Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   http://mystart.incredibar.com/?loc=CH_NT - wie bekomme ich es entfernt? (https://www.trojaner-board.de/125937-http-mystart-incredibar-com-loc-ch_nt-bekomme-entfernt.html)

susurrous 20.10.2012 17:32

http://mystart.incredibar.com/?loc=CH_NT - wie bekomme ich es entfernt?
 
Hallo,

wie oben schon genannt, habe ich mir das nette "My Start by Incredible" eingefangen. Ich habe schon einiges im Internet gelesen, doch wie ich glaube richtig denke, sollte ich keinen angegebenen Log davon verwenden, da dieser meinen PC schädigt.

Ich habe eben mit http://www.trojaner-board.de/51187-a...i-malware.html inen Scan durchgeführt. Den Log habe ich angehangt.

Mein System wäre Windows 7 Home Premium, 64 Bit
Ich benutze hauptsächliche Google Chrome und sobald ich einen Tab öffne, erscheint die MyStart Incredi Sache.

Ich kann Anleitungen lesen und ausführen, nur ohne Ahnung möchte ich hier nichts alleine ausführen. Vielen Dank im Vorraus.

Code:

Malwarebytes Anti-Malware (Test) 1.65.1.1000
www.malwarebytes.org

Datenbank Version: v2012.10.20.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Mandy :: MANDY-VAIO [Administrator]

Schutz: Deaktiviert

20.10.2012 17:03:20
mbam-log-2012-10-20 (18-26-46).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|Q:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 418185
Laufzeit: 1 Stunde(n), 22 Minute(n), 47 Sekunde(n)

Infizierte Speicherprozesse: 1
C:\Program Files (x86)\BrowserCompanion\BCHelper.exe (PUP.Blabbers) -> 4540 -> Keine Aktion durchgeführt.

Infizierte Speichermodule: 1
C:\Program Files (x86)\BrowserCompanion\sqlite3.dll (PUP.Blabbers) -> Keine Aktion durchgeführt.

Infizierte Registrierungsschlüssel: 22
HKCR\CLSID\{00cbb66b-1d3b-46d3-9577-323a336acb50} (PUP.Blabbers) -> Keine Aktion durchgeführt.
HKCR\TypeLib\{8830DDF0-3042-404D-A62C-384A85E34833} (PUP.Blabbers) -> Keine Aktion durchgeführt.
HKCR\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767} (PUP.Blabbers) -> Keine Aktion durchgeführt.
HKCR\wit4ie.WitBHO.2 (PUP.Blabbers) -> Keine Aktion durchgeführt.
HKCR\wit4ie.WitBHO (PUP.Blabbers) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00CBB66B-1D3B-46D3-9577-323A336ACB50} (PUP.Blabbers) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00CBB66B-1D3B-46D3-9577-323A336ACB50} (PUP.Blabbers) -> Keine Aktion durchgeführt.
HKCR\CLSID\{5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} (PUP.Blabbers) -> Keine Aktion durchgeführt.
HKCR\TypeLib\{830B56CB-FD22-44AA-9887-7898F4F4158D} (PUP.Blabbers) -> Keine Aktion durchgeführt.
HKCR\tdataprotocol.CTData.1 (PUP.Blabbers) -> Keine Aktion durchgeführt.
HKCR\tdataprotocol.CTData (PUP.Blabbers) -> Keine Aktion durchgeführt.
HKCR\CLSID\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Keine Aktion durchgeführt.
HKCR\TypeLib\{955B782E-CDC8-4CEE-B6F6-AD7D541A8D8A} (PUP.Blabbers) -> Keine Aktion durchgeführt.
HKCR\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03} (PUP.Blabbers) -> Keine Aktion durchgeführt.
HKCR\updatebho.TimerBHO.1 (PUP.Blabbers) -> Keine Aktion durchgeführt.
HKCR\updatebho.TimerBHO (PUP.Blabbers) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BrowserCompanion (PUP.Blabbers) -> Keine Aktion durchgeführt.
HKCR\PROTOCOLS\HANDLER\BASE64 (PUP.Blabbers) -> Keine Aktion durchgeführt.
HKCR\PROTOCOLS\HANDLER\CHROME (PUP.Blabbers) -> Keine Aktion durchgeführt.
HKCR\PROTOCOLS\HANDLER\PROX (PUP.Blabbers) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 4
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Browser companion helper (PUP.Blabbers) -> Daten: C:\Program Files (x86)\BrowserCompanion\BCHelper.exe /T=3 /CHI=kolgnaidildmdbfgdnoapjdianbpajne -> Keine Aktion durchgeführt.
HKCR\protocols\Handler\base64|CLSID (PUP.Blabbers) -> Daten: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Keine Aktion durchgeführt.
HKCR\protocols\Handler\chrome|CLSID (PUP.Blabbers) -> Daten: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Keine Aktion durchgeführt.
HKCR\protocols\Handler\prox|CLSID (PUP.Blabbers) -> Daten: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 1
C:\Program Files (x86)\BrowserCompanion (PUP.Blabbers) -> Keine Aktion durchgeführt.

Infizierte Dateien: 13
C:\Program Files (x86)\BrowserCompanion\BCHelper.exe (PUP.Blabbers) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\BrowserCompanion\jsloader.dll (PUP.Blabbers) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\BrowserCompanion\tdataprotocol.dll (PUP.Blabbers) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\BrowserCompanion\updatebhoWin32.dll (PUP.Blabbers) -> Keine Aktion durchgeführt.
C:\Users\Mandy\AppData\LocalLow\bbrs_002.tb\content\BCHelper.exe (PUP.Blabbers) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\BrowserCompanion\blabbers-ff-full.xpi (PUP.Blabbers) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\BrowserCompanion\blabbers-ch.crx (PUP.Blabbers) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\BrowserCompanion\logo.ico (PUP.Blabbers) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\BrowserCompanion\sqlite3.dll (PUP.Blabbers) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\BrowserCompanion\toolbar.dll (PUP.Blabbers) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\BrowserCompanion\uninstall.exe (PUP.Blabbers) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\BrowserCompanion\updater.ini (PUP.Blabbers) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\BrowserCompanion\widgetserv.exe (PUP.Blabbers) -> Keine Aktion durchgeführt.

(Ende)


cosinus 21.10.2012 13:03

Zitat:

Keine Aktion durchgeführt.
-> No action taken.
Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! Bitte nachholen falls noch nicht getan!

NICHTS voreilig aus der Quarantäne löschen!

susurrous 21.10.2012 14:19

wie schiebe ich sie in Quarantäne? Ich sehe nur "entfernen"?

edit. okay, sind in Quarantäne. Und nun?

cosinus 21.10.2012 16:30

Log dazu bitte posten

susurrous 21.10.2012 19:20

Zitat:

Malwarebytes Anti-Malware (Test) 1.65.1.1000
www.malwarebytes.org

Datenbank Version: v2012.10.20.08

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Mandy :: MANDY-VAIO [Administrator]

Schutz: Aktiviert

21.10.2012 15:03:51
mbam-log-2012-10-21 (15-03-51).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 201991
Laufzeit: 8 Minute(n), 15 Sekunde(n)

Infizierte Speicherprozesse: 1
C:\Program Files (x86)\BrowserCompanion\BCHelper.exe (PUP.Blabbers) -> 3764 -> Löschen bei Neustart.

