Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekmpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Viren: Moniker32 , Startpage.gv und hijacker (https://www.trojaner-board.de/2576-viren-moniker32-startpage-gv-hijacker.html)

christian37 13.05.2004 13:31

So, also nachdem ich die letzten Tage kaum was anderes gemacht habe, als mich mit Viren und Antispyware zu beschftigen und mein Problem immer noch da ist, poste ich das mal hier:

Ich hab mich rumgetrieben und mir irgendwo diverse Viren, Spyware, Hijacker, CoolWebSearch usw. eingefangen.

Nahezu alles ist mittlerweile gelscht, aber ein hartnckiges Problem will einfach nicht verschwinden...

Wenn ich eine Seite besuche, die so aussieht:
http://www.irgendwas.de/redirect.php

dann werde ich weitergeleitet auf:

h**p://63.219.181.7/connect.php?did=od-teen270&secret=1

oder

h**p://66.230.167.104/sout.php?fc=40

VORSICHT, die Dinger sind saugefhrlich !!!!
Es werden Dialer, Viren, Trojaner, CWS installiert.

Meine PC-Daten:
Windows 98 mit Updates
IE 6.0. mit Update: SP1, Q837009, Q832894, q313829
Update fr Java VM ebenfalls durchgefhrt

Programme:
Antivir neueste Version und Update vom 12.05.04
Spywareprogramme ebenfalls mit neuestem Update:
Ad-aware 6.181.
Spybot
CWS-shredder
a
hijack this 1.97.7

Nachdem das Antivirenprogramm anfangs einige Viren (aber lngst nicht alle) gefunden und entfernt hat (die Viren in Archiven in den Temporary Internet Files, fr dessen Lschung Antivir zu bld war, habe ich durch Lschung aller Temporary Internet Files manuell entfernt)
zeigt es aktuell keinen Virenbefall an.
Ad-aware hatte einige hijacker (u. anderes) gefunden, was mit CWS-shredder (und ad-aware) entfernt wurde.
Wenn man jedoch auf obige gefhrliche Links weitergeleitet wird, wird teilweise wieder so was installiert neben Dialern, Viren...
Mit Spybot habe ich auch einiges gefunden und gelscht. a (hab ich immer als letztes gemacht) hat noch nie was gefunden.

Beim hijack this Logfile war ich anfangs ngstlich, was zu lschen. Mittlerweile hab ich dort soviel gelscht, so dass der verbliebene File relativ nackt ausssieht:


Logfile of HijackThis v1.97.7
Scan saved at 12:49:44, on 13.05.04
Platform: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\LOGITECH\MOUSE\SYSTEM\EM_EXEC.EXE
C:\PROGRAMME\ANTIVIR\AVGCTRL.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\PROGRAMME\HIJACK\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/advanced_search?hl=de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von freenet.de
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [EM_EXEC] c:\logitech\mouse\system\em_exec.exe
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\ANTIVIR\AVGCTRL.EXE /min
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O9 - Extra button: All (HKLM)
O9 - Extra 'Tools' menuitem: Close ALL IEx's (HKLM)
O9 - Extra button: Others (HKLM)
O9 - Extra 'Tools' menuitem: Close OTHER IEx's (HKLM)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.co...120.0976967593

Anmerkung: Die Eintrge unter O9 sind ein Zusatzprogramm zum IE, mit dem man alle Fenster mit einem Klick schlieen kann. Das Programm benutze ich seit ca. 1 Jahr und es ist sicher nicht fr das aktuelle seit 3 Tagen bestehende Problem verantwortlich.

Nachdem ich viel gelesen habe, habe ich auch mal die IP-Adresse von dem ersten der gefhrlichen Links bei google suchen lassen:
63.219.181.7

Dabei stt man immer wieder auf den Reg-Schlssel:
CLSID: 02C20140-76F8-4763-83D5-B660107B7A90
Der auf den Virus Moniker32 class hinweist.

Ich hatte diese Schlssel auch auf der Platte und habe alle Eintrge mittels regedit gelscht.
(mit regedit kenne ich mich mittlerweile auch ein wenig aus)

Wichtig: Das Problem war schon mehrmals temporr gelst (nachdem ich diverse Eintrge im hijack Log file gelscht habe). Nach ein paar Stunden trat das Problem (die ZwangsWeiterleitung auf die obigen gefhrlichen Links aber wieder auf). Ich denke, es bringt nichts, noch mehr im hijack Log file zu lschen, da der Ursprungsvirus sich immer wieder in einen laufenden Prozess einschleicht und dann die Weiterleitung verursacht. Genau diesen Ursprungsvirus muss ich finden und entfernen.

Obwohl ich gestern mit sauberem PC ins Bett ging, wurde ich heute morgen, beim Start ins Internet mit der Meldung von Antivir begrsst:
Die Datei NHIKAA.dll enthlt den Code des Virus:
TR/Startpage.gv
(Antivir konnte den Virus lschen und zeigt jetzt keinen weiteren Befall an, aber das Ursprungsproblem die Weiterleitung besteht immer noch)

Noch was:
Bei einer Antivirenprfung bekomme ich immer wieder die Meldung:
C:\WINDOWS\SYSTEM
IMAGEHLP.DLL
Zugriff verweigert! Fehler beim ffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!

IMAGEHLP.DLL kann ich aber nicht so einfach lschen, denn die ist doch notwendig ?
Sollte ich die mal austauschen ? Wenn ja wie und wo ? Mit was kann ich die mal scannen ?

Zum Abschluss noch mal mein momentaner Status: Alle Programme zeigen keinen Befall an, aber die Weiterleitung auf die gefhrlichen Seiten besteht nach wie vor.
Damit ich durch die Weiterleitung nicht permanent mit Viren Trojanern und hijackern bombadiert werde, habe ich im IE unter Extras Internetoptionen Sicherheit Eingeschrnkte Sites die beiden Seiten eingetragen und dafr die Sicherheitseinstellungen auf Maximum gesetzt.

Wenns geht, mchte ich den PC nicht neuinstallieren und auerdem den Browser beibehalten. (unter Opera tritt das Problem brigens nicht auf)

Danke fr Hilfe

[ 13. Mai 2004, 14:45: Beitrag editiert von: christian37 ]

Lutz 13.05.2004 15:31

Hallo Christian und Willkommen im Board,

eigentlich haben 'wir' uns im Moment auf WinXP und Win2000 konzentriert. Aber fr Win98 habe ich eben folgendes gefunden:
Lade Dir
hier mal die Datei Win98Fix.zip herunter und entpacke sie in einem Ordner Deiner Wahl (zum schnellen wiederfinden bietet sich imho der Desktop an).
Anschlieend starte aus dieem Ordner die Datei who.bat. Nach einiger Zeit sollte die Datei Badfile.txt im gleichen Ordner erstellt sein. Poste bitte mal den Inhalt dieser Datei.

Auerdem schaue bitte mal, was in der Registry in diesem Pfad steht: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

und teil uns das ebenfalls mit.

