|
Plagegeister aller Art und deren Bekämpfung: Facebook-Virus!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.08.2011, 23:06 | #16 |
/// Helfer-Team | Facebook-Virus! 1. Fixen mit OTL
Code:
ATTFilter :OTL FF - prefs.js..keyword.URL: "http://search.sweetim.com/search.asp?src=2&q=" FF - prefs.js..sweetim.toolbar.previous.keyword.URL: "" [2011.07.28 14:08:06 | 000,003,915 | ---- | M] () -- C:\Users\kevin\AppData\Roaming\Mozilla\Firefox\Profiles\b4ygyiky.default\searchplugins\sweetim.xml [2010.01.01 10:00:00 | 000,002,252 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\bing.xml [2010.01.01 10:00:00 | 000,001,105 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\yahoo-de.xml O32 - HKLM CDRom: AutoRun - 1 O33 - MountPoints2\{ee2ff9e8-afdf-11e0-82be-00192141003c}\Shell - "" = AutoRun O33 - MountPoints2\{ee2ff9e8-afdf-11e0-82be-00192141003c}\Shell\AutoRun\command - "" = L:\pushinst.exe :Reg [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{0F43445C-56EA-4854-8CAE-6DAD9D29B4BD}" =- "{54999EFA-33AA-4DC7-8673-F7C7F1203A20}" =- "{7DDD1156-8217-42F3-8A64-3A33886F83E5}" =- "{9A2A7F25-AEBD-400B-8539-8CD3FB5CCC83}" =- "{AD365667-B81F-4C7E-BD09-3DF2AD85E269}" =- "{EA155694-11C7-490D-AB86-BCC69DD0BAED}" =- :Commands [purity] [emptytemp]
2. reinige dein System mit Ccleaner:
3.
4. - "Link:-> ESET Online Scanner >>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<< Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen. Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.►Anleitung -> Führe dann einen Komplett-Systemcheck mit Eset/Nod32 durch - folgendes bitte anhaken > "Remove found threads" und "Scan archives" - die Scanergebnis als *.txt Dateien speichern) - meistens "C:\Programme\Eset\EsetOnlineScanner\log.txt" Vor dem Scan Einstellungen im Internet Explorer: - "Extras→ Internetoptionen→ Sicherheit": - alles auf Standardstufe stellen - Active X erlauben - um den Scan zu starten: wenn du danach gefragt wirst (den Text in der Informationsleiste ) - ActiveX-Steuerelement installieren lassen ► Wie ist den aktuellen Zustand des Rechners? Auffälligkeiten, Probleme?
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
18.08.2011, 21:09 | #17 |
| Facebook-Virus! tut mir wirklich leid, aber ich hatte heute keine zeit alle sachen zu machen und morgen kann ich auch nicht wegen arbeit und dann feiert n kumpel von mir geburtstag. ich habs alles bis samstag, kleine verpätung.
__________________danke nochmal für deine bemühungen. |
19.08.2011, 05:48 | #18 |
/// Helfer-Team | Facebook-Virus! Ok, viel Spass
__________________
__________________ |
20.08.2011, 13:06 | #19 |
| Facebook-Virus! 1.Punkt: erledigt Code:
ATTFilter All processes killed ========== OTL ========== Prefs.js: "hxxp://search.sweetim.com/search.asp?src=2&q=" removed from keyword.URL Prefs.js: "" removed from sweetim.toolbar.previous.keyword.URL C:\Users\kevin\AppData\Roaming\Mozilla\Firefox\Profiles\b4ygyiky.default\searchplugins\sweetim.xml moved successfully. C:\Program Files (x86)\mozilla firefox\searchplugins\bing.xml moved successfully. C:\Program Files (x86)\mozilla firefox\searchplugins\yahoo-de.xml moved successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ee2ff9e8-afdf-11e0-82be-00192141003c}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ee2ff9e8-afdf-11e0-82be-00192141003c}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ee2ff9e8-afdf-11e0-82be-00192141003c}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ee2ff9e8-afdf-11e0-82be-00192141003c}\ not found. File L:\pushinst.exe not found. ========== REGISTRY ========== Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{0F43445C-56EA-4854-8CAE-6DAD9D29B4BD} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0F43445C-56EA-4854-8CAE-6DAD9D29B4BD}\ not found. Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{54999EFA-33AA-4DC7-8673-F7C7F1203A20} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{54999EFA-33AA-4DC7-8673-F7C7F1203A20}\ not found. Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{7DDD1156-8217-42F3-8A64-3A33886F83E5} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7DDD1156-8217-42F3-8A64-3A33886F83E5}\ not found. Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{9A2A7F25-AEBD-400B-8539-8CD3FB5CCC83} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9A2A7F25-AEBD-400B-8539-8CD3FB5CCC83}\ not found. Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{AD365667-B81F-4C7E-BD09-3DF2AD85E269} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AD365667-B81F-4C7E-BD09-3DF2AD85E269}\ not found. Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{EA155694-11C7-490D-AB86-BCC69DD0BAED} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EA155694-11C7-490D-AB86-BCC69DD0BAED}\ not found. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: kevin ->Temp folder emptied: 702075115 bytes ->Temporary Internet Files folder emptied: 1143175945 bytes ->FireFox cache emptied: 143900897 bytes ->Flash cache emptied: 2723 bytes User: Public User: UpdatusUser ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 57039778 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 1.951,00 mb OTL by OldTimer - Version 3.2.26.4 log created on 08202011_140247 Files\Folders moved on Reboot... C:\Users\kevin\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. Registry entries deleted on Reboot... |
20.08.2011, 14:51 | #20 |
| Facebook-Virus! Punkt 2 & 3 erledigt: Logfile: Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 08/20/2011 at 03:40 PM Application Version : 5.0.1118 Core Rules Database Version : 7585 Trace Rules Database Version: 5397 Scan type : Complete Scan Total Scan Time : 01:21:55 Operating System Information Windows Vista Ultimate 64-bit, Service Pack 2 (Build 6.00.6002) UAC On - Limited User Memory items scanned : 471 Memory threats detected : 0 Registry items scanned : 72931 Registry threats detected : 0 File items scanned : 85077 File threats detected : 318 Trojan.Agent/Gen-ImageDocFake C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\LOW\CONTENT.IE5\F9WA6PB7\184X138-NAUGHTY-BOOK-WORMS--GUARANTEEING-AN-A[1].JPG Adware.Tracking Cookie 146.memecounter.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ] bc.youporn.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ] c2.zedo.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ] cdn4.specificclick.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ] cdn5.specificclick.