![]() |
Hostprozess für Windows-Dienste wurde beendet und geschlossen Liste der Anhänge anzeigen (Anzahl: 2) Hallo, ich kämpfe seit mehreren Wochen mit einem unangenehmen Problem auf meinem Rechner. Laufend bekomme ich folgende Fehlermeldung: Anhang 8345 Danach kann ich wahlweise den Internet Explorer oder den Windows Explorer nicht mehr verwenden. Zeitweise funktioniert auch das Öffnen oder Speichern von Dateien in Anwendungen (Word, Excel etc.) nicht mehr. Die Programme reagieren nicht mehr. Im Internet habe ich schon auf allen möglichen Seiten nach Hilfe zu dem Problem gesucht, aber eigentlich immer nur die Antwort gefunden, Windows Updates zu installieren. Inzwischen habe ich wohl alle Updates installiert, die ich irgendwo finden konnte, was aber auch nichts gebracht hat. Manchmal hatte ich den Eindruck, dass das Problem erschlagen sei - Fehlanzeige. Microsoft selber teilt mir auch nur regelmäßig mit, dass keine Lösung zu dem Fehler bekannt ist. Ich konnte auch noch keine Ursache für diese Fehlermeldung finden. In der Regel kann ich alle genutzten Programme öffnen, ohne das was passiert. Manchmal bekomme ich die Meldung aber auch schon, wenn der Rechner nach dem Start eine Weile ungenutzt rumsteht. Der Fehler trat zum letzen mal auf, als ich nach der Anmeldung bei Euch den Internet-Explorer geschlossen und die CCleaner-Prüfung begonnen habe. Außerdem entfaltet Windows in den letzten Wochen ein paar unangenehme Aktivitäten, ohne dass die Fehlermeldung erscheint. Tastenanschläge werden sinnlos oft wiederholt. Das liegt aber nicht an einer evtl. verdreckten Tastatur. Ich habe schon mehrere ausprobiert. Bei der Nutzung einer Übersetzungssoftware wird der Quelltext nicht mehr erkannt. Ich kann dann nur noch einzelene markierte Sätze übersetzen. Und wenn ich ein Programm im Vollbildmodus geöffnet habe, erscheint die versteckte Taskleiste nicht mehr, wenn ich mit dem Cursor an den unteren Bildrand fahre. Erst wenn ich die Windows-Taste verwende oder auf dem zweiten Bildschirm auf eine freie Stelle klicke, geht's wieder. In der Ereignisanzeige habe ich auch schon nach einer Ursache gesucht. Dort finde ich zwar den Hinweis: "Fehlerhafte Anwendung svchost.exe, Version 6.0.6001.18000", kann damit aber nicht viel anfangen. Danach zu googeln hat nichts gebracht, außer dass ich auf einen Threat auf Eurer Web-Side gestoßen bin. Ich habe die Konversation "Trojaner Exploit.Java.Agent.cs" zwischen Swisstreasure und Special100 soweit verfolgt, wie ich konnte. Der Eset-Scan hat auch einige Viren gefunden und entfernt. Kaspersky hat weitere 9 Viren o.ä. gefunden. Die Log-Datei füge ich bei. Anhang 8348 Danach wurden aber Programme angewandt, vor deren Nutzung ohne Anleitung gewarnt wurde und es sind Befehlszeilen genannt worden, die speziell für das Problem von special100 zugeschnitten waren. Da bin ich auf der Strecke geblieben und habe mich entschlossen, ein eigenes Thema aufzumachen. Die Programme für einen Neuling habe ich laufen lassen. Malewarebytes hat nichs mehr gefunden. Die Log- und info-Dateien der anderen Programme füge ich bei. Anhang 8346 Anhang 8347 Anhang 8349 Es wäre einfach toll, wenn mir jemand von Euch helfen könnte, meinen Rechner wieder sauber zu bekommen. Da ich einige Programme drauf habe, die nur mit Hilfe des Hersteller-Supports wieder eingerichtet werden können, ist eine Neuinstallation für ich nur der aller letzte Ausweg! Gruß Seeär |
Hallo und :hallo: Zitat:
Die anderen Logs schau ich mir danach an. |
Hallo Arne, erstmal danke für die schnelle Reaktion. Es ist wirklich prima, dass es Leute wie Dich gibt, die Deppen wie mir unter die Arme greifen! Leider hatte ich die Logdatei nach dem Eset-Scan nicht bewusst gespeichert. Zu dem Zeitpunkt hatte ich ja noch nicht vor, mich hier selbst zu Wort zu melden. Ich habe aber im Verzeichnis, das Eset angelegt hat, folgende Log-Datei gefunden. Vielleicht ist das ja, was Du suchst. Anhang 8382 Gruß Thomas |
Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! |
|
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. |
|
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Hallo Arne, CCleaner und ComboFix habe ich wie angegeben ausgeführt. ComboFix hat festgestellt, dass Rootprozesse aktiv sind und wollte Windows neu booten. Der Neustart hat dann unendlich lange gedauert (>1 h) bevor der Scan angefangen hat. Danach musste wieder ein Neustart erfolgen, damit bestimmte Dateien gelöscht werden konnten. Der sollte aber unbedingt von ComboFix und auf keinen Fall manuell ausgeführt werden. Windows wurde bis zur Anzeige "Abmeldung" runter gefahren. Dann ist der Aktivitätskringel eingefroren und die Festplatte hat keinen Zucker mehr gemacht. Das habe ich mir im Büro ca. eine 3/4 Stunde angesehen und dann Feierabend gemacht. Den Rechner habe so stehen gelassen, in der Hoffnung, dass er sich bis morgen früh wieder gefangen hat. Übrigens hat sich noch hin und wieder der Bildschirmschoner eingeschaltet und die Tastatur hat auch noch reagiert (Kontrollleuchte für NUM und Shift Lock gingen noch aus und an). Aber was mache ich, wenn er morgen immer noch so dasteht? Ich muss morgen mit dem Ding wieder arbeiten. ComboFix hat vor dem Scan einen Wiederherstellungspunkt angelegt. Kann ich Windows damit wieder zum Laufen kriegen, falls ich den Rechner manuell abschalten muss? Gruß Thomas |
