ADFARM1.ADITION[1].TXT [ /ADFARM1.ADITION ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@ADFARM1.ADITION[4].TXT [ /ADFARM1.ADITION ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@SMARTADSERVER[3].TXT [ /SMARTADSERVER ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@SMARTADSERVER[1].TXT [ /SMARTADSERVER ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@TRAFFIC.BRAND-WALL[1].TXT [ /TRAFFIC.BRAND-WALL ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@ZANOX[1].TXT [ /ZANOX ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@ZANOX[2].TXT [ /ZANOX ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@ADFARM1.ADITION[9].TXT [ /ADFARM1.ADITION ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@ADFARM1.ADITION[8].TXT [ /ADFARM1.ADITION ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@ADFARM1.ADITION[7].TXT [ /ADFARM1.ADITION ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@ADFARM1.ADITION[6].TXT [ /ADFARM1.ADITION ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@ADFARM1.ADITION[5].TXT [ /ADFARM1.ADITION ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@SERVER.ADFORMDSP[1].TXT [ /SERVER.ADFORMDSP ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@MEDIAPLEX[5].TXT [ /MEDIAPLEX ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@MEDIAPLEX[3].TXT [ /MEDIAPLEX ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@MEDIAPLEX[4].TXT [ /MEDIAPLEX ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@MEDIAPLEX[1].TXT [ /MEDIAPLEX ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@MEDIAPLEX[2].TXT [ /MEDIAPLEX ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@TOMTAILOR.DYNTRACKER[1].TXT [ /TOMTAILOR.DYNTRACKER ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@TOMTAILOR.DYNTRACKER[2].TXT [ /TOMTAILOR.DYNTRACKER ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@XITI[2].TXT [ /XITI ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@REVSCI[2].TXT [ /REVSCI ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@REVSCI[3].TXT [ /REVSCI ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@XITI[1].TXT [ /XITI ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@WEBMASTERPLAN[3].TXT [ /WEBMASTERPLAN ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@ADS.CREATIVE-SERVING[2].TXT [ /ADS.CREATIVE-SERVING ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@WEBMASTERPLAN[2].TXT [ /WEBMASTERPLAN ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@SERVING-SYS[3].TXT [ /SERVING-SYS ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@SERVING-SYS[2].TXT [ /SERVING-SYS ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@SERVING-SYS[1].TXT [ /SERVING-SYS ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@SERVING-SYS[4].TXT [ /SERVING-SYS ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@MM.CHITIKA[2].TXT [ /MM.CHITIKA ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@ADS.CREATIVE-SERVING[1].TXT [ /ADS.CREATIVE-SERVING ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@EAS4.EMEDIATE[2].TXT [ /EAS4.EMEDIATE ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@ACCOUNTS.GOOGLE[2].TXT [ /ACCOUNTS.GOOGLE ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@GUJ.122.2O7[1].TXT [ /GUJ.122.2O7 ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@SERVING-SYS[7].TXT [ /SERVING-SYS ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@SERVING-SYS[6].TXT [ /SERVING-SYS ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@TRACK.ADFORM[1].TXT [ /TRACK.ADFORM ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@STAT.ONESTAT[2].TXT [ /STAT.ONESTAT ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@TRACK.ADFORM[2].TXT [ /TRACK.ADFORM ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@C1.ATDMT[1].TXT [ /C1.ATDMT ]
        .eas.apm.emediate.eu [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .eas.apm.emediate.eu [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .eas.apm.emediate.eu [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .a.revenuemax.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .ad.yieldmanager.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .ad.yieldmanager.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .ad.yieldmanager.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .ad.yieldmanager.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .ad.yieldmanager.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .ad.yieldmanager.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .ad.yieldmanager.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .ad.yieldmanager.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adformdsp.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adform.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adform.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adviva.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .amazon-adsystem.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .bs.serving-sys.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .c.atdmt.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .c.atdmt.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .c1.atdmt.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .de.sitestat.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .de.sitestat.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .de.sitestat.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .de.sitestat.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .delivery.atkmedia.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .ffm-crossmedia.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .ffm-crossmedia.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .fr.sitestat.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .generaltracking.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .generaltracking.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .generaltracking.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .generaltracking.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .generaltracking.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .guj.122.2o7.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .kaspersky.122.2o7.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .kontera.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .lfstmedia.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .lfstmedia.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .liveperson.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .liveperson.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .mm.chitika.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .openstat.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .questionmarket.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .questionmarket.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .questionmarket.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .questionmarket.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .rambler.ru [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .server.adformdsp.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .server.adform.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .server.lon.liveperson.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .stat.onestat.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .stat.onestat.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .statse.webtrendslive.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .tomtailor.dyntracker.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .track.effiliation.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .track.effiliation.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .track.effiliation.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .track.effiliation.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .track.effiliation.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .track.effiliation.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .tracking.mlsat02.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .unister-adservices.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .unister-adservices.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .unitymedia.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .unitymedia.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .www.etracker.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .www.etracker.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .www.etracker.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .www.ffm-crossmedia.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .www.googleadservices.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .www.googleadservices.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .www.googleadservices.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .www.googleadservices.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .www.googleadservices.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .www.zanox-affiliate.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .xiti.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .yadro.ru [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .yadro.ru [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .zbox.zanox.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .www.googleadservices.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adx.chip.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adx.chip.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .ww251.smartadserver.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .de.sitestat.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .www.etracker.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .www.etracker.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .www.etracker.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .www.etracker.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .de.sitestat.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .www.usenext.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .ad3.adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adform.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .eas4.emediate.eu [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .eas4.emediate.eu [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .microsoftinternetexplorer.112.2o7.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .awdgmbh.112.2o7.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .traveladvertising.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .traveladvertising.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .ad.dyntracker.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .ad.dyntracker.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .tracking.mindshare.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .ad2.adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .ad4.adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .fastclick.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .accounts.google.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .accounts.google.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .ad1.adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .ad.zanox.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .track.adform.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .track.adform.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .zanox-affiliate.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        ad3.adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        ad4.adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        statse.webtrendslive.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .rambler.ru [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .spylog.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        adx.chip.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .zanox.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        .tracker.vinsight.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]
        adx.chip.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YTPUHPXO.DEFAULT\COOKIES.SQLITE ]