Infizierte Speichermodule: 1
C:\Program Files (x86)\BrowserCompanion\sqlite3.dll (PUP.Blabbers) -> Löschen bei Neustart.

Infizierte Registrierungsschlüssel: 22
HKCR\CLSID\{00cbb66b-1d3b-46d3-9577-323a336acb50} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{8830DDF0-3042-404D-A62C-384A85E34833} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\wit4ie.WitBHO.2 (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\wit4ie.WitBHO (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00CBB66B-1D3B-46D3-9577-323A336ACB50} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00CBB66B-1D3B-46D3-9577-323A336ACB50} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{830B56CB-FD22-44AA-9887-7898F4F4158D} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\tdataprotocol.CTData.1 (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\tdataprotocol.CTData (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{955B782E-CDC8-4CEE-B6F6-AD7D541A8D8A} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\updatebho.TimerBHO.1 (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\updatebho.TimerBHO (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BrowserCompanion (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\PROTOCOLS\HANDLER\BASE64 (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\PROTOCOLS\HANDLER\CHROME (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\PROTOCOLS\HANDLER\PROX (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 4
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Browser companion helper (PUP.Blabbers) -> Daten: C:\Program Files (x86)\BrowserCompanion\BCHelper.exe /T=3 /CHI=kolgnaidildmdbfgdnoapjdianbpajne -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\protocols\Handler\base64|CLSID (PUP.Blabbers) -> Daten: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\protocols\Handler\chrome|CLSID (PUP.Blabbers) -> Daten: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\protocols\Handler\prox|CLSID (PUP.Blabbers) -> Daten: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 1
C:\Program Files (x86)\BrowserCompanion (PUP.Blabbers) -> Löschen bei Neustart.

Infizierte Dateien: 12
C:\Program Files (x86)\BrowserCompanion\BCHelper.exe (PUP.Blabbers) -> Löschen bei Neustart.
C:\Program Files (x86)\BrowserCompanion\jsloader.dll (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\BrowserCompanion\tdataprotocol.dll (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\BrowserCompanion\updatebhoWin32.dll (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\BrowserCompanion\blabbers-ff-full.xpi (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\BrowserCompanion\blabbers-ch.crx (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\BrowserCompanion\logo.ico (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\BrowserCompanion\sqlite3.dll (PUP.Blabbers) -> Löschen bei Neustart.
C:\Program Files (x86)\BrowserCompanion\toolbar.dll (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\BrowserCompanion\uninstall.exe (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\BrowserCompanion\updater.ini (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\BrowserCompanion\widgetserv.exe (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
der Log. Ist das der richtige?

cosinus 22.10.2012 09:35


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset



Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

susurrous 23.10.2012 03:36

Code:

ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=12
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=fc87e99bbdb8a64595d822a5c0a992ae
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-10-23 01:22:26
# local_time=2012-10-23 03:22:26 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1280 16777215 100 0 9459842 9459842 0 0
# compatibility_mode=5893 16776573 100 94 215146 102575333 0 0
# compatibility_mode=8192 67108863 100 0 359 359 0 0
# scanned=239149
# found=1
# cleaned=0
# scan_time=9872
C:\Users\Mandy\Downloads\SoftonicDownloader_for_google-chrome.exe        a variant of Win32/SoftonicDownloader.E application (unable to clean)        00000000000000000000000000000000        I

Hier der Log.

cosinus 23.10.2012 19:35

Code:

C:\Users\Mandy\Downloads\SoftonicDownloader_for_google-chrome.exe
Finger weg von Softonic!! :pfui:

Softonic ist eine Toolbar- und Adwareschleuder! Finger weg! Software lädt man sich mit oberster Priorität direkt vom Hersteller und nicht von solchen Toolbarklitschen wie Softonic! Im Notfall würde natürlich chip.de gehen

adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren

Downloade Dir bitte AdwCleaner auf deinen Desktop.

Falls der adwCleaner schon mal in der runtergeladen wurde, bitte die alte adwcleaner.exe löschen und neu runterladen!!
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Suche.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[Rx].txt. (x=fortlaufende Nummer)

susurrous 23.10.2012 20:28

Das habe ich nun auch bemerkt. Sonst hab' ich auch nur den Hersteller oder chip.de am Ende benutzt. Da werd ich absofort noch genauer hinsehen. Und diese Seite meiden.

Code:

# AdwCleaner v2.005 - Datei am 23/10/2012 um 21:26:35 erstellt
# Aktualisiert am 14/10/2012 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzer : Mandy - MANDY-VAIO
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Mandy\Desktop\adwcleaner.exe
# Option [Suche]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Datei Gefunden : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
Datei Gefunden : C:\Users\Mandy\AppData\Roaming\Mozilla\Firefox\Profiles\yj02oq3e.default\searchplugins\icqplugin.xml
Datei Gefunden : C:\Users\Mandy\AppData\Roaming\Mozilla\Firefox\Profiles\yj02oq3e.default\searchplugins\icqplugin-1.xml
Datei Gefunden : C:\Users\Mandy\AppData\Roaming\Mozilla\Firefox\Profiles\yj02oq3e.default\searchplugins\icqplugin-2.xml
Datei Gefunden : C:\Users\Mandy\AppData\Roaming\Mozilla\Firefox\Profiles\yj02oq3e.default\searchplugins\icqplugin-3.xml
Datei Gefunden : C:\Users\Mandy\AppData\Roaming\Mozilla\Firefox\Profiles\yj02oq3e.default\searchplugins\MyStart Search.xml
Datei Gefunden : C:\Users\Mandy\AppData\Roaming\Mozilla\Firefox\Profiles\yj02oq3e.default\searchplugins\Web Search.xml
Ordner Gefunden : C:\Program Files (x86)\Conduit
Ordner Gefunden : C:\Program Files (x86)\DealPly
Ordner Gefunden : C:\Program Files (x86)\Expat Shield
Ordner Gefunden : C:\Program Files (x86)\Expat_Shield
Ordner Gefunden : C:\Program Files (x86)\ICQ6Toolbar
Ordner Gefunden : C:\Program Files (x86)\Mozilla Firefox\Extensions\afurladvisor@anchorfree.com
Ordner Gefunden : C:\ProgramData\Babylon
Ordner Gefunden : C:\ProgramData\ICQ\ICQToolbar
Ordner Gefunden : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Expat Shield
Ordner Gefunden : C:\ProgramData\Partner
Ordner Gefunden : C:\ProgramData\Trymedia
Ordner Gefunden : C:\Users\Mandy\AppData\Local\Babylon
Ordner Gefunden : C:\Users\Mandy\AppData\Local\Conduit
Ordner Gefunden : C:\Users\Mandy\AppData\Local\MediaSearch
Ordner Gefunden : C:\Users\Mandy\AppData\LocalLow\BabylonToolbar
Ordner Gefunden : C:\Users\Mandy\AppData\LocalLow\bbrs_002.tb
Ordner Gefunden : C:\Users\Mandy\AppData\LocalLow\boost_interprocess
Ordner Gefunden : C:\Users\Mandy\AppData\LocalLow\Conduit
Ordner Gefunden : C:\Users\Mandy\AppData\LocalLow\Expat_Shield
Ordner Gefunden : C:\Users\Mandy\AppData\LocalLow\PriceGong
Ordner Gefunden : C:\Users\Mandy\AppData\Roaming\Babylon
Ordner Gefunden : C:\Users\Mandy\AppData\Roaming\Mozilla\Firefox\Profiles\yj02oq3e.default\extensions\{a060276a-53be-45ec-8ebe-b94b1e803179}
Ordner Gefunden : C:\Users\Mandy\AppData\Roaming\Mozilla\Firefox\Profiles\yj02oq3e.default\extensions\{EB9394A3-4AD6-4918-9537-31A1FD8E8EDF}
Ordner Gefunden : C:\Users\Mandy\AppData\Roaming\Mozilla\Firefox\Profiles\yj02oq3e.default\extensions\bbrs_002@blabbers.com
Ordner Gefunden : C:\Users\Mandy\AppData\Roaming\Mozilla\Firefox\Profiles\yj02oq3e.default\extensions\ffxtlbr@babylon.com
Ordner Gefunden : C:\Users\Mandy\AppData\Roaming\Mozilla\Firefox\Profiles\yj02oq3e.default\extensions\ffxtlbr@incredibar.com