Zitat:
Sag nicht dass das ein Firmen-/Bürorechner ist, dafür sind Deine Kollegen aus der EDV zuständig! Wenn ich erfahren würde, dass einer meiner Kollegen selbst am System schraubt, ja dann :aufsmaul: |
Ja, ein Frimen-Notebook. Aber die Frima ist nicht so riesig, dass wir für die Systemadministration extra Spezialisten haben. Mit denen habe ich das Problem schon durch gekaut. Die sind aber auch ganz schnell an die Grenzen gelangt und haben mir geraten, mal in Internet zu suchen. Bitte schmeiß mich hier jetzt nicht raus! Gruß Thomas |
Zitat:
Jetzt sollst Du Deine Arbeitszeit verplempern, weil die ihren Job nicht machen können? Gib denen das Notebook, damit die das neu aufsetzen. Kurz und schmerzlos. Zeit ist der heutigen Arbeitswelt viel Geld ;) |
Das geht nicht. Ich brauche das Notebook jeden Tag. Wenn ich Urlaub habe, könnte ich das machen. Aber im Moment ist da nicht dran zu denken. Und was heißt hier "Arbeitszeit"? Bis auf den Scan heute nachmittag, der ja eigentlich fix gehen sollte, habe ich alles in meiner Freizeit von zu Hause aus gemacht. Neu aufsetzen ist auch nicht so einfach. Ich habe ja schon eingangs erklärt, dass ich Programme auf dem Rechner habe, die nur mit Unterstützung des Herstellers wieder installiert werden können (komplizierte Datenbank-Geschichten). Das wollte ich mir nach Möglichkeit sparen. Ansonsten hätte ich das Teil schon längst getötet und neu zum Leben erweckt. Sowas mache ich übrigens auch selber. Bei unserm Systemadmin dauert mir das alles zu lange. Gruß Thomas |
Auman, Desasterkonzept, Images etc. kennt Deine IT auch nicht?? :eek: Echt schwierig, da jetzt den genauen Fehler ausfindig zu machen. Als allererstes würd eich Dir zu einem Vollbackup raten, zB mit einem Imagingtool wie DriveSnapshot oder AcronisTrueImage. Das Image bzw. Abbild der Festplatte musst Du sicher wegspeichern, auf DVD oder ext. Platte. Danach kannst Du nach Herzenslust rumfrickeln. Nach dem Vollbackup würde ich erstmal alle unnötigen Programme runterschmeißen, auch sowas wie Virenscanner etc. pp. mach erstmal das und dann siehst Du weiter. Zitat:
Aber wie gesagt, mach das Image am besten mit Acronis und dann kann man gefahrlos rumfrickeln. Wenn was zerschossen wurde spielt man das Image einfach wieder zurück und es ist alles so wie es zum zeitpunkt der Erstellung des Images war. |
Seit ich die Probleme mit diesem Hostfehler habe, mach ich regelmäßig Backups mit Acronis. Aber ich werde morgen erstmal ein neues anlegen. Das Programm, das so problematisch ist, ist standardmäßige auch eine Client-Server-Anwendung. Es geht hier um ein Buchhaltungsprogramm. Wir haben vor einiger Zeit das System gewechselt und der Server musste abgeschaltet werden. Darum habe ich mir die Anwendung lokal installieren lassen, um weiter an die Daten ran zu kommen. Mit dem damaligen Anbieter haben wir nach dem Programmwechsel auch keinen Kontakt mehr, der Wartungsvertrag ist ausgelaufen. Daher meine Abneigung gegen eine Neuinstallation von Windows. Zur Verteidigung meines Systemadministrators muss ich noch erklären, dass er eigentlich ein Softwareentwickler auf einem ganz anderen Gebiet als PC oder Microsoft ist. Zu dem Job ist er gekommen, wie die Jungfrau zum Kinde. Einer musste es tun und er war am nächsten an der Materie dran. Aber zurück zu meiner ursprünglichen Frage. Kann ich den Rechner morgen zur Not ausschalten? Gruß Thomas |
Zitat:
Zitat:
Allerdings find ich das auch ein Unding Deiner Firma, bei der Du angestellt bist. Wenn Du so auf die IT angewiesen bist, solltest Du Deinen Vorgesetzten mal die Notwendigkeit einer vernünftigen IT-Abteilung klarmachen. Oder dass man zumindest in Notfällen einen externen Dienstleister als Ansprechpartner hat. Sry, dass Du jetzt der Angeschmierte bist, aber dieses Vorgehen zeugt IMHO nicht gerade von Seriösität der Geschäfstführer Deiner Firma, oder der gehts so schlecht, dass man lieber am neueren Quartärsektor (Informationssektor) so lange spart bis alles zusammenbricht. Aus diesem Grund will ich Dir eigentlich auch garnicht mehr weiterhelfen, da das kontraproduktiv ist und Deine IT bzw. die Geschäftsführer der Firma, für die Du arbeitest, Lösungen ausarbeiten muss, die auch mittel- und langfristig greifen. Oder meinst Du nicht, dass es lachhaft ist, wenn die Geschäftsführer die Empfehlung untertstützen, mal irgendwo im Board nachzufragen?? :wtf: |
Hallo Arne, wie gesagt, die Firma ist nicht so groß, dass ein Administrator wirklich ausgelastet wäre. Und selbst wenn, glaube ich nicht, dass er sich die Zeit nehmen würde, solange an dem Problem rumzubasteln. Wahrscheinlich würde er den Rechner platt machen und bis alles wieder so eingerichtet ist, wie ich es brauche, stehe ich auf dem Schlauch. Aber wie es aussieht, komme ich wohl nicht darum herum. Meine Frage bezieht sich auf das Problem, dass ComboFix ausdrücklich davor gewarnt hat, den Rechner manuell runter zu fahren, der Shut down von ComboFix vorhin aber innerhalb von knapp 1 h nicht fertig war. Falls der Rechner morgen früh immer noch so dasteht, bleibt mir eigentlich nichts anderes übrig, als ihn hart runter zu fahren. Ich habe keinen Schimmer, was das für Konsequenzen hätte. Aber eigentlich habe ich ja keine Wahl. Also gebe ich mich der Hoffnung hin, dass der Wiederherstellungspunkt funktioniert und "ziehe den Stecker". Gruß Thomas |