Nachtrag:
Bitte teile mir via PM oder Mail -nicht offen im Forum sichtbar- den Original-Link hiervon mit:
</font><blockquote>Zitat:</font><hr />Wenn ich eine Seite besuche, die so aussieht:
http://www.irgendwas.de/redirect.php </font>[/QUOTE]

christian37 13.05.2004 16:41

</font><blockquote>Zitat:</font><hr />Original erstellt von Lutz (DerBilk):
Hallo Christian und Willkommen im Board,

eigentlich haben 'wir' uns im Moment auf WinXP und Win2000 konzentriert. Aber fr Win98 habe ich eben folgendes gefunden:
</font>[/QUOTE]Hallo Lutz,
Vielen Dank, dass Du mir trotz meines alten Betriebssystems hilfst !


</font><blockquote>Zitat:</font><hr />
Lade Dir
hier mal die Datei Win98Fix.zip herunter und entpacke sie in einem Ordner Deiner Wahl (zum schnellen wiederfinden bietet sich imho der Desktop an).
Anschlieend starte aus dieem Ordner die Datei who.bat. Nach einiger Zeit sollte die Datei Badfile.txt im gleichen Ordner erstellt sein. Poste bitte mal den Inhalt dieser Datei.
</font>[/QUOTE]Habe ich erfolgreich gemacht - da steht nichts. Die Datei ist leer.

</font><blockquote>Zitat:</font><hr />
Auerdem schaue bitte mal, was in der Registry in diesem Pfad steht: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

und teil uns das ebenfalls mit.
</font>[/QUOTE]auch hier steht nichts
</font><blockquote>Zitat:</font><hr />
Nachtrag:
Bitte teile mir via PM oder Mail -nicht offen im Forum sichtbar- den Original-Link hiervon mit:
</font><blockquote>Zitat:</font><hr />Wenn ich eine Seite besuche, die so aussieht:
http://www.irgendwas.de/redirect.php </font>[/QUOTE]</font>[/QUOTE]hast PM

christian37 13.05.2004 17:13

Ergnzung zum Starten von who.bat

In der Badfile.txt steht, wie gesagt nichts, aber in dem aufgehenden DOS-Fenster beim Laufen von who.bat steht:

C:\WINDOWS\System\HLP.DLL +++File read error

Lutz 13.05.2004 18:10

</font><blockquote>Zitat:</font><hr />C:\WINDOWS\System\HLP.DLL +++File read error </font>[/QUOTE]Ich glaube es zwar selber nicht, aber einen Versuch ist es werd. Kannst Du die HLP.DLL im Windows-Explorer sehen (und lschen)?

Wie gesagt, ich gehe davon aus, dass sie versteckt ist. Dann htte ich noch folgende Idee:
Lade Dir hier das Tool Killbox herunter:
http://download.broadbandmedic.com/VbStuff/KillBox.zip

und versuche, die Datei HLP.DLL wie hier unter Schritt 5 beschrieben zu lschen.
http://www.trojaner-info.de/anleitun...llow_page.html

raman 13.05.2004 18:24

Win98! Ist doch voll toll! [img]smile.gif[/img]

Starte im Dosmodus und gebe dort
deltree C:\WINDOWS\System\HLP.DLL ein.

Lutz 13.05.2004 18:25

Diesen Scanner ' Free eScan Antivirus Toolkit Utility' kannst Du auch noch einmal im abgesicherten Modus von Windows ( [F8]-Taste beim booten gedrckt halten ) ber Deinen Rechner 'jagen'.

http://www.mwti.net/antivirus/free_utilities.asp

christian37 13.05.2004 18:40

</font><blockquote>Zitat:</font><hr />Original erstellt von raman:
Win98! Ist doch voll toll! [img]smile.gif[/img]

Starte im Dosmodus und gebe dort
deltree C:\WINDOWS\System\HLP.DLL ein.
</font>[/QUOTE]Ich finde WIN98 auch voll toll [img]smile.gif[/img]
Bewahrt mich unter anderem vor allen neuen Viren wie z.B. Sasser, die nur fr 2000 und XP geschrieben werden !

Leider bin ich der totale DAU was DOS angeht und ein Freund von mir, der das kann, ist erst morgen wieder da.

Ich habe mal alles gemacht, was Lutz gepostet hat

Wenn ich dann zum Schluss mit dem Killbox.exe Programm auf "Process and Reboot" gehe, kommt die Meldung:
Run-time error "52"
Bad file name or number

Nochmal zu dem DOS Vorschlag:

Soll ich vielleicht im Menue Start - Programme die MS Dos Eingabeaufforderung ffnen ?
Da steht dann
C:\Windows&gt;
und dann das eingeben, was Du, raman, schreibst ?


EDIT: jetzt mache ich mal das mit dem Antivirus KIT, was Lutz als letztes geschrieben hat....

Lutz 13.05.2004 19:05

</font><blockquote>Zitat:</font><hr />Original erstellt von raman:
Win98! Ist doch voll toll! [img]smile.gif[/img]

Starte im Dosmodus und gebe dort
deltree C:\WINDOWS\System\HLP.DLL ein.
</font>[/QUOTE]Da waren sie wieder, meine beiden Probleme:
Der Wald und die Bume...

Aber warum einfach, wenn es auch kompliziert geht... ;)

Lutz 13.05.2004 19:07

</font><blockquote>Zitat:</font><hr />Nochmal zu dem DOS Vorschlag:</font>[/QUOTE]Start -&gt; Beenden -&gt; Im MS-DOS Modus neu starten

christian37 13.05.2004 19:12

</font><blockquote>Zitat:</font><hr />Original erstellt von Lutz (DerBilk):
Diesen Scanner ' Free eScan Antivirus Toolkit Utility' kannst Du auch noch einmal im abgesicherten Modus von Windows ( [F8]-Taste beim booten gedrckt halten ) ber Deinen Rechner 'jagen'.

http://www.mwti.net/antivirus/free_utilities.asp
</font>[/QUOTE]also ich hab jetzt erstmal obiges gemacht und dabei kam unter Virus Logfiles das heraus:

File C:\WINDOWS\Anwendungsdaten\winig\winig32.dll tagged as not-a-virus:AdvWare.WinShow.b. No Action Taken.
File C:\WINDOWS\Anwendungsdaten\winig\msiesh.dll tagged as not-a-virus:AdvWare.WinShow.b. No Action Taken.
File C:\WINDOWS\Downloaded Program Files\load.exe infected by "TrojanDownloader.Win32.Harnig.g" Virus. Action Taken: File Deleted.
File C:\WINDOWS\loadnew.exe infected by "TrojanDownloader.Win32.Harnig.g" Virus. Action Taken: File Deleted.


jetzt versuche ich mal die DOS Geschichte...

christian37 13.05.2004 19:30

Ergebnis der DOS Operation:

-&gt; hat wohl funktioniert

es kam die Meldung:
C:\WINDOWS\System\HLP.DLL wird gelscht...

C:\WINDOWS

Nach dem Neustart von Windows bekam ich einmalig die Fehlermeldung: Fehler beim Starten von
C:\WINDOWS\System\HLP.DLL
Datei konnte nicht gefunden werden oder so hnlich.