***** [Registrierungsdatenbank] *****

Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\Conduit
Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\Expat_Shield
Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\PriceGong
Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\SmartBar
Schlüssel Gefunden : HKCU\Software\AppDataLow\Toolbar
Schlüssel Gefunden : HKCU\Software\BrowserCompanion
Schlüssel Gefunden : HKCU\Software\IM
Schlüssel Gefunden : HKCU\Software\ImInstaller
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A060276A-53BE-45EC-8EBE-B94B1E803179}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A060276A-53BE-45EC-8EBE-B94B1E803179}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D859F3EB-B5F1-47D0-9839-6DF8B311E450}
Schlüssel Gefunden : HKCU\Software\Softonic
Schlüssel Gefunden : HKCU\Software\StartSearch
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}
Schlüssel Gefunden : HKLM\Software\BrowserCompanion
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{20EDC024-43C5-423E-B7F5-FD93523E0D9F}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{373ED12D-B306-43AC-9485-A7C5133DC34C}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{ED6535E7-F778-48A5-A060-549D30024511}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\tdataprotocol.DLL
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\updatebho.DLL
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\wit4ie.DLL
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Toolbar.CT2549263
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
Schlüssel Gefunden : HKLM\Software\Conduit
Schlüssel Gefunden : HKLM\Software\Expat_Shield
Schlüssel Gefunden : HKLM\Software\Messenger Plus!\OpenCandy
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASAPI32
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASMANCS
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASAPI32
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASMANCS
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D859F3EB-B5F1-47D0-9839-6DF8B311E450}
Schlüssel Gefunden : HKLM\Software\OpenCandy NSIS SDK
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A060276A-53BE-45EC-8EBE-B94B1E803179}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D859F3EB-B5F1-47D0-9839-6DF8B311E450}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7D86A08B-0A8F-4BE0-B693-F05E6947E780}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{787E4D91-52BE-4ACA-99DA-E5722E5A5F3D}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B0149210-D784-40EA-82ED-564235CB361D}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A060276A-53BE-45EC-8EBE-B94B1E803179}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Expat_Shield Toolbar
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03}
Schlüssel Gefunden : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Schlüssel Gefunden : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Schlüssel Gefunden : HKU\S-1-5-21-2536041745-3382234139-2314972217-1000\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gefunden : HKU\S-1-5-21-2536041745-3382234139-2314972217-1000\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
Schlüssel Gefunden : HKU\S-1-5-21-2536041745-3382234139-2314972217-1000\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}
Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{A060276A-53BE-45EC-8EBE-B94B1E803179}]
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{A060276A-53BE-45EC-8EBE-B94B1E803179}]
Wert Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{A060276A-53BE-45EC-8EBE-B94B1E803179}]
Wert Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]

***** [Internet Browser] *****

-\\ Internet Explorer v9.0.8112.16421

[HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://feed.snap.do/?publisher=SMTM&dpid=SMTM&co=DE&userid=c9d32345-eb50-4b1e-893a-a2dce73b3937&searchtype=ds&q={searchTerms}
[HKCU\Software\Microsoft\Internet Explorer\Main - ICQ Search] = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd
[HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://feed.snap.do/?publisher=SMTM&dpid=SMTM&co=DE&userid=c9d32345-eb50-4b1e-893a-a2dce73b3937&searchtype=ds&q={searchTerms}
[HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.snap.do/?publisher=SMTM&dpid=SMTM&co=DE&userid=c9d32345-eb50-4b1e-893a-a2dce73b3937&searchtype=ds&q={searchTerms}
[HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.snap.do/?publisher=SMTM&dpid=SMTM&co=DE&userid=c9d32345-eb50-4b1e-893a-a2dce73b3937&searchtype=ds&q={searchTerms}
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=6665cce7000000000000c44619ca9c8f&tlver=1.4.19.19&affID=17159

-\\ Mozilla Firefox v10.0.2 (de)

Profilname : default
Datei : C:\Users\Mandy\AppData\Roaming\Mozilla\Firefox\Profiles\yj02oq3e.default\prefs.js