Hallo Arne, ich musste den Rechner heute früh doch hart ausschalten. Windows hat dann zwar gemeckert, dass es nicht richtig beendet wurde, der normale Neustart lief aber problemlos. ComboFix fertigte zum Schluss noch das Log-File an und war fertig. Nur für den Fall, dass Du mich doch noch nicht aufgibst, hier das Log-File von ComboFix. Combofix Logfile: Code: ComboFix 10-08-24.0A - Meyer 25.08.2010 15:43:34.1.2 - x86 Ich habe den Eindruck, einige Prozesse laufen jetzt etwas schneller und vor allem merkt sich Windows jetzt die letzten Einstellung für den Hauptmonitor bei angeschlossenem externen Bildschirm. Falls Du Ernst machst und mein Problem nicht weiter bearbeitest - vielen Dank für die Hilfe bis hierher und weiter so! :dankeschoen: Gruß Thomas |
Nun können wir auch weitermachen, ich hasse halbe Sachen :D Zitat:
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus Anschließend den bootkit_remover herunterladen. Entpacke das Tool in einen eigenen Ordner auf dem Desktop und führe in diesem Ordner die Datei remove.exe aus. Wenn Du Windows Vista oder Windows 7 verwendest, musst Du die remover.exe über ein Rechtsklick => als Administrator ausführen Ein schwarzes Fenster wird sich öffnen und automatisch nach bösartigen Veränderungen im MBR suchen. Poste dann bitte, ob es Veränderungen gibt und wenn ja in welchem device. Am besten alles posten was die remover.exe ausgibt. |
Hallo Arne, schön von Dir zu hören. Ich hatte schon befürchtet, jetzt wieder allein im Wald zu stehen. Als erstes habe ich heute Abend eine Vollsichrung angefertigt, damit nichts anbrennt. Trend Micro wurde vom Systemadministrator installiert und unterliegt wohl einer Gruppenrichtlinie. Da komme ich nicht ran. Ich müsste höchstens nach jedem Start die Dienste beenden. Die drei Scanns liefen ohen Probleme. Hier sind die Ergebnisse: OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru GMER Logfile: Code: GMER 1.0.15.15281 - hxxp://www.gmer.net Bootkit Remover (c) 2009 eSage Lab www.esagelab.com Program version: 1.1.0.0 OS Version: Microsoft Windows Vista Business Edition Service Pack 2 (build 6002) , 32-bit System volume is \\.\C: \\.\C: -> \\.\PhysicalDrive0 at offset 0x00000002`54100000 Boot sector MD5 is: 0ec6b2481fc707d1e901dc2a875f2826 Size Device Name MBR Status -------------------------------------------- 149 GB \\.\PhysicalDrive0 OK (DOS/Win32 Boot code found) Done; Press any key to quit... Gruß Thomas |
Scheint ok zu sein. CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
|
Hallo Arne, Scan ausgeführt. Ich habe jetzt 3x versucht, die Dateien mit copy and paste einzufügen. Sie waren aber zu lang. Darum muss ich sie als zip hochladen. Anhang 8487 Gruß Thomas |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Hallo Arne, tut gut, zu hören, dass alles wieder sauber aussieht. Und wenn dann der Rechner auch noch den Eindruck macht, dass er problemlos läuft - noch viel besser. Ich habe die Scanns gemacht hänge hier die Logs an. Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4495 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.18943 28.08.2010 20:01:57 mbam-log-2010-08-28 (20-01-57).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 370403 Laufzeit: 1 Stunde(n), 19 Minute(n), 46 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\StartUp\gugii.exe (Spyware.Passwords.XGen) -> Quarantined and deleted successfully. und SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 08/28/2010 at 11:28 PM Application Version : 4.42.1000 Core Rules Database Version : 5424 Trace Rules Database Version: 3236 Scan type : Complete Scan Total Scan Time : 01:11:50 Memory items scanned : 1016 Memory threats detected : 0 Registry items scanned : 15195 Registry threats detected : 0 File items scanned : 45246 File threats detected : 227 Adware.Tracking Cookie C:\Users\meyer\AppData\Roaming\Microsoft\Windows\Cookies\meyer@atdmt[2].txt C:\Users\meyer\AppData\Roaming\Microsoft\Windows\Cookies\meyer@doubleclick[1].txt imagesrv.adition.com [ C:\Users\meyer\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LQ79PG5T ] C:\Users\meyer\AppData\Roaming\Microsoft\Windows\Cookies\meyer@atdmt[1].txt .hitbox.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .ehg.hitbox.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .hitbox.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] eas.apm.emediate.eu [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] eas.apm.emediate.eu [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] eas.apm.emediate.eu [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .specificclick.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] 1at.cqcounter.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .adtech.de [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] www.googleadservices.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] www.googleadservices.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .clickbank.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] ad.adserver01.de [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .tradedoubler.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .tradedoubler.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .tradedoubler.