Genau das wollten wir doch [img]smile.gif[/img]


Habe gerade mal ausprobiert, ob jetzt mein ursprngliches Problem (diese blde Weiterleitung auf die Dialer-Virus-Sexseiten) weg ist und Oh Wunder:

Im Moment ist es weg !!

war es der Harnig - Virus oder doch die
C:\WINDOWS\System\HLP.DLL ???

allerdings warten wir mal ein paar Stunden bzw. ein paar Reboots ab. Bisher war das Problem ja immer nur temporr weg.

Ich muss brigens noch "beichten", dass ich das Antiviren kit von oben nur im normalen Modus habe laufen lassen. Abgesichert hat irgendwie nicht geklappt.

raman 13.05.2004 20:41

Das war die DLL, Kaspersky nennt ihn Backdoor.Agent.ac. Das andere ist Spyware und darum solltest du dich hier auch einmal durcharbeiten:
http://www.rokop-security.de/main/article.php?sid=703

Lutz 13.05.2004 20:58

</font><blockquote>Zitat:</font><hr />Nach dem Neustart von Windows bekam ich einmalig die Fehlermeldung: Fehler beim Starten von
C:\WINDOWS\System\HLP.DLL
Datei konnte nicht gefunden werden oder so hnlich. </font>[/QUOTE]Es scheint noch einen Eintrag in der Registry zu dieser Datei zu geben. Du knntest noch die Registry durchsuchen lassen, ob die Datei HLP.DLL von irgendeinem Schlssel aufgerufen wird. Wenn ja, teile uns bitte mit, welche(r) Schlssel das ist (sind).

Zu Harnig_G habe ich nicht wirklich etwas gefunden. Scheint noch recht 'frisch' zu sein.

</font><blockquote>Zitat:</font><hr /> File C:\WINDOWS\Anwendungsdaten\winig\winig32.dll tagged as not-a-virus:AdvWare.WinShow.b. No Action Taken.
File C:\WINDOWS\Anwendungsdaten\winig\msiesh.dll tagged as not-a-virus:AdvWare.WinShow.b. No Action Taken. </font>[/QUOTE]Kannst Du winig zuordnen? Mir sagt das so nichts.

christian37 14.05.2004 11:50

Hallo Ihr Beiden,

nochmals ganz herzlichen Dank fr die Hilfe ! Nachdem ich nun eine Weile den PC aus hatte (und Fernsehen geschaut habe), geht nun immer noch alles einwandfrei [img]smile.gif[/img]

</font><blockquote>Zitat:</font><hr />Original erstellt von Lutz (DerBilk):
</font><blockquote>Zitat:</font><hr />Nach dem Neustart von Windows bekam ich einmalig die Fehlermeldung: Fehler beim Starten von
C:\WINDOWS\System\HLP.DLL
Datei konnte nicht gefunden werden oder so hnlich. </font>[/QUOTE]Es scheint noch einen Eintrag in der Registry zu dieser Datei zu geben. Du knntest noch die Registry durchsuchen lassen, ob die Datei HLP.DLL von irgendeinem Schlssel aufgerufen wird. Wenn ja, teile uns bitte mit, welche(r) Schlssel das ist (sind).</font>[/QUOTE]Ich habe mal hlp.dll als Suchbegriff bei regedit eingegeben, aber konkret dazu findet er nichts.
Allerdings existieren noch einige Eintrge zu IMAGEHLP.DLL
Ich hatte ja in meinem Erffnungsposting schon mal etwas darber gepostet. Nmlich das Antivir immer Probleme beim ffnen dieser Datei hatte:
</font><blockquote>Zitat:</font><hr />
Bei einer Antivirenprfung bekomme ich immer wieder die Meldung:
C:\WINDOWS\SYSTEM
IMAGEHLP.DLL
Zugriff verweigert! Fehler beim ffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
</font>[/QUOTE]Diese Meldung erhalte ich brigens jetzt nicht mehr [img]smile.gif[/img]

ansonsten:
</font><blockquote>Zitat:</font><hr />
</font><blockquote>Zitat:</font><hr /> File C:\WINDOWS\Anwendungsdaten\winig\winig32.dll tagged as not-a-virus:AdvWare.WinShow.b. No Action Taken.
File C:\WINDOWS\Anwendungsdaten\winig\msiesh.dll tagged as not-a-virus:AdvWare.WinShow.b. No Action Taken. </font>[/QUOTE]Kannst Du winig zuordnen? Mir sagt das so nichts. </font>[/QUOTE]Das sagt mir auch berhaupt nichts. Ich habe einen Ordner
C:\WINDOWS\Anwendungsdaten\winig
und da stehen nur diese beiden dll drin. Sonst nichts. Die kann ich wohl lschen ?
Kaspersky meldet die mir auch nach erneuter Prfung immer wieder...


</font><blockquote>Zitat:</font><hr />Zu Harnig_G habe ich nicht wirklich etwas gefunden. Scheint noch recht 'frisch' zu sein.</font>[/QUOTE]Deshalb hat ihn Antivir wohl auch nicht gefunden ?
Da war das Antivirentool von kaspersky besser. Gibt es dazu eigentlich Updates ?
(habe da keinen Button gefunden - nur ein Buy eScan [img]smile.gif[/img] )


</font><blockquote>Zitat:</font><hr />Original erstellt von raman:
Das war die DLL, Kaspersky nennt ihn Backdoor.Agent.ac. Das andere ist Spyware und darum solltest du dich hier auch einmal durcharbeiten:
http://www.rokop-security.de/main/article.php?sid=703
</font>[/QUOTE]Ja, habe mir schon gedacht, dass es so ein ganz bles Backdoor Ding ist.
Die von Dir verlinkte Seite kenne ich schon und ist sehr gut ; hatte mir u.a. von dort diverse Infos ber Spyware besorgt (steht ja auch in meinem ersten Post, dass ich diverse Antispyware-Programme mittlerweile auf dem Rechner habe).
Es war dann mehr oder weniger Zufall in welchem Forum ich mein Problem poste [img]smile.gif[/img]
Beim "googeln" stt man ja so auf einige Boards...

[ 14. Mai 2004, 00:58: Beitrag editiert von: christian37 ]

Lutz 14.05.2004 14:26

</font><blockquote>Zitat:</font><hr />Da war das Antivirentool von kaspersky besser. Gibt es dazu eigentlich Updates ? </font>[/QUOTE]eScan kann man in der sonst bekannten Form nicht updaten. Allerdings erscheint in der Regel 1 x wchentlich (imho Donnerstags) eine aktualisierte Form mit den jeweils neuesten Virensignaturen.

Alternativ bliebe noch der Umstieg auf den 'normalen' Virenscanner von Kaspersky http://www.kaspersky.com/de , den es allerdings nicht kostenlos gibt.

christian37 14.05.2004 14:36

Danke fr die Info und alle Tipps davor.

