Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: searchqu.com/413

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 26.08.2011, 14:09   #16
tax1995
 
searchqu.com/413 - Standard

searchqu.com/413



Hallo,

Combofix steht im Moment an dem Schritt um die Wiederherstellungskonsole zu installieren.
Im blauen Feld steht: Verbinde mit htpp: download. microsoft.com
Dann kommen zwei Zeilen mit:
######### 100%
und darunter der Cursoer der blinkt.

Aber es geht nicht weiter.

Gruß

Jürgen

Alt 26.08.2011, 14:37   #17
tax1995
 
searchqu.com/413 - Standard

searchqu.com/413



Hallo,

ich war wohl zu hektisch. Nach längerem warten ging es doch weiter.
Jedoch beim Abschluss öffnete sich nicht automatisch die Log-Datei.
Ich habe nach dem Dateinamen ComboFix.txt suchen lassen. Es wurde jedoch keine Datei gefunden.
Soll ich die cofi.exe nochmals ausführen lassen?
Danke.

Gruß

Jürgen
__________________


Geändert von tax1995 (26.08.2011 um 15:12 Uhr)

Alt 26.08.2011, 18:46   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
searchqu.com/413 - Standard

searchqu.com/413



Ich brauch den Quarantäneordner von Combofix. Bitte folgendes machen:

1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinflussen!
2.) Ordner Quarantine in C:\Qoobox in eine Datei zippen
3.) die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html
4.) Wenns erfolgreich war Bescheid sagen
5.) Erst dann wieder den Virenscanner einschalten
__________________
__________________

Alt 26.08.2011, 23:36   #19
tax1995
 
searchqu.com/413 - Standard

searchqu.com/413



Hallo,

habe eben erfolgreich den gezippten Quarantine-Ordner hochgeladen.

Gruß

Jürgen

Alt 27.08.2011, 10:12   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
searchqu.com/413 - Standard

searchqu.com/413



Steht nichts brauchabres drin.
Falls ncoht installiert, AntiVir bitte deinstallieren. Starte Windows anschließend neu, lösch die alte combofix.exe, lade CF neu runter und probier es bitte nochmal.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.08.2011, 15:28   #21
tax1995
 
searchqu.com/413 - Standard

searchqu.com/413



Hallo,

1. Antivier wurde deinstalliert.
2. Windows Firewall wurde deaktiviert.
3. Spybot search & destroy wurde deinstalliert.
4. Combofix wurde gelöscht.
5. Combofix wurde vom angegebenen Link auf den Destop geladen und ausgeführt.
6. Es erschien wieder der Hinweis, dass der Antivir Real-Time-Scanner aktiviert sei. Dieser Hinweis wurde von mir ignoriert.

Nachdem der Bildschirm nach fertiggestellt Stufe 50 schwarz wurde, wurde Windows automatisch neu hochgefahren.

Der im Leitfaden erwähnte Hinweis, dass Combofix mitteilt, dass eine Log-Datei erstellt wird erschien nicht auf dem Bildschirm.
Ebenso erschien auch die Log-Datei nicht.

Der nächste Hinweis der erschien, was m.E. nichts mit Combofix zu tun hat, ist, dass das Programm FiloHippo.com Update checker versucht eine Internetverbindung herzustellen.

Bin jetzt ein wenig ratlos.

Gruß

Jürgen

Alt 28.08.2011, 13:47   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
searchqu.com/413 - Standard

searchqu.com/413



Dann läuft CF einfach nicht, ist zwar selten, komm aber vor

Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 29.08.2011, 19:23   #23
tax1995
 
searchqu.com/413 - Standard

searchqu.com/413



Hallo,

GMER ist zweimal abgestürzt.

1.) Nachstehend das OSAM-Log:

OSAM Logfile:
Code:
ATTFilter
Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 17:49:31 on 29.08.2011

OS: Windows XP Home Edition Service Pack 3 (Build 2600)
Default Browser: Mozilla Corporation Firefox 6.0

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Common]
-----( %SystemRoot%\Tasks )-----
"AppleSoftwareUpdate.job" - "Apple Inc." - C:\Programme\Apple Software Update\SoftwareUpdate.exe
"GoogleUpdateTaskMachineCore.job" - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe
"GoogleUpdateTaskMachineUA.job" - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe
"1-Klick-Wartung.job" - "TuneUp Software GmbH" - C:\Programme\TuneUp Utilities 2006\SystemOptimizer.exe