Gefunden : user_pref("browser.newtab.url", "hxxp://mystart.incredibar.com/mb165?a=6PQN8SWSzl&i=26");
Gefunden : user_pref("browser.search.defaultenginename", "MyStart Search");
Gefunden : user_pref("browser.search.selectedEngine", "MyStart Search");
Gefunden : user_pref("extensions.BabylonToolbar.bbDpng", 3);
Gefunden : user_pref("extensions.BabylonToolbar.cntry", "DE");
Gefunden : user_pref("extensions.BabylonToolbar.firstRun", false);
Gefunden : user_pref("extensions.BabylonToolbar.hdrMd5", "157B8BD2AD3315D32AD1D5008C34C391");
Gefunden : user_pref("extensions.BabylonToolbar.lastActv", "3");
Gefunden : user_pref("extensions.BabylonToolbar.lastDP", 3);
Gefunden : user_pref("extensions.incredibar.admin", false);
Gefunden : user_pref("extensions.incredibar.aflt", "orgnl");
Gefunden : user_pref("extensions.incredibar.cntry", "DE");
Gefunden : user_pref("extensions.incredibar.dfltLng", "");
Gefunden : user_pref("extensions.incredibar.dfltSrch", false);
Gefunden : user_pref("extensions.incredibar.did", "10665");
Gefunden : user_pref("extensions.incredibar.envrmnt", "production");
Gefunden : user_pref("extensions.incredibar.excTlbr", false);
Gefunden : user_pref("extensions.incredibar.hdrMd5", "A019B270E8392BE1D5C09FD65F91CA71");
Gefunden : user_pref("extensions.incredibar.hmpg", false);
Gefunden : user_pref("extensions.incredibar.id", "6665cce700000000000000ffbce46489");
Gefunden : user_pref("extensions.incredibar.installerproductid", "26");
Gefunden : user_pref("extensions.incredibar.instlDay", "15632");
Gefunden : user_pref("extensions.incredibar.instlRef", "");
Gefunden : user_pref("extensions.incredibar.lastVrsnTs", "1.5.11.1423:44:03");
Gefunden : user_pref("extensions.incredibar.mntrvrsn", "1.2.0");
Gefunden : user_pref("extensions.incredibar.newTab", false);
Gefunden : user_pref("extensions.incredibar.noFFXTlbr", false);
Gefunden : user_pref("extensions.incredibar.ppd", "");
Gefunden : user_pref("extensions.incredibar.prdct", "incredibar");
Gefunden : user_pref("extensions.incredibar.productid", "26");
Gefunden : user_pref("extensions.incredibar.prtnrId", "Incredibar");
Gefunden : user_pref("extensions.incredibar.sg", "none");
Gefunden : user_pref("extensions.incredibar.smplGrp", "none");
Gefunden : user_pref("extensions.incredibar.tlbrId", "base");
Gefunden : user_pref("extensions.incredibar.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6PQN8SWSzl&loc=IB_T[...]
Gefunden : user_pref("extensions.incredibar.upn2", "6PQN8SWSzl");
Gefunden : user_pref("extensions.incredibar.upn2n", "92543779974495031");
Gefunden : user_pref("extensions.incredibar.vrsn", "1.5.11.14");
Gefunden : user_pref("extensions.incredibar.vrsnTs", "1.5.11.1423:44:03");
Gefunden : user_pref("extensions.incredibar.vrsni", "1.5.11.14");
Gefunden : user_pref("extensions.incredibar_i.aflt", "orgnl");
Gefunden : user_pref("extensions.incredibar_i.dfltLng", "");
Gefunden : user_pref("extensions.incredibar_i.did", "10665");
Gefunden : user_pref("extensions.incredibar_i.excTlbr", false);
Gefunden : user_pref("extensions.incredibar_i.id", "6665cce700000000000000ffbce46489");
Gefunden : user_pref("extensions.incredibar_i.installerproductid", "26");
Gefunden : user_pref("extensions.incredibar_i.instlDay", "15632");
Gefunden : user_pref("extensions.incredibar_i.instlRef", "");
Gefunden : user_pref("extensions.incredibar_i.ms_url_id", "");
Gefunden : user_pref("extensions.incredibar_i.newTab", false);
Gefunden : user_pref("extensions.incredibar_i.ppd", "");
Gefunden : user_pref("extensions.incredibar_i.prdct", "incredibar");
Gefunden : user_pref("extensions.incredibar_i.productid", "26");
Gefunden : user_pref("extensions.incredibar_i.prtnrId", "Incredibar");
Gefunden : user_pref("extensions.incredibar_i.smplGrp", "none");
Gefunden : user_pref("extensions.incredibar_i.tlbrId", "base");
Gefunden : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6PQN8SWSzl&loc=IB[...]
Gefunden : user_pref("extensions.incredibar_i.upn2", "6PQN8SWSzl");
Gefunden : user_pref("extensions.incredibar_i.upn2n", "92543779974495031");
Gefunden : user_pref("extensions.incredibar_i.vrsn", "1.5.11.14");
Gefunden : user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.1423:44:03");
Gefunden : user_pref("extensions.incredibar_i.vrsni", "1.5.11.14");
Gefunden : user_pref("extensions.twitternotifier.configuration", "{\"config\":{\"photo_size_limit\":3145728,\"p[...]
Gefunden : user_pref("keyword.URL", "hxxp://mystart.incredibar.com/mb165/?loc=IB_DS&a=6PQN8SWSzl&&i=26&search="[...]

-\\ Google Chrome v [Version kann nicht ermittelt werden]

Datei : C:\Users\Mandy\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Die Datei ist sauber.

*************************

AdwCleaner[R1].txt - [15464 octets] - [23/10/2012 21:24:29]
AdwCleaner[R2].txt - [15414 octets] - [23/10/2012 21:26:35]

########## EOF - C:\AdwCleaner[R2].txt - [15475 octets] ##########

Das wäre die Logdatei.

cosinus 23.10.2012 21:18

adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Löschen.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[Sx].txt. (x=fortlaufende Nummer)

susurrous 23.10.2012 21:52

Code:

# AdwCleaner v2.005 - Datei am 23/10/2012 um 22:44:08 erstellt
# Aktualisiert am 14/10/2012 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzer : Mandy - MANDY-VAIO
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Mandy\Desktop\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
Datei Gelöscht : C:\Users\Mandy\AppData\Roaming\Mozilla\Firefox\Profiles\yj02oq3e.default\searchplugins\icqplugin.xml
Datei Gelöscht : C:\Users\Mandy\AppData\Roaming\Mozilla\Firefox\Profiles\yj02oq3e.default\searchplugins\icqplugin-1.xml
Datei Gelöscht : C:\Users\Mandy\AppData\Roaming\Mozilla\Firefox\Profiles\yj02oq3e.default\searchplugins\icqplugin-2.xml
Datei Gelöscht : C:\Users\Mandy\AppData\Roaming\Mozilla\Firefox\Profiles\yj02oq3e.default\searchplugins\icqplugin-3.xml
Datei Gelöscht : C:\Users\Mandy\AppData\Roaming\Mozilla\Firefox\Profiles\yj02oq3e.default\searchplugins\MyStart Search.xml
Datei Gelöscht : C:\Users\Mandy\AppData\Roaming\Mozilla\Firefox\Profiles\yj02oq3e.default\searchplugins\Web Search.xml
Gelöscht mit Neustart : C:\Program Files (x86)\Expat Shield
Ordner Gelöscht : C:\Program Files (x86)\Conduit
Ordner Gelöscht : C:\Program Files (x86)\DealPly
Ordner Gelöscht : C:\Program Files (x86)\Expat_Shield
Ordner Gelöscht : C:\Program Files (x86)\ICQ6Toolbar
Ordner Gelöscht : C:\Program Files (x86)\Mozilla Firefox\Extensions\afurladvisor@anchorfree.com
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\ICQ\ICQToolbar
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Expat Shield
Ordner Gelöscht : C:\ProgramData\Partner
Ordner Gelöscht : C:\ProgramData\Trymedia
Ordner Gelöscht : C:\Users\Mandy\AppData\Local\Babylon
Ordner Gelöscht : C:\Users\Mandy\AppData\Local\Conduit
Ordner Gelöscht : C:\Users\Mandy\AppData\Local\MediaSearch
Ordner Gelöscht : C:\Users\Mandy\AppData\LocalLow\BabylonToolbar
Ordner Gelöscht : C:\Users\Mandy\AppData\LocalLow\bbrs_002.tb
Ordner Gelöscht : C:\Users\Mandy\AppData\LocalLow\boost_interprocess
Ordner Gelöscht : C:\Users\Mandy\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Mandy\AppData\LocalLow\Expat_Shield
Ordner Gelöscht : C:\Users\Mandy\AppData\LocalLow\PriceGong
Ordner Gelöscht : C:\Users\Mandy\AppData\Roaming\Babylon
Ordner Gelöscht : C:\Users\Mandy\AppData\Roaming\Mozilla\Firefox\Profiles\yj02oq3e.default\extensions\{a060276a-53be-45ec-8ebe-b94b1e803179}
Ordner Gelöscht : C:\Users\Mandy\AppData\Roaming\Mozilla\Firefox\Profiles\yj02oq3e.default\extensions\{EB9394A3-4AD6-4918-9537-31A1FD8E8EDF}
Ordner Gelöscht : C:\Users\Mandy\AppData\Roaming\Mozilla\Firefox\Profiles\yj02oq3e.default\extensions\bbrs_002@blabbers.com
Ordner Gelöscht : C:\Users\Mandy\AppData\Roaming\Mozilla\Firefox\Profiles\yj02oq3e.default\extensions\ffxtlbr@babylon.com
Ordner Gelöscht : C:\Users\Mandy\AppData\Roaming\Mozilla\Firefox\Profiles\yj02oq3e.default\extensions\ffxtlbr@incredibar.com