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ] counter.cam-content.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ] files.youporn.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ] i.adultswim.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ] ia.media-imdb.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ] imagesrv.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ] media.ign.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ] media.mtvnservices.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ] media.rofl.to [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ] media.scanscout.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ] media1.break.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ] objects.tremormedia.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ] oddcast.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ] pornotube.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ] s0.2mdn.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ] secure-us.imrworldwide.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ] spe.atdmt.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ] static.youporn.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ] videos.allelitepass.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ] www.euros4click.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ] www.girlsdoporn.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ] www.mediamarkt.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ] www.mofosex.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ] www.naiadsystems.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ] www.nakedonthestreets.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ] www.porntube.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ] www.sex.co.uk [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ] www.sexyandfunny.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ] youporn.videobox.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ] C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\KEVIN@YOUPORN[1].TXT C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\KEVIN@EAS.APM.EMEDIATE[1].TXT .specificclick.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .specificclick.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .specificclick.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .specificclick.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .imrworldwide.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .imrworldwide.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .viaviralvideo.112.2o7.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] ads.statsmesh.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] forum.statsmesh.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] forum.statsmesh.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .forum.statsmesh.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .forum.statsmesh.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .youporn.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .youporn.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .youporn.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .tribalfusion.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .lfstmedia.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .lfstmedia.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] ad4.adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .im.banner.t-online.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .xiti.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .vodafonegroup.122.2o7.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] dc.tremormedia.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .trafficmp.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .trafficmp.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .trafficmp.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] counters.gigya.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .adbrite.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .adbrite.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .adbrite.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .adbrite.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .adbrite.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .adbrite.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .ru4.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .adxpose.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .adserver.adtechus.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .kontera.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .legolas-media.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .adbrite.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] adserver2.clipkit.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .mediaevent.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .mediaevent.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .verticaltechmedia.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .verticaltechmedia.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] ww251.smartadserver.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .at.atwola.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .at.atwola.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .tacoda.at.atwola.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .tacoda.at.atwola.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .at.atwola.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] fl01.ct2.comclick.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .ar.atwola.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .adcentriconline.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .unitymedia.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .unitymedia.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] www.active-tracking.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] www.active-tracking.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] www.active-tracking.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .viacom.adbureau.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .viacom.adbureau.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .ad.adnet.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .sonyscei.112.2o7.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] www.mediamarkt.