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"Ddbaccpl.cpl" - "DataDesign AG" - C:\WINDOWS\system32\Ddbaccpl.cpl
"ddBACCTM.cpl" - "DataDesign AG" - C:\WINDOWS\system32\ddBACCTM.cpl
"FlashPlayerCPLApp.cpl" - "Adobe Systems Incorporated" - C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
"infocardcpl.cpl" - "Microsoft Corporation" - C:\WINDOWS\system32\infocardcpl.cpl
"javacpl.cpl" - "Sun Microsystems, Inc." - C:\WINDOWS\system32\javacpl.cpl
"NeroBurnRights.cpl" - "Ahead Software AG" - C:\WINDOWS\system32\NeroBurnRights.cpl
"nvtuicpl.cpl" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvtuicpl.cpl
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"AntiVir PersonalEdition Classic Konfiguration" - ? - C:\PROGRA~1\ANTIVI~1\avconfig.cpl  (File not found)
"Avira AntiVir Personal" - "Avira GmbH" - C:\PROGRA~1\Avira\ANTIVI~1\avconfig.cpl
"Avira AntiVir PersonalEdition Classic " - "Avira GmbH" - C:\PROGRA~1\Avira\ANTIVI~1\avconfig.cpl
"AXIS Media Control" - "Axis Communications" - C:\Programme\Axis Communications\AXIS Media Control\AxisMediaControl.dll
"QuickTime" - "Apple Inc." - C:\Programme\QuickTime\QTSystem\QuickTime.cpl
"ToSysCnf" - "Deutsche Telekom AG, Marmiko IT-Solutions GmbH" - C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToSysCnf.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"ASAPIW2K" (ASAPIW2k) - "Pinnacle Systems GmbH" - C:\WINDOWS\System32\drivers\ASAPIW2k.sys
"avgio" (avgio) - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\avgio.sys
"avgntflt" (avgntflt) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avipbb.sys
"catchme" (catchme) - ? - C:\DOKUME~1\JRGENR~1\LOKALE~1\Temp\catchme.sys  (File not found)
"Changer" (Changer) - ? - C:\WINDOWS\system32\drivers\Changer.sys  (File not found)
"FsUsbExDisk" (FsUsbExDisk) - ? - C:\WINDOWS\system32\FsUsbExDisk.SYS  (File found, but it contains no detailed information)
"i2omgmt" (i2omgmt) - ? - C:\WINDOWS\system32\drivers\i2omgmt.sys  (File not found)
"lbrtfdc" (lbrtfdc) - ? - C:\WINDOWS\system32\drivers\lbrtfdc.sys  (File not found)
"MACNDIS5 NDIS Protocol Driver" (MACNDIS5) - "Marmiko IT-Solutions GmbH" - C:\PROGRA~1\GEMEIN~1\MARMIK~1\MACNDIS5.SYS
"MIINPazX NDIS Protocol Driver" (MIINPazX) - "Deutsche Telekom AG, Marmiko IT-Solutions GmbH" - C:\PROGRA~1\GEMEIN~1\MARMIK~1\MInfraIS\MIINPazX.SYS
"MTOnlPktAlyX NDIS Protocol Driver" (MTOnlPktAlyX) - "Deutsche Telekom AG AG, Marmiko IT-Solutions GmbH" - C:\PROGRA~1\T-Online\T-ONLI~2\BASIS-~1\Basis1\MTOnlPktAlyX.SYS
"PCIDump" (PCIDump) - ? - C:\WINDOWS\system32\drivers\PCIDump.sys  (File not found)
"PDCOMP" (PDCOMP) - ? - C:\WINDOWS\system32\drivers\PDCOMP.sys  (File not found)
"PDFRAME" (PDFRAME) - ? - C:\WINDOWS\system32\drivers\PDFRAME.sys  (File not found)
"PDRELI" (PDRELI) - ? - C:\WINDOWS\system32\drivers\PDRELI.sys  (File not found)
"PDRFRAME" (PDRFRAME) - ? - C:\WINDOWS\system32\drivers\PDRFRAME.sys  (File not found)
"PSI" (PSI) - "Secunia" - C:\WINDOWS\System32\DRIVERS\psi_mf.sys
"PxHelp20" (PxHelp20) - "Sonic Solutions" - C:\WINDOWS\System32\Drivers\PxHelp20.sys
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\ssmdrv.sys
"StarOpen" (StarOpen) - ? - C:\WINDOWS\system32\drivers\StarOpen.sys  (File found, but it contains no detailed information)
"T-DSL SpeedManager Service" (TSMPacket) - ? - C:\WINDOWS\System32\DRIVERS\tsmpkt.sys  (File not found)
"VSCore mferkdk" (mferkdk) - ? - C:\Programme\McAfee\VirusScan Enterprise\mferkdk.sys  (File not found)
"WDICA" (WDICA) - ? - C:\WINDOWS\system32\drivers\WDICA.sys  (File not found)