Trojan.Agent/Gen-ImageDocFake
        D:\UNTERRICHT\KURS 5. VERSION\3. WIRTSCHAFTSKUNDE\WIRTSCHAFTSKUNDE - LEHRERVERSION.DOC

Trojan.Agent/Gen-DownloadAdmin
        C:\DOWNLOADS\OPENOFFICESUITE-SETUP.EXE

Adware.InstallCore
        C:\USERS\***\APPDATA\LOCAL\TEMP\ICREINSTALL_DOWNLOADACCELERATORSETUP.EXE
        C:\USERS\***\DESKTOP\CONTINUE DOWNLOAD ACCELERATOR INSTALLATION.LNK
        C:\USERS\***\DOWNLOADS\DOWNLOADACCELERATORSETUP.EXE

Trace.Known Threat Sources
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\LOW\CONTENT.IE5\5MN81DR2\feedjsonCAVG8JIS.js [ cache:webfile ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\LOW\CONTENT.IE5\8VGG5BXN\feedjson[2].js [ cache:webfile ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\LOW\CONTENT.IE5\GHS7UBHO\feedjsonCAAPGMPJ.js [ cache:webfile ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\LOW\CONTENT.IE5\8VGG5BXN\feedjson[5].js [ cache:webfile ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\LOW\CONTENT.IE5\D9SI6J1P\feedjsonCARG9WCH.js [ cache:webfile ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\LOW\CONTENT.IE5\J4H2FZAP\feedjsonCA9NO6SC.js [ cache:webfile ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\LOW\CONTENT.IE5\IHBPIWZT\feedjsonCAEXOMTL.js [ cache:webfile ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\LOW\CONTENT.IE5\8VGG5BXN\feedjsonCA8W3GUQ.js [ cache:webfile ]
        C:\USERS\***\APPDATA\LOCAL\TEMP\LOW\TEMPORARY INTERNET FILES\CONTENT.IE5\863QXE8F\feedjson[9].js [ cache:webfile ]

Viele Grüße, Carmen

cosinus 03.08.2012 13:47

Zitat:

herunterladen wollte, wurde zunächst ein anderes Programm heruntergeladen, nämlich Accelerator Installation.
Höre ich zum allerersten Mal :rolleyes:

Code:

Trojan.Agent/Gen-ImageDocFake
        D:\UNTERRICHT\KURS 5. VERSION\3. WIRTSCHAFTSKUNDE\WIRTSCHAFTSKUNDE - LEHRERVERSION.DOC

Fehlalarm!

