Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Facebook-Virus!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.08.2011, 23:06   #16
kira
/// Helfer-Team
 
Facebook-Virus! - Standard

Facebook-Virus!



1.
Fixen mit OTL
  • Starte die OTL.exe.
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Kopiere folgendes Skript:
Code:
ATTFilter
:OTL
FF - prefs.js..keyword.URL: "http://search.sweetim.com/search.asp?src=2&q="
FF - prefs.js..sweetim.toolbar.previous.keyword.URL: ""
[2011.07.28 14:08:06 | 000,003,915 | ---- | M] () -- C:\Users\kevin\AppData\Roaming\Mozilla\Firefox\Profiles\b4ygyiky.default\searchplugins\sweetim.xml
[2010.01.01 10:00:00 | 000,002,252 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\bing.xml
[2010.01.01 10:00:00 | 000,001,105 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\yahoo-de.xml
O32 - HKLM CDRom: AutoRun - 1
O33 - MountPoints2\{ee2ff9e8-afdf-11e0-82be-00192141003c}\Shell - "" = AutoRun
O33 - MountPoints2\{ee2ff9e8-afdf-11e0-82be-00192141003c}\Shell\AutoRun\command - "" = L:\pushinst.exe

:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{0F43445C-56EA-4854-8CAE-6DAD9D29B4BD}" =-
"{54999EFA-33AA-4DC7-8673-F7C7F1203A20}" =-
"{7DDD1156-8217-42F3-8A64-3A33886F83E5}" =-
"{9A2A7F25-AEBD-400B-8539-8CD3FB5CCC83}" =-
"{AD365667-B81F-4C7E-BD09-3DF2AD85E269}" =-
"{EA155694-11C7-490D-AB86-BCC69DD0BAED}" =-

:Commands
[purity]
[emptytemp]
         
  • und füge es hier ein:
  • Schließe alle Programme.
  • Klicke auf den Fix Button.
  • Klick auf .
  • OTL verlangt einen Neustart. Bitte zulassen.
  • Nach dem Neustart findest Du ein Textdokument.
    Kopiere den Inhalt hier in Deinen Thread.

2.
reinige dein System mit Ccleaner:
  • "Cleaner"→ "Analysieren"→ Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"→ "Fehler beheben"→ "Alle beheben"
  • Starte dein System neu auf

3.
  • lade Dir SUPERAntiSpyware FREE Edition herunter.
  • installiere das Programm und update online.
  • starte SUPERAntiSpyware und klicke auf "Ihren Computer durchsuchen"
  • setze ein Häkchen bei "Kompletter Scan" und klicke auf "Weiter"
  • anschließend alle gefundenen Schadprogramme werden aufgelistet, bei alle Funde Häkchen setzen und mit "OK" bestätigen
  • auf "Weiter" klicken dann "OK" und auf "Fertig stellen"
  • um die Ergebnisse anzuzeigen: auf "Präferenzen" dann auf den "Statistiken und Protokolle" klicken
  • drücke auf "Protokoll anzeigen" - anschließend diesen Bericht bitte speichern und hier posten

4.
- "Link:-> ESET Online Scanner
>>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<<
Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen.
Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.►Anleitung

-> Führe dann einen Komplett-Systemcheck mit Eset/Nod32 durch

- folgendes bitte anhaken > "Remove found threads" und "Scan archives"
- die Scanergebnis als *.txt Dateien speichern)
- meistens "C:\Programme\Eset\EsetOnlineScanner\log.txt"

Vor dem Scan Einstellungen im Internet Explorer:
- "Extras→ Internetoptionen→ Sicherheit":
- alles auf Standardstufe stellen
- Active X erlauben
- um den Scan zu starten: wenn du danach gefragt wirst (den Text in der Informationsleiste ) - ActiveX-Steuerelement installieren lassen

► Wie ist den aktuellen Zustand des Rechners? Auffälligkeiten, Probleme?
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 18.08.2011, 21:09   #17
Kevin-
 
Facebook-Virus! - Standard

Facebook-Virus!



tut mir wirklich leid, aber ich hatte heute keine zeit alle sachen zu machen und morgen kann ich auch nicht wegen arbeit und dann feiert n kumpel von mir geburtstag. ich habs alles bis samstag, kleine verpätung.

danke nochmal für deine bemühungen.
__________________


Alt 19.08.2011, 05:48   #18
kira
/// Helfer-Team
 
Facebook-Virus! - Standard

Facebook-Virus!



