|
Log-Analyse und Auswertung: pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.08.2011, 13:36 | #16 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar?Zitat:
Über 5 Terabyte? Ich dachte WindowsXP kann solche Volumes nicht verwalten, Netzlaufwerk?
__________________ Logfiles bitte immer in CODE-Tags posten |
29.08.2011, 15:03 | #17 |
| pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar? Ja, Arne ist ein Qnap LW (geht bis 8TB). (Linux Basis)
__________________Was meinste, bin ich "Sauber"?? gruß und DANK frank |
29.08.2011, 15:16 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar? Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)
__________________Code:
ATTFilter :OTL O4 - HKCU..\Run: [4Y3Y0C3A3UZZ7BXHJ] File not found O3 - HKLM\..\Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - No CLSID value found. O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2005.04.20 10:09:16 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O33 - MountPoints2\{2ef7b262-3f67-11e0-b7da-806d6172696f}\Shell - "" = AutoRun O33 - MountPoints2\{2ef7b262-3f67-11e0-b7da-806d6172696f}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{2ef7b262-3f67-11e0-b7da-806d6172696f}\Shell\AutoRun\command - "" = F:\ASRSetup.exe :Commands [emptytemp] [resethosts] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.
__________________ |
29.08.2011, 17:29 | #19 |
| pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar? So Arne, jetzt (hat etwas gedauert bis Windows wieder kam) der Log. Habe ich alles richtig gemacht? Danke für Info gruß frank All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\4Y3Y0C3A3UZZ7BXHJ deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{2318C2B1-4965-11d4-9B18-009027A5CD4F} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F}\ not found. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\AUTOEXEC.BAT moved successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{2ef7b262-3f67-11e0-b7da-806d6172696f}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2ef7b262-3f67-11e0-b7da-806d6172696f}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{2ef7b262-3f67-11e0-b7da-806d6172696f}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2ef7b262-3f67-11e0-b7da-806d6172696f}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{2ef7b262-3f67-11e0-b7da-806d6172696f}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2ef7b262-3f67-11e0-b7da-806d6172696f}\ not found. File F:\ASRSetup.exe not found. ========== COMMANDS ========== [EMPTYTEMP] User: Administrator ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32768 bytes User: Administrator.MCS ->Temp folder emptied: 741 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: All Users User: Besitzer ->Temp folder emptied: 7953355 bytes ->Temporary Internet Files folder emptied: 1616831 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 230492 bytes User: Frank ->Temp folder emptied: 96869538 bytes ->Temporary Internet Files folder emptied: 33026282 bytes ->Java cache emptied: 1882850 bytes ->FireFox cache emptied: 66722438 bytes ->Opera cache emptied: 81738 bytes ->Flash cache emptied: 72949 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: netadmin ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 598107 bytes User: Verkauf ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Java cache emptied: 81204224 bytes ->FireFox cache emptied: 92514954 bytes ->Flash cache emptied: 11564718 bytes User: verkauf.M-CITY ->Temp folder emptied: 200186 bytes ->Temporary Internet Files folder emptied: 32902 bytes ->FireFox cache emptied: 13234822 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 19569 bytes %systemroot%\System32 .tmp files removed: 2951 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 54824951 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 441,00 mb C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully OTL by OldTimer - Version 3.2.26.5 log created on 08292011_164655 Files\Folders moved on Reboot... File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\ZHXSKY10\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[1].htm not found! File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\ZHXSKY10\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[2].htm not found! File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\ZHXSKY10\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[3].htm not found! File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\ZHXSKY10\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[4].htm not found! File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\ZHXSKY10\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[5].htm not found! File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\ZHXSKY10\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[6].htm not found! File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\ZHXSKY10\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[7].htm not found! File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\ZHXSKY10\zuhRfcrrtb4YfU1SpaMquJ5veAo15UYz6fm1greRJVnjimWIWutfDTyGg8MDepknIuaCMHkDmkx6UuC5xj%2BerVA14GfeBZiE7UHSQiGB4CdtEdXg61sYrRzsr 4yOXoiIC7Tt6w4V4aaf1tiGcHbMymgkPT7afhvTn3LAILyYhYt[1].gif not found! File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\PER32T0Z\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[10].htm not found! File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\PER32T0Z\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[1].htm not found! File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\PER32T0Z\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[2].htm not found! File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\PER32T0Z\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[3].htm not found! File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\PER32T0Z\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[4].htm not found! File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\PER32T0Z\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[5].htm not found! File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\PER32T0Z\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[6].htm not found! File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\PER32T0Z\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[7].htm not found! File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\PER32T0Z\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[8].htm not found! File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\PER32T0Z\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[9].htm not found! File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\83T3XEUG\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[1].htm not found! File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\83T3XEUG\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[2].htm not found! File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\83T3XEUG\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[3].htm not found! File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\83T3XEUG\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[4].htm not found! File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\83T3XEUG\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[5].htm not found! File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\83T3XEUG\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[6].htm not found! File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\83T3XEUG\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[7].htm not found! File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\83T3XEUG\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[8].htm not found! File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\83T3XEUG\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[9].htm not found! File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\64DUY8JK\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[10].htm not found! File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\64DUY8JK\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[11].htm not found! File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\64DUY8JK\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[1].htm not found! File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\64DUY8JK\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[2].htm not found! File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\64DUY8JK\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[3].htm not found! File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\64DUY8JK\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[4].htm not found! File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\64DUY8JK\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[5].htm not found! File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\64DUY8JK\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[6].htm not found! File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\64DUY8JK\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[7].htm not found! File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\64DUY8JK\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[8].htm not found! File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\64DUY8JK\eemailuseragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2 .0.50727%3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5[9].htm not found! File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\64DUY8JK\eragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2.0.50727 %3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5CA5KTFII.htm not found! File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\64DUY8JK\eragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2.0.50727 %3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5CAD5WSLG.htm not found! File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\64DUY8JK\eragent=Mozilla%2F4.0+(compatible%3B+MSIE+8.0%3B+Windows+NT+5.1%3B+Trident%2F4.0%3B+.NET+CLR+1.1.4322%3B+.NET+CLR+2.0.50727 %3B+.NET+CLR+3.0.4506.2152%3B+.NET+CLR+3.5CAXYHS9V.htm not found! File\Folder C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\64DUY8JK\zuhRfcrrtb4YfU1SpaMquJ5veAo15UYz6fm1greRJVnjimWIWutfDTyGg8MDepknIuaCMHkDmkx6UuC5xj%2BerVA14GfeBZiE7UHSQiGB4CdtEdXg61sYrRzsr 4yOXoiIC7Tt6w4V4aaf1tiGcHbMymgkPT7afhvTn3LAILyYhYt[1].gif not found! File\Folder C:\WINDOWS\temp\Perflib_Perfdata_efc.dat not found! Registry entries deleted on Reboot... |
29.08.2011, 18:43 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar? Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen!
__________________ Logfiles bitte immer in CODE-Tags posten |
30.08.2011, 08:08 | #21 |
| pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar? Hallo Arne, hier der Kaspersky TDSS Scan. Bin ich soweit "rein" :-) Danke für Info gruß frank 2011/08/30 08:51:07.0890 3208 TDSS rootkit removing tool 2.5.17.0 Aug 22 2011 15:46:57 2011/08/30 08:51:07.0906 3208 ================================================================================ 2011/08/30 08:51:07.0906 3208 SystemInfo: 2011/08/30 08:51:07.0906 3208 2011/08/30 08:51:07.0906 3208 OS Version: 5.1.2600 ServicePack: 3.0 2011/08/30 08:51:07.0906 3208 Product type: Workstation 2011/08/30 08:51:07.0906 3208 ComputerName: MCS-FRANK 2011/08/30 08:51:07.0906 3208 UserName: Frank 2011/08/30 08:51:07.0906 3208 Windows directory: C:\WINDOWS 2011/08/30 08:51:07.0906 3208 System windows directory: C:\WINDOWS 2011/08/30 08:51:07.0906 3208 Processor architecture: Intel x86 2011/08/30 08:51:07.0906 3208 Number of processors: 2 2011/08/30 08:51:07.0906 3208 Page size: 0x1000 2011/08/30 08:51:07.0906 3208 Boot type: Normal boot 2011/08/30 08:51:07.0906 3208 ================================================================================ 2011/08/30 08:51:09.0234 3208 Initialize success 2011/08/30 08:51:45.0859 3924 ================================================================================ 2011/08/30 08:51:45.0859 3924 Scan started 2011/08/30 08:51:45.0859 3924 Mode: Manual; 2011/08/30 08:51:45.0859 3924 ================================================================================ 2011/08/30 08:51:47.0156 3924 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys 2011/08/30 08:51:47.0406 3924 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys 2011/08/30 08:51:47.0843 3924 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys 2011/08/30 08:51:48.0125 3924 AFD (355556d9e580915118cd7ef736653a89) C:\WINDOWS\System32\drivers\afd.sys 2011/08/30 08:51:50.0015 3924 AMBFilt (57221ef8a056b5fb47cdda3ba28dd377) C:\WINDOWS\system32\drivers\AMBFilt.sys 2011/08/30 08:51:50.0625 3924 AmdK7 (3a0dafac778236559c14c7203fb550eb) C:\WINDOWS\system32\DRIVERS\amdk7.sys 2011/08/30 08:51:51.0546 3924 AsrAppCharger (46658ee12f6924e832697581fdd0e659) C:\WINDOWS\system32\DRIVERS\AsrAppCharger.sys 2011/08/30 08:51:51.0781 3924 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 2011/08/30 08:51:52.0046 3924 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys 2011/08/30 08:51:52.0453 3924 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 2011/08/30 08:51:52.0703 3924 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 2011/08/30 08:51:52.0953 3924 bdfm (8d4efc5c378bffe34c298c92f37d3b14) C:\WINDOWS\system32\DRIVERS\bdfm.sys 2011/08/30 08:51:53.0218 3924 Bdfndisf (2ecaa9bd76b1e1f7b57656f33a2f709d) C:\WINDOWS\system32\DRIVERS\bdfndisf.sys 2011/08/30 08:51:53.0531 3924 bdfsfltr (f7dfabec7ea6a79873ea44c453ba9356) C:\WINDOWS\system32\DRIVERS\bdfsfltr.sys 2011/08/30 08:51:53.0640 3924 bdftdif (b19ae30cd0456f844115aeb3687af8ce) C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Firewall\bdftdif.sys 2011/08/30 08:51:53.0781 3924 BDSelfPr (aec788fd1cbce2db5f85751208e050f1) C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys 2011/08/30 08:51:54.0031 3924 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 2011/08/30 08:51:54.0265 3924 CardReaderFilter (66b71dd7794d3b8a88ccb645896d3e53) C:\WINDOWS\system32\Drivers\USBCRFT.SYS 2011/08/30 08:51:54.0484 3924 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 2011/08/30 08:51:54.0718 3924 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys 2011/08/30 08:51:55.0125 3924 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 2011/08/30 08:51:55.0359 3924 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys 2011/08/30 08:51:55.0593 3924 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys 2011/08/30 08:51:56.0343 3924 cmuda (c9acb382326b55748b2fc38b8a6a0759) C:\WINDOWS\system32\drivers\cmuda.sys 2011/08/30 08:51:57.0343 3924 DgiVecp (a5034f77b278f07e224fe07cf98a8b76) C:\WINDOWS\system32\Drivers\DgiVecp.sys 2011/08/30 08:51:57.0578 3924 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys 2011/08/30 08:51:57.0812 3924 DisplayLinkFilter (6ab4b3859d87dc40dc93f1427c366db8) C:\WINDOWS\system32\DRIVERS\DisplayLinkFilter.sys 2011/08/30 08:51:58.0062 3924 DisplayLinkGA (a29e61ab672e3901b63d1df7592613b5) C:\WINDOWS\system32\DRIVERS\DisplayLinkGAport.sys 2011/08/30 08:51:58.0406 3924 DisplayLinkmirror (f974762414e831e3469fe4d14c378f2c) C:\WINDOWS\system32\DRIVERS\DisplayLinkmirrorport.sys 2011/08/30 08:51:58.0843 3924 DisplayLinkUsbPort (974a9398763fa42127337642e13119ae) C:\WINDOWS\system32\DRIVERS\DisplayLinkUsbPort_5.2.24075.0.sys 2011/08/30 08:51:59.0453 3924 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys 2011/08/30 08:52:00.0109 3924 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys 2011/08/30 08:52:00.0343 3924 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 2011/08/30 08:52:00.0562 3924 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys 2011/08/30 08:52:00.0984 3924 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys 2011/08/30 08:52:01.0437 3924 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys 2011/08/30 08:52:01.0671 3924 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys 2011/08/30 08:52:01.0906 3924 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys 2011/08/30 08:52:02.0140 3924 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys 2011/08/30 08:52:02.0390 3924 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys 2011/08/30 08:52:02.0625 3924 FNETTBOH_305 (09cae05275585ac404d48213d7b08396) C:\WINDOWS\system32\drivers\FNETTBOH_305.SYS 2011/08/30 08:52:02.0859 3924 FNETURPX (47bda10316324cfa540f25ab7021f0d8) C:\WINDOWS\system32\drivers\FNETURPX.SYS 2011/08/30 08:52:03.0109 3924 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 2011/08/30 08:52:03.0546 3924 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 2011/08/30 08:52:03.0796 3924 gameenum (065639773d8b03f33577f6cdaea21063) C:\WINDOWS\system32\DRIVERS\gameenum.sys 2011/08/30 08:52:04.0203 3924 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\WINDOWS\system32\Drivers\GEARAspiWDM.sys 2011/08/30 08:52:04.0453 3924 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys 2011/08/30 08:52:04.0703 3924 GT681x (9d68bbedac2c3744724f6a99cc42d8e1) C:\WINDOWS\system32\DRIVERS\GT681x.SYS 2011/08/30 08:52:04.0984 3924 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys 2011/08/30 08:52:05.0218 3924 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys 2011/08/30 08:52:05.0703 3924 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys 2011/08/30 08:52:06.0359 3924 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys 2011/08/30 08:52:06.0765 3924 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys 2011/08/30 08:52:07.0390 3924 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys 2011/08/30 08:52:07.0625 3924 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 2011/08/30 08:52:07.0859 3924 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys 2011/08/30 08:52:08.0140 3924 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys 2011/08/30 08:52:08.0421 3924 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys 2011/08/30 08:52:08.0687 3924 irda (aca5e7b54409f9cb5eed97ed0c81120e) C:\WINDOWS\system32\DRIVERS\irda.sys 2011/08/30 08:52:08.0953 3924 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys 2011/08/30 08:52:09.0203 3924 irsir (0501f0b9ab08425f8c0eacbdcc04aa32) C:\WINDOWS\system32\DRIVERS\irsir.sys 2011/08/30 08:52:09.0453 3924 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys 2011/08/30 08:52:09.0671 3924 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 2011/08/30 08:52:09.0906 3924 kbdhid (b6d6c117d771c98130497265f26d1882) C:\WINDOWS\system32\DRIVERS\kbdhid.sys 2011/08/30 08:52:10.0171 3924 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys 2011/08/30 08:52:10.0421 3924 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys 2011/08/30 08:52:10.0843 3924 L6SeaMonkDev (6e1c4a96caf274d3000e2e5204990942) C:\WINDOWS\system32\Drivers\L6SM.sys 2011/08/30 08:52:11.0281 3924 LxrJD31d (3f6f7993ae46aded2db2886ed3080c80) C:\WINDOWS\system32\Drivers\LxrJD31d.sys 2011/08/30 08:52:11.0531 3924 MBAMProtector (eca00eed9ab95489007b0ef84c7149de) C:\WINDOWS\system32\drivers\mbam.sys 2011/08/30 08:52:11.0781 3924 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 2011/08/30 08:52:12.0031 3924 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys 2011/08/30 08:52:12.0546 3924 MonFilt (9fa7207d1b1adead88ae8eed9cdbbaa5) C:\WINDOWS\system32\drivers\MonFilt.sys 2011/08/30 08:52:13.0109 3924 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys 2011/08/30 08:52:13.0312 3924 mouhid (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys 2011/08/30 08:52:13.0562 3924 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys 2011/08/30 08:52:13.0984 3924 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 2011/08/30 08:52:14.0328 3924 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 2011/08/30 08:52:14.0625 3924 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys 2011/08/30 08:52:14.0859 3924 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys 2011/08/30 08:52:15.0093 3924 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 2011/08/30 08:52:15.0328 3924 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys 2011/08/30 08:52:15.0562 3924 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 2011/08/30 08:52:15.0796 3924 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys 2011/08/30 08:52:16.0046 3924 ms_mpu401 (ca3e22598f411199adc2dfee76cd0ae0) C:\WINDOWS\system32\drivers\msmpu401.sys 2011/08/30 08:52:16.0296 3924 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys 2011/08/30 08:52:16.0546 3924 mv2 (1ddc53d670c6e853c4ee8558efde7b34) C:\WINDOWS\system32\DRIVERS\mv2.sys 2011/08/30 08:52:16.0796 3924 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys 2011/08/30 08:52:17.0093 3924 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys 2011/08/30 08:52:17.0359 3924 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys 2011/08/30 08:52:17.0593 3924 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 2011/08/30 08:52:17.0812 3924 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 2011/08/30 08:52:18.0078 3924 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 2011/08/30 08:52:18.0343 3924 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys 2011/08/30 08:52:18.0546 3924 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys 2011/08/30 08:52:18.0812 3924 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys 2011/08/30 08:52:19.0078 3924 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys 2011/08/30 08:52:19.0421 3924 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys 2011/08/30 08:52:19.0656 3924 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 2011/08/30 08:52:21.0125 3924 nv (02e3a5cf6de77dba144550fd1c4a4cd9) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys 2011/08/30 08:52:22.0687 3924 NVENETFD (70217a23470f4bb4c8fb4abe06813081) C:\WINDOWS\system32\DRIVERS\NVENETFD.sys 2011/08/30 08:52:22.0953 3924 nvgts (ea98bfe4931bd13d747d647c1859796e) C:\WINDOWS\system32\DRIVERS\nvgts.sys 2011/08/30 08:52:23.0203 3924 nvnetbus (be8513730653384939a4d2d977c81027) C:\WINDOWS\system32\DRIVERS\nvnetbus.sys 2011/08/30 08:52:23.0437 3924 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 2011/08/30 08:52:23.0687 3924 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 2011/08/30 08:52:24.0109 3924 PalmUSBD (240c0d4049a833b16b63b636acf01672) C:\WINDOWS\system32\drivers\PalmUSBD.sys 2011/08/30 08:52:24.0359 3924 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys 2011/08/30 08:52:24.0609 3924 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys 2011/08/30 08:52:24.0859 3924 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys 2011/08/30 08:52:25.0109 3924 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys 2011/08/30 08:52:25.0531 3924 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys 2011/08/30 08:52:25.0781 3924 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys 2011/08/30 08:52:27.0156 3924 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys 2011/08/30 08:52:27.0406 3924 Processor (2cb55427c58679f49ad600fccba76360) C:\WINDOWS\system32\DRIVERS\processr.sys 2011/08/30 08:52:27.0656 3924 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys 2011/08/30 08:52:27.0906 3924 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 2011/08/30 08:52:28.0984 3924 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys 2011/08/30 08:52:29.0203 3924 Rasirda (0207d26ddf796a193ccd9f83047bb5fc) C:\WINDOWS\system32\DRIVERS\rasirda.sys 2011/08/30 08:52:29.0468 3924 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 2011/08/30 08:52:29.0718 3924 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 2011/08/30 08:52:29.0968 3924 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 2011/08/30 08:52:30.0218 3924 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys 2011/08/30 08:52:30.0484 3924 RDID1009 (5eb5bf181e42be9cbf07d6332707fe73) C:\WINDOWS\system32\Drivers\rdwm1009.sys 2011/08/30 08:52:30.0718 3924 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 2011/08/30 08:52:31.0000 3924 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys 2011/08/30 08:52:31.0296 3924 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys 2011/08/30 08:52:31.0546 3924 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys 2011/08/30 08:52:31.0703 3924 SANDRA (361094945053c2c04312ef2e5f14eeaf) C:\Programme\SiSoftware\SiSoftware Sandra Lite 2009.SP3c\WNt500x86\Sandra.sys 2011/08/30 08:52:31.0953 3924 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys 2011/08/30 08:52:32.0203 3924 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys 2011/08/30 08:52:32.0437 3924 