[Explorer]
-----( HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{BDEADF00-C265-11d0-BCED-00A0C90AB50F} "Webordner" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL
-----( HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components )-----
<{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} "IE7 Uninstall Stub" - "Microsoft Corporation" - C:\WINDOWS\system32\ieudinit.exe
{89B4C1CD-B018-4511-B0A1-5476DBF70820} "StubPath" - "Microsoft Corporation" - c:\WINDOWS\system32\Rundll32.exe c:\WINDOWS\system32\mscories.dll,Install
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{807553E5-5146-11D5-A672-00B0D022E945} "text/xml" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
-----( HKLM\Software\Classes\Protocols\Handler )-----
{32505114-5902-49B2-880A-1F7738E5A384} "Data Page Plugable Protocal mso-offdap11 Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBCOM~1\11\OWC11.DLL
{0A9007C0-4076-11D3-8789-0000F8105754} "Microsoft Infotech Storage Protocol for IE 4.0" - "Microsoft Corporation" - c:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{23170F69-40C1-278A-1000-000100020000} "7-Zip Shell Extension" - "Igor Pavlov" - C:\Programme\7-Zip\7-zip.dll
{863DA059-5D9C-4B79-9C7C-42D5715E5548} "Bit9 FileAdvisor ContextMenu Shell Extension" - "Bit9, Inc" - C:\Programme\FileAdvisor\B9FileAdvisor.dll
{42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? - deskpan.dll  (File not found)
{1CDB2949-8F65-4355-8456-263E7C208A5D} "Desktop Explorer" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll
{1E9B04FB-F9E5-4718-997B-B8DA88302A47} "Desktop Explorer Menu" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll
{1D2680C9-0E2A-469d-B787-065558BC7D43} "Fusion Cache" - "Microsoft Corporation" - c:\WINDOWS\system32\mscoree.dll
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? -   (File not found | COM-object registry key not found)
{42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - C:\Programme\Microsoft Office\OFFICE11\msohev.dll
{993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\msoshext.dll
{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\msoshext.dll
{00020D75-0000-0000-C000-000000000046} "Microsoft Outlook" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~3\Office\MLSHEXT.DLL
{1E9B04FB-F9E5-4718-997B-B8DA88302A48} "nView Desktop Context Menu" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll
{0006F045-0000-0000-C000-000000000046} "Outlook-Dateisymbolerweiterung" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~3\Office\OLKFSTUB.DLL
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\shlext.dll
{E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} "Shell Icon Handler for Application References" - "Microsoft Corporation" - c:\WINDOWS\system32\dfshim.dll
{764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? -   (File not found | COM-object registry key not found)
{e82a2d71-5b2f-43a0-97b8-81be15854de8} "ShellLink for Application References" - "Microsoft Corporation" - c:\WINDOWS\system32\dfshim.dll
{4858E7D9-8E12-45a3-B6A3-1CD128C9D403} "TuneUp Shredder Shell Extension" - "TuneUp Software GmbH" - C:\PROGRA~1\TUNEUP~1\SDShelEx-win32.dll
{44440D00-FF19-4AFC-B765-9A0970567D97} "TuneUp Theme Extension" - "TuneUp Software GmbH" - C:\WINDOWS\system32\uxtuneup.dll
{BDEADF00-C265-11D0-BCED-00A0C90AB50F} "Webordner" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL

[Internet Explorer]
-----( HKCU\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars )-----
{FF059E31-CC5A-4E2E-BF3B-96E929D65503} "&Recherchieren" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
<binary data> "Google Toolbar" - "Google Inc." - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll
<binary data> "ITBar7Layout" - ? -   (File not found | COM-object registry key not found)
<binary data> "ITBarLayout" - ? -   (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{745395C8-D0E1-4227-8586-624CA9A10A8D} "AxisMediaControl Class" - "Axis Communications" - C:\Programme\Axis Communications\AXIS Media Control\AxisMediaControl.dll / hxxp://flyingflowers.dyndns.info:85/activex/AMC.cab
{E2883E8F-472F-4FB0-9522-AC9BF37916A7} "get_atlcom Class" - "NOS Microsystems Ltd." - C:\Programme\NOS\bin\gp.ocx / hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_26" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_26.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} "Java Plug-in 1.6.0_26" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_26.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_26" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_26.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
Microsoft XML Parser for Java "Microsoft XML Parser for Java" - ? -   (File not found | COM-object registry key not found) / file://C:\WINDOWS\Java\classes\xmldso.cab
{D27CDB6E-AE6D-11CF-96B8-444553540000} "Shockwave Flash Object" - "Adobe Systems, Inc." - C:\WINDOWS\system32\Macromed\Flash\Flash10v.ocx / hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
{406B5949-7190-4245-91A9-30A17DE16AD0} "Snapfish Activia" - "Snapfish" - C:\WINDOWS\Downloaded Program Files\SnapfishActivia1000.ocx / hxxp://www3.snapfish.de/SnapfishActivia.cab
{17492023-C23A-453E-A040-C7C580BBF700} "Windows Genuine Advantage Validation Tool" - "Microsoft Corporation" - C:\WINDOWS\system32\legitcheckcontrol.dll / hxxp://go.microsoft.com/fwlink/?linkid=39204
{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} "{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}" - ? -   (File not found | COM-object registry key not found) / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_02-windows-i586.cab
{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} "{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}" - ? -   (File not found | COM-object registry key not found) / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab
{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} "{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}" - ? -   (File not found | COM-object registry key not found) / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
{53707962-6F74-2D53-2644-206D7942484F} "ClsidExtension" - "Safer Networking Limited" - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
{FF059E31-CC5A-4E2E-BF3B-96E929D65503} "Recherchieren" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar )-----
<binary data> "Google Toolbar" - "Google Inc." - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} "Adobe PDF Reader Link Helper" - "Adobe Systems Incorporated" - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
{AA58ED58-01DD-4d91-8333-CF10577473F7} "Google Toolbar Helper" - "Google Inc." - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll
{AF69DE43-7D58-4638-B6FA-CE66B5AD205D} "Google Toolbar Notifier BHO" - "Google Inc." - C:\Programme\Google\GoogleToolbarNotifier\5.7.6406.1642\swg.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jp2ssv.dll
{E7E6F031-17CE-4C07-BC86-EABFE594F69C} "JQSIEStartDetectorImpl Class" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
{53707962-6F74-2D53-2644-206D7942484F} "Spybot-S&D IE Protection" - "Safer Networking Limited" - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