Mein PC ist immer noch virenfrei und alles luft einwandfrei [img]smile.gif[/img]

Metapher 25.05.2004 19:48

soso moin erstma!

ich hab auch hufige probleme mit dem netten TR/StartPage.gv!!

leider konnte mir der CWS-Shredder und der Hijack-This das ding nur temporr wieder herstellen...jaja...

da ich menie systemwiederherstellung unter XP deaktiviert habe konnte ich mir auch die quelltdatei des virus anschauen, welche sich als m[1].bin tarnt...der quelltext enthlt unter anderem diese bekannte dll IMAGEHLP.DLL auch andere: ADVAPI32.dll & SHLWAPI.dll & RPCRT4.dll die werden komischer weise im quelltext auch angetastet

leider hatte mir killbox nie geholfen... ich probier ma diese IMAGEHLP.DLL zu lschen

MUHAHAHHA *lol* und er kam grade wieder ich kopier ma den quelltext hier rein(codiert):

</font><blockquote>Code:</font><hr /><pre style="font-size:x-small; font-family: monospace;">MZ   @ am  !L!This program cannot be run in DOS mode.

$ kQ
EQ
EQ
EES
EQ
Er
EEX
EET
EES
EER
E EP
EEP
ERichQ
E PE L l @ !  N , 58  `             d ,a d p ! *  ` .text XM  J  .rdata  `  N @ @.rsrc ! p &quot; T @ @.reloc : *  v @ B  ;ks8+xIwӳ=y]9~t2tU[DȢ츧@8S  @Qe݅?u|(gl&gt;JW8cfyo?vWoOZڛ m}xVc&lt;HFv]{tu%*IJEs{}{w̾;~%!3DX--E
#4&lt;*Q4u,ދۻnnȎ&lt;0K1ln:D9RJ_v4yi.E $̈́cGD%e:^XYI5(_O8d\
9c1JwAL2b}8\ճ)U&amp;+r1i2 t,2Xlfѝ5vTwb1oJxnyQ&gt;68b 5X,; eh XZcj ؂r 
I%HRdzP4P S ˾+#\TZ*qy4B%pCMO5}U9*Jwc,%Z:~KٹXl=V kXOYhz`ck(7Lm2&amp;8(xlt`VeV4 L&quot; sobٙB7`-{*B=i19yBXL,`^s`t
z^*?Zu?Lޚ&gt;%Ѐ1ĕ&lt;cHL-^b.|oaoz3?m&quot;WArY h19dcr'va90ܣ}~vZ8lBĈ%TJB$%B9j&lt;|`?ï
CV:&lt;XR&quot;Ѩl
^Ut!l
Wa%$iVh
HݏR# !OpSoEq*xRkk(q7JS&gt;*$|K1 J ^`!U+ ԃeNLd6L)*( S 4|S12_Yx3Ac0o&amp;T@-*{X;ڹ .eB[[J*H./;YUi E&lt;vʣȵ6EZ ~ GOOw* t?z7+xe$$y$-lt_߶!$s/ςYЂ{ [*: `EN5 &quot;: + 0[- D&amp;6A]Y~0*ZmÏ?lRN W}RMd**h) ) |&amp; ̧݂XmGGFX딪-X*z H&gt;&lt;:zV25(SB\Έơ0Y@;.m,)bT@!zlxwQ{S9)x`GQ6W_IY&gt;&amp;E^&lt;S⛙ C#֕Z+kSz*ҹbלeT:/{kof[cW:
9-evfmʡjǝ!y[WhC/S _ܽ@%.sG&lt;{@0;&gt;fJM\ssc &quot;a@*2@G@磲-VKp%^sPŢ:mZ8fc5fRs)&quot;&quot;a%ɻAB{xwv__P)&gt;u.#ЃG';f 5IGgJC~_Ax=V&quot;-/[jj*:1wf)*P6-+P&amp;U2Ҫ ZLJ/,&gt;JBr*b; 7seXPeu'(טR 4MmB^϶K;$OjObMj1;܁ n|9+Azm.5q]bV&gt;!LAI^\Ƣ|eI|HPE[5ycs
_WM^&lt;Xc*N=y&quot;
eEcOGGTLYn diyRF2wc `ZRLLiz:~E7WG&amp; TpqWC
l\ܘsl L|E1.L&lt;c-&lt;+H.[y* eP:Dh,x !Du q9s\B*tH;A9G42#TeyE2˝گѵ&lt;PCo~|Y277qV,x!gԐp?Sa=&quot;d&quot;L-)7FIzhtdp!|AΚݔXMamĊj:&lt;2pdKONt4-/NXY&quot;ؙ}Ͱ=dT-+j숅ҥuL??!3 qn^WNR8!nꨒB^'S&quot;}ΕJSDS8]H,4=B
, .1z!*Kb}*lX[_ploۚd!2WSg'b/n 5bn_I
1 !Us k|JCF.a
al;o!6)gT/K+uO={Hy 5P2œ=#=&lt;2{vtgPX9A_&quot;'z~r#&quot;}ݒ6Ŋq Xcϩfs1bE&quot;i۽Y֪L_@}&quot;Q9_FWsתN&lt;+*_~Cϋ ܣXd/̵JdHUx{y:s
z3Zhz*s*+s]O^-NAwC#N=ЂU2% k:R;J1 e1S
&quot;NkEj
m*&quot;j| Z԰[{7UТ8gk5핇j:$}x㗗k֯yQ♝*潆}1B&quot;cK;&amp;b}6МN*O9Ae3*&amp;,3b&lt;FdX*ik5u4;TIjy:HAqK{
рgEjVL[:bzuyl9гW2̼zkRd{ı*C*W1I,\2kB&quot;,skxnSc:H$Yb5]Q1V=O|jۼ
!N&quot;Ns(]*ާ
╯Ɛf9Iv/۫ޯ*flXMd9Aj$'uIru Yyat/u* &gt;_ O/DVv
7PPk7*7*(էO xrH&gt;sy*sj/9yhۼ&lt; A.ҡ݇šgb^U*'Q97ROki 7 q&gt;1)s*Ͱ^
 lퟂ0MԉK*&gt;&gt;×tFj[0ӓE̓̔@.I&amp;t@$*L2ߦ&quot;; 3䫱ߛzg2T D=3ѫ|@4Q?(
}
O]+r1!B^E 4mlʂMkUƔ0 h{o*FbLv.ehn ) 1X*Ρ }ӯ{=1}CdI6\e9%Xo!*l8`Th\DOu3anǵ3~¢ήRGt}Ww&gt;a23s!tX~%۫}&quot;ƽ/29;ď|k?3W? H &lt; 0 $   WM E&amp; PXDT#  Lɦ!LEc :^ /SW O- ȴ5Q O&quot;B1W&lt; {%G} o&lt;upyi &quot;J&lt;QcEYkq!&quot;~֐MwQZh']v a䋍nZFlFD
.nQx6lG`b[n[ 9!D&quot;SKHf m9 2^Wp e~dң%@ Ww9[d t:JDz rK
b#LjG &lt;PbZ!GR 6 UɁĈ]ɊL&lt;=
8nG óCMs@Ԁhn2 :F0jr6 g  z yIS$ /S }Ky^ / + o$ *B&quot;L3ĉ¦_xXYYo cMh+t}H &gt;Lpj A5K [, \drivers\etc\hosts \hosts hosts \ DataBasePath SYSTEM\CurrentControlSet\Services\Tcpip\Parameters  5Vwقqٹ &lt;,kae %%%02x  + - 0 0x (null) (bad) (float) %08X-%04X-%04X-%02X%02X-%02X%02X%02X%02X%02X%02X (badptr) 0X      
  