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys 2011/08/30 08:52:32.0687 3924 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys 2011/08/30 08:52:33.0156 3924 SiS315 (31d0cfcced484c10b30381c25d149c63) C:\WINDOWS\system32\DRIVERS\sisgrp.sys 2011/08/30 08:52:33.0500 3924 SISAGP (61ca562def09a782d26b3e7edec5369a) C:\WINDOWS\system32\DRIVERS\SISAGPX.sys 2011/08/30 08:52:33.0734 3924 SiSkp (4a1b7fe21eba582f3c7d6036cb089c06) C:\WINDOWS\system32\DRIVERS\srvkp.sys 2011/08/30 08:52:33.0984 3924 SISNIC (8204c49cde112f7b9c2f15707fe2cc5a) C:\WINDOWS\system32\DRIVERS\sisnic.sys 2011/08/30 08:52:34.0234 3924 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys 2011/08/30 08:52:34.0484 3924 snapman (78f86c54076c58fa1041cd7e1edaf039) C:\WINDOWS\system32\DRIVERS\snapman.sys 2011/08/30 08:52:34.0875 3924 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys 2011/08/30 08:52:35.0125 3924 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys 2011/08/30 08:52:35.0421 3924 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys 2011/08/30 08:52:35.0718 3924 ssmdrv (5ec550b8952882ee856b862cf648522d) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys 2011/08/30 08:52:35.0968 3924 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys 2011/08/30 08:52:36.0218 3924 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys 2011/08/30 08:52:36.0468 3924 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys 2011/08/30 08:52:37.0421 3924 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys 2011/08/30 08:52:37.0656 3924 T1PExGrp (43c7fa9d9f5e409cfe140648f26f7621) C:\WINDOWS\system32\DRIVERS\T1PExGrp.sys 2011/08/30 08:52:37.0875 3924 T1PMrGrp (5dc30211aef7cc05c84cb2f4531d7543) C:\WINDOWS\system32\DRIVERS\T1PMrGrp.sys 2011/08/30 08:52:38.0093 3924 t1pusb (aa258aacd41e672364d4103a8cc035a2) C:\WINDOWS\system32\drivers\t1pusb.sys 2011/08/30 08:52:38.0421 3924 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys 2011/08/30 08:52:38.0703 3924 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys 2011/08/30 08:52:38.0953 3924 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys 2011/08/30 08:52:39.0187 3924 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys 2011/08/30 08:52:39.0437 3924 tifsfilter (8a13353f3bf0b7435ed4e3ac663cfbf3) C:\WINDOWS\system32\DRIVERS\tifsfilt.sys 2011/08/30 08:52:39.0734 3924 timounter (ba4e56bb49730c7a0ce0b684bb696ac8) C:\WINDOWS\system32\DRIVERS\timntr.sys 2011/08/30 08:52:40.0250 3924 trufos (f291c218b4a2a14409d6bb3c973623ad) C:\WINDOWS\system32\DRIVERS\Trufos.sys 2011/08/30 08:52:40.0500 3924 uagp35 (d85938f272d1bcf3db3a31fc0a048928) C:\WINDOWS\system32\DRIVERS\uagp35.sys 2011/08/30 08:52:40.0734 3924 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys 2011/08/30 08:52:40.0953 3924 UFBFilte (d97f02b944a4b70b91be86001c95e119) C:\WINDOWS\system32\drivers\UFBFilte.sys 2011/08/30 08:52:41.0437 3924 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys 2011/08/30 08:52:41.0781 3924 USBAAPL (d4fb6ecc60a428564ba8768b0e23c0fc) C:\WINDOWS\system32\Drivers\usbaapl.sys 2011/08/30 08:52:42.0187 3924 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys 2011/08/30 08:52:42.0421 3924 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys 2011/08/30 08:52:42.0671 3924 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys 2011/08/30 08:52:42.0921 3924 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys 2011/08/30 08:52:43.0171 3924 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys 2011/08/30 08:52:43.0421 3924 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys 2011/08/30 08:52:43.0640 3924 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys 2011/08/30 08:52:43.0890 3924 usbser (a96191470581a7091420d25ecd444502) C:\WINDOWS\system32\Drivers\usbser.sys 2011/08/30 08:52:44.0140 3924 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 2011/08/30 08:52:44.0375 3924 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys 2011/08/30 08:52:44.0937 3924 VIAHdAudAddService (f29bfd0c5cccc9823e5fcdee71dbc054) C:\WINDOWS\system32\drivers\viahduaa.sys 2011/08/30 08:52:45.0750 3924 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys 2011/08/30 08:52:45.0984 3924 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys 2011/08/30 08:52:46.0250 3924 wceusbsh (2e8ba025d65dd49d15ea66973e2a15df) C:\WINDOWS\system32\DRIVERS\wceusbsh.sys 2011/08/30 08:52:46.0656 3924 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys 2011/08/30 08:52:46.0921 3924 WpdUsb (c1b3d9d75c3fb735f5fa3a5806aded57) C:\WINDOWS\system32\Drivers\wpdusb.sys 2011/08/30 08:52:47.0187 3924 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS 2011/08/30 08:52:47.0437 3924 YMIDUSB (fbe1f182e13596b1e4e0bac89dd8bcec) C:\WINDOWS\system32\Drivers\ymidusb.sys 2011/08/30 08:52:47.0468 3924 MBR (0x1B8) (72b8ce41af0de751c946802b3ed844b4) \Device\Harddisk0\DR0 2011/08/30 08:52:47.0687 3924 MBR (0x1B8) (8f558eb6672622401da993e1e865c861) \Device\Harddisk1\DR5 2011/08/30 08:52:47.0765 3924 Boot (0x1200) (8929bf5865254d3498cd0eb4f1e5685a) \Device\Harddisk0\DR0\Partition0 2011/08/30 08:52:47.0796 3924 Boot (0x1200) (91049e125a93a9ee14f477de7006b40a) \Device\Harddisk0\DR0\Partition1 2011/08/30 08:52:47.0796 3924 Boot (0x1200) (9dbbc6814fc6dda73b4ebe7e81dd499e) \Device\Harddisk1\DR5\Partition0 2011/08/30 08:52:47.0812 3924 ================================================================================ 2011/08/30 08:52:47.0812 3924 Scan finished 2011/08/30 08:52:47.0812 3924 ================================================================================ 2011/08/30 08:52:47.0812 1268 Detected object count: 0 2011/08/30 08:52:47.0812 1268 Actual detected object count: 0 |
30.08.2011, 10:31 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar? Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
30.08.2011, 15:13 | #23 |
| pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar? Hallo Arne, hier der Scan von CF, Gruß und DANK frank Combofix Logfile: Code:
ATTFilter ComboFix 11-08-30.01 - frank 30.08.2011 15:08:31.1.2 - x86 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.3327.2632 [GMT 2:00] ausgeführt von:: \\MCS-SRV\RedirectedFolders\frank\Desktop\ComboFix.exe AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {00000000-0000-0000-0000-000000000000} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {804E5358-FFA4-00EA-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {804E5358-FFA4-00FB-0D24-347CA8A3377C} AV: BitDefender Antivirus *Enabled/Updated* {6C4BB89C-B0ED-4F41-A29C-4373888923BB} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\dokumente und einstellungen\Administrator.MCS\WINDOWS c:\dokumente und einstellungen\Administrator\WINDOWS c:\dokumente und einstellungen\All Users\Anwendungsdaten\xml99.tmp c:\dokumente und einstellungen\All Users\Anwendungsdaten\xml9A.tmp c:\dokumente und einstellungen\All Users\Anwendungsdaten\xml9B.tmp c:\dokumente und einstellungen\Besitzer\WINDOWS c:\dokumente und einstellungen\Default User\WINDOWS c:\dokumente und einstellungen\Frank\WINDOWS c:\dokumente und einstellungen\netadmin\WINDOWS c:\dokumente und einstellungen\verkauf.M-CITY\WINDOWS c:\dokumente und einstellungen\Verkauf\WINDOWS C:\Thumbs.db c:\windows\ehome\medctrro.exe c:\windows\IsUn0407.exe c:\windows\system32\config\systemprofile\WINDOWS c:\windows\unin0407.exe D:\install.exe . . ((((((((((((((((((((((( Dateien erstellt von 2011-07-28 bis 2011-08-30 )))))))))))))))))))))))))))))) . . 2011-08-27 12:12 . 2011-08-27 12:12 -------- d-----w- c:\programme\ESET 2011-08-27 09:16 . 2011-08-27 09:16 -------- d-----w- C:\Palm OS Desktop 2011-08-26 14:29 . 2011-08-26 10:42 580096 ----a-w- C:\OTL.exe 2011-08-26 08:43 . 2011-08-26 08:43 -------- d-----w- c:\dokumente und einstellungen\Frank\Anwendungsdaten\Malwarebytes 2011-08-26 08:43 . 2011-07-06 17:52 41272 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2011-08-26 08:43 . 2011-08-26 08:43 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2011-08-26 08:43 . 2011-08-26 14:28 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware 2011-08-26 08:43 . 2011-07-06 17:52 22712 ----a-w- c:\windows\system32\drivers\mbam.sys 2011-08-26 07:29 . 2011-08-26 07:28 105808 ----a-w- c:\windows\system32\drivers\bdhv.sys 2011-08-26 07:29 . 2011-08-26 07:28 152528 ----a-w- c:\windows\system32\drivers\bdfm.sys 2011-08-26 07:29 . 2011-08-26 07:27 309320 ----a-w- c:\windows\system32\drivers\trufos.sys 2011-08-22 06:19 . 2011-08-22 06:19 932254 ----a-w- C:\thomann.mbw 2011-08-19 12:57 . 2011-08-19 12:57 -------- d-----w- c:\dokumente und einstellungen\Frank\Lokale Einstellungen\Anwendungsdaten\Yahoo! 2011-08-09 22:46 . 2011-06-24 14:10 139656 -c----w- c:\windows\system32\dllcache\rdpwd.sys 2011-08-09 22:45 . 2011-07-08 14:02 10496 -c----w- c:\windows\system32\dllcache\ndistapi.sys . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2011-08-30 13:58 . 2005-12-10 09:42 17408 ----a-w- c:\windows\system32\drivers\USBCRFT.SYS 2011-08-26 07:28 . 2009-06-24 12:13 327368 ----a-w- c:\windows\system32\drivers\bdfsfltr.sys 2011-08-26 07:28 . 2009-07-24 15:09 98768 ----a-w- c:\windows\system32\drivers\bdfndisf.sys 2011-08-20 13:30 . 2011-05-19 15:37 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2011-07-15 13:29 . 2005-04-20 07:54 456320 ----a-w- c:\windows\system32\drivers\mrxsmb.sys 2011-07-08 14:02 . 2005-04-20 07:54 10496 ----a-w- c:\windows\system32\drivers\ndistapi.sys 2011-06-24 14:10 . 2005-04-20 08:05 139656 ----a-w- c:\windows\system32\drivers\rdpwd.sys 2011-06-23 18:31 . 2005-04-20 07:54 916480 ----a-w- c:\windows\system32\wininet.dll 2011-06-23 18:31 . 2005-04-20 07:53 43520 ----a-w- c:\windows\system32\licmgr10.dll 2011-06-23 18:31 . 2005-04-20 07:53 1469440 ------w- c:\windows\system32\inetcpl.cpl 2011-06-23 12:05 . 2005-04-20 07:53 385024 ----a-w- c:\windows\system32\html.iec 2011-06-20 17:44 . 2005-04-20 07:54 293888 ----a-w- c:\windows\system32\winsrv.dll 2011-06-20 12:41 . 2011-06-20 12:41 21480 ----a-w- c:\windows\system32\mv2.dll 2011-06-20 12:41 . 2011-06-20 12:41 11496 ----a-w- c:\windows\system32\drivers\mv2.sys 2011-06-06 11:35 . 2005-04-20 07:54 1859072 ----a-w- c:\windows\system32\win32k.sys 2009-04-29 12:13 . 2009-04-29 12:13 10437264 ----a-w- c:\programme\mozilla firefox\plugins\PDFNetC.dll 2009-08-08 23:30 . 2009-08-08 23:30 107760 ----a-w- c:\programme\mozilla firefox\plugins\ScorchPDFWrapper.dll 2006-05-03 09:06 163328 --sh--r- c:\windows\system32\flvDX.dll 2007-02-21 10:47 31232 --sh--r- c:\windows\system32\msfDX.dll 2008-03-16 12:30 216064 --sh--r- c:\windows\system32\nbDX.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SiSUSBRG"="c:\windows\SiSUSBrg.exe" [2002-07-12 106496] "Cmaudio"="cmicnfg.cpl" [2003-10-14 2301952] "SiS Tray"="c:\windows\system32\sistray.EXE" [2003-10-30 667648] "SiS Windows KeyHook"="c:\windows\system32\keyhook.exe" [2003-10-30 249856] "FinePrint Dispatcher v5"="c:\windows\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe" [2005-05-31 483328] "pdfFactory Pro Dispatcher v2"="c:\windows\System32\spool\DRIVERS\W32X86\3\fppdis2a.exe" [2005-05-31 483328] "Dit"="Dit.exe" [2004-08-05 90112] "NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648] "Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2009-12-18 40368] "TrueImageMonitor.exe"="c:\programme\Acronis\TrueImageHome\TrueImageMonitor.exe" [2006-09-21 1176768] "AcronisTimounterMonitor"="c:\programme\Acronis\TrueImageHome\TimounterMonitor.exe" [2006-09-21 1949912] "Acronis Scheduler2 Service"="c:\programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe" [2006-09-21 82832] "Gtwatch"="c:\windows\gtwatch.exe" [2001-08-24 45056] "Synchronization Manager"="c:\windows\system32\mobsync.exe" [2008-04-14 144384] "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2009-12-11 948672] "BDAgent"="c:\programme\BitDefender\BitDefender 2008\bdagent.exe" [2011-08-26 369344] "BitDefender Antiphishing Helper"="c:\programme\BitDefender\BitDefender 2008\IEShow.exe" [2009-09-03 61440] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-04-14 13684736] "nwiz"="nwiz.exe" [2009-04-14 1657376] "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-04-14 86016] "HDAudDeck"="c:\programme\VIA\VIAudioi\HDADeck\HDeck.exe" [2009-12-03 33718272] "QuickTime Task"="c:\programme\QuickTime\QTTask.exe" [2010-11-29 421888] "iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe" [2011-03-07 421160] "XFastUsb"="c:\programme\XFastUsb\XFastUsb.exe" [2011-03-17 4942336] "SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2011-04-08 254696] "Malwarebytes' Anti-Malware"="c:\programme\Malwarebytes' Anti-Malware\mbamgui.exe" [2011-07-06 449584] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "MySpaceIM"="c:\programme\MySpace\IM\MySpaceIM.exe" [2008-12-12 9555968] . c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\ Acrobat Assistant.lnk - c:\programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe [2003-10-24 217194] HotSync Manager.lnk - c:\programme\palmOne\Hotsync.exe [2004-6-9 471040] . [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "DisablePersonalDirChange"= 1 (0x1) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "Midi1"=xgusb.cpl . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\group policy\state\S-1-5-21-18413201-578950046-47629304-1154\Scripts\Logon\0\0] "Script"=logon.cmd . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS] 2008-04-14 02:22 1695232 --sh--w- c:\programme\Messenger\msmsgs.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck] 2001-07-09 09:50 155648 ----a-w- c:\windows\system32\NeroCheck.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] 2010-11-29 16:38 421888 ----a-w- c:\programme\QuickTime\QTTask.exe . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Program Files\\WS_FTP\\WS_FTP95.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Programme\\SmartStore\\SmartStore.biz 5\\SMBiz5.exe"= "c:\\Programme\\Mozilla Firefox\\firefox.exe"= "c:\\Programme\\Hewlett-Packard\\HP Easy Printer Care\\HPPRun.exe"= "c:\\Programme\\BUFFALO\\NASNAVI\\NasNavi.exe"= "c:\\Dokumente und Einstellungen\\Verkauf\\Desktop\\Netviewer Service\\NV_Support_Berater_DE.exe"= "c:\\Programme\\SiSoftware\\SiSoftware Sandra Lite 2009.SP3c\\RpcAgentSrv.exe"= "c:\\Programme\\SiSoftware\\SiSoftware Sandra Lite 2009.SP3c\\WNt500x86\\RpcSandraSrv.exe"= "c:\\Programme\\Hewlett-Packard\\HP Designjet System Maintenance\\hp_dj_sme.exe"= "c:\\Programme\\QNAP\\Finder\\Finder.exe"= "c:\\Programme\\Spamihilator\\spamihilator.exe"= "c:\\Programme\\Spamihilator\\cdcc.exe"= "c:\\Programme\\Spamihilator\\dccproc.exe"= "c:\\Programme\\Bonjour\\mDNSResponder.exe"= "c:\\Programme\\iTunes\\iTunes.exe"= "\\\\Mcs01\\mcs_alt\\installs\\netviewer\\NV_Support_Berater_DE.exe"= . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009 "1723:TCP"= 1723:TCP:@xpsp2res.dll,-22015 "1701:UDP"= 1701:UDP:@xpsp2res.dll,-22016 "500:UDP"= 500:UDP:@xpsp2res.dll,-22017 . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings] "AllowInboundEchoRequest"= 1 (0x1) . R1 AsrAppCharger;AsrAppCharger;c:\windows\system32\drivers\AsrAppCharger.sys [17.03.2011 16:55 13832] R1 FNETURPX;FNETURPX;c:\windows\system32\drivers\FNETURPX.SYS [17.03.2011 18:37 14656] R2 BitDefender Management Agent;BitDefender Management Agent;c:\programme\Gemeinsame Dateien\BitDefender\BitDefender Management Agent\bdemagent.exe [31.05.2010 23:19 573440] R2 DisplayLinkService;DisplayLinkManager;c:\programme\DisplayLink Core Software\DisplayLinkManager.exe [23.03.2010 14:15 4752744] R2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [26.08.2011 10:43 366640] R2 NasPmService;NAS PM Service;c:\programme\BUFFALO\NASNAVI\nassvc.exe -Service_Execute -dcyc=60 -dto=3 -dluc=0 -dmin=1 -dmax=60 -dflc=0 -apc=0 -log=0 -pm=1 -pall=1 -phttp=0 -pbc=0 -ppro=0 -pcyc=0 -pmin=1 -pmax=60 -pflc=0 --> c:\programme\BUFFALO\NASNAVI\nassvc.exe -Service_Execute -dcyc=60 -dto=3 -dluc=0 -dmin=1 -dmax=60 -dflc=0 -apc=0 -log=0 -pm=1 -pall=1 -phttp=0 -pbc=0 -ppro=0 -pcyc=0 -pmin=1 -pmax=60 -pflc=0 [?] R2 U2VSvr;U2VSvr;c:\windows\system32\U2VSvr.exe [25.11.2009 18:50 192512] R2 uvnc_service;uvnc_service;c:\programme\UltraVNC\winvnc.exe [20.06.2011 14:41 2016504] R3 bdfm;BDFM;c:\windows\system32\drivers\bdfm.sys [26.08.2011 09:29 152528] R3 Bdfndisf;BitDefender Firewall NDIS Filter Service;c:\windows\system32\drivers\bdfndisf.sys [24.07.2009 17:09 98768] R3 DisplayLinkFilter;DisplayLinkFilter;c:\windows\system32\drivers\DisplayLinkFilter.sys [23.03.2010 14:15 7040] R3 DisplayLinkGA;DisplayLinkGA;c:\windows\system32\drivers\DisplayLinkGAport.sys [23.03.2010 14:15 27776] R3 DisplayLinkmirror;DisplayLinkmirror;c:\windows\system32\drivers\DisplayLinkmirrorport.sys [23.03.2010 14:15 24320] R3 DisplayLinkUsbPort;DisplayLink USB Device;c:\windows\system32\drivers\DisplayLinkUsbPort_5.2.24075.0.sys [23.03.2010 13:15 21888] R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [26.08.2011 10:43 22712] R3 mv2;mv2;c:\windows\system32\drivers\mv2.sys [20.06.2011 14:41 11496] R3 T1PExGrp;T1PExGrp;c:\windows\system32\drivers\T1PExGrp.sys [25.11.2009 18:50 18560] R3 T1PMrGrp;T1PMrGrp;c:\windows\system32\drivers\T1PMrGrp.sys [25.11.2009 18:50 19456] R3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys [23.02.2011 18:27 1617408] S3 AMBFilt;AMBFilt;c:\windows\system32\drivers\Ambfilt.sys [23.02.2011 18:27 1656960] S3 CardReaderFilter;Card Reader Filter;c:\windows\system32\drivers\USBCRFT.SYS [10.12.2005 11:42 17408] S3 EVOLUSB;%EVOL_USB_SvcDesc%;c:\windows\system32\drivers\evolusb.sys --> c:\windows\system32\drivers\evolusb.sys [?] S3 FNETTBOH_305;FNETTBOH_305;c:\windows\system32\drivers\FNETTBOH_305.SYS [22.03.2011 11:32 29248] S3 FTD2XX;FTD2XX.SYS FT8U2XX device driver;c:\windows\system32\Drivers\FTD2XX.sys --> c:\windows\system32\Drivers\FTD2XX.sys [?] S3 GT681x;%GrandTechICNameNT%;c:\windows\system32\drivers\gt681x.sys [25.07.2006 16:10 18120] S3 IIUSBISP;USB Mass Storage for USB ISP;c:\windows\system32\Drivers\iiusbisp.sys --> c:\windows\system32\Drivers\iiusbisp.sys [?] S3 L6PODLV;PODxt Live Service;c:\windows\system32\Drivers\L6PODLV.sys --> c:\windows\system32\Drivers\L6PODLV.sys [?] S3 L6SeaMonkDev;Line 6 Variax USB Service;c:\windows\system32\drivers\L6SM.sys [21.03.2005 20:29 35712] S3 RDID1009;EDIROL UM-1;c:\windows\system32\drivers\Rdwm1009.sys [16.01.2009 19:44 65794] S3 SandraAgentSrv;SiSoftware Deployment Agent Service;c:\programme\SiSoftware\SiSoftware Sandra Lite 2009.SP3c\RpcAgentSrv.exe [02.07.2009 17:35 98488] S3 t1pusb;Trigger 1+ Graphics Card;c:\windows\system32\drivers\t1pusb.sys [25.11.2009 18:50 86784] S3 UFBFilte;UFBFilte;c:\windows\system32\drivers\UFBFilte.sys [07.04.2010 10:18 4818] . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12 bdx REG_MULTI_SZ scan . HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs UxTuneUp . Inhalt des "geplante Tasks" Ordners . 2011-08-30 c:\windows\Tasks\1-Klick-Wartung.job - c:\programme\TuneUp Utilities 2008\OneClickStarter.exe [2008-08-21 16:47] . 2011-08-27 c:\windows\Tasks\sicher.job - C:\sicher.cmd [2005-11-05 20:15] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://10.0.10.109/cgi-bin/enter.cgi uInternet Settings,ProxyOverride = *.local IE: Alles mit FDM herunterladen - file://c:\programme\Free Download Manager\dlall.htm IE: Auswahl mit FDM herunterladen - file://c:\programme\Free Download Manager\dlselected.htm IE: Datei mit FDM herunterladen - file://c:\programme\Free Download Manager\dllink.htm IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~4\OFFICE11\EXCEL.EXE/3000 IE: Videos mit FDM herunterladen - file://c:\programme\Free Download Manager\dlfvideo.htm Trusted Zone: hp.com TCP: DhcpNameServer = 10.0.10.2 TCP: Interfaces\{C32898C0-BD7E-4574-8C64-85DBD7AFADD4}: NameServer = 10.0.10.2,10.0.10.1,10.0.0.2 FF - ProfilePath - c:\dokumente und einstellungen\Frank\Anwendungsdaten\Mozilla\Firefox\Profiles\y7z9vvyh.default\ FF - prefs.js: browser.startup.homepage - hxxp://www.google.de FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\programme\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} FF - Ext: Java Console: {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA} - c:\programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA} FF - Ext: Java Console: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} - c:\programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} FF - Ext: Java Console: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} - c:\programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} FF - Ext: Java Console: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} - c:\programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} FF - Ext: Java Console: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} - c:\programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} FF - Ext: Java Console: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} - c:\programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} FF - Ext: Netviewer one2one: netviewero2o@netviewero2o - c:\programme\Netviewer\one2one\Plugin\FF plugin\ffone2one FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF - Ext: Java Quick Starter: jqs@sun.com - c:\programme\Java\jre6\lib\deploy\jqs\ff FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b} FF - Ext: Google Docs Viewer: adonis.cuhk@gmail.com - %profile%\extensions\adonis.cuhk@gmail.com FF - Ext: PDF Download: {37E4D8EA-8BDA-4831-8EA1-89053939A250} - %profile%\extensions\{37E4D8EA-8BDA-4831-8EA1-89053939A250} FF - Ext: IE Tab +: coralietab@mozdev.org - %profile%\extensions\coralietab@mozdev.org FF - Ext: Classic Compact: {D46E8522-6E86-44b1-A622-58C0668AD78E} - %profile%\extensions\{D46E8522-6E86-44b1-A622-58C0668AD78E} . - - - - Entfernte verwaiste Registrierungseinträge - - - - . MSConfigStartUp-swg - c:\programme\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe HKLM_ActiveSetup-{894A83F3-19C8-491D-807D-50784DC4EB9F} - msiexec AddRemove-Adobe Photoshop 6.0 - c:\windows\ISUN0407.EXE AddRemove-HPCLJ8500TypicalKey - c:\windows\UNIN0407.EXE . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2011-08-30 15:57 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . HKLM\Software\Microsoft\Windows\CurrentVersion\Run HDAudDeck = c:\programme\VIA\VIAudioi\HDADeck\HDeck.exe 1???????????????????????????????????????????? . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\bdfsfltr] "ImagePath"=hex:73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,52,\ . [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\bdfsfltr] "ImagePath"=hex:73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,52,\ . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_USERS\S-1-5-21-18413201-578950046-47629304-1154\Software\Microsoft\SystemCertificates\AddressBook*] @Allowed: (Read) (RestrictedCode) @Allowed: (Read) (RestrictedCode) . [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\h–€|ÿÿÿÿ¤•€|ù•6~*] "7040111900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL" . [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€–€|ÿÿÿÿÀ•€|ù•6~*] "7040111900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL" . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'explorer.exe'(3480) c:\windows\system32\webcheck.dll . ------------------------ Weitere laufende Prozesse ------------------------ . c:\programme\Gemeinsame Dateien\BitDefender\BitDefender Communicator\xcommsvr.exe c:\programme\BitDefender\BitDefender 2008\vsserv.exe c:\programme\DisplayLink Core Software\DisplayLinkUserAgent.exe c:\programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe c:\programme\Bonjour\mDNSResponder.exe c:\programme\FolderSize\FolderSizeSvc.exe c:\programme\Java\jre6\bin\jqs.exe c:\programme\Gemeinsame Dateien\BitDefender\BitDefender Update Service\livesrv.exe c:\windows\system32\LxrJD31s.exe c:\programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE c:\programme\BUFFALO\NASNAVI\nassvc.exe c:\windows\system32\nvsvc32.exe c:\windows\system32\wdfmgr.exe c:\windows\system32\wscntfy.exe c:\programme\DisplayLink Core Software\DisplayLinkUI.exe c:\windows\Dit.exe c:\windows\system32\RUNDLL32.EXE c:\programme\iPod\bin\iPodService.exe . ************************************************************************** . Zeit der Fertigstellung: 2011-08-30 16:09:32 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2011-08-30 14:09 . Vor Suchlauf: 6.234.300.416 Bytes frei Nach Suchlauf: 6.200.680.448 Bytes frei . WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect . - - End Of File - - 95315D8B786DAA02C5EEDC46FA1404E0 |
30.08.2011, 15:47 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar? Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).
