Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Log nach Entfernen von "Data Restore" wegen wiederkehrender IE-Verbindungswünsche

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 18.10.2011, 19:30   #16
Urmel1980
 
Log nach Entfernen von "Data Restore" wegen wiederkehrender IE-Verbindungswünsche - Standard

Log nach Entfernen von "Data Restore" wegen wiederkehrender IE-Verbindungswünsche



Hier ist das Log von Gmer:

GMER Logfile:
Code:
ATTFilter
GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2011-10-18 20:03:58
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\00000077 WDC_WD3200AVJB-63J5A0 rev.01.03E01
Running: 649mhoyf.exe; Driver: C:\DOKUME~1\Urs\LOKALE~1\Temp\pxtdapoc.sys


---- System - GMER 1.0.15 ----

SSDT            F7C5C06C                                                                                                             ZwClose
SSDT            F7C5C026                                                                                                             ZwCreateKey
SSDT            F7C5C076                                                                                                             ZwCreateSection
SSDT            F7C5C01C                                                                                                             ZwCreateThread
SSDT            F7C5C02B                                                                                                             ZwDeleteKey
SSDT            F7C5C035                                                                                                             ZwDeleteValueKey
SSDT            F7C5C067                                                                                                             ZwDuplicateObject
SSDT            F7C5C03A                                                                                                             ZwLoadKey
SSDT            F7C5C008                                                                                                             ZwOpenProcess
SSDT            F7C5C00D                                                                                                             ZwOpenThread
SSDT            F7C5C08F                                                                                                             ZwQueryValueKey
SSDT            F7C5C044                                                                                                             ZwReplaceKey
SSDT            F7C5C080                                                                                                             ZwRequestWaitReplyPort
SSDT            F7C5C03F                                                                                                             ZwRestoreKey
SSDT            F7C5C07B                                                                                                             ZwSetContextThread
SSDT            F7C5C085                                                                                                             ZwSetSecurityObject
SSDT            F7C5C030                                                                                                             ZwSetValueKey
SSDT            F7C5C08A                                                                                                             ZwSystemDebugControl
SSDT            F7C5C017                                                                                                             ZwTerminateProcess

---- Kernel code sections - GMER 1.0.15 ----

.text           C:\WINDOWS\system32\DRIVERS\atksgt.sys                                                                               section is writeable [0xB8306300, 0x3B6D8, 0xE8000020]
.text           C:\WINDOWS\system32\DRIVERS\lirsgt.sys                                                                               section is writeable [0xF79DC300, 0x1BEE, 0xE8000020]

---- Devices - GMER 1.0.15 ----

AttachedDevice  \FileSystem\Fastfat \Fat                                                                                             fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

---- Registry - GMER 1.0.15 ----

Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4                                     
Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0                                  0
Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh                               0x14 0xBB 0xCF 0x7F ...
Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0                                  C:\Programme\DAEMON Tools Lite\
Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001                            
Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh                      0xB6 0x02 0xB3 0x26 ...
Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0                         0x20 0x01 0x00 0x00 ...
Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40                      
Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh                0x8D 0x4C 0xB8 0x44 ...
Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 (not active ControlSet)                 
Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0                                      0
Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh                                   0x14 0xBB 0xCF 0x7F ...
Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0                                      C:\Programme\DAEMON Tools Lite\
Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001 (not active ControlSet)        
Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh                          0xB6 0x02 0xB3 0x26 ...
Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0                             0x20 0x01 0x00 0x00 ...
Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40 (not active ControlSet)  
Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh                    0x8D 0x4C 0xB8 0x44 ...
Reg             HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 (not active ControlSet)                 
Reg             HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0                                      0
Reg             HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh                                   0x14 0xBB 0xCF 0x7F ...
Reg             HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0                                      C:\Programme\DAEMON Tools Lite\
Reg             HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001 (not active ControlSet)        
Reg             HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh                          0xB6 0x02 0xB3 0x26 ...
Reg             HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0                             0x20 0x01 0x00 0x00 ...
Reg             HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40 (not active ControlSet)  
Reg             HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh                    0x8D 0x4C 0xB8 0x44 ...