Ok, viel Spass
__________________
__________________

Alt 20.08.2011, 13:06   #19
Kevin-
 
Facebook-Virus! - Standard

Facebook-Virus!



1.Punkt: erledigt
Code:
ATTFilter
All processes killed
========== OTL ==========
Prefs.js: "hxxp://search.sweetim.com/search.asp?src=2&q=" removed from keyword.URL
Prefs.js: "" removed from sweetim.toolbar.previous.keyword.URL
C:\Users\kevin\AppData\Roaming\Mozilla\Firefox\Profiles\b4ygyiky.default\searchplugins\sweetim.xml moved successfully.
C:\Program Files (x86)\mozilla firefox\searchplugins\bing.xml moved successfully.
C:\Program Files (x86)\mozilla firefox\searchplugins\yahoo-de.xml moved successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ee2ff9e8-afdf-11e0-82be-00192141003c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ee2ff9e8-afdf-11e0-82be-00192141003c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ee2ff9e8-afdf-11e0-82be-00192141003c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ee2ff9e8-afdf-11e0-82be-00192141003c}\ not found.
File L:\pushinst.exe not found.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{0F43445C-56EA-4854-8CAE-6DAD9D29B4BD} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0F43445C-56EA-4854-8CAE-6DAD9D29B4BD}\ not found.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{54999EFA-33AA-4DC7-8673-F7C7F1203A20} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{54999EFA-33AA-4DC7-8673-F7C7F1203A20}\ not found.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{7DDD1156-8217-42F3-8A64-3A33886F83E5} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7DDD1156-8217-42F3-8A64-3A33886F83E5}\ not found.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{9A2A7F25-AEBD-400B-8539-8CD3FB5CCC83} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9A2A7F25-AEBD-400B-8539-8CD3FB5CCC83}\ not found.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{AD365667-B81F-4C7E-BD09-3DF2AD85E269} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AD365667-B81F-4C7E-BD09-3DF2AD85E269}\ not found.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{EA155694-11C7-490D-AB86-BCC69DD0BAED} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EA155694-11C7-490D-AB86-BCC69DD0BAED}\ not found.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: kevin
->Temp folder emptied: 702075115 bytes
->Temporary Internet Files folder emptied: 1143175945 bytes
->FireFox cache emptied: 143900897 bytes
->Flash cache emptied: 2723 bytes
 
User: Public
 
User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 57039778 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 1.951,00 mb
 
 
OTL by OldTimer - Version 3.2.26.4 log created on 08202011_140247

Files\Folders moved on Reboot...
C:\Users\kevin\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

Registry entries deleted on Reboot...
         

Alt 20.08.2011, 14:51   #20
Kevin-
 
Facebook-Virus! - Standard

Facebook-Virus!



Punkt 2 & 3 erledigt:

Logfile:
Code:
ATTFilter
  SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 08/20/2011 at 03:40 PM

Application Version : 5.0.1118

Core Rules Database Version : 7585
Trace Rules Database Version: 5397

Scan type       : Complete Scan
Total Scan Time : 01:21:55

Operating System Information
Windows Vista Ultimate 64-bit, Service Pack 2 (Build 6.00.6002)
UAC On - Limited User

Memory items scanned      : 471
Memory threats detected   : 0
Registry items scanned    : 72931
Registry threats detected : 0
File items scanned        : 85077
File threats detected     : 318

Trojan.Agent/Gen-ImageDocFake
	C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\LOW\CONTENT.IE5\F9WA6PB7\184X138-NAUGHTY-BOOK-WORMS--GUARANTEEING-AN-A[1].JPG