__________________ Logfiles bitte immer in CODE-Tags posten |
31.08.2011, 08:20 | #25 |
| pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar? Hallo Arne, hier die gewünschten Logs: gmer: GMER Logfile: Code:
ATTFilter GMER 1.0.15.15641 - hxxp://www.gmer.net Rootkit scan 2011-08-31 08:59:34 Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4 ST380011A rev.8.01 Running: wr28zk46.exe; Driver: C:\DOKUME~1\Frank\LOKALE~1\Temp\kxdyypog.sys ---- System - GMER 1.0.15 ---- SSDT \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC) ZwAllocateVirtualMemory [0xA89CCB94] SSDT \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC) ZwAssignProcessToJobObject [0xA89CD554] SSDT \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC) ZwConnectPort [0xA89CE3C0] SSDT \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC) ZwCreateFile [0xA89CDE88] SSDT \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC) ZwCreateKey [0xA89CE9B6] SSDT \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC) ZwCreateProcess [0xA89CD7AA] SSDT \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC) ZwCreateProcessEx [0xA89CD860] SSDT \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC) ZwCreateSection [0xA89CDA22] SSDT \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC) ZwCreateThread [0xA89CC504] SSDT \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC) ZwDeviceIoControlFile [0xA89CEB26] SSDT \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC) ZwDuplicateObject [0xA89D241A] SSDT \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC) ZwFsControlFile [0xA89CEDDE] SSDT \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC) ZwLoadDriver [0xA89CCFA2] SSDT \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC) ZwMakeTemporaryObject [0xA89CF6E2] SSDT \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC) ZwOpenFile [0xA89CDD62] SSDT \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC) ZwOpenProcess [0xA89D1E86] SSDT \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC) ZwOpenSection [0xA89CD91A] SSDT \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC) ZwOpenThread [0xA89D2120] SSDT \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC) ZwProtectVirtualMemory [0xA89CCA18] SSDT \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC) ZwQueueApcThread [0xA89CD67C] SSDT \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC) ZwReplaceKey [0xA89CF530] SSDT \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC) ZwRequestPort [0xA89CE52E] SSDT \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC) ZwRequestWaitReplyPort [0xA89CDFB8] SSDT \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC) ZwRestoreKey [0xA89CF5BA] SSDT \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC) ZwSecureConnectPort [0xA89CE846] SSDT \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC) ZwSetContextThread [0xA89CC674] SSDT \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC) ZwSetSecurityObject [0xA89CF48A] SSDT \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC) ZwSetSystemInformation [0xA89CD14E] SSDT \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC) ZwShutdownSystem [0xA89CF64C] SSDT \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC) ZwSuspendProcess [0xA89CC8F0] SSDT \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC) ZwSuspendThread [0xA89CC7CA] SSDT \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC) ZwSystemDebugControl [0xA89CD486] SSDT \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC) ZwTerminateProcess [0xA89D1D7E] SSDT \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC) ZwTerminateThread [0xA89D260C] SSDT \??\C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys (BitDefender Self Protection Driver/BitDefender LLC) ZwWriteVirtualMemory [0xA89CC388] ---- Kernel code sections - GMER 1.0.15 ---- .text ntkrnlpa.exe!ZwCallbackReturn + 2C88 80504524 4 Bytes [B6, E9, 9C, A8] .text ntkrnlpa.exe!ZwCallbackReturn + 2F2C 805047C8 4 Bytes CALL EA80F069 .text ntkrnlpa.exe!ZwCallbackReturn + 2FD8 80504874 12 Bytes [F0, C8, 9C, A8, CA, C7, 9C, ...] ? Combo-Fix.sys Das Netzlaufwerk ist nicht erreichbar. Weitere Informationen über die Behebung von Netzwerkproblemen finden Sie in der Windows-Hilfe. ! .text C:\WINDOWS\system32\DRIVERS\nv4_mini.sys section is writeable [0xB682E360, 0x354C5F, 0xE8000020] ? C:\ComboFix\catchme.sys Das System kann den angegebenen Pfad nicht finden. ! ? C:\WINDOWS\system32\Drivers\PROCEXP113.SYS Das System kann die angegebene Datei nicht finden. ! ---- Devices - GMER 1.0.15 ---- AttachedDevice \Driver\Tcpip \Device\Ip bdftdif.sys (BitDefender Firewall TDI Filter Driver/BitDefender LLC) AttachedDevice \Driver\Tcpip \Device\Tcp bdftdif.sys (BitDefender Firewall TDI Filter Driver/BitDefender LLC) AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume1 snapman.sys (Acronis Snapshot API/Acronis) AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume2 snapman.sys (Acronis Snapshot API/Acronis) AttachedDevice \Driver\Tcpip \Device\Udp bdftdif.sys (BitDefender Firewall TDI Filter Driver/BitDefender LLC) AttachedDevice \Driver\Tcpip \Device\RawIp bdftdif.sys (BitDefender Firewall TDI Filter Driver/BitDefender LLC) AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation) ---- Processes - GMER 1.0.15 ---- Library \\MCS-SRV\RedirectedFolders\frank\Desktop\wr28zk46.exe (*** hidden *** ) @ \\MCS-SRV\RedirectedFolders\frank\Desktop\wr28zk46.exe [3924] 0x00400000 ---- Registry - GMER 1.0.15 ---- Reg HKLM\SOFTWARE\Classes\CLSID\{D74CC912-096A-3FBD-49CA-CEF9AEDC9C77}\InprocServer32@ C:\PROGRA~1\MICROS~2\Office\OUTLRPC.DLL ---- EOF - GMER 1.0.15 ---- und dann die von osam OSAM Logfile: Code:
ATTFilter Report of OSAM: Autorun Manager v5.0.11926.0 hxxp://www.online-solutions.ru/en/ Saved at 09:16:41 on 31.08.2011 OS: Windows XP Professional Service Pack 3 (Build 2600) Default Browser: Mozilla Corporation Firefox 3.6.20 Scanner Settings [x] Rootkits detection (hidden registry) [x] Rootkits detection (hidden files) [x] Retrieve files information [x] Check Microsoft signatures Filters [ ] Trusted entries [ ] Empty entries [x] Hidden registry entries (rootkit activity) [x] Exclusively opened files [x] Not found files [x] Files without detailed information [x] Existing files [ ] Non-startable services [ ] Non-startable drivers [x] Active entries [x] Disabled entries [Common] -----( %SystemRoot%\Tasks )----- "sicher.job" - ? - C:\sicher.cmd "1-Klick-Wartung.job" - "TuneUp Software GmbH" - C:\Programme\TuneUp Utilities 2008\OneClickStarter.exe [Control Panel Objects] -----( %SystemRoot%\system32 )----- "FlashPlayerCPLApp.cpl" - "Adobe Systems Incorporated" - C:\WINDOWS\system32\FlashPlayerCPLApp.cpl "infocardcpl.cpl" - "Microsoft Corporation" - C:\WINDOWS\system32\infocardcpl.cpl "javacpl.cpl" - "Sun Microsystems, Inc." - C:\WINDOWS\system32\javacpl.cpl "nvcpl.cpl" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvcpl.cpl "nvtuicpl.cpl" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvtuicpl.cpl "viahdcpl.cpl" - "VIA Technologies, Inc" - C:\WINDOWS\system32\viahdcpl.cpl "xgusb.cpl" - "YAMAHA Corp." - C:\WINDOWS\system32\xgusb.cpl -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )----- "AntiVir PersonalEdition Classic Konfiguration" - ? - C:\PROGRA~1\ANTIVI~1\avconfig.cpl (File not found) "AXIS Media Control" - "Axis Communications" - C:\Programme\Axis Communications\AXIS Media Control\AxisMediaControl.dll "ContentDirectory" - "Microsoft Corporation" - c:\programme\windows media connect\mswmccpl.dll "Folder Size" - "Brio" - C:\Programme\FolderSize\FolderSize.cpl "QuickTime" - "Apple Inc." - C:\Programme\QuickTime\QTSystem\QuickTime.cpl [Drivers] -----( HKLM\SYSTEM\CurrentControlSet\Services )----- "%EVOL_USB_SvcDesc%" (EVOLUSB) - ? - C:\WINDOWS\System32\drivers\evolusb.sys (File not found) "%GrandTechICNameNT%" (GT681x) - " " - C:\WINDOWS\System32\DRIVERS\GT681x.SYS "Acronis Snapshots Manager" (snapman) - "Acronis" - C:\WINDOWS\System32\DRIVERS\snapman.sys "Acronis True Image Backup Archive Explorer" (timounter) - "Acronis" - C:\WINDOWS\System32\DRIVERS\timntr.sys "Acronis True Image FS Filter" (tifsfilter) - "Acronis" - C:\WINDOWS\System32\DRIVERS\tifsfilt.sys "AsrAppCharger" (AsrAppCharger) - "Windows (R) Win 7 DDK provider" - C:\WINDOWS\System32\DRIVERS\AsrAppCharger.sys "BDFM" (bdfm) - "BitDefender S.R.L. Bucharest, ROMANIA" - C:\WINDOWS\System32\DRIVERS\bdfm.sys "bdfsfltr" (bdfsfltr) - ? - (File not found) "bdftdif" (bdftdif) - "BitDefender LLC" - C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Firewall\bdftdif.sys "BDSelfPr" (BDSelfPr) - "BitDefender LLC" - C:\Programme\BitDefender\BitDefender 2008\bdselfpr.sys "BitDefender Firewall NDIS Filter Service" (Bdfndisf) - "BitDefender SRL" - C:\WINDOWS\System32\DRIVERS\bdfndisf.sys "Card Reader Filter" (CardReaderFilter) - "ICSI Technology Ltd." - C:\WINDOWS\system32\Drivers\USBCRFT.SYS "catchme" (catchme) - ? - C:\ComboFix\catchme.sys (File not found) "Changer" (Changer) - ? - C:\WINDOWS\system32\drivers\Changer.sys (File not found) "EDIROL UM-1" (RDID1009) - "Roland Corporation" - C:\WINDOWS\System32\Drivers\rdwm1009.sys "FNETTBOH_305" (FNETTBOH_305) - "FNet Co., Ltd." - C:\WINDOWS\System32\drivers\FNETTBOH_305.SYS "FNETURPX" (FNETURPX) - "FNet Co., Ltd." - C:\WINDOWS\System32\drivers\FNETURPX.SYS "FTD2XX.SYS FT8U2XX device driver" (FTD2XX) - ? - C:\WINDOWS\System32\Drivers\FTD2XX.sys (File not found) "i2omgmt" (i2omgmt) - ? - C:\WINDOWS\system32\drivers\i2omgmt.sys (File not found) "kxdyypog" (kxdyypog) - ? - C:\DOKUME~1\Frank\LOKALE~1\Temp\kxdyypog.sys (Hidden registry entry, rootkit activity | File not found) "lbrtfdc" (lbrtfdc) - ? - C:\WINDOWS\system32\drivers\lbrtfdc.sys (File not found) "Line 6 Variax USB Service" (L6SeaMonkDev) - "Line 6" - C:\WINDOWS\System32\Drivers\L6SM.sys "LxrJD31d" (LxrJD31d) - ? - C:\WINDOWS\system32\Drivers\LxrJD31d.sys (File found, but it contains no detailed information) "MBAMProtector" (MBAMProtector) - "Malwarebytes Corporation" - C:\WINDOWS\system32\drivers\mbam.sys "mbr" (mbr) - ? - C:\DOKUME~1\Frank\LOKALE~1\Temp\mbr.sys (Hidden registry entry, rootkit activity | File not found) "mv2" (mv2) - "UVNC BVBA" - C:\WINDOWS\System32\DRIVERS\mv2.sys "PCIDump" (PCIDump) - ? - C:\WINDOWS\system32\drivers\PCIDump.sys (File not found) "PDCOMP" (PDCOMP) - ? - C:\WINDOWS\system32\drivers\PDCOMP.sys (File not found) "PDFRAME" (PDFRAME) - ? - C:\WINDOWS\system32\drivers\PDFRAME.sys (File not found) "PDRELI" (PDRELI) - ? - C:\WINDOWS\system32\drivers\PDRELI.sys (File not found) "PDRFRAME" (PDRFRAME) - ? - C:\WINDOWS\system32\drivers\PDRFRAME.sys (File not found) "PODxt Live Service" (L6PODLV) - ? - C:\WINDOWS\System32\Drivers\L6PODLV.sys (File not found) "SANDRA" (SANDRA) - "SiSoftware" - C:\Programme\SiSoftware\SiSoftware Sandra Lite 2009.SP3c\WNt500x86\Sandra.sys "ssmdrv" (ssmdrv) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\ssmdrv.sys "Team MFP Comm Driver" (DgiVecp) - "DeviceGuys, Inc." - C:\WINDOWS\System32\Drivers\DgiVecp.sys "Telescope Driver" (PAC7302) - ? - C:\WINDOWS\System32\DRIVERS\PAC7302.SYS (File not found) "Trufos" (trufos) - "BitDefender S.R.L." - C:\WINDOWS\System32\DRIVERS\Trufos.sys "UFBFilte" (UFBFilte) - "www.winchiphead.com" - C:\WINDOWS\System32\drivers\UFBFilte.sys "USB Gadget Serial Driver" (usbser) - "Microsoft Corporation" - C:\WINDOWS\System32\Drivers\usbser.sys "USB Mass Storage for USB ISP" (IIUSBISP) - ? - C:\WINDOWS\System32\Drivers\iiusbisp.sys (File not found) "WDICA" (WDICA) - ? - C:\WINDOWS\system32\drivers\WDICA.sys (File not found) "YAMAHA Corporation USB MIDI Driver" (YMIDUSB) - "YAMAHA Corporation" - C:\WINDOWS\System32\Drivers\ymidusb.sys [Explorer] -----( HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components )----- {89B4C1CD-B018-4511-B0A1-5476DBF70820} "StubPath" - "Microsoft Corporation" - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install -----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )----- {7D4D6379-F301-4311-BEBA-E26EB0561882} "NeroDigitalColumnHandler Class" - "Nero AG" - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroDigitalExt.dll {F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll {04DAAD08-70EF-450E-834A-DCFAF9B48748} "{04DAAD08-70EF-450E-834A-DCFAF9B48748}" - "Brio" - C:\Programme\FolderSize\FolderSizeColumn.dll -----( HKLM\Software\Classes\Protocols\Filter )----- {1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll {1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll {1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll {807553E5-5146-11D5-A672-00B0D022E945} "text/xml" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL -----( HKLM\Software\Classes\Protocols\Handler )----- {C4E2084B-ED27-4893-A43D-488CA3F370E2} "ArchiveProtocolHandler Class" - "Hewlett-Packard Company" - C:\Programme\Hewlett-Packard\HP Easy Printer Care\HPPCtrls.dll {C4E2084B-ED27-4893-A43D-488CA3F370E2} "ArchiveProtocolHandler Class" - "Hewlett-Packard Company" - C:\Programme\Hewlett-Packard\HP Easy Printer Care\HPPCtrls.dll {C4E2084B-ED27-4893-A43D-488CA3F370E2} "ArchiveProtocolHandler Class" - "Hewlett-Packard Company" - C:\Programme\Hewlett-Packard\HP Easy Printer Care\HPPCtrls.dll {ba135f49-a12c-4e26-a2c4-6ea945999072} "CAsynchPluginProtocolHandler Class" - "Hewlett-Packard Company" - C:\Programme\Gemeinsame Dateien\Hewlett-Packard\HP Device Communication Services\APP\hpdcsapp.dll {32505114-5902-49B2-880A-1F7738E5A384} "Data Page Plugable Protocal mso-offdap11 Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBCOM~1\11\OWC11.DLL {3D9F03FA-7A94-11D3-BE81-0050048385D1} "Data Page Pluggable Protocol mso-offdap Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBCOM~1\10\OWC10.DLL {0A9007C0-4076-11D3-8789-0000F8105754} "Microsoft Infotech Storage Protocol for IE 4.0" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )----- {D25B2CAB-8A9A-4517-A9B2-CB5F68A5A802} "Acrobat Elements Context Menu" - "Adobe Systems Inc." - C:\Programme\Adobe\Acrobat 6.0\Acrobat Elements\ContextMenu.dll {C539A15A-3AF9-4c92-B771-50CB78F5C751} "Acronis True Image Shell Context Menu Extension" - "Acronis" - C:\Programme\Acronis\TrueImageHome\tishell.dll {C539A15B-3AF9-4c92-B771-50CB78F5C751} "Acronis True Image Shell Extension" - "Acronis" - C:\Programme\Acronis\TrueImageHome\tishell.dll {42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? - deskpan.dll (File not found) {1CDB2949-8F65-4355-8456-263E7C208A5D} "Desktop Explorer" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll {1E9B04FB-F9E5-4718-997B-B8DA88302A47} "Desktop Explorer Menu" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll {1D2680C9-0E2A-469d-B787-065558BC7D43} "Fusion Cache" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll {B9E1D2CB-CCFF-4AA6-9579-D7A4754030EF} "iTunes" - "Apple Inc." - C:\Programme\iTunes\iTunesMiniPlayer.dll {853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? - (File not found | COM-object registry key not found) {42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - C:\Programme\Microsoft Office\OFFICE11\msohev.dll {993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\msoshext.dll {00020D75-0000-0000-C000-000000000046} "Microsoft Office Outlook" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\OFFICE11\MLSHEXT.DLL {C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\msoshext.dll {B327765E-D724-4347-8B16-78AE18552FC3} "NeroDigitalIconHandler Class" - "Nero AG" - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroDigitalExt.dll {7F1CF152-04F8-453A-B34C-E609530A9DC8} "NeroDigitalPropSheetHandler Class" - "Nero AG" - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroDigitalExt.dll {1E9B04FB-F9E5-4718-997B-B8DA88302A48} "nView Desktop Context Menu" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll {0006F045-0000-0000-C000-000000000046} "Outlook-Dateisymbolerweiterung" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\OFFICE11\OLKFSTUB.DLL {c60fefb0-a6ff-11d2-bd05-00c0df00063a} "PMNT Sample Shell Extension" - ? - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\QMSMSX.DLL (File found, but it contains no detailed information) {45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - ? - (File not found | COM-object registry key not found) {E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} "Shell Icon Handler for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll {764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? - (File not found | COM-object registry key not found) {e82a2d71-5b2f-43a0-97b8-81be15854de8} "ShellLink for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll {4858E7D9-8E12-45a3-B6A3-1CD128C9D403} "TuneUp Shredder Shell Extension" - "TuneUp Software GmbH" - C:\Programme\TuneUp Utilities 2008\SDShelEx-win32.dll {44440D00-FF19-4AFC-B765-9A0970567D97} "TuneUp Theme Extension" - "TuneUp Software GmbH" - C:\WINDOWS\System32\uxtuneup.dll {BDEADF00-C265-11D0-BCED-00A0C90AB50F} "Webordner" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL {B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" - ? - C:\Programme\WinRAR\rarext.dll (File found, but it contains no detailed information) [Internet Explorer] -----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )----- ITBar7Height "ITBar7Height" - ? - (File not found | COM-object registry key not found) <binary data> "ITBar7Layout" - ? - (File not found | COM-object registry key not found) -----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )----- {745395C8-D0E1-4227-8586-624CA9A10A8D} "AxisMediaControl Class" - "Axis Communications" - C:\Programme\Axis Communications\AXIS Media Control\AxisMediaControl.dll / hxxp://10.0.0.30/activex/AMC.cab {917623D1-D8E5-11D2-BE8B-00104B06BDE3} "CamImage Class" - ? - C:\WINDOWS\Downloaded Program Files\AxisCamControl.ocx / hxxp://10.0.0.32/activex/AxisCamControl.cab {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} "GMNRev Class" - "Hewlett-Packard" - C:\Programme\HP\Common\HPGMNRev.dll / hxxp://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab {8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_26" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_26.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} "Java Plug-in 1.6.0_26" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_26.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_26" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_26.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} "Office Update Installation Engine" - "Microsoft Corporation" - C:\WINDOWS\opuc.dll / hxxp://office.microsoft.com/officeupdate/content/opuc2.cab {C7DB51B4-BCF7-4923-8874-7F1A0DC92277} "Office Update Installation Engine" - "Microsoft Corporation" - C:\WINDOWS\opuc.dll / hxxp://office.microsoft.com/officeupdate/content/opuc4.cab {A8F2B9BD-A6A0-486A-9744-18920D898429} "ScorchPlugin Class" - "Sibelius Software, a division of Avid Technology, Inc. and its licensors." - C:\Programme\Sibelius Software\Scorch\ActiveXPlugin\ScorchAxPlugin.dll / hxxp://www.sibelius.com/download/software/win/ActiveXPlugin.cab {D27CDB6E-AE6D-11CF-96B8-444553540000} "Shockwave Flash Object" - "Macromedia, Inc." - C:\WINDOWS\system32\Macromed\Flash\Flash8.ocx / hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab {26CBF141-7D0F-46E1-AA06-718958B6E4D2} "{26CBF141-7D0F-46E1-AA06-718958B6E4D2}" - ? - (File not found | COM-object registry key not found) / hxxp://download.ebay.com/turbo_lister/DE/install.cab -----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )----- {53707962-6F74-2D53-2644-206D7942484F} "ClsidExtension" - "Safer Networking Limited" - C:\PROGRA~1\SPYBOT~1\SDHelper.dll {FF059E31-CC5A-4E2E-BF3B-96E929D65503} "Recherchieren" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL -----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar )----- <binary data> "Adobe PDF" - "Adobe Systems Incorporated" - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll {381FFDE8-2394-4f90-B10D-FC6124A40F8C} "BitDefender Toolbar" - "BitDefender" - C:\Programme\BitDefender\BitDefender 2008\IEToolbar.dll -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )----- {AE7CD045-E861-484f-8273-0445EE161910} "AcroIEToolbarHelper Class" - "Adobe Systems Incorporated" - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} "Adobe PDF Reader" - "Adobe Systems Incorporated" - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll {CC59E0F9-7E43-44FA-9FAA-8377850BF205} "FDMIECookiesBHO Class" - ? - C:\Programme\Free Download Manager\iefdm2.dll {DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jp2ssv.dll {E7E6F031-17CE-4C07-BC86-EABFE594F69C} "JQSIEStartDetectorImpl Class" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll {53707962-6F74-2D53-2644-206D7942484F} "Spybot-S&D IE Protection" - "Safer Networking Limited" - C:\PROGRA~1\SPYBOT~1\SDHelper.dll [Logon] -----( %AllUsersProfile%\Startmenü\Programme\Autostart )----- "Acrobat Assistant.lnk" - "Adobe Systems Inc." - C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe (Shortcut exists | File exists) "desktop.ini" - ? - C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini "HotSync Manager.lnk" - "PalmSource, Inc" - C:\Programme\palmOne\Hotsync.exe (Shortcut exists | File exists) -----( %UserProfile%\Startmenü\Programme\Autostart )----- "desktop.ini" - ? - C:\Dokumente und Einstellungen\Frank\Startmenü\Programme\Autostart\desktop.ini -----( HKCU\SOFTWARE\Policies\Microsoft\Windows\System\Scripts\Logon )----- "Windows SBS User Policy" - ? - \\m-city.local\SysVol\m-city.local\Policies\{B4BD95A7-23E7-4227-A9E2-F038E8BF4A62}\User\Scripts\Startup\logon.cmd (File not found) -----( HKLM\SOFTWARE\Policies\Microsoft\Windows\System\Scripts\Startup )----- "Windows SBS CSE Policy" - ? - \\m-city.local\SysVol\m-city.local\ClientAgent\ClientAgent.vbs (File not found) "Windows SBS CSE Policy" - ? - \\m-city.local\SysVol\m-city.local\ClientAgent\ClientAgent.vbs (File not found) -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )----- "Acronis Scheduler2 Service" - "Acronis" - "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe" "AcronisTimounterMonitor" - "Acronis" - C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe "Adobe ARM" - "Adobe Systems Incorporated" - "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" "Adobe Reader Speed Launcher" - "Adobe Systems Incorporated" - "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" "BDAgent" - "BitDefender" - "C:\Programme\BitDefender\BitDefender 2008\bdagent.exe" "BitDefender Antiphishing Helper" - "BitDefender" - "C:\Programme\BitDefender\BitDefender 2008\IEShow.exe" "Dit" - "ICSI Technology Ltd." - Dit.exe "FinePrint Dispatcher v5" - "FinePrint Software, LLC" - "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe" /source=HKLM "Gtwatch" - ? - C:\WINDOWS\gtwatch.exe (File found, but it contains no detailed information) "HDAudDeck" - ? - C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe 1 (File found, but it contains no detailed information) "iTunesHelper" - "Apple Inc." - "C:\Programme\iTunes\iTunesHelper.exe" "Malwarebytes' Anti-Malware" - "Malwarebytes Corporation" - "C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray "NeroFilterCheck" - "Ahead Software Gmbh" - C:\WINDOWS\system32\NeroCheck.exe "nwiz" - "NVIDIA Corporation" - nwiz.exe /install "pdfFactory Pro Dispatcher v2" - "FinePrint Software, LLC" - "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis2a.exe" /source=HKLM "QuickTime Task" - "Apple Inc." - "C:\Programme\QuickTime\QTTask.exe" -atboottime "SiS Tray" - "Silicon Integrated Systems Corporation" - C:\WINDOWS\system32\sistray.EXE "SiS Windows KeyHook" - "Silicon Integrated Systems Corporation" - C:\WINDOWS\system32\keyhook.exe "SiSUSBRG" - "Silicon Integrated Systems Corp." - C:\WINDOWS\SiSUSBrg.exe "SunJavaUpdateSched" - "Sun Microsystems, Inc." - "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" "TrueImageMonitor.exe" - "Acronis" - C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe "XFastUsb" - "FNet Co., Ltd." - C:\Programme\XFastUsb\XFastUsb.exe [Print Monitors] -----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )----- "Adobe PDF Port" - "Adobe Systems Incorporated." - C:\WINDOWS\system32\AdobePDF.dll "Canon BJ Language Monitor S9000" - "CANON INC." - C:\WINDOWS\system32\CNMLM3i.DLL "dots Pilot2 monitor" - "dots GmbH" - C:\WINDOWS\system32\pilot2vp.dll "FPP2:" - "FinePrint Software, LLC" - C:\WINDOWS\system32\fppmon2.dll "FPR5:" - "FinePrint Software, LLC" - C:\WINDOWS\system32\fpmon5.dll "FPR6:" - "FinePrint Software, LLC" - C:\WINDOWS\system32\fpmon6.dll "Microsoft Document Imaging Writer Monitor" - "Microsoft Corporation" - C:\WINDOWS\system32\mdimon.dll "PDF-XChange" - "Tracker Software" - C:\WINDOWS\system32\pxc25pm.dll "QMS Language Monitor" - "QMS" - C:\WINDOWS\system32\QMSMLM.DLL "UDC" - "fCoder Group, Inc." - C:\WINDOWS\system32\udcpm.dll [Services] -----( HKLM\SYSTEM\CurrentControlSet\Services )----- ".NET Runtime Optimization Service v2.0.50727_X86" (clr_optimization_v2.0.50727_32) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe "Acronis Scheduler2 Service" (AcrSch2Svc) - "Acronis" - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe "Apple Mobile Device" (Apple Mobile Device) - "Apple Inc." - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe "ASP.NET-Zustandsdienst" (aspnet_state) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe "BitDefender Communicator" (XCOMM) - "BitDefender" - C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Communicator\xcommsvr.exe "BitDefender Desktop Update Service" (LIVESRV) - ? - C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Update Service\livesrv.exe "BitDefender Management Agent" (BitDefender Management Agent) - "BitDefender" - C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Management Agent\bdemagent.exe "BitDefender Threat Scanner" (scan) - "BitDefender" - C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Threat Scanner\scan.dll "BitDefender Virus Shield" (VSSERV) - "BitDefender" - C:\Programme\BitDefender\BitDefender 2008\vsserv.exe "Dienst "Bonjour"" (Bonjour Service) - "Apple Inc." - C:\Programme\Bonjour\mDNSResponder.exe "DisplayLinkManager" (DisplayLinkService) - "DisplayLink Corp." - C:\Programme\DisplayLink Core Software\DisplayLinkManager.exe "Folder Size" (FolderSize) - "Brio" - C:\Programme\FolderSize\FolderSizeSvc.exe "Google Updater Service" (gusvc) - ? - "C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe" (File not found) "InstallDriver Table Manager" (IDriverT) - "Macrovision Corporation" - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe "iPod-Dienst" (iPod Service) - "Apple Inc." - C:\Programme\iPod\bin\iPodService.exe "Java Quick Starter" (JavaQuickStarterService) - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jqs.exe "Lexar JD31" (LxrJD31s) - ? - C:\WINDOWS\system32\LxrJD31s.exe (File found, but it contains no detailed information) "Machine Debug Manager" (MDM) - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE "MBAMService" (MBAMService) - "Malwarebytes Corporation" - C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe "NAS PM Service" (NasPmService) - "BUFFALO INC." - C:\Programme\BUFFALO\NASNAVI\nassvc.exe "Net Driver HPZ12" (Net Driver HPZ12) - "Hewlett-Packard" - C:\WINDOWS\system32\HPZinw12.dll "Office Source Engine" (ose) - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE "Pml Driver HPZ12" (Pml Driver HPZ12) - "Hewlett-Packard" - C:\WINDOWS\system32\HPZipm12.dll "SiSoftware Deployment Agent Service" (SandraAgentSrv) - "SiSoftware" - C:\Programme\SiSoftware\SiSoftware Sandra Lite 2009.SP3c\RpcAgentSrv.exe "TeamViewer 3" (TeamViewer) - ? - \\MCS-SRV\RedirectedFolders\frank\temp\TeamViewer3\TeamViewer_Host.exe (File not found) "TuneUp Designerweiterung" (UxTuneUp) - "TuneUp Software GmbH" - C:\WINDOWS\System32\uxtuneup.dll "TuneUp Drive Defrag-Dienst" (TuneUp.Defrag) - "TuneUp Software GmbH" - C:\WINDOWS\System32\TuneUpDefragService.exe "U2VSvr" (U2VSvr) - ? - C:\WINDOWS\system32\U2VSvr.exe "uvnc_service" (uvnc_service) - "UltraVNC" - C:\Programme\UltraVNC\WinVNC.exe "Windows CardSpace" (idsvc) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe "Windows Media Connect (WMC)" (WmcCds) - "Microsoft Corporation" - c:\programme\windows media connect\mswmccds.exe "Windows Media Connect-Hilfsprogramm" (WmcCdsLs) - "Microsoft Corporation" - C:\Programme\Windows Media Connect\mswmcls.exe "Windows Presentation Foundation Font Cache 3.0.0.0" (FontCache3.0.0.0) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [Winlogon] -----( HKCU\Control Panel\IOProcs )----- "MVB" - ? - mvfs32.dll (File not found) -----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions )----- {D7300225-081C-4CED-9FAD-BFCF9EC3D1D3} "SBS ClientSide Extension" - "Microsoft Corporation" - C:\Programme\Windows Small Business Server\Bin\SBSCSE.dll {6490DB9D-2802-4956-BCCB-EC84EA0887BB} "SBS Sync Extension" - "Microsoft Corporation" - C:\Programme\Windows Small Business Server\Bin\SBSCSE.dll -----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify )----- "WgaLogon" - "Microsoft Corporation" - C:\WINDOWS\system32\WgaLogon.dll [Winsock Providers] -----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries )----- "mdnsNSP" - "Apple Inc." - C:\Programme\Bonjour\mdnsNSP.dll ===[ Logfile end ]=========================================[ Logfile end ]=== If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru |
31.08.2011, 08:49 | #26 |
| pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar? Hallo Arne, jetzt der aswMBR Scan. Mußte ja für´s Update tlw. ans Internet gehen, habe ihn jetzt wieder getrennt. DANKE für Feedback. gruß frank aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software Run date: 2011-08-31 09:17:50 ----------------------------- 09:17:50.947 OS Version: Windows 5.1.2600 Service Pack 3 09:17:50.947 Number of processors: 2 586 0x603 09:17:50.947 ComputerName: MCS-FRANK UserName: frank 09:17:52.150 Initialize success 09:18:44.355 AVAST engine defs: 11083002 09:19:01.828 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4 09:19:01.828 Disk 0 Vendor: ST380011A 8.01 Size: 76319MB BusType: 3 09:19:01.954 Disk 0 MBR read successfully 09:19:01.954 Disk 0 MBR scan 09:19:02.049 Disk 0 Windows XP default MBR code 09:19:02.112 Disk 0 scanning sectors +156296385 09:19:02.379 Disk 0 scanning C:\WINDOWS\system32\drivers 09:19:47.740 Service scanning 09:19:49.835 Modules scanning 09:20:31.240 Disk 0 trace - called modules: 09:20:31.272 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys 09:20:31.272 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8ae37ab8] 09:20:31.272 3 CLASSPNP.SYS[b80e8fd7] -> nt!IofCallDriver -> \Device\00000076[0x8adf43b8] 09:20:31.272 5 ACPI.sys[b7f7e620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-4[0x8ae26940] 09:20:33.005 AVAST engine scan C:\WINDOWS 09:21:02.027 Disk 0 MBR has been saved successfully to "C:\osam\MBR.dat" 09:21:02.058 The log file has been saved successfully to "C:\osam\aswMBR.txt" aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software Run date: 2011-08-31 09:17:50 ----------------------------- 09:17:50.947 OS Version: Windows 5.1.2600 Service Pack 3 09:17:50.947 Number of processors: 2 586 0x603 09:17:50.947 ComputerName: MCS-FRANK UserName: frank 09:17:52.150 Initialize success 09:18:44.355 AVAST engine defs: 11083002 09:19:01.828 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4 09:19:01.828 Disk 0 Vendor: ST380011A 8.01 Size: 76319MB BusType: 3 09:19:01.954 Disk 0 MBR read successfully 09:19:01.954 Disk 0 MBR scan 09:19:02.049 Disk 0 Windows XP default MBR code 09:19:02.112 Disk 0 scanning sectors +156296385 09:19:02.379 Disk 0 scanning C:\WINDOWS\system32\drivers 09:19:47.740 Service scanning 09:19:49.835 Modules scanning 09:20:31.240 Disk 0 trace - called modules: 09:20:31.272 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys 09:20:31.272 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8ae37ab8] 09:20:31.272 3 CLASSPNP.SYS[b80e8fd7] -> nt!IofCallDriver -> \Device\00000076[0x8adf43b8] 09:20:31.272 5 ACPI.sys[b7f7e620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-4[0x8ae26940] 09:20:33.005 AVAST engine scan C:\WINDOWS 09:21:02.027 Disk 0 MBR has been saved successfully to "C:\osam\MBR.dat" 09:21:02.058 The log file has been saved successfully to "C:\osam\aswMBR.txt" 09:21:36.689 AVAST engine scan C:\WINDOWS\system32 09:30:35.166 AVAST engine scan C:\WINDOWS\system32\drivers 09:31:28.260 AVAST engine scan C:\Dokumente und Einstellungen\Frank 09:39:38.211 AVAST engine scan C:\Dokumente und Einstellungen\All Users 09:45:50.585 Scan finished successfully 09:47:16.241 Disk 0 MBR has been saved successfully to "C:\osam\MBR.dat" 09:47:16.491 The log file has been saved successfully to "C:\osam\aswMBR.txt" |
31.08.2011, 11:58 | #27 |
/// Winkelfunktion /// TB-Süch-Tiger™ | pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar? Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
01.09.2011, 09:15 | #28 |
| pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar? Hallo Arne, ich habe wieder "suchen" lassen, hier der MB von gestern: Malwarebytes' Anti-Malware 1.51.1.1800 www.malwarebytes.org Datenbank Version: 7619 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 31.08.2011 13:25:15 mbam-log-2011-08-31 (13-25-15).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 276671 Laufzeit: 11 Minute(n), 18 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) und hier der SuperAntispy, SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 08/31/2011 at 09:26 PM Application Version : 5.0.1118 Core Rules Database Version : 7624 Trace Rules Database Version: 5436 Scan type : Complete Scan Total Scan Time : 07:07:34 Operating System Information Windows XP Professional 32-bit, Service Pack 3 (Build 5.01.2600) Administrator Memory items scanned : 653 Memory threats detected : 0 Registry items scanned : 38802 Registry threats detected : 0 File items scanned : 153562 File threats detected : 351 Adware.Tracking Cookie C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\COOKIES\BESITZER@DOUBLECLICK[1].TXT .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .paypal.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .stats.paypal.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] www.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] adserver.71i.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .xiti.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .deutschepostag.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] rotator.adjuggler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] rotator.adjuggler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] stat.dealtime.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .bs.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .tacoda.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .tacoda.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] stat.aldi.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] banner.testberichte.