         

      # + 3 ; C S c s                      c c      
  ! 1 A a   0@`                



     ?  ?  U8 SVuE3hx j(P]̉]Љ] \ * +ƃ$3 h\ P| Ph  h P  T +ƃ$3 hT P: YYP tTPEP YYu&gt;jV ;Yt ` X3uu P9t ` 9t ` ^[ U  EP uh  P' M uPu  U  S9EWuQPj u u` EPQj uj j j u u ` ۋtS` 3_[] VW   WP  Pj t$ 6` _ 3Ʌ^ D$PL`  Vt$WFP`` ut
V`  Y_^ Ujh` u  t#jh` u  t
E @ MEPQ3] VWj Yt 2 3t$t$Vtt&gt; VW Y_^ Vh8] ` F` L` 3FF FFF^` A` ItQPh8] `` ËD$PL`  Vt$WFP`` utV Y_^ Ujh` u  tNjha u  t8jh a u  uEٍP#ʋU
E @ MEPQ3] L$@ I t
t$QP  L$@ I tt$ t$ QP U}
Mu&quot;y uU;Uuu4] AUUI @ t
uRu QP] L$@ I tt$t$t$QP D$ Vt$PFQD$@F 3^ D$t$@ PQ D$t$ @ t$ PQ D$t$@ PQ D$@ PQ D$@ PQ  USVuW^t=0]  uEE uF uu PQ$ۉEt5~4] ;s)]+;r؋ES0] Pu  ~E_^[] UuEu@ uu PQ(] D$t$@ PQ, D$@ PQ0 @  398] Uh *&lt;] SVWj@Y3* f\ +3ۃ$- h\ Pu P h  WP T +ƃ$- hT P2 YYP trX! +ƃ$N- QhX! P YYPh  WP5t/h&lt;] tPh Y = YYG PP YEYPx` 90] tSEj P9 5
mEEPhx Ej(P^ X! +ƃ$, MQhX! P5 YYPh  WPq h Y 
YPh Y jSh&lt;] `  L! +ƃ$, &lt;! +Ɖe$ , ehL! u h&lt;! Eu j ujSP`  \ +ƃ$*+ h\ P_ Ph  WP T +ƃ$o+ EeP $T uE YYuMQjSP`  ! +ƃ$+ h! P Ph  WP
tST +ƃ$* EePR $T uE YYuMQjSP` u   +ƈ]$* h P? Ph  h Py S]y  X! +Ɖ$** QhX! P YYPh  WPtbh&lt;] ttNPP
YYuP` u]Ph Y 
YYuE9t ` Eu 
8]Q EPx` 90] tSEj P 5
mEEPhx Ej(P X! +ƃ$( MQhX! P YYPh  WP Y W4
YPW=` jSh&lt;] ׅ L! +ƃ$( &lt;! +Ɖe$o( ehL! u h&lt;! Eu j ujSPׅu@ +ƃ$$( MQh P YYPh  h P
9t ` 3_^[SV3WSSS FSWP t$(6 ` _\3;^[ U( 3S h&quot; V* W+j[#J' X&quot; +Ƌ#5' ehh&quot; W YYPh$Z hX&quot; u YYPh P =` EE E ,&quot; +ƃ#&amp; h,&quot; P Ph  uP &quot; +ƃ#&amp; &quot; +Ɖe#{&amp; eh&quot; u* h&quot; Eu j ujj P&quot; +ƃ#3&amp; &quot; +Ɖe#&amp; eh&quot; u h&quot; Eu j ujj P! +ƃ#% h! P YYuQjj P! +ƃ#% h! PN YYuQjj P! +ƃ#c% ! +Ɖe#M% eh! u h! Eu jujj P! +ƃ#% h! P YYMjQjj P! +ƃ#$ h! P Ph  uPt9t! +ƃ#$ ht! PF YYuQjj PE} z t ` _^[3U Sh&quot; h  3h P  h&quot; ytxt uf h  PP@`  P \Yt h&quot; P YY h&quot; P u P V VPd`  h&quot; P P Pe tu Pd YY VPh`  h&quot; P| P P ^tu P YY9[t ` U SV WVu,` 3WVjWjh u$` u WV ` WWWjWV` ;ljEk WWWh  P(` ;ljEH ؋;É]2 }t &lt; ;sF&lt;0 &lt;9 0|9~.uU;s
;s@Fހ &lt; t&lt;  &lt; t&lt; u;sF&lt; ~;s
;sAF! j.P YYu8E t# ;V$U! WP
PPO u
 | } tE #]&lt;
t&lt;
t ;sFF&lt;
u&lt;
t&lt;
u;s F;EPD` u\` u\` ju,` _^[UQQSVW Y h Vu4` * Y $Z t'މ}Ph# ju:
ECCuލEPV
3Y;Yt9utVuS  950]  EuPh h   9u4] th  P Y0] 
4] $ &quot; V$ uWh&quot; P YYP4]   P50] v u4]  S YqE Huu0` jHYjXe_^[ l$l$}l$Vt$j j t$Vjt$ h  &lt;` @P8` u t ^H^ËL$f9 At
f@@fu+HËD$Ѐ8 t
a|
z
B: uËL$D$VpAtF^ËT$Vt$FA|Z 
BA|Z t;t+^ËL$9 At@u+HËD$Ȁ8 tA9 uT$SABu[U}
u } }jj
j uu u E ]U} M SVWt u-Au3uƋ3u vW0Awڀ! IIG;r_^[]U3}
u9E}jXPuu uE ]j t$t$t$gD$U3}
u9E 
|9EsjXPuuu u E]U} SVuWt]} -Fۃ } ]u3PuWS E3PuWS ؋E vW0FwrwĀ&amp; NEN@;ƉEr_^[]Uj uuu ufE]UXE e EuËMM 1 SV]Wj_j^ Mj_j^&lt;%t} t UM EAM M3!U!U!U!U!U!UUE E&lt;] AA t(ttHHt uE0݉}؉}Ӊ}Ή}Ɋ&lt;*uD3މ]EA &lt;0|&lt;9&lt;9ATPЊ&lt;0U}9.uAA3&lt;*Uu(D3މ]EAIt-t Ht%u2}A,&lt;0|&lt;9ATPЊUy6u y4u}AgM er %` ` HH  t' t H | D3މ]Eu 39EtE# 9Et{3EjPWV] ލEjPs]V uE&lt;] EPY D3ޅ]E( jPH` t t# j u8&lt;@GP! WuV
 D3ޅ] HQHQH
QH QH QH
QH QHQHQHQ0Eh@# j(P 8uj$ E%8# V7Y i 7 Ht H t:HHt 0# 뻃} Q Ej
Ps]  3]u
(# jX'uVl` VY}t9E}E};~+3t'} u!OO} t]UM E]IOwHɉu~@} t
UM E
FHu3;t9Et9E t MM E Ou9E: u e Y( 39}tE$# 9}t/{3EjPWV]  E&lt;]  3]jEPV ;39}tEj
Ps]sE 9}tE # 3]j뱃} tEj
Ps]sP1} tEj
Ps]Ej
Ps]O }-u E# } t E# 
} tE# }uE }-EEuEEP}Y+Ey3uuY++u+y3MU0u t} tUM EUBUt} u} t uM EHu3t} t MM EBO~G} t MM E0HuEԋH~}@} t
UM E
GHut} t MM E HuE _^[E E+E HÍD$Pt$t$t$t$jP` Pp` Ã|$ tt$j P` PT` t$Yt$YU} u3]MM Et
:u@AMu  +]ËD$ HtHVt$ W|$ ȃ_^D$ËD$t :L$t@*L$#USV3WVVjVjh u3$` tEVW ` EPY;t*EVPuSWX` uuW\` E ;tM_^[]ËT$L$S28VWuN8tH8L$t7+:t-a|za|z+uA8u8t G8u3_^[ËT$D$ L$VJt(SWB1jA_3t 5 OuJu_[^ËL$VW|$ SAVPWjQ
d&gt; _^U SVW33  @;r]]33u E5U EFE;MrċEv]u}+E]EEˈ]