Adware.Tracking Cookie
	146.memecounter.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
	bc.youporn.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
	c2.zedo.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
	cdn4.specificclick.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
	cdn5.specificclick.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
	counter.cam-content.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
	files.youporn.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
	i.adultswim.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
	ia.media-imdb.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
	imagesrv.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
	media.ign.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
	media.mtvnservices.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
	media.rofl.to [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
	media.scanscout.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
	media1.break.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
	objects.tremormedia.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
	oddcast.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
	pornotube.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
	s0.2mdn.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
	secure-us.imrworldwide.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
	spe.atdmt.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
	static.youporn.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
	videos.allelitepass.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
	www.euros4click.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
	www.girlsdoporn.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
	www.mediamarkt.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
	www.mofosex.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
	www.naiadsystems.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
	www.nakedonthestreets.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
	www.porntube.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
	www.sex.co.uk [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
	www.sexyandfunny.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
	youporn.videobox.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
	C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\KEVIN@YOUPORN[1].TXT
	C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\KEVIN@EAS.APM.EMEDIATE[1].TXT
	.specificclick.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.specificclick.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.specificclick.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.specificclick.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.imrworldwide.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.imrworldwide.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.viaviralvideo.112.2o7.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	ads.statsmesh.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	forum.statsmesh.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	forum.statsmesh.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.forum.statsmesh.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.forum.statsmesh.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.youporn.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.youporn.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.youporn.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.tribalfusion.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.lfstmedia.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.lfstmedia.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	ad4.adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.im.banner.t-online.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.xiti.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.vodafonegroup.122.2o7.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	de.sitestat.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	de.sitestat.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	dc.tremormedia.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.trafficmp.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.trafficmp.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.trafficmp.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	counters.gigya.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.adbrite.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.adbrite.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.adbrite.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.adbrite.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.adbrite.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.adbrite.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.ru4.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.adxpose.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.adserver.adtechus.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.kontera.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.legolas-media.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.adbrite.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	adserver2.clipkit.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.mediaevent.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.mediaevent.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.verticaltechmedia.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.verticaltechmedia.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	ww251.smartadserver.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	de.sitestat.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.at.atwola.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.at.atwola.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.tacoda.at.atwola.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.tacoda.at.atwola.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.at.atwola.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	fl01.ct2.comclick.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.ar.atwola.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.adcentriconline.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.unitymedia.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.unitymedia.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	www.active-tracking.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	www.active-tracking.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	www.active-tracking.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.viacom.adbureau.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.viacom.adbureau.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.ad.adnet.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.sonyscei.112.2o7.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	www.mediamarkt.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.mediamarkt.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.ad.adnet.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.ad.adnet.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.questionmarket.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.questionmarket.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	banners.thgimages.co.uk [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	ad.dyntracker.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.clicksor.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	wstat.wibiya.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.myroitracking.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.clicksor.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.clicksor.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.clicksor.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.clicksor.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.collective-media.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.mtvn.112.2o7.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	us.sitestat.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	us.sitestat.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	uk.sitestat.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	uk.sitestat.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.ads.quartermedia.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.ads.quartermedia.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.ads.quartermedia.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	track.adform.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	track.adform.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.adform.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.countomat.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	adserver.ps3m.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	adserver.ps3m.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.advertstream.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.advertstream.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.advertstream.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.advertstream.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	www.elitepvpers.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	www.elitepvpers.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	www.elitepvpers.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	www.elitepvpers.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.elitepvpers.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.elitepvpers.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.elitepvpers.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.elitepvpers.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	zbox.zanox.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.traffictrack.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.legolas-media.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.legolas-media.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	s1.trekmedia.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	www.visit-tracker.biz [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	www.visit-tracker.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	www.visit-tracker.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.advertstream.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.advertstream.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.weborama.fr [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	www.visit-tracker.biz [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	www.visit-tracker.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.cofidis2.solution.weborama.fr [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.cofidis2.solution.weborama.fr [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.cofidis2.solution.weborama.fr [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.cofidis2.solution.weborama.fr [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	s1.trekmedia.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	s1.trekmedia.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	www.zanox-affiliate.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	ad.dyntracker.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.gametracker.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.traffictrack.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	fl01.ct2.comclick.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	fl01.ct2.comclick.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.bs.serving-sys.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.bs.serving-sys.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.mediagamecenter.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	s2.trafficmaxx.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	ad1.adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	www.usenext.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.komtrack.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.komtrack.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	www.zanox-affiliate.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.zanox-affiliate.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	www.wuensch-media.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	www.wuensch-media.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.wuensch-media.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.wuensch-media.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.wuensch-media.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	www.wuensch-media.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.media6degrees.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.media6degrees.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.media6degrees.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.media6degrees.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.collective-media.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.collective-media.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.collective-media.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.collective-media.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.collective-media.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.collective-media.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.collective-media.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.collective-media.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.collective-media.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.collective-media.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.sevenoneintermedia.112.2o7.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	tracking.sim-technik.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.content.yieldmanager.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.content.yieldmanager.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	ad2.adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	adx.chip.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	ad.adserver01.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	adx.chip.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	ad3.adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	.zanox.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	ad.zanox.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	adserver.ps3m.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
	acvs.mediaonenetwork.net [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\J4CDAHPK ]
	C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\MARKUS@ATWOLA[1].TXT
	C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARKUS@IMRWORLDWIDE[2].TXT
	.overture.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
	.bs.serving-sys.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
	.eaeacom.112.2o7.net [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
	adserver.71i.de [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
	.sevenoneintermedia.112.2o7.net [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
	.adopt.euroclick.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
	rotator.adjuggler.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
	rotator.adjuggler.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
	adsrv.admediate.net [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
	adsrv.admediate.net [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
	server.cpmstar.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
	.adlegend.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
	media.sensis.com.au [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
	.imrworldwide.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
	.imrworldwide.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
	.mediaonenetwork.net [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
	.doubleclick.net [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
	.adviva.net [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
	.ad.adnet.de [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
	.ad.adnet.de [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
	.msnportal.112.2o7.net [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
         