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Expat_Shield
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Toolbar
Schlüssel Gelöscht : HKCU\Software\BrowserCompanion
Schlüssel Gelöscht : HKCU\Software\IM
Schlüssel Gelöscht : HKCU\Software\ImInstaller
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A060276A-53BE-45EC-8EBE-B94B1E803179}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A060276A-53BE-45EC-8EBE-B94B1E803179}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D859F3EB-B5F1-47D0-9839-6DF8B311E450}
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\StartSearch
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}
Schlüssel Gelöscht : HKLM\Software\BrowserCompanion
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{20EDC024-43C5-423E-B7F5-FD93523E0D9F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{373ED12D-B306-43AC-9485-A7C5133DC34C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{ED6535E7-F778-48A5-A060-549D30024511}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\tdataprotocol.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\updatebho.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\wit4ie.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2549263
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\Expat_Shield
Schlüssel Gelöscht : HKLM\Software\Messenger Plus!\OpenCandy
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D859F3EB-B5F1-47D0-9839-6DF8B311E450}
Schlüssel Gelöscht : HKLM\Software\OpenCandy NSIS SDK
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A060276A-53BE-45EC-8EBE-B94B1E803179}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D859F3EB-B5F1-47D0-9839-6DF8B311E450}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7D86A08B-0A8F-4BE0-B693-F05E6947E780}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{787E4D91-52BE-4ACA-99DA-E5722E5A5F3D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B0149210-D784-40EA-82ED-564235CB361D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A060276A-53BE-45EC-8EBE-B94B1E803179}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Expat_Shield Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03}
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{A060276A-53BE-45EC-8EBE-B94B1E803179}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{A060276A-53BE-45EC-8EBE-B94B1E803179}]
Wert Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{A060276A-53BE-45EC-8EBE-B94B1E803179}]
Wert Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]

***** [Internet Browser] *****

-\\ Internet Explorer v9.0.8112.16421

Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://feed.snap.do/?publisher=SMTM&dpid=SMTM&co=DE&userid=c9d32345-eb50-4b1e-893a-a2dce73b3937&searchtype=ds&q={searchTerms} --> hxxp://www.google.com
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - ICQ Search] = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd --> hxxp://www.google.com
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://feed.snap.do/?publisher=SMTM&dpid=SMTM&co=DE&userid=c9d32345-eb50-4b1e-893a-a2dce73b3937&searchtype=ds&q={searchTerms} --> hxxp://www.google.com
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.snap.do/?publisher=SMTM&dpid=SMTM&co=DE&userid=c9d32345-eb50-4b1e-893a-a2dce73b3937&searchtype=ds&q={searchTerms} --> hxxp://www.google.com
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.snap.do/?publisher=SMTM&dpid=SMTM&co=DE&userid=c9d32345-eb50-4b1e-893a-a2dce73b3937&searchtype=ds&q={searchTerms} --> hxxp://www.google.com
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=6665cce7000000000000c44619ca9c8f&tlver=1.4.19.19&affID=17159 --> hxxp://www.google.com

-\\ Mozilla Firefox v10.0.2 (de)

Profilname : default
Datei : C:\Users\Mandy\AppData\Roaming\Mozilla\Firefox\Profiles\yj02oq3e.default\prefs.js

C:\Users\Mandy\AppData\Roaming\Mozilla\Firefox\Profiles\yj02oq3e.default\user.js ... Gelöscht !