[Logon]
-----( %AllUsersProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini
"Microsoft Office.lnk" - "Microsoft Corporation" - C:\Programme\Microsoft Office\Office\OSA9.EXE  (Shortcut exists | File exists)
"phase-6 Reminder.lnk" - "phase-6" - C:\Programme\phase-6\phase-6\reminder\reminder.exe  (Shortcut exists | File exists)
"Secunia PSI Tray.lnk" - "Secunia" - C:\Programme\Secunia\PSI\psi_tray.exe  (Shortcut exists | File exists)
-----( %UserProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\Jürgen Roth\Startmenü\Programme\Autostart\desktop.ini
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"AutoStartNPSAgent" - "Samsung Electronics Co., Ltd." - C:\Programme\Samsung\Samsung New PC Studio\NPSAgent.exe
"FileHippo.com" - "FileHippo.com" - "C:\Programme\FileHippo.com\UpdateChecker.exe" /background
"SpybotSD TeaTimer" - "Safer-Networking Ltd." - C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"Adobe ARM" - "Adobe Systems Incorporated" - "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
"avgnt" - "Avira GmbH" - "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
"DATAMNGR" - "Bandoo Media, inc" - C:\PROGRA~1\WI9130~1\Datamngr\DATAMN~1.EXE
"HP Software Update" - "Hewlett-Packard" - "C:\Programme\HP\HP Software Update\HPWuSchd2.exe"
"hpqSRMon" - "Hewlett-Packard" - C:\Programme\HP\Digital Imaging\bin\hpqSRMon.exe
"nwiz" - "NVIDIA Corporation" - nwiz.exe /install
"QuickTime Task" - "Apple Inc." - "C:\Programme\QuickTime\QTTask.exe" -atboottime
"SunJavaUpdateSched" - "Sun Microsystems, Inc." - "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
"ToADiMon.exe" - "Deutsche Telekom AG, Marmiko IT-Solutions GmbH" - C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
"WinampAgent" - "Nullsoft, Inc." - C:\Programme\Winamp\winampa.exe

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"Microsoft Document Imaging Writer Monitor" - "Microsoft Corporation" - C:\WINDOWS\system32\mdimon.dll

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
".NET Runtime Optimization Service v2.0.50727_X86" (clr_optimization_v2.0.50727_32) - "Microsoft Corporation" - c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
"Anwendungsverwaltung" (AppMgmt) - ? - C:\WINDOWS\System32\appmgmts.dll  (File not found)
"Apple Mobile Device" (Apple Mobile Device) - "Apple Inc." - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
"ASP.NET-Zustandsdienst" (aspnet_state) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
"Avira AntiVir Guard" (AntiVirService) - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\avguard.exe
"Avira AntiVir Planer" (AntiVirSchedulerService) - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\sched.exe
"Dienst "Bonjour"" (Bonjour Service) - "Apple Inc." - C:\Programme\Bonjour\mDNSResponder.exe
"FsUsbExService" (FsUsbExService) - "Teruten" - C:\WINDOWS\system32\FsUsbExService.Exe
"getPlus(R) Helper" (getPlusHelper) - "NOS Microsystems Ltd." - C:\Programme\NOS\bin\getPlus_Helper.dll
"getPlus(R) Helper 3004" (nosGetPlusHelper) - "NOS Microsystems Ltd." - C:\Programme\NOS\bin\getPlus_Helper_3004.dll
"Google Software Updater" (gusvc) - "Google" - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
"Google Update Service (gupdate)" (gupdate) - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe
"Google Update-Dienst (gupdatem)" (gupdatem) - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe
"HP CUE DeviceDiscovery Service" (hpqddsvc) - "Hewlett-Packard Co." - C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll
"hpqcxs08" (hpqcxs08) - "Hewlett-Packard Co." - C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll
"InstallDriver Table Manager" (IDriverT) - "Macrovision Corporation" - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
"Java Quick Starter" (JavaQuickStarterService) - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jqs.exe
"Machine Debug Manager" (MDM) - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
"MSSQL$PINNACLESYS" (MSSQL$PINNACLESYS) - "Microsoft Corporation" - C:\Programme\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
"MSSQLServerADHelper" (MSSQLServerADHelper) - "Microsoft Corporation" - C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe
"Net Driver HPZ12" (Net Driver HPZ12) - "Hewlett-Packard" - C:\WINDOWS\system32\HPZinw12.dll
"NMSAccess" (NMSAccess) - ? - C:\Programme\CDBurnerXP\NMSAccessU.exe  (File found, but it contains no detailed information)
"Office Source Engine" (ose) - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE
"Pinnacle Systems Media Service" (PinnacleSys.MediaServer) - "Pinnacle Systems" - c:\programme\pinnacle\shared files\programs\mediaserver\pmshost.exe
"Pinnacle Systems tvtv Spooler" (EpgSpooler) - " " - c:\progra~1\pinnacle\mediac~1\epgspo~2.exe
"Pml Driver HPZ12" (Pml Driver HPZ12) - "Hewlett-Packard" - C:\WINDOWS\system32\HPZipm12.dll
"Secunia PSI Agent" (Secunia PSI Agent) - "Secunia" - C:\Programme\Secunia\PSI\PSIA.exe
"Secunia Update Agent" (Secunia Update Agent) - "Secunia" - C:\Programme\Secunia\PSI\sua.exe
"ServiceLayer" (ServiceLayer) - "Nokia." - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
"Software Jukebox v2.0 Service" (Software Jukebox v2.0 Service) - ? - C:\Programme\Gemeinsame Dateien\MSJB DE01FSC Shared\Service\Software Jukebox v2.0 Service File.exe
"SQLAgent$PINNACLESYS" (SQLAgent$PINNACLESYS) - "Microsoft Corporation" - C:\Programme\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlagent.EXE
"T-Online WLAN Adapter Steuerungsdienst" (MZCCntrl) - "Deutsche Telekom AG, Marmiko IT-Solutions GmbH" - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
"TuneUp Designerweiterung" (UxTuneUp) - "TuneUp Software GmbH" - C:\WINDOWS\System32\uxtuneup.dll
"Windows CardSpace" (idsvc) - "Microsoft Corporation" - c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
"Windows Presentation Foundation Font Cache 3.0.0.0" (FontCache3.0.0.0) - "Microsoft Corporation" - c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe

[Winlogon]
-----( HKCU\Control Panel\IOProcs )-----
"MVB" - ? - mvfs32.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions )-----
{c6dc5466-785a-11d2-84d0-00c04fb169f7} "Softwareinstallation" - ? - appmgmts.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify )-----
"WgaLogon" - "Microsoft Corporation" - C:\WINDOWS\system32\WgaLogon.dll

[Winsock Providers]
-----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries )-----
"mdnsNSP" - "Apple Inc." - C:\Programme\Bonjour\mdnsNSP.dll

===[ Logfile end ]=========================================[ Logfile end ]===
         
--- --- ---

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru

2.) Nachstehend das aswMBR-Log:

aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software
Run date: 2011-08-29 18:36:07
-----------------------------
18:36:07.656 OS Version: Windows 5.1.2600 Service Pack 3
18:36:07.656 Number of processors: 1 586 0xF00
18:36:07.656 ComputerName: MONI UserName:
18:36:22.125 Initialize success
18:36:43.234 AVAST engine defs: 11082900
18:37:29.343 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\00000064
18:37:29.343 Disk 0 Vendor: WDC_WD2500JD-55HBB0 08.02D08 Size: 238475MB BusType: 3
18:37:29.375 Disk 0 MBR read successfully
18:37:29.375 Disk 0 MBR scan
18:37:29.453 Disk 0 Windows XP default MBR code
18:37:29.453 Disk 0 scanning sectors +488392065
18:37:29.546 Disk 0 scanning C:\WINDOWS\system32\drivers
18:37:45.718 Service scanning
18:37:47.281 Modules scanning
18:37:51.968 Disk 0 trace - called modules:
18:37:51.984 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll nvatabus.sys
18:37:51.984 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8676eab8]
18:37:51.984 3 CLASSPNP.SYS[f763cfd7] -> nt!IofCallDriver -> \Device\00000065[0x8678eca8]
18:37:52.515 5 ACPI.sys[f74b2620] -> nt!IofCallDriver -> \Device\00000064[0x8676d030]
18:37:52.890 AVAST engine scan C:\WINDOWS
18:38:45.000 AVAST engine scan C:\WINDOWS\system32
18:41:43.328 AVAST engine scan C:\WINDOWS\system32\drivers
18:42:03.562 AVAST engine scan C:\Dokumente und Einstellungen\Jürgen Roth
19:10:37.218 AVAST engine scan C:\Dokumente und Einstellungen\All Users
19:37:56.078 Scan finished successfully
20:16:37.890 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Jürgen Roth\Desktop\MBR.dat"
20:16:37.890 The log file has been saved successfully to "C:\Dokumente und Einstellungen\Jürgen Roth\Desktop\aswMBR.txt"


Gruß

Jürgen

Alt 29.08.2011, 19:38   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
searchqu.com/413 - Standard

searchqu.com/413



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 30.08.2011, 22:23   #25
tax1995
 
searchqu.com/413 - Standard

searchqu.com/413



Hallo,
als erstes die Log-Datei von Malewarebytes.

Gruß

Jürgen


Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Datenbank Version: 7613

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

30.08.2011 22:46:26
mbam-log-2011-08-30 (22-46-25).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 345601
Laufzeit: 2 Stunde(n), 4 Minute(n), 21 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Alt 31.08.2011, 21:31   #26
tax1995
 
searchqu.com/413 - Standard

searchqu.com/413



Hallo,

nachstehend der Scan-Log von SuperAntiSpyware. Das Ergebnis finde ich beunruhigend (5 Critical Threats, 421 Tracking Objects).