Code:

Trojan.Agent/Gen-DownloadAdmin
        C:\DOWNLOADS\OPENOFFICESUITE-SETUP.EXE


Das kommt davon, wenn man Software nicht von der Originalseite runterlädt!! :pfui:

=> OpenOffice.org: Startseite (deutsch)

Alternativen:
LibreOffice oder Abiword und Gnumeric als Gespann, die sind schlanker als Libreoffice oder Openoffice


Code:

Adware.InstallCore
        C:\USERS\***\APPDATA\LOCAL\TEMP\ICREINSTALL_DOWNLOADACCELERATORSETUP.EXE
        C:\USERS\***\DESKTOP\CONTINUE DOWNLOAD ACCELERATOR INSTALLATION.LNK
        C:\USERS\***\DOWNLOADS\DOWNLOADACCELERATORSETUP.EXE

Löschen!


Code:

Trace.Known Threat Sources
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\LOW\CONTENT.IE5\5MN81DR2\feedjsonCAVG8JIS.js [ cache:webfile ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\LOW\CONTENT.IE5\8VGG5BXN\feedjson[2].js [ cache:webfile ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\LOW\CONTENT.IE5\GHS7UBHO\feedjsonCAAPGMPJ.js [ cache:webfile ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\LOW\CONTENT.IE5\8VGG5BXN\feedjson[5].js [ cache:webfile ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\LOW\CONTENT.IE5\D9SI6J1P\feedjsonCARG9WCH.js [ cache:webfile ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\LOW\CONTENT.IE5\J4H2FZAP\feedjsonCA9NO6SC.js [ cache:webfile ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\LOW\CONTENT.IE5\IHBPIWZT\feedjsonCAEXOMTL.js [ cache:webfile ]
        C:\PROGRAMDATA\KASPERSKY LAB\SANDBOX\KLSB3\1\DEVICE\HARDDISKVOLUME1\USERS\***\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\LOW\CONTENT.IE5\8VGG5BXN\feedjsonCA8W3GUQ.js [ cache:webfile ]
        C:\USERS\***\APPDATA\LOCAL\TEMP\LOW\TEMPORARY INTERNET FILES\CONTENT.IE5\863QXE8F\feedjson[9].js [ cache:webfile ]

Weg damit, das ist aus der Sandbox von Kaspersky, einfach löschen

Rechner ansonsten soweit wieder in Ordnung?

CarmenR 04.08.2012 16:44

Zitat:

Zitat von cosinus (Beitrag 882296)
Das kommt davon, wenn man Software nicht von der Originalseite runterlädt!!

Ich dachte, das sei die Originalseite :(

Was mache ich denn jetzt mit dem Trojaner?

Zitat:

Zitat von cosinus (Beitrag 882296)
Rechner ansonsten soweit wieder in Ordnung?

- Die Kamera läuft weiterhin.

- Ich komme an die Startprogramme nicht ran.

- Ein Großteil meiner Dateien lässt sich nicht mehr öffnen (es wird nach einem ASCII-Code gefragt) bzw. es erscheinen nur noch Sonderzeichen. Leider betrifft das auch das Backup :eek:

Kann das daran liegen, dass ich vor dem großen Crash Windows 2010 auf dem Rechner hatte? Die Version war zwar inzwischen abgelaufen (erst Betatester, dann Testversion) und eigentlich müsste sich alles mit OpenOffice öffnen lassen, aber vielleicht fehlt dadurch ja jetzt doch irgendwas.

Oder liegt das an dem Trojaner?

Hatte vorhin wieder einen Totalabsturz. TestDisk wurde automatisch durchgeführt. Ein paar Dinge wurden gelöscht, ein paar wiederhergestellt. Habe aber das Log dazu noch nicht gefunden. Weißt Du, wo das abgespeichert wird?

Viele Grüße, Carmen

cosinus 04.08.2012 18:54

Hast du die WebCam mal komplett deinstalliert und dann den Treiber neu drauf gemacht?!

Und zu den nicht lesbaren Daten, da könntest du evtl mit dem ShadowExplorer Glück haben, nähere Hinweise oben! Ist zwar hauptsächlich für Betroffene des Verschlüsselungstrojaners gedacht, aber auch hier könnten Hinweise für dich nützlich sein!

CarmenR 05.08.2012 08:18

Vielen Dank!

Wie werde ich denn jetzt diesen Trojaner

Trojan.Agent/Gen-DownloadAdmin

los?

Einfach löschen?