zu punkt 3 möchte ich noch etwas sagen und zwar:
ich konnte nach dem scan nicht auf weiter, sondern ich habe überall wie du gesagt hast ein hacken gesetzt und bin dann auf "remove all threats" und dann wollte mein pc einen neu start.


Alt 21.08.2011, 05:17   #21
kira
/// Helfer-Team
 
Facebook-Virus! - Standard

Facebook-Virus!



Ergebnis von ESET/NOD32 zu finden:
Drücke bitte die Windows-Taste (im Design von Windows Vista/7) + R und kopiere folgenden Text in das Ausführen Fenster:
Zitat:
"%ProgramFiles%\Eset\Eset Online Scanner\log.txt"
__________________
--> Facebook-Virus!

Alt 21.08.2011, 11:24   #22
Kevin-
 
Facebook-Virus! - Standard

Facebook-Virus!



das kam bei punkt 4 raus:

Code:
ATTFilter
  C:\Windows.old\Users\Kevin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PS28NW4O\embwbqcrhojoh9[1].pdf	PDF/Exploit.Pidief.PDS.Gen Trojaner	Gesäubert durch Löschen - in Quarantäne kopiert
         
nur weiß ich jetzt ob meine USB's schädlinge haben? es gab ja nur ein fund und den nicht auf einem USB, also muss ich da jetzt nochmal was scannen oder hab ich doch alles richtig gemacht?

Alt 21.08.2011, 11:43   #23
Kevin-
 
Facebook-Virus! - Standard

Facebook-Virus!



ich habe gerade jeden USB stick einzeln mit Malwarebyts gescannt, und siehe da, ein virus: hier die log - datein:

Zitat:
Malwarebytes' Anti-Malware 1.51.1.1800
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 7478

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

21.08.2011 12:42:18
mbam-log-2011-08-21 (12-42-18).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 25
Laufzeit: 5 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
j:\sysdrvcache\sysdrv-c289068.exe (Rootkit.0Access.XGen) -> Quarantined and deleted successfully.

Alt 22.08.2011, 12:28   #24
kira
/// Helfer-Team
 
Facebook-Virus! - Standard

Facebook-Virus!



Zitat:
Zitat von Kevin- Beitrag anzeigen
ich habe gerade jeden USB stick einzeln mit Malwarebyts gescannt, und siehe da, ein virus: hier die log - datein:
mach einen Kontrollscan mit Online Virus Scanner von Norton:-> Kostenlose Online Scanner


► Wie ist den aktuellen Zustand des Rechners? Auffälligkeiten, Probleme?
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 23.08.2011, 20:18   #25
Kevin-
 
Facebook-Virus! - Standard

Facebook-Virus!



Zitat:
Zitat von kira Beitrag anzeigen
mach einen Kontrollscan mit Online Virus Scanner von Norton:-> Kostenlose Online Scanner


► Wie ist den aktuellen Zustand des Rechners? Auffälligkeiten, Probleme?
da kann ich kein online scanner von norten finden, vielleicht überseh ich ihn auch einfach

zum stand meines PC's:
in facebook werden keine spams mehr verschickt und gerade lasse ich einen Quickscan mit Malwarebytes machen.

Code:
ATTFilter
  Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Datenbank Version: 7547

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

23.08.2011 21:18:26
mbam-log-2011-08-23 (21-18-26).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 185683
Laufzeit: 2 Minute(n), 47 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
         
und es wurde wie du sehen kannst nichts gefunden.

sollte ich nochmal irgendwelche beschwerden oder sonstiges haben wende ich mich einfach wieder an euch/dich.

ich möchte mich vielmals für deine bemühungen bedanken.