27FMu_^[UQe SVW}?   ] j
^; Gtw

; t&gt;PftY; Gt&gt;PJtY; Gt
FF; +މE@;wvh tY@] tbE@PE [Yt@T] 5D]  ft SJYu j VS' M 9AuEu5@] YE_^[ËL$D$ It0SVt$ WQjF_3t 5 OuJu_^[fP] ft-P5@] 5T] P] T]  f%P]  U  SVWjY3}uf} ΋fDEADE Afuf9}uE E f!f3 M E  EU f|U u
E f} v] f;E ]s]jZf|E u fuf9U‰EvEf}jf9_f9U sM LM+xE fLEDE+}y f  ρ f3f;ЉE fvtfTU @fU fw@Iu3fFFE ft!fEtEtAf]fBf;U rˋUM3ɉEE;E܉Mft4MĉM[ HDEMԉEEf f fɉE E 9M
 E@MЉEE􍴅4EtE̋}EEE}+ƒf;ljUwEj+‰E X] ;M~)U +ME f9} sBBf
f;v+] j_lj}ȍ P3Y; GHf=N] }9UEEĉt/M̋}Uf9M؈U*N]}E&lt;щDEЋU9E}M*ˆEE E9ErEc&gt;Ef f;Esf= Ã]u+Ƌu0u]f0EfEEj+^fffMf;E s%M} ]Ɖ]E \ff;}r}MjXE #Mft 1Efm E 1EEuEtj[K#;t
MHH+UfEE fEEEE;E3;tjX9Eu3_^[9Ut 4 Yf D$tVpPaYu^f3UfL] SfEfP] fEH] EVufE$ WfEEfE$ fEfEf;Es+E+4ƋD]  D] HuM#Mf8fvqfc H f+f;us6+щMU4֋
D] ME D] Muϋ@ M$ #ʍ녊Hf+fuu6M@] E@f} fP]  ?e f) f9}s7M+щMU4֋
D] ME D] Mu+fM$ u#fPff;EUs+E+4ƋD]  D] HuM#M f&lt;fvmfc J f+f;us5+ME4ơD] ME D] MuE$ #J녊Jf+f;u]s8+ME4ơD] ME D] Mu]mfM$ #Ë]+f+Z+u f;]wM +f;EvEU)EE+;|P@] QRE E$U@] EE Cf}  uf} ufP]  e f} ^]fEH] fP] fEfL] f3f _^[U fL] SfEfP] H] fEEVu+fWus'jX+4ƋD]  D] Hu ]fus'jX+4Ƌ=D] ? D] HuEf;t f f uftlGf}s(MjX+4ƋD]  D] HuE
@] Ef} ufP]  e  OuufEH] fP] fEfL] f3_^[UP VWjH  Yj8Y j Y  }E }૫EPEPh# h# h h  PKf j  YEE PEPhh$ h,$ j jPfvuYf4uuuuftf uuYf3Y_^U* fL] SH] Vf= WfE Uj X+E4¡D]  @MuD] ˿  ufMs-j MZ+U4ME @MuD] uAfMs&amp;j Z+U4 @MuD] ˁ uf} f}x e fvmE# MMf}s&quot;Mj
Z+U4 @MuUEˁ uMfU`uf}D] s!MjXM# +
fM` BBHuEE PEPj j j`jPft$fu uYf uD] bE܋Me e fE D] fMf;Ms%U+уU4 @MuM M$ #ʋU&lt;ʉ}fWf+fusME}fM`  f}s&quot;Mj Z+U4 @MuUˁ u}; fс f AUf}EIfU`u fu}f}s&quot;Mj
Z+U4 @MuUˁ u}; fс f AUfU` EIuwf}s&quot;MjZ+U4 @MuUˁ u }; fс ftAUfU` EIue fMf;MD] ufEH] fL] $ EEPEPh# h# h u܍`PJ ftfubWD] f _^[á$ E؍EPEPhh$ Eh,$ j u荄E`Pftfu uYuYfuuuufuuuYf3YqUQfL] H] Vf= WfEs,ujX+4Ƌ=D] ? D] HuuM ffus'j X+4Ƌ=D] ? D] Huƒf5L] _f= H] ^u8fuf= uf UQQV3f5P] f5L] 5H] uEf5N] Pf;YuDfN] f;EvfEf9utf=L] rL] )D] fL] Huf3^SVD$ uL$D$3؋D$ Aȋ\$T$D$ ud$ȋD$r;T$wr;D$ vN3ҋ^[ SD$ uL$D$ 3D$3Pȋ\$T$ D$ ud$d$r;T$ wr;D$v+D$T$+D$T$ ؃ [ Q=  L$r  -  =  s+ȋą@P d d c c c c b b b b b
c &amp;c &lt;c Rc vb *b vc b c c c b 0b ^b Hb dc c &gt;d Xd ' &amp; &amp; o' * {9 9 9 ( ( ) S) L(  ( ( x) ) ) ) ) ) ) q* * *  F Fy K y K a c ` a 0d ` b Ld x` b hd ` d d c c c c b b b b b
c &amp;c &lt;c Rc vb *b vc b c c c b 0b ^b Hb dc c &gt;d Xd &quot;InterlockedIncrement InterlockedDecrement GetSystemDirectoryA GetWindowsDirectoryA ExpandEnvironmentStringsA . CloseHandle eUnmapViewOfFile ^MapViewOfFile N CreateFileMappingA [GetFileSize M CreateFileA SetFileAttributesA DisableThreadLibraryCalls uGetModuleFileNameA WideCharToMultiByte AreFileApisANSI *IsBadStringPtrA )IsBadReadPtr HeapAlloc GetProcessHeap HeapFree ReadFile KERNEL32.dll RegCloseKey RegCreateKeyExA RegOpenKeyExA RegQueryValueExA RegSetValueExA RegEnumKeyExA ADVAPI32.dll UuidCreate RPCRT4.dll SHDeleteKeyA SHLWAPI.dll l @ d    d d d * $ * 4 d d d
e    m.dll DllCanUnloadNow DllGetClassObject DllRegisterServer DllUnregisterServer     8 P   h   x E p   S P . H T M L  G O . G I F &lt;html&gt;&lt;head&gt;
&lt;META HTTP-EQUIV=&quot;Content-Type&quot; CONTENT=&quot;text/html; CHARSET=iso-8859-1&quot;&gt;
&lt;meta http-equiv=&quot;MSThemeCompatible&quot; content=&quot;Yes&quot;&gt;
&lt;title&gt;Internet Explorer Search&lt;/title&gt;
&lt;/head&gt;
&lt;style&gt;
.searchTable{padding-top:5px}
.rightButton{text-align:right}
.searchPanel{width:100%;position:relative;top:0px;left:0px;border:1px solid buttonshadow;margin:0px;padding:9px}
select{width:100%}
.inputs{width:100%}
select,input,button,body,p,td{font-size:&quot;76%&quot;;font-family:&quot;MS Sans Serif&quot;}
a.h:link,a.h:visited{color:#DE2500;font-weight:bold;}
&lt;/style&gt;
&lt;body bgcolor=window text=windowtext style=&quot;margin:5px;overflow:auto&quot; onselectstart=&quot;return false;&quot; ondragstart=&quot;return false;&quot; oncontextmenu=&quot;return false;&quot;&gt;