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .traffictrack.de [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] www.googleadservices.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .tradedoubler.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] www.googleadservices.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] ad.yieldmanager.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] ad.yieldmanager.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .2o7.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] track.webtrekk.de [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .doubleclick.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .adfarm1.adition.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] ad2.adfarm1.adition.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] ad3.adfarm1.adition.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .atdmt.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .atdmt.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .zanox.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .adbrite.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .adbrite.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .adbrite.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .adbrite.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .adecn.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] ad.zanox.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .media6degrees.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .media6degrees.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] tracking.mlsat02.de [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .specificclick.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .specificclick.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .specificclick.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .specificclick.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .specificclick.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .specificclick.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .adviva.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .collective-media.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .collective-media.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .apmebf.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .collective-media.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .collective-media.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .revsci.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .revsci.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .revsci.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .revsci.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .fastclick.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .fastclick.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .revsci.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .revsci.net [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .bs.serving-sys.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .serving-sys.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .serving-sys.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .serving-sys.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .serving-sys.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .serving-sys.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .serving-sys.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .serving-sys.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] adx.chip.de [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .mediaplex.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .imrworldwide.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .imrworldwide.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] eas.apm.emediate.eu [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] adfarm1.adition.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .tracking.quisma.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .unitymedia.de [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .unitymedia.de [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .tracking.quisma.com [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .zanox-affiliate.de [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] .traffictrack.de [ C:\Users\meyer\AppData\Roaming\Mozilla\Firefox\Profiles\bt7h9ath.default\cookies.sqlite ] cdn5.specificclick.net [ C:\Windows\System32\config\systemprofile\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\2VEL8LL3 ] hottraffic.nl [ C:\Windows\System32\config\systemprofile\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\2VEL8LL3 ] imagesrv.adition.com [ C:\Windows\System32\config\systemprofile\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\2VEL8LL3 ] media.mtvnservices.com [ C:\Windows\System32\config\systemprofile\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\2VEL8LL3 ] pornme.com [ C:\Windows\System32\config\systemprofile\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\2VEL8LL3 ] secure-us.imrworldwide.com [ C:\Windows\System32\config\systemprofile\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\2VEL8LL3 ] C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ads.cpxcenter[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@clicksor[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@a.revenuemax[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@im.banner.t-online[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@exoclick[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@bizzclick[10].