Alt 24.08.2011, 13:29   #26
kira
/// Helfer-Team
 
Facebook-Virus! - Standard

Facebook-Virus!



Zitat:
Zitat von Kevin- Beitrag anzeigen
da kann ich kein online scanner von norten finden,
-> Symantec Security Check
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 24.08.2011, 21:26   #27
Kevin-
 
Facebook-Virus! - Standard

Facebook-Virus!



mein dummer PC hat vorzeitig den virenscann abgebrochen!
den neuen bericht bekommst du dann morgen.
weißt du villeicht wie man verhindern kann das sich der PC in den ruhezustand versetzt, deswegen wurde auch vorzeitig abgebrochen.

Alt 25.08.2011, 13:17   #28
kira
/// Helfer-Team
 
Facebook-Virus! - Standard

Facebook-Virus!



Die Standby-Funktionen kannst Du in der Systemsteuerung unter Energieoptionen ändern
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 25.08.2011, 21:28   #29
Kevin-
 
Facebook-Virus! - Standard

Facebook-Virus!



das kam beim scan raus, sieht mir bisschen komisch aus
Zitat:
Virenstatus: Infiziert!
Ihr Computer ist mit mindestens einem bekannten Virus oder Trojanischen Pferd infiziert.
Virenstatus:



304320 Dateien geprüft 2 infizierte Datei(en) auf Ihren Laufwerken.


Es wurden keine Viren im Arbeitsspeicher gefunden.

Ihr Computer ist frei von bekannten Viren und Trojanischen Pferden. Die Virenerkennung prüft keine komprimierten Dateien

Ihr Computer scheint derzeit sicher zu sein. Um Ihren Computer vor Viren, Hackern und Übergriffen auf vertrauliche Daten zu schützen, führen Sie ein Upgrade auf Norton 360™ durch.

Es wurden keine Viren im Arbeitsspeicher gefunden.

Die Prüfung wurde vorzeitig abgebrochen. Um die Prüfung erneut zu starten, klicken Sie hier.

Ihr Computer ist frei von bekannten Viren und Trojanischen Pferden. Die Virenerkennung prüft keine komprimierten Dateien

Ihr Computer scheint derzeit sicher zu sein. Um Ihren Computer vor Viren, Hackern und Übergriffen auf vertrauliche Daten zu schützen, führen Sie ein Upgrade auf Norton 360™ durch.

Suchen Sie auf der Symantec Security Response Site nach dem Namen der unten aufgelisteten Viren, um Hinweise zum Entfernen dieser Viren zu erhalten.

Warnung! Die Virenprüfung hat einen in Ihrem Arbeitsspeicher aktiven Virus entdeckt.
Die Prüfung wurde beendet, um eine weitere Infektion zu verhindern.

Fahren Sie Ihren Computer sofort herunter und starten Sie ihn mit einer Antiviren-Rettungsdiskette oder einem ähnlichen Tool.


Es wurden keine Viren im Arbeitsspeicher gefunden.

Ihr Computer ist mit mindestens einem bekannten Virus oder Trojanischen Pferd infiziert.

Suchen Sie auf der Symantec Security Response Site nach dem Namen der unten aufgelisteten Viren, um Hinweise zum Entfernen dieser Viren zu erhalten.


Es wurden keine Viren im Arbeitsspeicher gefunden.

Ihr Computer ist mit mindestens einem bekannten Virus oder Trojanischen Pferd infiziert.

Hinweis: Die Prüfung wurde abgebrochen, bevor sie abgeschlossen war. Es können sich weitere infizierte Dateien auf diesem Computer befinden.

Suchen Sie auf der Symantec Security Response Site nach dem Namen der unten aufgelisteten Viren, um Hinweise zum Entfernen dieser Viren zu erhalten.


Es wurde keine Prüfung durchgeführt. Um die Virenerkennung zu starten, klicken Sie hier.

C:\Windows.old\Documents and Settings\kevin\Desktop\OTL.exe ist infiziert mit Trojan.Gen
C:\Users\kevin\Desktop\OTL.exe ist infiziert mit Trojan.Gen




Alt 26.08.2011, 03:47   #30
kira
/// Helfer-Team
 
Facebook-Virus! - Standard

Facebook-Virus!