Gruß

Jürgen


SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 08/31/2011 at 10:00 PM

Application Version : 5.0.1118

Core Rules Database Version : 7624
Trace Rules Database Version: 5436

Scan type : Complete Scan
Total Scan Time : 04:20:46

Operating System Information
Windows XP Home Edition 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator

Memory items scanned : 579
Memory threats detected : 0
Registry items scanned : 38884
Registry threats detected : 0
File items scanned : 255180
File threats detected : 426

Adware.Tracking Cookie
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@247realmedia[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@4stats[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@a2.adserver01[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@a3.adserver01[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@a6.adserver01[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@a7.adserver01[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ad.71i[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ad.ad-srv[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ad.adc-serv[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ad.adfill[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ad.adnet[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ad.adnet[3].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ad.ambiweb[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ad.bauerverlag[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ad.boreus[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ad.fifatainment[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ad.gesundheit[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ad.hbv[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ad.holland[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ad.kochnetz[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ad.peterzahlt[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ad.salebroker[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ad.taz[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ad.trigami[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ad.triplemind[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ad1.adfarm1.adition[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ad1.clickhype[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ad1.emediate[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ad2.adfarm1.adition[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@admanager.trackset[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@admediaserver[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@adopt.euroclick[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ads.admediate[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ads.adshopping[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ads.bartime[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ads.boardgamegeek[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ads.bucklink[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ads.cuisine[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ads.dyballa-media[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ads.eteleon[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ads.evendi[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ads.familymedia[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ads.fcnet[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ads.fudder[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ads.funday[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ads.gamesbannernet[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ads.heias[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ads.jinkads[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ads.jurawelt[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ads.kampfkunst-board[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ads.literatur-couch[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ads.mediaflite[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ads.midiamind[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ads.oneview[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ads.pagenstecher[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ads.partnerbridge[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ads.pcsg[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ads.planetactive[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ads.quartermedia[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ads.rap[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ads.shoppydoo[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ads.softure[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ads.terminmarktwelt[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ads.us.e-planning[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ads.vectan[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ads.whx[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ads.wwe[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ads2.angurten[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ads2.medianord[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ads2.wetter[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ads2.wwe[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@adserv.quality-channel[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@adserver.71i[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@adserver.adremedy[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@adserver.adtechus[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@adserver.aol[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@adserver.brettspielecke[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@adserver.easyad[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@adserver.gb4.motorpresse[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@adserver.gutekueche[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@adserver.intro[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@adserver.jugendherberge[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@adserver.kajak-channel[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@adserver.konze[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@adserver.myvideo[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@adserver.sup4u[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@adserver.wissen-im-web[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@adserver.xnx-gmbh[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@adserver.yopi[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@adserver1.mokono[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@adserver[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@adserving[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@adsrv.admediate[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@adtech[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@advertiser.contextmatters[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@adx.chip[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@apm.emediate[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@apodiscounter[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@banner.slashcam[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@banner.testberichte[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@bannerbrause.photocase[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@bluemango.solution.weborama[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@bookfinder[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@bs.serving-sys[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@cgm.adbureau[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@chitika[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@clickaider[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@clickandbuy[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@clicks.pangora[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@click_track[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@collective-media[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@content.yieldmanager[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@count.primawebtools[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@count.spring[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@countomat[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@cunda.122.2o7[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@cz4.clickzs[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@cz5.clickzs[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@dbk.zieltracker[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@de-clickins[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@de2.komtrack[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@delivery.ads.coupling-media[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wak4klcpslo.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wak4knc5kfo.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wamyend5mco.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wamyuhcjcao.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wbkospdpgfq.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wbl4ckdpibp.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wbl4ckdpihp.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wbl4kmc5ihq.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wbl4shd5wcp.stats.esomniture[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wbl4uidpmlp.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wcl4opajebo.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wclyqhcpigo.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wdkosmcpclq.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wdloqjc5ebq.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wdloqodjeko.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wdmyshd5mhq.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wfk4cjd5cbo.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wfkykjcjcho.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wfl4codziho.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wfloemcpofq.stats.esomniture[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wfloqhd5wgp.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wfmicgc5wlq.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wgkiwncjghp.stats.esomniture[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wgkoahdpiap.stats.esomniture[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wgkyejcjigp.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wgkyoncjklq.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wgkyqjd5map.stats.esomniture[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wgl4ujdjwkp.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wgliald5ofo.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wgmicodjsgo.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wgmyohcjwhp.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6whk4qocjaap.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6whkiekazeco.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6whlyolcpwcq.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wjk4aldjcep.stats.esomniture[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wjk4gkajgdq.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wjk4qhcpidp.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wjk4qnazgap.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wjkosodzkap.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wjkouhd5ofp.stats.esomniture[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wjkyqgc5mhq.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wjkyuhcjklp.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wjkyunczifp.stats.esomniture[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wjkywlcjekp.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wjkywncpwdq.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wjkywod5mao.stats.esomniture[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wjkywpd5wfo.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wjl4ejd5adp.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wjl4klazshq.stats.esomniture[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wjl4sjc5ibo.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wjlococjcdo.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wjlocpcpsgo.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wjloekajaco.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wjlokidjmgq.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wjlyopcpgho.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wjlysid5sep.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wjmygkdzabq.stats.esomniture[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@e-2dj6wmmysgcpieo.