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .mediamarkt.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .ad.adnet.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .ad.adnet.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .questionmarket.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .questionmarket.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] banners.thgimages.co.uk [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] ad.dyntracker.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .clicksor.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] wstat.wibiya.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .myroitracking.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .clicksor.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .clicksor.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .clicksor.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .clicksor.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .collective-media.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .mtvn.112.2o7.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] us.sitestat.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] us.sitestat.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] uk.sitestat.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] uk.sitestat.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .ads.quartermedia.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .ads.quartermedia.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .ads.quartermedia.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] track.adform.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] track.adform.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .adform.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .countomat.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] adserver.ps3m.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] adserver.ps3m.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .advertstream.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .advertstream.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .advertstream.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .advertstream.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] www.elitepvpers.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] www.elitepvpers.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] www.elitepvpers.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] www.elitepvpers.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .elitepvpers.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .elitepvpers.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .elitepvpers.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .elitepvpers.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] zbox.zanox.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .traffictrack.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .legolas-media.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .legolas-media.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] s1.trekmedia.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] www.visit-tracker.biz [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] www.visit-tracker.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] www.visit-tracker.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .advertstream.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .advertstream.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .weborama.fr [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] www.visit-tracker.biz [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] www.visit-tracker.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .cofidis2.solution.weborama.fr [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .cofidis2.solution.weborama.fr [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .cofidis2.solution.weborama.fr [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .cofidis2.solution.weborama.fr [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] s1.trekmedia.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] s1.trekmedia.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] www.zanox-affiliate.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] ad.dyntracker.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .gametracker.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .traffictrack.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] fl01.ct2.comclick.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] fl01.ct2.comclick.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .bs.serving-sys.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .bs.serving-sys.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .mediagamecenter.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] s2.trafficmaxx.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] ad1.adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] www.usenext.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .komtrack.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .komtrack.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] www.zanox-affiliate.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .zanox-affiliate.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] www.wuensch-media.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] www.wuensch-media.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .wuensch-media.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .wuensch-media.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .wuensch-media.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] www.wuensch-media.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .media6degrees.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .media6degrees.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .media6degrees.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .media6degrees.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .collective-media.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .collective-media.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .collective-media.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .collective-media.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .collective-media.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .collective-media.