&lt;div class=searchPanel&gt;
&lt;form id=formWeb action=&quot;http://searchx.cc/search.php&quot; method=get target=&quot;_main&quot;&gt;
&lt;input type=hidden name=&quot;pin&quot; value=&quot;1&quot;&gt;
&lt;label for=txtWebSearch&gt;Find a Web page containing:&lt;/label&gt;&lt;br&gt;
&lt;input class=inputs type=text name=ww id=txtWebSearch&gt;&lt;br&gt;
&lt;table width=100% cellspacing=0 cellpadding=0 class=searchTable&gt;&lt;tr&gt;
&lt;td class=rightButton&gt;&lt;input type=button onclick=&quot;$Bx();return null;&quot; value=&quot;Search&quot; title=&quot;Start Searching&quot;&gt;&lt;/td&gt;
&lt;/tr&gt;&lt;/table&gt;
&lt;/form&gt;
&lt;/div&gt;


&lt;script language=javascript&gt;
function $Bx(){
s=escape(formWeb.ww.value);
if(s==&quot;&quot;){
alert(&quot;Please specify something to search for!&quot;);
return;
}
formWeb.submit();
}
function go(text) { formWeb.ww.value=text; $Bx(); }
&lt;/script&gt;

&lt;br&gt;


&lt;table border=0 cellpadding=2 cellspacing=0 width=100% height=&quot;125&quot; style=&quot;border:1 solid #e53701&quot;&gt;
&lt;tr bgcolor=&quot;#e53701&quot;&gt;
&lt;td&gt;
&lt;font color=&quot;white&quot;&gt;&lt;b&gt;Hot Searches&lt;/b&gt;&lt;/font&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr bgcolor=&quot;#eeeeee&quot;&gt;
&lt;td&gt;&lt;br&gt;&lt;font style=&quot;line-height:12pt;&quot;&gt;
&amp;nbsp;&lt;a class=h href=&quot;javascript:go('hydrocodone')&quot;&gt;Hydrocodone&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a class=h href=&quot;javascript:go('moving companies')&quot;&gt;Moving Companies&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a class=h href=&quot;javascript:go('nevada corporation')&quot;&gt;Nevada Corporation&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a class=h href=&quot;javascript:go('pool cleaning')&quot;&gt;Pool Cleaning&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a class=h href=&quot;javascript:go('recreational vehicle insurance')&quot;&gt;Recreational Vehicle Insurance&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a class=h href=&quot;javascript:go('mortgage refinancing')&quot;&gt;Mortgage Refinancing&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a class=h href=&quot;javascript:go('casino online')&quot;&gt;Casino Online&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a class=h href=&quot;javascript:go('spyware')&quot;&gt;Spyware&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a class=h href=&quot;javascript:go('adware')&quot;&gt;Adware&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a class=h href=&quot;javascript:go('antivirus')&quot;&gt;Antivirus&lt;/a&gt;&lt;br&gt;&lt;br&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;/table&gt;
&lt;br&gt;

&lt;table border=0 cellpadding=2 cellspacing=0 width=100%&gt;
&lt;tr bgcolor=&quot;#e0e0e0&quot;&gt;&lt;td&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('entertainment')&quot;&gt;&lt;b&gt;Entertainment&lt;/b&gt;&lt;/a&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr bgcolor=&quot;#eeeeee&quot;&gt;&lt;td&gt;&lt;br&gt;
&lt;font style=&quot;line-height:12pt;&quot;&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('gambling')&quot;&gt;Gambling&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('casino')&quot;&gt;Casino&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('games')&quot;&gt;Games&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('movies')&quot;&gt;Movies&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('music')&quot;&gt;Music&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('sports')&quot;&gt;Sports&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('travel')&quot;&gt;Travel&lt;/a&gt;&lt;br&gt;
&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;

&lt;table border=0 cellpadding=2 cellspacing=0 width=100%&gt;
&lt;tr bgcolor=&quot;#e0e0e0&quot;&gt;&lt;td&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('casino')&quot;&gt;&lt;b&gt;Casino&lt;/b&gt;&lt;/a&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr bgcolor=&quot;#eeeeee&quot;&gt;&lt;td&gt;&lt;br&gt;
&lt;font style=&quot;line-height:12pt;&quot;&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('betting')&quot;&gt;Betting&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('blackjack')&quot;&gt;Blackjack&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('casinos')&quot;&gt;Casinos&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('gambling')&quot;&gt;Gambling&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('horse racing')&quot;&gt;Horse Racing&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('poker')&quot;&gt;Poker&lt;/a&gt;&lt;br&gt;
&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;

&lt;table border=0 cellpadding=2 cellspacing=0 width=100%&gt;
&lt;tr bgcolor=&quot;#e0e0e0&quot;&gt;&lt;td&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('sports')&quot;&gt;&lt;b&gt;Sports&lt;/b&gt;&lt;/a&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr bgcolor=&quot;#eeeeee&quot;&gt;&lt;td&gt;&lt;br&gt;
&lt;font style=&quot;line-height:12pt;&quot;&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('baseball')&quot;&gt;Baseball&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('basketball')&quot;&gt;Basketball&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('fishing')&quot;&gt;Fishing&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('football')&quot;&gt;Football&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('skiing')&quot;&gt;Skiing&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('soccer')&quot;&gt;Soccer&lt;/a&gt;&lt;br&gt;
&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;