Gelöscht : user_pref("browser.newtab.url", "hxxp://mystart.incredibar.com/mb165?a=6PQN8SWSzl&i=26");
Gelöscht : user_pref("browser.search.defaultenginename", "MyStart Search");
Gelöscht : user_pref("browser.search.selectedEngine", "MyStart Search");
Gelöscht : user_pref("extensions.BabylonToolbar.bbDpng", 3);
Gelöscht : user_pref("extensions.BabylonToolbar.cntry", "DE");
Gelöscht : user_pref("extensions.BabylonToolbar.firstRun", false);
Gelöscht : user_pref("extensions.BabylonToolbar.hdrMd5", "157B8BD2AD3315D32AD1D5008C34C391");
Gelöscht : user_pref("extensions.BabylonToolbar.lastActv", "3");
Gelöscht : user_pref("extensions.BabylonToolbar.lastDP", 3);
Gelöscht : user_pref("extensions.incredibar.admin", false);
Gelöscht : user_pref("extensions.incredibar.aflt", "orgnl");
Gelöscht : user_pref("extensions.incredibar.cntry", "DE");
Gelöscht : user_pref("extensions.incredibar.dfltLng", "");
Gelöscht : user_pref("extensions.incredibar.dfltSrch", false);
Gelöscht : user_pref("extensions.incredibar.did", "10665");
Gelöscht : user_pref("extensions.incredibar.envrmnt", "production");
Gelöscht : user_pref("extensions.incredibar.excTlbr", false);
Gelöscht : user_pref("extensions.incredibar.hdrMd5", "A019B270E8392BE1D5C09FD65F91CA71");
Gelöscht : user_pref("extensions.incredibar.hmpg", false);
Gelöscht : user_pref("extensions.incredibar.id", "6665cce700000000000000ffbce46489");
Gelöscht : user_pref("extensions.incredibar.installerproductid", "26");
Gelöscht : user_pref("extensions.incredibar.instlDay", "15632");
Gelöscht : user_pref("extensions.incredibar.instlRef", "");
Gelöscht : user_pref("extensions.incredibar.lastVrsnTs", "1.5.11.1423:44:03");
Gelöscht : user_pref("extensions.incredibar.mntrvrsn", "1.2.0");
Gelöscht : user_pref("extensions.incredibar.newTab", false);
Gelöscht : user_pref("extensions.incredibar.noFFXTlbr", false);
Gelöscht : user_pref("extensions.incredibar.ppd", "");
Gelöscht : user_pref("extensions.incredibar.prdct", "incredibar");
Gelöscht : user_pref("extensions.incredibar.productid", "26");
Gelöscht : user_pref("extensions.incredibar.prtnrId", "Incredibar");
Gelöscht : user_pref("extensions.incredibar.sg", "none");
Gelöscht : user_pref("extensions.incredibar.smplGrp", "none");
Gelöscht : user_pref("extensions.incredibar.tlbrId", "base");
Gelöscht : user_pref("extensions.incredibar.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6PQN8SWSzl&loc=IB_T[...]
Gelöscht : user_pref("extensions.incredibar.upn2", "6PQN8SWSzl");
Gelöscht : user_pref("extensions.incredibar.upn2n", "92543779974495031");
Gelöscht : user_pref("extensions.incredibar.vrsn", "1.5.11.14");
Gelöscht : user_pref("extensions.incredibar.vrsnTs", "1.5.11.1423:44:03");
Gelöscht : user_pref("extensions.incredibar.vrsni", "1.5.11.14");
Gelöscht : user_pref("extensions.incredibar_i.aflt", "orgnl");
Gelöscht : user_pref("extensions.incredibar_i.dfltLng", "");
Gelöscht : user_pref("extensions.incredibar_i.did", "10665");
Gelöscht : user_pref("extensions.incredibar_i.excTlbr", false);
Gelöscht : user_pref("extensions.incredibar_i.id", "6665cce700000000000000ffbce46489");
Gelöscht : user_pref("extensions.incredibar_i.installerproductid", "26");
Gelöscht : user_pref("extensions.incredibar_i.instlDay", "15632");
Gelöscht : user_pref("extensions.incredibar_i.instlRef", "");
Gelöscht : user_pref("extensions.incredibar_i.ms_url_id", "");
Gelöscht : user_pref("extensions.incredibar_i.newTab", false);
Gelöscht : user_pref("extensions.incredibar_i.ppd", "");
Gelöscht : user_pref("extensions.incredibar_i.prdct", "incredibar");
Gelöscht : user_pref("extensions.incredibar_i.productid", "26");
Gelöscht : user_pref("extensions.incredibar_i.prtnrId", "Incredibar");
Gelöscht : user_pref("extensions.incredibar_i.smplGrp", "none");
Gelöscht : user_pref("extensions.incredibar_i.tlbrId", "base");
Gelöscht : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6PQN8SWSzl&loc=IB[...]
Gelöscht : user_pref("extensions.incredibar_i.upn2", "6PQN8SWSzl");
Gelöscht : user_pref("extensions.incredibar_i.upn2n", "92543779974495031");
Gelöscht : user_pref("extensions.incredibar_i.vrsn", "1.5.11.14");
Gelöscht : user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.1423:44:03");
Gelöscht : user_pref("extensions.incredibar_i.vrsni", "1.5.11.14");
Gelöscht : user_pref("extensions.twitternotifier.configuration", "{\"config\":{\"photo_size_limit\":3145728,\"p[...]
Gelöscht : user_pref("keyword.URL", "hxxp://mystart.incredibar.com/mb165/?loc=IB_DS&a=6PQN8SWSzl&&i=26&search="[...]

-\\ Google Chrome v [Version kann nicht ermittelt werden]

Datei : C:\Users\Mandy\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Die Datei ist sauber.

*************************

AdwCleaner[R1].txt - [15464 octets] - [23/10/2012 21:24:29]
AdwCleaner[R2].txt - [15525 octets] - [23/10/2012 21:26:35]
AdwCleaner[S1].txt - [15216 octets] - [23/10/2012 22:44:08]

########## EOF - C:\AdwCleaner[S1].txt - [15277 octets] ##########

Hier die gewünschte Logdatei

edit. Ich habe eben Mozialla getestet, dort erscheint dieses Incredi nicht mehr. Allein nur noch bei Google Chrome. Sollte ich Chrome wahrscheinlich deinstallieren und von der offiziellen Seite runterladen?

cosinus 24.10.2012 11:52

Mach bitte einen CustomScan mit OTL . Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.

Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%systemdrive%\*.
%allusersprofile%\*. /s
%allusersprofile%\Application Data\*. /s
%appdata%\*. /s
%systemroot%\Installer\*. /s
%systemroot%\system32\*. /s
%systemroot%\system32\drivers\*. /s
%systemroot%\System32\config\*. /s
%systemroot%\*. /mp /s
CREATERESTOREPOINT


susurrous 24.10.2012 12:38

Der Log war zu groß, ich habe ihn als Rar-Datei zu dem Beitrag angehangen. Ich hoffe das ist so okay? Wenn nicht, hab' ich keine Ahnung, sorry.

cosinus 24.10.2012 18:39

Beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
[2011.07.07 02:08:01 | 000,000,950 | ---- | M] () -- C:\Users\Mandy\AppData\Roaming\mozilla\firefox\profiles\yj02oq3e.default\searchplugins\icqplugin-4.xml
[2011.08.23 00:18:59 | 000,000,950 | ---- | M] () -- C:\Users\Mandy\AppData\Roaming\mozilla\firefox\profiles\yj02oq3e.default\searchplugins\icqplugin-5.xml
[2011.10.06 19:34:36 | 000,000,950 | ---- | M] () -- C:\Users\Mandy\AppData\Roaming\mozilla\firefox\profiles\yj02oq3e.default\searchplugins\icqplugin-6.xml
:Files
C:\Users\Mandy\Downloads\SoftonicDownloader_for_google-chrome.exe
C:\Users\Mandy\AppData\Roaming\_
C:\Users\Mandy\AppData\Roaming\.#
ipconfig /flushdns /c
:Commands
[purity]
[emptytemp]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

susurrous 25.10.2012 00:49

Code:

All processes killed
========== OTL ==========
C:\Users\Mandy\AppData\Roaming\mozilla\firefox\profiles\yj02oq3e.default\searchplugins\icqplugin-4.xml moved successfully.
C:\Users\Mandy\AppData\Roaming\mozilla\firefox\profiles\yj02oq3e.default\searchplugins\icqplugin-5.xml moved successfully.
C:\Users\Mandy\AppData\Roaming\mozilla\firefox\profiles\yj02oq3e.default\searchplugins\icqplugin-6.xml moved successfully.
========== FILES ==========
C:\Users\Mandy\Downloads\SoftonicDownloader_for_google-chrome.exe moved successfully.
C:\Users\Mandy\AppData\Roaming\_ moved successfully.
C:\Users\Mandy\AppData\Roaming\.# folder moved successfully.
< ipconfig /flushdns /c >
Windows-IP-Konfiguration
Der DNS-Aufl”sungscache wurde geleert.
C:\Users\Mandy\Desktop\cmd.bat deleted successfully.
C:\Users\Mandy\Desktop\cmd.txt deleted successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: Mandy
->Temp folder emptied: 20997507 bytes
->Temporary Internet Files folder emptied: 526364 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 6671443 bytes
->Google Chrome cache emptied: 393886233 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: Public
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1113774 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 83533 bytes
RecycleBin emptied: 64662819 bytes
 
Total Files Cleaned = 465,00 mb
 
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
OTL by OldTimer - Version 3.2.69.0 log created on 10252012_014110

Files\Folders moved on Reboot...
C:\Users\Mandy\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...


cosinus 25.10.2012 10:33

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.

Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm!
  • Starte die aswMBR.exe Vista und Win7 User aswMBR per Rechtsklick "als Administrator ausführen"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.

Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes:
Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.

cosinus 25.10.2012 10:34

Edit: doppelt

susurrous 25.10.2012 16:26

Code:

aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-10-25 13:28:37
-----------------------------
13:28:37.555    OS Version: Windows x64 6.1.7601 Service Pack 1
13:28:37.555    Number of processors: 2 586 0x2505
13:28:37.556    ComputerName: MANDY-VAIO  UserName: Mandy
13:28:40.680    Initialize success
13:33:56.338    AVAST engine defs: 12102501
13:35:46.930    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1
13:35:46.935    Disk 0 Vendor: SAMSUNG_ 2AJ1 Size: 305245MB BusType: 3
13:35:46.954    Disk 0 MBR read successfully
13:35:46.957    Disk 0 MBR scan
13:35:47.154    Disk 0 Windows 7 default MBR code
13:35:47.166    Disk 0 Partition 1 00    27 Hidden NTFS WinRE NTFS        10663 MB offset 2048
13:35:47.182    Disk 0 Partition 2 80 (A) 07    HPFS/NTFS NTFS          100 MB offset 21839872
13:35:47.213    Disk 0 Partition 3 00    07    HPFS/NTFS NTFS      294480 MB offset 22044672
13:35:47.310    Disk 0 scanning C:\Windows\system32\drivers
13:36:12.855    Service scanning
13:37:28.636    Modules scanning
13:37:28.645    Disk 0 trace - called modules:
13:37:28.692    ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys iaStor.sys hal.dll
13:37:29.060    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa800451c3b0]
13:37:29.067    3 CLASSPNP.SYS[fffff8800234c43f] -> nt!IofCallDriver -> [0xfffffa8003570db0]
13:37:29.075    5 ACPI.sys[fffff88000f4b7a1] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa800432a050]
13:37:33.188    AVAST engine scan C:\Windows
13:37:41.537    AVAST engine scan C:\Windows\system32
13:43:04.291    AVAST engine scan C:\Windows\system32\drivers
13:43:21.851    AVAST engine scan C:\Users\Mandy
14:06:52.725    AVAST engine scan C:\ProgramData
14:12:04.927    Scan finished successfully
15:27:23.025    Disk 0 MBR has been saved successfully to "C:\Users\Mandy\Desktop\MBR.dat"
15:27:23.032    The log file has been saved successfully to "C:\Users\Mandy\Desktop\aswMBR.txt"


cosinus 25.10.2012 19:50

Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle Scans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

susurrous 26.10.2012 16:59

Code:

Malwarebytes Anti-Malware (Test) 1.65.1.1000
www.malwarebytes.org

Datenbank Version: v2012.10.26.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Mandy :: MANDY-VAIO [Administrator]

Schutz: Aktiviert

26.10.2012 12:29:23
mbam-log-2012-10-26 (12-29-23).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 202518
Laufzeit: 5 Minute(n), 22 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 10/26/2012 at 04:17 PM

Application Version : 5.6.1012

Core Rules Database Version : 9475
Trace Rules Database Version: 7287

Scan type      : Complete Scan
Total Scan Time : 03:36:49

Operating System Information
Windows 7 Home Premium 64-bit, Service Pack 1 (Build 6.01.7601)
UAC On - Administrator

Memory items scanned      : 876
Memory threats detected  : 0
Registry items scanned    : 73890
Registry threats detected : 0
File items scanned        : 203010
File threats detected    : 403