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .collective-media.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .collective-media.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .collective-media.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .collective-media.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .sevenoneintermedia.112.2o7.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] tracking.sim-technik.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .content.yieldmanager.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .content.yieldmanager.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] ad2.adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] ad.adserver01.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] ad3.adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] .zanox.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] ad.zanox.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] adserver.ps3m.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ] acvs.mediaonenetwork.net [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\J4CDAHPK ] C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\MARKUS@ATWOLA[1].TXT C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARKUS@IMRWORLDWIDE[2].TXT .overture.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ] .bs.serving-sys.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ] .eaeacom.112.2o7.net [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ] adserver.71i.de [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ] .sevenoneintermedia.112.2o7.net [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ] .adopt.euroclick.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ] rotator.adjuggler.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ] rotator.adjuggler.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ] adsrv.admediate.net [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ] adsrv.admediate.net [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ] server.cpmstar.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ] .adlegend.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ] media.sensis.com.au [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ] .imrworldwide.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ] .imrworldwide.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ] .mediaonenetwork.net [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ] .adviva.net [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ] .ad.adnet.de [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ] .ad.adnet.de [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ] .msnportal.112.2o7.net [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ] ich konnte nach dem scan nicht auf weiter, sondern ich habe überall wie du gesagt hast ein hacken gesetzt und bin dann auf "remove all threats" und dann wollte mein pc einen neu start. |
21.08.2011, 05:17 | #21 | |
/// Helfer-Team | Facebook-Virus! Ergebnis von ESET/NOD32 zu finden: Drücke bitte die Windows-Taste (im Design von Windows Vista/7) + R und kopiere folgenden Text in das Ausführen Fenster: Zitat:
__________________ --> Facebook-Virus! |
21.08.2011, 11:24 | #22 |
| Facebook-Virus! das kam bei punkt 4 raus: Code:
ATTFilter C:\Windows.old\Users\Kevin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PS28NW4O\embwbqcrhojoh9[1].pdf PDF/Exploit.Pidief.PDS.Gen Trojaner Gesäubert durch Löschen - in Quarantäne kopiert |
21.08.2011, 11:43 | #23 | |
| Facebook-Virus! ich habe gerade jeden USB stick einzeln mit Malwarebyts gescannt, und siehe da, ein virus: hier die log - datein: Zitat:
|
22.08.2011, 12:28 | #24 | |
/// Helfer-Team | Facebook-Virus!Zitat:
► Wie ist den aktuellen Zustand des Rechners? Auffälligkeiten, Probleme?
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
23.08.2011, 20:18 | #25 | |
| Facebook-Virus!Zitat:
zum stand meines PC's: in facebook werden keine spams mehr verschickt und gerade lasse ich einen Quickscan mit Malwarebytes machen. Code:
ATTFilter Malwarebytes' Anti-Malware 1.51.1.1800 www.malwarebytes.org Datenbank Version: 7547 Windows 6.0.6002 Service Pack 2 Internet Explorer 9.0.8112.16421 23.08.2011 21:18:26 mbam-log-2011-08-23 (21-18-26).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 185683 Laufzeit: 2 Minute(n), 47 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) sollte ich nochmal irgendwelche beschwerden oder sonstiges haben wende ich mich einfach wieder an euch/dich. ich möchte mich vielmals für deine bemühungen bedanken. |
24.08.2011, 13:29 | #26 |
/// Helfer-Team | Facebook-Virus!
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
24.08.2011, 21:26 | #27 |
| Facebook-Virus! mein dummer PC hat vorzeitig den virenscann abgebrochen! den neuen bericht bekommst du dann morgen. weißt du villeicht wie man verhindern kann das sich der PC in den ruhezustand versetzt, deswegen wurde auch vorzeitig abgebrochen. |
25.08.2011, 13:17 | #28 |
/// Helfer-Team | Facebook-Virus! Die Standby-Funktionen kannst Du in der Systemsteuerung unter Energieoptionen ändern
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
25.08.2011, 21:28 | #29 | |
| Facebook-Virus! das kam beim scan raus, sieht mir bisschen komisch aus Zitat:
|
26.08.2011, 03:47 | #30 |
/// Helfer-Team | Facebook-Virus! Ok, sieht gut aus, nur im OTL etwas entdeckt 1. Programme deinstallieren/entfernen, die wir verwendet haben und nicht brauchst, bis auf: Code:
ATTFilter CCleaner -> Zeitweise laufen lassen:-> Anleitung Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
3. reinige dein System mit Ccleaner:
4. wenn alles gut verlaufen ist und dein System läuft stabil, mache folgendes: Erstelle manuell einen Wiederherstellungspunkt: Aktivieren und Deaktivieren der Systemwiederherstellung 5. Ich würde Dir vorsichtshalber raten, dein Passwort zu ändern z.B. Login-, Mail- oder Website-Passwörter Tipps: Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern) auch noch hier unter: Sicheres Kennwort (Password) ** Wenn Du keine Probleme mehr hast, können wir Deinen Thread schließen?
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
Themen zu Facebook-Virus! |
anleitung, avira, code, datei, daten, datenträger, entfernen, folge, forum, funktioniert, gelöscht, handy, komische, logfiles, malwarebytes, maßnahme, meldung, sicherheit, stick, system, usb, usb stick, virus, vista, wenig ahnung, win, win vista, zugriff |