Wäre es besser, die Partitionen zu löschen und alles noch einmal neu aufzusetzen?

Zitat:

Zitat von cosinus (Beitrag 883588)
Und zu den nicht lesbaren Daten, da könntest du
evtl mit dem ShadowExplorer Glück haben, nähere Hinweise oben! Ist zwar hauptsächlich für Betroffene des Verschlüsselungstrojaners gedacht, aber auch hier könnten Hinweise für dich nützlich sein!

Das werde ich ausprobieren, wenn ich den Trojaner los bin. Oder wäre es sinnvoller, es erst mit Entschlüsseln zu versuchen und dann den Trojaner zu löschen?

Zitat:

Zitat von cosinus (Beitrag 883588)
Hast du die WebCam mal komplett deinstalliert und dann den Treiber neu drauf gemacht?!

Das Lämpchen schaltet sich auch dann ein, wenn der Treiber deinstalliert ist.

Dabei geht es nicht sofort an, wenn Strom auf dem Rechner ist (sonst würde ich denken, dass es einfach defekt und eben immer an ist), sondern es schaltet sich ein, während Programme einlaufen.

Nach Neuinstallation des Treibers dito.

Es muss doch also noch irgendwo anders ein verflixter Treiber hängen.

Nach Anschalten des Laptops geschieht folgendes:

1) Schwarze Seite

2) Nach ca. 3 Sekunden: Fujitsu Siemens Computers-Seite erscheint

3) Nach ca. 1 Sekunde: Schwarze Seite

4) Nach ca. 5 Sekunden: „© Microsoft Corporation“ erscheint mit einem Download-Balken, durch den vertikale, grüne Streifen laufen

5) Nach ca. 5 Sekunden: Schwarze Seite

6) Nach ca. 1 Sekunde: Kameralämpchen geht an

7) Nach ca. 3 Sekunden: Ein weißer Pfeil erscheint mitten auf der schwarzen Seite

8) Nach ca. 2 Sekunden: Pfeil verschwindet wieder, Schwarze Seite

9) Nach ca. 2 Sekunden: Das Windows-Start-Zeichen erscheint

10) Nach ca. 1 Sekunde: Das Kennwort kann eingegeben werden

cosinus 05.08.2012 15:15

Zitat:

Wie werde ich denn jetzt diesen Trojaner

Trojan.Agent/Gen-DownloadAdmin

los?
Einfach mal lesen was ich dazu gepostet habe, natürlich soll das weg!
OpenOffice lädt man nicht von Dreckseiten runter!

Vllt schaust du auch erstmal ins Handbuch wie das mit dem WebCam-Lämpchen überhautp emeint ist bevor man hier unsinnig sein Kopf zerbricht

CarmenR 05.08.2012 15:42

Zitat:

Zitat von cosinus (Beitrag 882296)
=> OpenOffice.org: Startseite (deutsch)

Alternativen:
LibreOffice oder Abiword und Gnumeric als Gespann, die sind schlanker als Libreoffice oder Openoffice

Ich habe den von Dir oben eingestellten Link ausprobiert und mit der Seite verglichen, von der ich das Programm heruntergeladen habe:

=> Es ist haargenau dieselbe Seite: www.openoffice.org/de

Es war also keine Dreckseite, von der ich die Software runtergeladen habe!

SuperAntiSpyware war die einzige Anti-Viren-Software, die den Trojaner gefunden hat. Ich werde SuperAntiSpyware jetzt also noch einmal einen kompletten Scan machen lassen und am Ende den Trojaner löschen lassen und hoffe, dass das okay ist.

cosinus 05.08.2012 16:33

Zitat:

=> Es ist haargenau dieselbe Seite: OpenOffice.org: Startseite (deutsch)

Es war also keine Dreckseite, von der ich die Software runtergeladen habe!
Das glaub ich nicht ganz, denn der Dateiname wird so nicht angeboten auf der offiziellen Seite! Vgl. Problem with upgrade to 3.3 (View topic) &bull; OpenOffice.org Community Forum

Hier sind die offiziellen Mirrors! => Apache OpenOffice - Download tested and stable builds

CarmenR 06.08.2012 08:10

Habe den Trojaner und alles übrige gelöscht, das SuperAntiSpyware bemängelt hat (mit Ausnahme des Fehlalarms Trojan.Agent/Gen-ImageDocFake).