&lt;table border=0 cellpadding=2 cellspacing=0 width=100%&gt;
&lt;tr bgcolor=&quot;#e0e0e0&quot;&gt;&lt;td&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('travel')&quot;&gt;&lt;b&gt;Travel&lt;/b&gt;&lt;/a&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr bgcolor=&quot;#eeeeee&quot;&gt;&lt;td&gt;&lt;br&gt;
&lt;font style=&quot;line-height:12pt;&quot;&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('adventure travel')&quot;&gt;Adventure&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('airline tickets')&quot;&gt;Airline Tickets&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('hotels')&quot;&gt;Hotels&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('maps')&quot;&gt;Maps&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('travel')&quot;&gt;Travel&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('vacation')&quot;&gt;Vacation&lt;/a&gt;&lt;br&gt;
&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;

&lt;table border=0 cellpadding=2 cellspacing=0 width=100%&gt;
&lt;tr bgcolor=&quot;#e0e0e0&quot;&gt;&lt;td&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('hobbies')&quot;&gt;&lt;b&gt;Hobbies&lt;/b&gt;&lt;/a&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr bgcolor=&quot;#eeeeee&quot;&gt;
&lt;td&gt;&lt;br&gt;&lt;font style=&quot;line-height:12pt;&quot;&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('cooking')&quot;&gt;Cooking&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('crafts')&quot;&gt;Crafts&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('fitness')&quot;&gt;Fitness&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('games')&quot;&gt;Games&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('sports')&quot;&gt;Sports&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('travel')&quot;&gt;Travel&lt;/a&gt;&lt;br&gt;
&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;

&lt;table border=0 cellpadding=2 cellspacing=0 width=100%&gt;
&lt;tr bgcolor=&quot;#e0e0e0&quot;&gt;&lt;td&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('internet')&quot;&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/a&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr bgcolor=&quot;#eeeeee&quot;&gt;&lt;td&gt;&lt;br&gt;
&lt;font style=&quot;line-height:12pt;&quot;&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('chat')&quot;&gt;Chat&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('computers')&quot;&gt;Computers&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('games')&quot;&gt;Games&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('email')&quot;&gt;Email&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('web design')&quot;&gt;Web Design&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('web hosting')&quot;&gt;Web Hosting&lt;/a&gt;&lt;br&gt;
&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;

&lt;table border=0 cellpadding=1 cellspacing=0 width=100%&gt;
&lt;tr bgcolor=&quot;#e0e0e0&quot;&gt;&lt;td&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('electronics')&quot;&gt;&lt;b&gt;Electronics&lt;/b&gt;&lt;/a&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr bgcolor=&quot;#eeeeee&quot;&gt;&lt;td&gt;&lt;br&gt;
&lt;font style=&quot;line-height:12pt;&quot;&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('celular phones')&quot;&gt;Cellular Phones&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('digital cameras')&quot;&gt;Digital Cameras&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('dvd')&quot;&gt;DVD&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('home theatres')&quot;&gt;Home Theatres&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('pagers')&quot;&gt;Pagers&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('pda')&quot;&gt;PDA&lt;/a&gt;&lt;br&gt;
&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;

&lt;table border=0 cellpadding=3 cellspacing=0 width=100%&gt;
&lt;tr bgcolor=&quot;#e0e0e0&quot;&gt;&lt;td&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('finance')&quot;&gt;&lt;b&gt;Finance&lt;/b&gt;&lt;/a&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr bgcolor=&quot;#eeeeee&quot;&gt;&lt;td&gt;&lt;br&gt;
&lt;font style=&quot;line-height:12pt;&quot;&gt;
&lt;a href=&quot;javascript:go('credit cards')&quot;&gt;Credit Cards&lt;/a&gt;&lt;br&gt;
&lt;a href=&quot;javascript:go('insurance')&quot;&gt;Insurance&lt;/a&gt;&lt;br&gt;
&lt;a href=&quot;javascript:go('investing')&quot;&gt;Investing&lt;/a&gt;&lt;br&gt;
&lt;a href=&quot;javascript:go('loans')&quot;&gt;Loans&lt;/a&gt;&lt;br&gt;
&lt;a href=&quot;javascript:go('real estate')&quot;&gt;Real Estate&lt;/a&gt;&lt;br&gt;
&lt;a href=&quot;javascript:go('stocks')&quot;&gt;Stocks&lt;/a&gt;&lt;br&gt;
&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;

&lt;table border=0 cellpadding=2 cellspacing=0 width=100%&gt;
&lt;tr bgcolor=&quot;#e0e0e0&quot;&gt;&lt;td&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('shopping')&quot;&gt;&lt;b&gt;Shopping&lt;/b&gt;&lt;/a&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr bgcolor=&quot;#eeeeee&quot;&gt;&lt;td&gt;&lt;br&gt;
&lt;font style=&quot;line-height:12pt;&quot;&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('books')&quot;&gt;Books&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('chat')&quot;&gt;Chat&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('computers')&quot;&gt;Computers&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('electronics')&quot;&gt;Electronics&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('gift')&quot;&gt;Gifts&lt;/a&gt;&lt;br&gt;
&amp;nbsp;&lt;a href=&quot;javascript:go('toys')&quot;&gt;Toys&lt;/a&gt;&lt;br&gt;
&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;

&lt;br&gt;
&lt;br&gt;

&lt;/body&gt;
&lt;/html&gt; GIF89a&amp;  PPDRRFNNCMMBQQFMMCNNDϯǩƨħæ¥ !?AoZ `N _M PA O@ @4 0'  
޴ݳΧͦtg
߹޹ٵȩ !  , &amp;  P8 rl.`H
HcyWh@&quot;C y$pmFuZK&lt;$jBl 820/-,-/028 B81,+(%))#*#*(+,18 2,*&quot; )  *,2 E80+$$ &amp;&amp;+08F7/( &quot;(/n8@@
C sa;V ı$ *(ְi%^ @reu¥b$΁!6|sM 4qÄ
6Ti2 ~j*,+Bm[H(YM9x!Wl&quot;02fB'@R% ;   ????? 045)5X5k5555X6v666667%7;7777777888)8R8h8~8&amp;9 :6:P::::0;`;s;;;;;&lt;&quot;&lt;D&lt;V&lt;p&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;=$=3=F=q======&gt;@&gt;P&gt;f&gt;&gt;&gt;?L?_??? ??? 0 0-0&lt;0D0[0n00000 1@11111112&quot;2O2b2y22*2222 33D3W3}3333334#4L4_444 5F5h5{55555C6`6w666677 888&amp;8&gt;8M8R8W8i88888899&amp;929?9b999&lt;&gt;V&gt;&gt;&gt;?*?m??? @ t000a1p1122223333[6{6667 7&amp;72787B79;;;;;;;Z&lt;n&lt;&lt;&lt;&lt;==)=X=h====$&gt;8&gt;N&gt;&gt;&gt;&gt;??&quot;?&lt;?G?M????? P l 0)060K0o0u0000)1.1111112n22
33|33355555566/68666667/7A7O7777777777 ` &lt; 000000*0000000000000000000 </pre>[/QUOTE]hier habt ihr alles was ihr wissen msst

hf&gl gn8


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131