Ok, sieht gut aus, nur im OTL etwas entdeckt

1.
Programme deinstallieren/entfernen, die wir verwendet haben und nicht brauchst, bis auf:
Code:
ATTFilter
CCleaner -> Zeitweise laufen lassen:-> Anleitung
         
2.
Tool-Bereinigung mit OTL

Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
  • Bitte lade Dir (falls noch nicht vorhanden) OTL von OldTimer herunter.
  • Speichere es auf Deinem Desktop.
  • Doppelklick auf OTL.exe um das Programm auszuführen.
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Klicke auf den Button "Bereinigung"
  • OTL fragt eventuell nach einem Neustart.
    Sollte es dies tun, so lasse dies bitte zu.
Anmerkung: Nach dem Neustart werden OTL und andere Helferprogramme, die Du im Laufe der Bereinigung heruntergeladen hast, nicht mehr vorhanden sein. Sie wurden entfernt. Es ist daher Ok, wenn diese Programme nicht mehr vorhanden sind. Sollten noch welche übrig geblieben sein, lösche sie manuell.

3.
reinige dein System mit Ccleaner:
  • "Cleaner"→ "Analysieren"→ Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"→ "Fehler beheben"→ "Alle beheben"
  • Starte dein System neu auf

4.
wenn alles gut verlaufen ist und dein System läuft stabil, mache folgendes:
Erstelle manuell einen Wiederherstellungspunkt: Aktivieren und Deaktivieren der Systemwiederherstellung

5.
Ich würde Dir vorsichtshalber raten, dein Passwort zu ändern
z.B. Login-, Mail- oder Website-Passwörter
Tipps:
Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern)
auch noch hier unter: Sicheres Kennwort (Password)

** Wenn Du keine Probleme mehr hast, können wir Deinen Thread schließen?
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Antwort

Themen zu Facebook-Virus!
anleitung, avira, code, datei, daten, datenträger, entfernen, folge, forum, funktioniert, gelöscht, handy, komische, logfiles, malwarebytes, maßnahme, meldung, sicherheit, stick, system, usb, usb stick, virus, vista, wenig ahnung, win, win vista, zugriff




Ähnliche Themen: Facebook-Virus!


  1. Facebook virus
    Plagegeister aller Art und deren Bekämpfung - 21.11.2015 (10)
  2. Facebook (Virus)
    Plagegeister aller Art und deren Bekämpfung - 30.11.2014 (1)
  3. Facebook-Virus
    Plagegeister aller Art und deren Bekämpfung - 03.11.2011 (26)
  4. Facebook Virus
    Plagegeister aller Art und deren Bekämpfung - 27.10.2011 (7)
  5. Facebook-Virus
    Plagegeister aller Art und deren Bekämpfung - 23.10.2011 (28)
  6. Facebook Virus
    Log-Analyse und Auswertung - 17.10.2011 (1)
  7. Facebook Virus!
    Plagegeister aller Art und deren Bekämpfung - 05.09.2011 (9)
  8. Facebook virus
    Plagegeister aller Art und deren Bekämpfung - 28.08.2011 (3)
  9. Facebook Virus - als .jpg getarnte .scr Datei - vermutlich Virus?
    Log-Analyse und Auswertung - 23.08.2011 (22)
  10. facebook virus
    Log-Analyse und Auswertung - 23.08.2011 (1)
  11. Facebook-Virus
    Plagegeister aller Art und deren Bekämpfung - 19.08.2011 (3)
  12. Zuerst Facebook-Virus-Neu aufgesetzt,cpu Auslastung 100%,bei Facebook-Games extrem lahm!
    Log-Analyse und Auswertung - 03.02.2011 (11)
  13. Facebook Virus
    Log-Analyse und Auswertung - 13.01.2011 (13)
  14. facebook virus
    Diskussionsforum - 02.01.2011 (17)
  15. Facebook Virus
    Plagegeister aller Art und deren Bekämpfung - 22.12.2010 (18)
  16. Skype - Facebook Virus foto :P h**p://facebook.twitterbizzer.com/member_profile.php
    Plagegeister aller Art und deren Bekämpfung - 27.08.2010 (6)
  17. MSN VIRUS von FACEBOOK
    Plagegeister aller Art und deren Bekämpfung - 22.02.2010 (12)

Zum Thema Facebook-Virus! - 1. Fixen mit OTL Starte die OTL.exe . Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen. Kopiere folgendes Skript: Code: Alles auswählen Aufklappen ATTFilter - Facebook-Virus!...
Archiv
Du betrachtest: Facebook-Virus! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.