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@eas.apm.emediate[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@eas4.emediate[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ecnext.advertserve[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@elite-games[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@euros4click[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@findProdukt[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@fl01.ct2.comclick[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@generaltracking[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@gjacket.adbureau[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@gostats[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@hbxtracking.sueddeutsche[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@hmt.connexpromotions[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ilead.itrack[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@indexstats[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@indextools[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@insightexpressai[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@invitemedia[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@komtrack[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@kontera[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@livestat.derstandard[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@m1.webstats.motigo[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@media.funpic[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@mediavantage[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@memo-media[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@msnportal.112.2o7[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@myroitracking[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@mystat.synch[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@newsletter.apodiscounter[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@one-tracker[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@partypoker[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@pbk.zieltracker[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@piwikstats[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@produkt-pfadfinder[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@promediamarktltd[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@revsci[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@rheinmainclick[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@richmedia.yahoo[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@roitracking[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@rotator.adjuggler[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@s4.trafficmaxx[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@secmedia[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@serv.clicksor[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@server.cpmstar[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@server.iad.liveperson[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@server.trafficmeister[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@sexystring[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@smartadserver[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@snapfish.112.2o7[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ssl-cdn.euroclick[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@stat.novasol[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@stats.fudder[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@stats.ilsemedia[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@stats.paypal[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@stats.searchtrack[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@sundiscount[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@tacoda[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@toplist[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@track.adform[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@trackers.1st-affiliation[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@tracking.11880[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@tracking.hannoversche[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@tracking.klicktel[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@tracking.mindshare[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@tracking.quisma[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@trackmatics[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@tracknet.twyn[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@track[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@track[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@track[4].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@trafficcenter[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@unitymedia.122.2o7[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@unitymedia[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@valueclick[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@videoegg.adbureau[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@webmasterplan[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@weborama[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@worldlingomedia[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@www.active-tracking[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@www.adserverhome[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@www.adult-movies[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@www.clickmanage[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@www.counter-gratis[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@www.discountfan[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@www.etracker[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@www.highfi-stats[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@www.layermedia-adserver[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@www.netdebit-counter[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@www.sexshop-dildo-king[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@www.sundiscount[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@www.teriotracker[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@www.tns-counter[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@www.usenext[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@www.windowsmedia[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@www.xa-counter[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@www.zanox-affiliate[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@xiti[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@zanox-affiliate[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@zanox[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@zbox.zanox[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@kvk[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@717271728474897[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@tr[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@141455347332844[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@opsi[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@karstadt[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\CAIFPC9E.txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\CA9VB588.txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@c2c-goyellow[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\CAJ2T8HN.txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@de[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@pcwelt[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@rambler[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@kinode[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@de[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@servlet[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@700129213090912[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@nbt[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@computerwoche[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@renault-group[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@raf[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@renault-de[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@karstadt-de[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@hit.stat[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@152153056700370[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@webstat[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@rafmod[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@opsi[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@160360293921710[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\CA0PYNSX.txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@webde-dsl-verkaufsprozess[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@tele2de[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@nokia[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@dcsqakc9g6d7jfetlh9hx54bg_3e8c[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@476731504484891[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@562243648792138[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@cgi-bin[5].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@panasonic[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@redcoon[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@hexal[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@de[4].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@690190909878901[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@de[7].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@2008-Das_neue_Zeitalter_beginn[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@712878790912157[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@gamepro[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@tuev-sued[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@123000991200002[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@975460147010689[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@513255116380145[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@1072444309[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@ticketonline[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@425385852297312[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@Verbinden_der_Geraete[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@venw[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@financetv[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@buttinette[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@work[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@list[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@de[6].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@471497967328727[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@mbb[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@wasabi-germany[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@de[8].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@panasonic[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@panasonic-europe[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@c5[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@1070988810[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@3779[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@fivefwd[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@761724389873338[2].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@is24[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@547660747557569[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@passado[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@servlet[4].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\CAX0SFDH.txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@action[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@gamestar[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\CALHJNJJ.txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@104790[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@tmobile[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@laserline[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@1066800196[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@1067491858[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@511731243725473[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@1071304095[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@320553853605991[1].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\CAKN7RYK.txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\CAS2A5RP.txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@shop[3].txt
C:\Dokumente und Einstellungen\Jürgen Roth\Cookies\jürgen roth@1068085719[1].txt
139.memecounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
79.memecounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
akamai.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
alotporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
banners.securedataimages.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
bc.youporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
bdsms.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
broadcast.piximedia.fr [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
cdn1.static1.pornrabbit.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
cdn4.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
cdn5.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
countdownpage.createyourcountdown.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
counter.cam-content.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
ds.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
googleads.g.doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
haporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
hottraffic.nl [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
ia.media-imdb.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
imagesrv.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
media.colormailer.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
media.filb.de [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
media.mtvnservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
media1.break.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
media1.shufuni.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
objects.tremormedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
pornoprinzen.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
pornotube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
s0.2mdn.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
secure-us.imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
spe.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
static1.pornturbo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
vidii.hardsextube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
www.alphaporno.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
www.fuck-vids.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
www.fucktube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
www.haporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
www.hornyheaven4u.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
www.naiadsystems.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
www.nakednews.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
www.pornhub.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
www.pornme.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
www.pornoprinzen.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
www.publicpornsluts.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
www.realgfporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
www.secmedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
www.teenpornsearch.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
www.unitymedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
www.ziporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]
wwwstatic.megaporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JüRGEN ROTH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q4REMK5B ]