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@bizzclick[11].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@doubleclick[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@doubleclick[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@doubleclick[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@clicksor[4].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@smartadserver[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@smartadserver[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@statcounter[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@overture[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@clicksor[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@doubleclick[9].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@doubleclick[8].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@doubleclick[7].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@doubleclick[6].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@doubleclick[5].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@doubleclick[4].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@bizzclick[5].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@bizzclick[4].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@bizzclick[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@bizzclick[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@apmebf[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@tracking1.aleadpay[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@bizzclick[9].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@bizzclick[8].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@bizzclick[7].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@bizzclick[6].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@apmebf[4].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad.adc-serv[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@apmebf[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@apmebf[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@webmasterplan[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@advertise[4].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@advertise[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@advertise[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@advertise[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ads.immobilienscout24[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@adcloudmedia[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@webmasterplan[4].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@webmasterplan[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@webmasterplan[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@track.effiliation[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@adcloudmedia[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@track.effiliation[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@mediaplex[4].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@mediaplex[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@mediaplex[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@mediaplex[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad.yieldmanager[10].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ads.cpxcenter[7].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ads.cpxcenter[6].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ads.cpxcenter[5].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ads.cpxcenter[4].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ads.cpxcenter[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad.yieldmanager[11].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@www.etracker[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad.zanox[4].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@server.iad.liveperson[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad.zanox[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@bs.serving-sys[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad.zanox[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad-hoc-news[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@bs.serving-sys[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad.zanox[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@bs.serving-sys[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@yadro[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad.yieldmanager[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad.yieldmanager[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad.yieldmanager[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad.yieldmanager[4].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@content.yieldmanager[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@myroitracking[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad-hoc-news[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@content.yieldmanager[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@myroitracking[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@myroitracking[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@myroitracking[4].