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .overture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .overture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] cdn5.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] cdn5.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .himedia.individuad.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] www.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .kontera.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .kontera.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .kontera.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] findicons.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .findicons.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] ad.adserver01.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .dealtime.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] www.active-tracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .www.active-tracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .www.active-tracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .tacoda.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] tracking.klicktel.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .overture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .adecn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .at.atwola.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .questionmarket.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] fl01.ct2.comclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] fl01.ct2.comclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] fl01.ct2.comclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .e-2dj6whk4shajafq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .e-2dj6whk4anczkkp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] partners.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .e-2dj6wnk4clcjcap.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] stats.aaahosting102.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .e-2dj6wjlokoc5cco.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] track.webtrekk.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .e-2dj6wblyukazkbp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] adserver.intro.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] zbox.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .wissende.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .cnetasiapacific.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .myhammer.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] www.trackyourkid.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .trackyourkid.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .trackyourkid.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] www.trackyourkid.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .e-2dj6wfkoqgdpikp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .trafficcenter.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .trafficcenter.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .trafficcenter.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .trafficcenter.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .trafficcenter.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] count.gjuce.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] in.getclicky.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .musicgearfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .musicgearfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .nikonmypicturetown.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .e-2dj6wfk4qjdjacp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] ad5.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] ad3.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .e-2dj6wmmyolc5aco.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] adserver1.mokono.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] data.coremetrics.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] statse.webtrendslive.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .hg1.hitbox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .hitbox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .microsoftsto.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] ad4.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] track.webtrekk.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .shopping.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] delivery.atkmedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .questionmarket.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .autoscout24.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .yieldmanager.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] dc.tremormedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] buntebilder.trendymedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .e-2dj6wjl4sncjoep.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .e-2dj6wjloegdpilp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] test.coremetrics.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .e-2dj6wjkywncjoao.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .pentonmedia.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .yamaha.com.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .expandmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .expandmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .ikmultimedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .ikmultimedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .roitracking.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .e-2dj6wfkougdjwfo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .liveperson.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .liveperson.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .unitymedia.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .e-2dj6wjmielcpicq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] ladywarez.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] ladywarez.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] adserver.domainorganizer.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .e-2dj6wjliknc5ocp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] ww251.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .conrad.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] ads.mediaflite.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .acronis.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .anti-kinderporno.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .anti-kinderporno.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .findicons.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .e-2dj6wjkyqldzslo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] creatives.commindo-media.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] auslieferung.commindo-media-ressourcen.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .de.at.atwola.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .at.atwola.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .winzip.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] adserver.yopi.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .tribalfusion.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] ads5.wwe.biz [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .tracking.hannoversche.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] ad2.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .de.picclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .de.picclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] www.expandmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .mmstat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .e-2dj6wjk4uic5ieo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] ad1.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .revenue.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] tracking.hostgator.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .affiliates.commissionaccount.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .affiliates.commissionaccount.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .partypoker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .adultfriendfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .adultfriendfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .adultfriendfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .adultfriendfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .adultfriendfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .adultfriendfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] stats.justhost.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .tracking.mindshare.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .vogelservices.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] affiliate.revenueads.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] bidrivals.directtrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .directtrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .shure.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] stats.cleverreach.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] stats.cleverreach.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] tracking.hrs.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] tracking.hrs.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] tracking.hrs.de [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .hotelreservationservice.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] stats.buerstinghaus.net [ C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MG3BL83Y.DEFAULT\COOKIES.SQLITE ] C:\DOKUMENTE UND EINSTELLUNGEN\VERKAUF\COOKIES\VERKAUF@NEXTAG[1].TXT Ich habe da mal die ganzen Cookies löschen lassen damit die mich nicht noch länger verwirren .. ich hoffe das war o.k. eset läuft noch. gruß und dank frank |
01.09.2011, 13:19 | #29 |
| pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar? Hallo Arne, jetzt ist der Eset auch durch. Sieht gut aus .. oder? gruß und dank frank Hier der Log ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6528 # api_version=3.0.2 # EOSSerial=7ec7064bb067c0499a06e9c50d41cbbd # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-08-27 04:56:47 # local_time=2011-08-27 06:56:47 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=512 16777215 100 0 0 0 0 0 # compatibility_mode=2049 16777177 57 64 102582 111547351 0 0 # compatibility_mode=8192 67108863 100 0 183 183 0 0 # scanned=140865 # found=1 # cleaned=0 # scan_time=16884 C:\sicherungen\l.tar.gzausm4ugfx Perl/Shellbot.B trojan (unable to clean) 00000000000000000000000000000000 I # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6528 # api_version=3.0.2 # EOSSerial=7ec7064bb067c0499a06e9c50d41cbbd # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-09-01 11:52:17 # local_time=2011-09-01 01:52:17 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=512 16777215 100 0 0 0 0 0 # compatibility_mode=2049 16777173 57 64 252886 111962086 0 0 # compatibility_mode=8192 67108863 100 0 414918 414918 0 0 # scanned=140133 # found=0 # cleaned=0 # scan_time=15879 |
01.09.2011, 15:39 | #30 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar?Zitat:
Denk dran vorher die Signaturen von Malwarebytes zu aktualisieren, da gibt es sehr häufig neue Updates!
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu pum.hijack.startmenu auf XP SP3 eingefangen, wie lösbar? |
action, advanced, adware.whenu, anti-malware, anzeige, bösartige, current, dateien, eingefangen, explorer, folder, gefangen, gefunde, gen, jahre, microsoft, minute, objekte, programme, pum.hijack.startmenu, service, software, sp3, troja, version, verzeichnisse |