Hier das Log:

Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 08/05/2012 at 07:47 PM

Application Version : 5.5.1012

Core Rules Database Version : 9012
Trace Rules Database Version: 6824

Scan type      : Complete Scan
Total Scan Time : 01:24:28

Operating System Information
Windows Vista Home Premium 32-bit, Service Pack 2 (Build 6.00.6002)
UAC On - Limited User (Administrator User)

Memory items scanned      : 591
Memory threats detected  : 0
Registry items scanned    : 31236
Registry threats detected : 0
File items scanned        : 111597
File threats detected    : 41

Adware.Tracking Cookie
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@ads.creative-serving[1].txt [ /ads.creative-serving ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@apmebf[1].txt [ /apmebf ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@mediaplex[2].txt [ /mediaplex ]
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@revsci[2].txt [ /revsci ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@accounts.google[1].txt [ Cookie:***@accounts.google.com/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@statcounter[2].txt [ Cookie:***@statcounter.com/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@track.adform[3].txt [ Cookie:***@track.adform.net/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@invitemedia[1].txt [ Cookie:***@invitemedia.com/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@adviva[1].txt [ Cookie:***@adviva.net/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@apmebf[2].txt [ Cookie:***@apmebf.com/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@adform[3].txt [ Cookie:***@adform.net/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@specificclick[1].txt [ Cookie:***@specificclick.net/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@webmasterplan[2].txt [ Cookie:***@webmasterplan.com/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@im.banner.t-online[1].txt [ Cookie:***@im.banner.t-online.de/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@ad.zanox[1].txt [ Cookie:***@ad.zanox.com/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@doubleclick[2].txt [ Cookie:***@doubleclick.net/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@zanox[1].txt [ Cookie:***@zanox.com/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@ad1.adfarm1.adition[1].txt [ Cookie:***@ad1.adfarm1.adition.com/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@c1.atdmt[1].txt [ Cookie:***@c1.atdmt.com/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@adfarm1.adition[1].txt [ Cookie:***@adfarm1.adition.com/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@ad4.adfarm1.adition[1].txt [ Cookie:***@ad4.adfarm1.adition.com/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@ad.adnet[1].txt [ Cookie:***@ad.adnet.de/ ]
        C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@tomtailor.dyntracker[1].txt [ Cookie:***@tomtailor.dyntracker.com/ ]
        C:\USERS\***\Cookies\***@apmebf[1].txt [ Cookie:***@apmebf.com/ ]
        C:\USERS\***\Cookies\***@revsci[2].txt [ Cookie:***@revsci.net/ ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@AD.AD-SRV[1].TXT [ /AD.AD-SRV ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@AD2.ADFARM1.ADITION[1].TXT [ /AD2.ADFARM1.ADITION ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@BS.SERVING-SYS[1].TXT [ /BS.SERVING-SYS ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@ATDMT[1].TXT [ /ATDMT ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@ADFORM[1].TXT [ /ADFORM ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@SERVER.ADFORMDSP[1].TXT [ /SERVER.ADFORMDSP ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@MEDIAPLEX[1].TXT [ /MEDIAPLEX ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@XITI[1].TXT [ /XITI ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@AD.360YIELD[1].TXT [ /AD.360YIELD ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@ADBRITE[2].TXT [ /ADBRITE ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@ADS.CREATIVE-SERVING[2].TXT [ /ADS.CREATIVE-SERVING ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@SERVING-SYS[1].TXT [ /SERVING-SYS ]
        C:\USERS\***\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\***@TRACK.ADFORM[2].TXT [ /TRACK.ADFORM ]

Trace.Known Threat Sources
        C:\USERS\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8N3GZJS0\feedjson[2].js [ cache:webfile ]

Trojan.Agent/Gen-ImageDocFake
        D:\UNTERRICHT\KURS 5. VERSION\3. WIRTSCHAFTSKUNDE\WIRTSCHAFTSKUNDE - LEHRERVERSION.DOC

Trojan.Agent/Gen-DownloadAdmin
        C:\DOWNLOADS\OPENOFFICESUITE-SETUP.EXE

Außerdem habe ich OpenOffice deinstalliert.

Jetzt lade ich mir OpenOffice laut deinem Link neu herunter und außerdem eine Testversion von Windows 2010.

Sollte ich vor der Installation der beiden Programmpakete noch andere Suchläufe vornehmen?

cosinus 06.08.2012 16:03

Zitat:

und außerdem eine Testversion von Windows 2010.
Was für ne Testversion von Windows 2010?
Du meinst wohl eher Office 2010?


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:04 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130