Adware.Tracking Cookie
        C:\Users\Mandy\AppData\Roaming\Microsoft\Windows\Cookies\30KK0HAT.txt [ /ad.yashi.com ]
        C:\Users\Mandy\AppData\Roaming\Microsoft\Windows\Cookies\HHSY6N9C.txt [ /ad.yieldmanager.com ]
        C:\Users\Mandy\AppData\Roaming\Microsoft\Windows\Cookies\144M3T0M.txt [ /invitemedia.com ]
        C:\Users\Mandy\AppData\Roaming\Microsoft\Windows\Cookies\WYZL5OP1.txt [ /doubleclick.net ]
        C:\USERS\MANDY\AppData\Roaming\Microsoft\Windows\Cookies\GL5UV3X8.txt [ Cookie:mandy@yashi.com/servlet/ajrotator/track/pt1193884 ]
        C:\USERS\MANDY\Cookies\HHSY6N9C.txt [ Cookie:mandy@ad.yieldmanager.com/ ]
        C:\USERS\MANDY\Cookies\144M3T0M.txt [ Cookie:mandy@invitemedia.com/ ]
        C:\USERS\MANDY\Cookies\GL5UV3X8.txt [ Cookie:mandy@yashi.com/servlet/ajrotator/track/pt1193884 ]
        .doubleclick.net [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .invitemedia.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad.yieldmanager.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .invitemedia.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad.yieldmanager.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad.yieldmanager.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .atdmt.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .h.atdmt.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .h.atdmt.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .atdmt.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .atdmt.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .h.atdmt.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .h.atdmt.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .serving-sys.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .serving-sys.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .serving-sys.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .serving-sys.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .serving-sys.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .apmebf.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        www.etracker.de [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .atdmt.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .adfarm1.adition.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .adfarm1.adition.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .amazon-adsystem.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .doubleclick.net [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        accounts.google.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        accounts.youtube.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        accounts.youtube.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        accounts.google.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        accounts.google.de [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        adfarm1.adition.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .adfarm1.adition.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        accounts.google.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        accounts.google.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .invitemedia.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .invitemedia.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad.yieldmanager.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        partners.webmasterplan.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .zanox-affiliate.de [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .zanox-affiliate.de [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .zanox-affiliate.de [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .webmasterplan.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .webmasterplan.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        www.zanox-affiliate.de [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        www.zanox-affiliate.de [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad2.adfarm1.adition.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .adfarm1.adition.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        banners.webmasterplan.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .traffictrack.de [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .adfarm1.adition.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad1.adfarm1.adition.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .webmasterplan.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .zanox.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .zanox.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .zanox.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .tradedoubler.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .tradedoubler.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .tradedoubler.com [ C:\USERS\MANDY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .atdmt.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        adserver.twitpic.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .ru4.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .adxpose.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .a.revenuemax.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .zedo.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .zedo.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .harrenmedianetwork.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .xiti.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .fastclick.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .eyewonder.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .guj.122.2o7.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .liveperson.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .adserver.adtechus.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .deutschepostag.112.2o7.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        wstat.wibiya.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .ru4.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .ru4.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .collective-media.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .paypal.112.2o7.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .histats.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .histats.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .247realmedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .aim4media.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .getclicky.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .static.getclicky.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        in.getclicky.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .112.2o7.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .amazon-adsystem.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .amazon-adsystem.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .ru4.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .ad-emea.doubleclick.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        adserver.adreactor.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .adxvalue.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .overture.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .mediafire.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .unrulymedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .aim4media.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .aim4media.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .nextag.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .nextag.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .eyewonder.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        ads.saymedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .c.atdmt.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .c.atdmt.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        ad.zanox.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .adxvalue.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .yadro.ru [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .tomsshoes.122.2o7.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .steelhousemedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .steelhousemedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        zbox.zanox.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .parade.122.2o7.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .realmedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .technoratimedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .moviepilot.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .moviepilot.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .legolas-media.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .msnbc.112.2o7.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .overture.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .liveperson.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .nextag.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .ad.doubleclick.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .weborama.fr [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .mediahopper.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .mediahopper.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .solvemedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .solvemedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        ads.saymedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .f.megaclick.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .f.megaclick.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .megaclick.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        www.virginmedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        www.virginmedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .virginmedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .mediafire.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .mediafire.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .ad-emea.doubleclick.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .ad-emea.doubleclick.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .overture.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        adserver.ps3m.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .tacoda.at.atwola.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .tacoda.at.atwola.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .at.atwola.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .ar.atwola.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .legolas-media.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        studivz.adfarm1.adition.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        studivz.adfarm1.adition.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        s03.flagcounter.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        www.virginmedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .lfstmedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .c.atdmt.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .c.atdmt.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .c.atdmt.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .c.atdmt.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        adserver.yopi.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        adserver.yopi.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        www.bannerreport.org [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .adxvalue.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        tracking.sim-technik.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        bmuk.burstnet.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        adserver2.clipkit.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .lfstmedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .lfstmedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .lfstmedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .adxvalue.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .adxvalue.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .adxvalue.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .adxvalue.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        ads7.hermoment.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        ads6.hermoment.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .bs.serving-sys.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        flagcounter.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .questionmarket.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .questionmarket.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .virginmedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .virginmedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .stats.paypal.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        statse.webtrendslive.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .burstnet.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .adviva.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .gostats.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .tto2.traffictrack.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        ad.adition.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        ad.adition.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .yieldmanager.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .lucidmedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .clickfuse.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .bs.serving-sys.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        delivery.atkmedia.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .c.gigcount.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .gostats.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .care2.112.2o7.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .mediaevent.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .mediaevent.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        ox-d.yadomedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .xm.xtendmedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .clicksor.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .clicksor.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        s05.flagcounter.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        servestats.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        adfarm1.adition.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        www.adserving.pixfuture.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .files.bannersnack.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .files.bannersnack.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .clicksor.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .clicksor.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjkoukcpaeq.stats.esomniture.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .112.2o7.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        www.active-tracking.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        www.active-tracking.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        www.active-tracking.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .zanox-affiliate.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .zedo.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        track.adform.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .adform.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        ad2.adfarm1.adition.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .microsoftwllivemkt.112.2o7.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .h.atdmt.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .h.atdmt.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .h.atdmt.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .h.atdmt.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        ad4.adfarm1.adition.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        www.zanox-affiliate.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        www.zanox-affiliate.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .fastclick.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        ww251.smartadserver.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .adultfriendfinder.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .adultfriendfinder.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .adultfriendfinder.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .adultfriendfinder.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .adultfriendfinder.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .adultfriendfinder.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .adultfriendfinder.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .adultfriendfinder.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        7.rotator.wigetmedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        7.rotator.wigetmedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        accounts.youtube.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        accounts.google.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        ad1.adfarm1.adition.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .pro-market.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .at.atwola.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .tribalfusion.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .collective-media.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .adnetwork.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        tags.toolbarsmedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        tags.toolbarsmedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        adx.chip.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        tags.toolbarsmedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        tags.toolbarsmedia.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .tracker.vinsight.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .zanox.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        tracking.mlsat02.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        ad3.adfarm1.adition.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        adx.chip.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        ad.adserver01.de [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]
        .zanox.com [ C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\YJ02OQ3E.DEFAULT\COOKIES.SQLITE ]

Trojan.Agent/Gen-Yoddos
        C:\PROGRAM FILES (X86)\WINRAR\DEFAULT.SFX


cosinus 26.10.2012 22:00

Sieht ok aus, da wurden nur Cookies gefunden, die können alle weg, der angebliche Fund bei WinRAR ist ein Fehlalarm.
Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )


Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?

susurrous 27.10.2012 11:57

Gibt es solcher Erweiterungen ebenso für Google Chrome? Dies ist mein Standartbrowser. Ansonsten werde ich das wohl handhaben mit ausstellen der Cookies.

Ansonsten ist mein System wieder in Ordnung. Chrome läuft ohne dieses Incredi-Zeug. Die "Geister"order auf meinem Account sind verschwunden. Er hat keine Probleme beim Hochfahren oder sonstiges. Scheint wirklich alles in Ordnung zu sein. Vielen Dank für Deine Hilfe!

cosinus 27.10.2012 19:50

Ich kenn keine solche Erweiterungen für Chrome. Vllt findest du welche via Google

Dann wären wir durch! :abklatsch:

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. Mit Hilfe von OTL kannst du auch viele Tools entfernen:

Starte bitte OTL und klicke auf Bereinigung.
Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen.

Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Scan machen, aber immer vorher ans Update denken.

Es empfiehlt sich auf jeden Fall nach der beseitigten Infektion auch möglichst alle Passwörter zu ändern.

Abschließend ein ganz wichtiger Punkt: Absicherung des Rechners, aktualisieren der Programme siehe http://www.trojaner-board.de/96344-a...tml#post627442

susurrous 29.10.2012 11:39

Dankeschön noch einmal für Deine Hilfe. Malwarebytes habe ich behalten, werde ich zukünftig einmal im Monat drüber laufen lassen. Gelöscht sind die anderen Programme. UNd die Absicherung habe ich auch vollzogen.

Vielen Dank!


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:29 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129