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@content.yieldmanager[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad.yieldmanager[9].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad.yieldmanager[8].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad.yieldmanager[6].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad.yieldmanager[5].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@myroitracking[9].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@liveperson[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@myroitracking[8].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@myroitracking[7].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@myroitracking[6].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@myroitracking[5].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@zanox[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@zanox[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@zanox[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@zanox[4].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@tracking.hannoversche[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ads.glispa[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ww251.smartadserver[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ww251.smartadserver[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@zanox[7].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@zanox[5].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@mediatraffic[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@serving-sys[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@serving-sys[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@serving-sys[4].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@tracking.quisma[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@tracking.quisma[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@revsci[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@adfarm1.adition[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@adfarm1.adition[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@revsci[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@www.zanox-affiliate[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@adfarm1.adition[7].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@adfarm1.adition[5].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@adfarm1.adition[4].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@adfarm1.adition[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@statse.webtrendslive[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ads.brandwire[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@ad.ad-srv[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@doubleclick[10].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@traffictrack[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@traffictrack[4].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@tradedoubler[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@zanox-affiliate[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@zanox-affiliate[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@traffictrack[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@traffictrack[5].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@tradedoubler[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@traffictrack[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@unitymedia[3].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@clicks.searchmirror[1].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@unitymedia[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@imrworldwide[2].txt C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@bizzclick[1].txt Trojan.Agent/Gen-ZBot C:\USERS\DEFAULT\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\UXOLEL.EXE Gruß Thomas |
Mir ist vorhin ein kleiner Fehler unterlaufen. Mach nochmal bitte einen Customscan, ich hatte da vorhin eine Zeile vergessen: CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
|
Hallo Arne, hier die Log-Files des letzten Scanns: Anhang 8539 Wegen der Textlänge musste ich Sie wieder zippen. Gruß Thomas |
Sieht ok aus. Noch Probleme oder weitere Funde in der Zwischenzeit? |
Ne, nix Neues. Nur das Problem mit denTastaturanschlägen ist noch vorhanden. Ich hatte es glaube in meiner ersten Meldung schon mal angesprochen. Hin und wieder werden Tastenanschläge sinnlos oft wiederholt. Es kann aber nicht an der Tastatur liegen, da der Effekt sowohl mit der internen als auch mit verschiedenen externen Tastaruen auftritt. Ansonsten sieht es wieder richtig gut aus. Keine Host-Meldungen oder Explorer-Abbrüche mehr. Herzlichen Dank für die tolle Hilfe!:party: Mal abgesehen von dem ComboFix, vor dessen Anwendung durch Ungelernte ja ausdrücklich gewarnt wurde; kann ich die anderen Scanner, die wir bis hierher benutzt haben, eigentlich auch so für regelmäßige Scanns verwenden? Die meisten haben die gefundenen Viren oder Würmer ja auch entfernt. Gruß Thomas |
Zitat:
Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:48 Uhr. |
Copyright ©2000-2025, Trojaner-Board