---- EOF - GMER 1.0.15 ----
         
--- --- ---


und hier der von Osam:

OSAM Logfile:
Code:
ATTFilter
Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 20:26:03 on 18.10.2011

OS: Windows XP Professional Service Pack 3 (Build 2600)
Default Browser: Mozilla Corporation Firefox 7.0.1

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Common]
-----( %SystemRoot%\Tasks )-----
"AppleSoftwareUpdate.job" - "Apple Inc." - C:\Programme\Apple Software Update\SoftwareUpdate.exe

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"ALSNDMGR.CPL" - ? - C:\WINDOWS\system32\ALSNDMGR.CPL  (File found, but it contains no detailed information)
"avmbt.cpl" - ? - C:\WINDOWS\system32\avmbt.cpl  (File found, but it contains no detailed information)
"FlashPlayerCPLApp.cpl" - "Adobe Systems Incorporated" - C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
"infocardcpl.cpl" - "Microsoft Corporation" - C:\WINDOWS\system32\infocardcpl.cpl
"javacpl.cpl" - "Sun Microsystems, Inc." - C:\WINDOWS\system32\javacpl.cpl
"nvtuicpl.cpl" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvtuicpl.cpl
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"AntiVir PersonalEdition Classic Konfiguration" - ? - C:\PROGRA~1\ANTIVI~1\avconfig.cpl  (File not found)
"Avira AntiVir Personal - Free Antivirus " - "Avira Operations GmbH & Co. KG" - C:\PROGRA~1\Avira\ANTIVI~1\avconfig.cpl
"QuickTime" - "Apple Inc." - C:\Programme\QuickTime\QTSystem\QuickTime.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"actser" (actser) - "Siemens AG" - C:\WINDOWS\System32\drivers\actser.sys
"AEGIS Protocol (IEEE 802.1x) v3.7.5.0" (AegisP) - "Cisco Systems, Inc." - C:\WINDOWS\System32\DRIVERS\AegisP.sys
"ASInsHelp" (ASInsHelp) - ? - C:\WINDOWS\system32\drivers\AsInsHelp32.sys  (File found, but it contains no detailed information)
"AsIO" (AsIO) - ? - C:\WINDOWS\System32\drivers\AsIO.sys  (File found, but it contains no detailed information)
"ASUS Video3D Service" (Video3D) - "ASUSTeK COMPUTER INC." - C:\WINDOWS\System32\Drivers\Video3D.sys
"atksgt" (atksgt) - ? - C:\WINDOWS\System32\DRIVERS\atksgt.sys  (File found, but it contains no detailed information)
"avgntflt" (avgntflt) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avipbb.sys
"avkmgr" (avkmgr) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avkmgr.sys
"AVM Bluetooth Audio Driver" (AVMBTSND) - "AVM GmbH" - C:\WINDOWS\System32\drivers\avmbtsnd.sys
"AVM Bluetooth CAPI-Controller" (CAPI_CIP) - "AVM Berlin" - C:\WINDOWS\System32\DRIVERS\capi_cip.sys
"AVM Bluetooth Druckeranschluss" (AVMBTPARALLEL) - "AVM GmbH" - C:\WINDOWS\System32\DRIVERS\avmbtpar.sys
"AVM Bluetooth Kommunikationsanschluss" (AVMBTSERIAL) - "AVM GmbH" - C:\WINDOWS\System32\DRIVERS\avmbtser.sys
"AVM Bluetooth Netzwerkadapter" (NETBFPAN) - "AVM Berlin" - C:\WINDOWS\System32\DRIVERS\netbfpan.sys
"AVM ISDN CoNDIS WAN CAPI Treiber" (AVMCOWAN) - "AVM GmbH" - C:\WINDOWS\System32\DRIVERS\avmcowan.sys
"BlueFRITZ! USB 2.5(WinXP/2000)" (bfhubase) - "AVM Berlin" - C:\WINDOWS\System32\DRIVERS\bfhubase.sys
"catchme" (catchme) - ? - C:\DOKUME~1\Urs\LOKALE~1\Temp\catchme.sys  (File not found)
"Changer" (Changer) - ? - C:\WINDOWS\system32\drivers\Changer.sys  (File not found)
"EIO" (EIO) - "ASUSTeK Computer Inc." - C:\WINDOWS\system32\drivers\EIO.sys
"ElbyCDIO Driver" (ElbyCDIO) - "Elaborate Bytes AG" - C:\WINDOWS\System32\Drivers\ElbyCDIO.sys
"ElbyDelay" (ElbyDelay) - "Elaborate Bytes AG" - C:\WINDOWS\System32\Drivers\ElbyDelay.sys
"ELTIMA Virtual Serial Ports Driver" (vserial) - "ELTIMA Software" - C:\WINDOWS\System32\DRIVERS\vserial.sys
"i2omgmt" (i2omgmt) - ? - C:\WINDOWS\system32\drivers\i2omgmt.sys  (File not found)
"lbrtfdc" (lbrtfdc) - ? - C:\WINDOWS\system32\drivers\lbrtfdc.sys  (File not found)
"lirsgt" (lirsgt) - ? - C:\WINDOWS\System32\DRIVERS\lirsgt.sys  (File found, but it contains no detailed information)
"Logitech SetPoint Mouse Filter Driver" (LMouKE) - ? - C:\WINDOWS\System32\DRIVERS\LMouKE.Sys  (File not found)
"PCIDump" (PCIDump) - ? - C:\WINDOWS\system32\drivers\PCIDump.sys  (File not found)
"PDCOMP" (PDCOMP) - ? - C:\WINDOWS\system32\drivers\PDCOMP.sys  (File not found)
"PDFRAME" (PDFRAME) - ? - C:\WINDOWS\system32\drivers\PDFRAME.sys  (File not found)
"PDRELI" (PDRELI) - ? - C:\WINDOWS\system32\drivers\PDRELI.sys  (File not found)
"PDRFRAME" (PDRFRAME) - ? - C:\WINDOWS\system32\drivers\PDRFRAME.sys  (File not found)
"PxHelp20" (PxHelp20) - "Sonic Solutions" - C:\WINDOWS\System32\Drivers\PxHelp20.sys
"pxscan" (pxscan) - "Prevx" - C:\WINDOWS\System32\drivers\pxscan.sys
"pxsec" (pxsec) - "Prevx" - C:\WINDOWS\System32\drivers\pxsec.sys
"pxtdapoc" (pxtdapoc) - ? - C:\DOKUME~1\Urs\LOKALE~1\Temp\pxtdapoc.sys  (Hidden registry entry, rootkit activity | File not found)
"Service for Realtek AC97 Audio (WDM)" (ALCXWDM) - "Realtek Semiconductor Corp." - C:\WINDOWS\System32\drivers\ALCXWDM.SYS
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\ssmdrv.sys
"Virtual Serial Bus Enumerator" (vsbus) - "ELTIMA Software" - C:\WINDOWS\System32\DRIVERS\vsb.sys
"WDICA" (WDICA) - ? - C:\WINDOWS\system32\drivers\WDICA.sys  (File not found)