Unclassified.Unknown Origin
C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\LERNWERKSTATT 7\DATA\GWS\HäUFIGKEIT ALLE\DIE.TXT
C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\LERNWERKSTATT 7\DATA\GWS\WöRTER MIT IE\DIE.TXT

Trojan.Agent/Gen-Bancos
C:\PROGRAMME\CORNELSEN\ENGLISH G 21 E-WORKBOOK A1\CTFPRINTER.DLL
C:\SYSTEM VOLUME INFORMATION\_RESTORE{EAC4926C-D7F5-40DD-ACFC-D8FD74D9701C}\RP466\A0182300.DLL
C:\SYSTEM VOLUME INFORMATION\_RESTORE{EAC4926C-D7F5-40DD-ACFC-D8FD74D9701C}\RP466\A0182301.DLL

Alt 31.08.2011, 22:40   #27
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
searchqu.com/413 - Standard

searchqu.com/413



Cookies sind harmlos.
Der Rest sind Fehlalarm und Überreste.
Was ist mit ESET?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.09.2011, 05:51   #28
tax1995
 
searchqu.com/413 - Standard

searchqu.com/413



Hallo,

ESET werde ich heute Abend durchführen. habe es gestern Abend nicht mehr geschafft.

Gruß

Jürgen

Alt 01.09.2011, 21:48   #29
tax1995
 
searchqu.com/413 - Standard

searchqu.com/413



Hallo,

nachfolgend den ESET-Log.

Gruß

Jürgen


ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=0300120b01321c4da9a42224089a3637
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-08-23 11:58:03
# local_time=2011-08-24 01:58:03 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=512 16777215 100 0 71732962 71732962 0 0
# compatibility_mode=1797 16775141 100 93 125707 50668125 46351 0
# compatibility_mode=4096 16777215 100 0 0 0 0 0
# compatibility_mode=8192 67108863 100 0 272 272 0 0
# scanned=275135
# found=1
# cleaned=0
# scan_time=12632
C:\Dokumente und Einstellungen\Jürgen Roth\Eigene Dateien\Downloads\Setup691_FreeFlvConverter.exe Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=0300120b01321c4da9a42224089a3637
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-09-01 07:55:02
# local_time=2011-09-01 09:55:02 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=512 16777215 100 0 72496715 72496715 0 0
# compatibility_mode=1797 16775141 100 93 263096 51426885 0 0
# compatibility_mode=4096 16777215 100 0 0 0 0 0
# compatibility_mode=8192 67108863 100 0 764025 764025 0 0
# scanned=267439
# found=1
# cleaned=0
# scan_time=11898
C:\Dokumente und Einstellungen\Jürgen Roth\Eigene Dateien\Downloads\Setup691_FreeFlvConverter.exe Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I

Alt 01.09.2011, 22:01   #30
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
searchqu.com/413 - Standard

searchqu.com/413



Ist ein Fehlalarm.
Rechner wieder im Lot?
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu searchqu.com/413
0x00000001, als startseite, avira, bandoo, bho, bildschirm, bonjour, cdburnerxp, computer, defogger_disable log, desktop, dvdvideosoft ltd., einstellungen, error, explorer, extras.txt, firefox, format, google, google earth, helper, home, internet, logfile, mozilla, neustart, object, otl.txt, plug-in, problem, realtek, registry, safer networking, scan, searchqu toolbar, secunia psi, software, studio




Ähnliche Themen: searchqu.com/413


  1. Vista - Malwarebytes findet http://www.searchqu.com/406 und PUP.Optional.Searchqu.A
    Log-Analyse und Auswertung - 16.09.2013 (5)
  2. Searchqu Toolbar
    Log-Analyse und Auswertung - 17.06.2013 (3)
  3. und nochmal searchqu
    Plagegeister aller Art und deren Bekämpfung - 25.09.2012 (14)
  4. Problem mit Searchqu
    Plagegeister aller Art und deren Bekämpfung - 17.06.2012 (43)
  5. searchqu.com/406
    Plagegeister aller Art und deren Bekämpfung - 24.01.2012 (12)
  6. http://www.searchqu.com/406
    Log-Analyse und Auswertung - 10.01.2012 (24)
  7. searchqu eingefangen!
    Log-Analyse und Auswertung - 02.01.2012 (1)
  8. www.searchqu.com/410 in der Adressleiste
    Plagegeister aller Art und deren Bekämpfung - 14.12.2011 (26)
  9. Startseite www.searchqu.com/406
    Plagegeister aller Art und deren Bekämpfung - 02.12.2011 (5)
  10. searchqu.com/406
    Plagegeister aller Art und deren Bekämpfung - 03.11.2011 (27)
  11. searchqu.com/406
    Log-Analyse und Auswertung - 30.09.2011 (24)
  12. Trojaner www.searchqu.com/410
    Plagegeister aller Art und deren Bekämpfung - 21.09.2011 (1)
  13. searchqu.com/413
    Plagegeister aller Art und deren Bekämpfung - 14.09.2011 (29)
  14. searchqu.com/413
    Log-Analyse und Auswertung - 22.08.2011 (1)
  15. Probleme mit searchqu.com/410
    Log-Analyse und Auswertung - 21.08.2011 (1)
  16. Searchqu ...
    Plagegeister aller Art und deren Bekämpfung - 17.08.2011 (2)
  17. www.searchqu.com/406
    Log-Analyse und Auswertung - 05.08.2011 (2)

Zum Thema searchqu.com/413 - Hallo, Combofix steht im Moment an dem Schritt um die Wiederherstellungskonsole zu installieren. Im blauen Feld steht: Verbinde mit htpp: download. microsoft.com Dann kommen zwei Zeilen mit: ######### 100% und - searchqu.com/413...
Archiv
Du betrachtest: searchqu.com/413 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.