[Explorer]
-----( HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components )-----
{89B4C1CD-B018-4511-B0A1-5476DBF70820} "StubPath" - "Microsoft Corporation" - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Programme\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{807553E5-5146-11D5-A672-00B0D022E945} "text/xml" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
-----( HKLM\Software\Classes\Protocols\Handler )-----
{32505114-5902-49B2-880A-1F7738E5A384} "Data Page Plugable Protocal mso-offdap11 Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBCOM~1\11\OWC11.DLL
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{EE75AC21-B24F-11d3-BA80-00C0CA16AA37} "BenQ-Siemens Device" - "BenQ Mobile GmbH & Co. OHG" - C:\Programme\Mobile Phone Manager\bin\PhoneExplorer.dll
{EE75AC22-B24F-11d3-BA80-00C0CA16AA37} "BenQ-Siemens Device ContextMenuHandler" - "BenQ Mobile GmbH & Co. OHG" - C:\Programme\Mobile Phone Manager\bin\PhoneExplorer.dll
{EE75AC23-B24F-11d3-BA80-00C0CA16AA37} "BenQ-Siemens Device PropertySheetHandler" - "BenQ Mobile GmbH & Co. OHG" - C:\Programme\Mobile Phone Manager\bin\PhoneExplorer.dll
{42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? -   (File not found | COM-object registry key not found)
{1CDB2949-8F65-4355-8456-263E7C208A5D} "Desktop Explorer" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll
{1E9B04FB-F9E5-4718-997B-B8DA88302A47} "Desktop Explorer Menu" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll
{B28C18DB-6816-4F31-9630-397683E3C2C3} "Filzip Shell Extension" - ? - C:\Programme\Filzip\fzshext.dll
{73B24247-042E-4EF5-ADC2-42F62E6FD654} "ICQ Lite Shell Extension" - ? -   (File not found | COM-object registry key not found)
{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} "IE User Assist" - ? -   (File not found | COM-object registry key not found)
{B9E1D2CB-CCFF-4AA6-9579-D7A4754030EF} "iTunes" - "Apple Inc." - C:\Programme\iTunes\iTunesMiniPlayer.dll
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? -   (File not found | COM-object registry key not found)
{32683183-48a0-441b-a342-7c2a440a9478} "Media Band" - ? -   (File not found | COM-object registry key not found)
{42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - C:\Programme\Microsoft Office\OFFICE11\msohev.dll
{00020D75-0000-0000-C000-000000000046} "Microsoft Office Outlook" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\OFFICE11\MLSHEXT.DLL
{1E9B04FB-F9E5-4718-997B-B8DA88302A48} "nView Desktop Context Menu" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll
{0006F045-0000-0000-C000-000000000046} "Outlook-Dateisymbolerweiterung" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\OFFICE11\OLKFSTUB.DLL
{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4} "RealOne Player Context Menu Class" - "RealNetworks, Inc." - C:\Programme\Real\RealPlayer\rpshell.dll
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira Operations GmbH & Co. KG" - C:\Programme\Avira\AntiVir Desktop\shlext.dll
{E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} "Shell Icon Handler for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll
{764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? -   (File not found | COM-object registry key not found)
{e82a2d71-5b2f-43a0-97b8-81be15854de8} "ShellLink for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll
{BDEADF00-C265-11D0-BCED-00A0C90AB50F} "Webordner" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL

[Internet Explorer]
-----( HKCU\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars )-----
{32683183-48a0-441b-a342-7c2a440a9478} "{32683183-48a0-441b-a342-7c2a440a9478}" - ? -   (File not found | COM-object registry key not found)
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
ITBar7Height "ITBar7Height" - ? -   (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -   (File not found | COM-object registry key not found)
<binary data> "ITBarLayout" - ? -   (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} "Java Plug-in 1.5.0_06" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.5.0_06\bin\npjpi150_06.dll / hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab
{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA} "Java Plug-in 1.5.0_09" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.5.0_09\bin\npjpi150_09.dll / hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_09-windows-i586.cab
{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA} "Java Plug-in 1.5.0_10" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.5.0_10\bin\npjpi150_10.dll / hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_10-windows-i586.cab
{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} "Java Plug-in 1.6.0_01" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.6.0_01\bin\npjpi160_01.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab
{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} "Java Plug-in 1.6.0_02" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.6.0_02\bin\npjpi160_02.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_02-windows-i586.cab
{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} "Java Plug-in 1.6.0_03" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.6.0_03\bin\npjpi160_03.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab
{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} "Java Plug-in 1.6.0_05" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.6.0_05\bin\npjpi160_05.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab
{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} "Java Plug-in 1.6.0_07" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.6.0_07\bin\npjpi160_07.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_13" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_13.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} "Java Plug-in 1.6.0_13" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_13.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_13" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_13.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
{D27CDB6E-AE6D-11CF-96B8-444553540000} "Shockwave Flash Object" - "Adobe Systems, Inc." - C:\WINDOWS\system32\Macromed\Flash\Flash10c.ocx / hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
"ICQ7.5" - "ICQ, LLC." - C:\Programme\ICQ7.5\ICQ.exe
{FF059E31-CC5A-4E2E-BF3B-96E929D65503} "Recherchieren" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} "AcroIEHlprObj Class" - "Adobe Systems Incorporated" - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jp2ssv.dll
{E7E6F031-17CE-4C07-BC86-EABFE594F69C} "JQSIEStartDetectorImpl Class" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

[Logon]
-----( %AllUsersProfile%\Startmenü\Programme\Autostart )-----
"Adobe Gamma Loader.lnk" - "Adobe Systems, Inc." - C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe  (Shortcut exists | File exists)
"Adobe Reader - Schnellstart.lnk" - "Adobe Systems Incorporated" - C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe  (Shortcut exists | File exists)
"desktop.ini" - ? - C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini
"Ralink Wireless Utility.lnk" - "Ralink Technology, Corp." - C:\Programme\RALINK\Common\RaUI.exe  (Shortcut exists | File exists)
-----( %UserProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\Urs\Startmenü\Programme\Autostart\desktop.ini
"FRITZ!DSL Protect.lnk" - "AVM Berlin" - C:\Programme\FRITZ!DSL\FwebProt.exe  (Shortcut exists | File exists)
"FRITZ!DSL Startcenter.lnk" - "AVM Berlin" - C:\Programme\FRITZ!DSL\StCenter.exe  (Shortcut exists | File exists)
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"updateMgr" - "Adobe Systems Incorporated" - "C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"avgnt" - "Avira Operations GmbH & Co. KG" - "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
"AVMBlueClient" - "avm" - C:\Programme\avmclient\bluefritz.exe
"AVMBLUEOBEX" - ? - C:\Programme\avmclient\AvmObex.exe -pushclient -ftpclient
"freenet_MediaSuite" - "MAGIX AG" - "C:\Programme\Freenet\Freenet_Foto\MediaSuite.exe" /autorun
"iTunesHelper" - "Apple Inc." - "C:\Programme\iTunes\iTunesHelper.exe"
"NVIDIA nTune" - "NVIDIA" - "C:\Programme\NVIDIA Corporation\nTune\\nTune.exe" clear
"nwiz" - "NVIDIA Corporation" - nwiz.exe /install
"QuickTime Task" - "Apple Inc." - "C:\Programme\QuickTime\QTTask.exe" -atboottime
"SmartSync - ScheduleSync" - "Siemens" - C:\PROGRA~1\MOBILE~1\SMARTS~1\SCHEDU~1.EXE
"SoundMan" - "Realtek Semiconductor Corp." - SOUNDMAN.EXE

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"avm:" - "AVM Berlin GmbH" - C:\WINDOWS\system32\avmprmon.dll
"HP Standard TCP/IP Port" - "Hewlett Packard" - C:\WINDOWS\system32\hptcpmon.dll
"Microsoft Document Imaging Writer Monitor" - "Microsoft Corporation" - C:\WINDOWS\system32\mdimon.dll

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"Apple Mobile Device" (Apple Mobile Device) - "Apple Inc." - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
"ASP.NET-Zustandsdienst" (aspnet_state) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe
"Avira Echtzeit Scanner" (AntiVirService) - "Avira Operations GmbH & Co. KG" - C:\Programme\Avira\AntiVir Desktop\avguard.exe
"Avira Planer" (AntiVirSchedulerService) - "Avira Operations GmbH & Co. KG" - C:\Programme\Avira\AntiVir Desktop\sched.exe
"AVM BT Connection Service" (AVM BT Connection Service) - "AVM Berlin" - C:\Programme\avmclient\avmbtservice.exe
"AVM BT OBEX Service" (AvmObexService) - ? - C:\Programme\avmclient\AvmObexService.exe
"AVM BT PAN Service" (AVM BT PAN Service) - "AVM Berlin" - C:\Programme\avmclient\panapp.exe
"AVM FRITZ!web Routing Service" (de_serv) - "AVM Berlin" - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
"AVM IGD CTRL Service" (AVM IGD CTRL Service) - "AVM Berlin" - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
"CSIScanner" (CSIScanner) - "Prevx" - C:\Programme\Prevx\prevx.exe
"Dienst "Bonjour"" (Bonjour Service) - "Apple Inc." - C:\Programme\Bonjour\mDNSResponder.exe
"Firebird Server - MAGIX Instance" (FirebirdServerMAGIXInstance) - "MAGIX®" - C:\Programme\Freenet\Common\Database\bin\fbserver.exe
"InstallDriver Table Manager" (IDriverT) - "Macrovision Corporation" - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
"iPod-Dienst" (iPod Service) - "Apple Inc." - C:\Programme\iPod\bin\iPodService.exe
"Java Quick Starter" (JavaQuickStarterService) - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jqs.exe
"Microsoft .NET Framework NGEN v4.0.30319_X86" (clr_optimization_v4.0.30319_32) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
"Office Source Engine" (ose) - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE
"Windows CardSpace" (idsvc) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
"Windows Presentation Foundation Font Cache 3.0.0.0" (FontCache3.0.0.0) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
"Windows Presentation Foundation Font Cache 4.0.0.0" (WPFFontCache_v0400) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe

[Winlogon]
-----( HKCU\Control Panel\IOProcs )-----
"MVB" - ? - mvfs32.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify )-----
"WgaLogon" - "Microsoft Corporation" - C:\WINDOWS\system32\WgaLogon.dll

[Winsock Providers]
-----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries )-----
"Sarah NSP" - "AVM Berlin" - C:\Programme\FRITZ!DSL\sarah.dll
-----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries )-----
"SARAH LSP" - "AVM Berlin" - C:\Programme\FRITZ!DSL\sarah.dll

===[ Logfile end ]=========================================[ Logfile end ]===
         
--- --- ---


aswMBR.exe starte ich jetzt

Alt 18.10.2011, 22:13   #17
Urmel1980
 
Log nach Entfernen von "Data Restore" wegen wiederkehrender IE-Verbindungswünsche - Standard

Log nach Entfernen von "Data Restore" wegen wiederkehrender IE-Verbindungswünsche



Und hier nun der Scan von aswMBR:

aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software
Run date: 2011-10-18 20:31:06
-----------------------------
20:31:06.187 OS Version: Windows 5.1.2600 Service Pack 3
20:31:06.187 Number of processors: 1 586 0x3702
20:31:06.187 ComputerName: URSPC UserName: Urs
20:31:06.437 Initialize success
20:38:28.015 AVAST engine defs: 11101800
20:38:44.750 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\00000077
20:38:44.750 Disk 0 Vendor: WDC_WD3200AVJB-63J5A0 01.03E01 Size: 305245MB BusType: 3
20:38:44.781 Disk 0 MBR read successfully
20:38:44.796 Disk 0 MBR scan
20:38:44.875 Disk 0 Windows XP default MBR code
20:38:44.890 Disk 0 scanning sectors +625137345
20:38:45.109 Disk 0 scanning C:\WINDOWS\system32\drivers
20:39:23.906 Service scanning
20:39:24.687 Modules scanning
20:39:57.234 Disk 0 trace - called modules:
20:39:57.265 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll nvata.sys
20:39:57.265 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x86d80ab8]
20:39:57.265 3 CLASSPNP.SYS[f766cfd7] -> nt!IofCallDriver -> \Device\00000079[0x86ccea98]
20:39:57.781 5 ACPI.sys[f74f2620] -> nt!IofCallDriver -> \Device\00000077[0x86d7c030]
20:39:57.937 AVAST engine scan C:\WINDOWS
20:40:35.343 AVAST engine scan C:\WINDOWS\system32
20:45:36.843 AVAST engine scan C:\WINDOWS\system32\drivers
20:46:11.984 AVAST engine scan C:\Dokumente und Einstellungen\Urs
21:05:50.781 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Urs\Eigene Dateien\Downloads\MBR.dat"
21:05:50.781 The log file has been saved successfully to "C:\Dokumente und Einstellungen\Urs\Eigene Dateien\Downloads\aswMBR.txt"


aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software
Run date: 2011-10-18 21:57:44
-----------------------------
21:57:44.015 OS Version: Windows 5.1.2600 Service Pack 3
21:57:44.015 Number of processors: 1 586 0x3702
21:57:44.015 ComputerName: URSPC UserName: Urs
21:57:44.625 Initialize success
21:57:53.187 AVAST engine defs: 11101800
21:57:55.640 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\00000077
21:57:55.640 Disk 0 Vendor: WDC_WD3200AVJB-63J5A0 01.03E01 Size: 305245MB BusType: 3
21:57:55.718 Disk 0 MBR read successfully
21:57:55.718 Disk 0 MBR scan
21:57:55.734 Disk 0 Windows XP default MBR code
21:57:55.765 Disk 0 scanning sectors +625137345
21:57:56.015 Disk 0 scanning C:\WINDOWS\system32\drivers
21:58:43.625 Service scanning
21:58:44.406 Modules scanning
21:59:44.984 Disk 0 trace - called modules:
21:59:45.015 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll nvata.sys
21:59:45.015 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x86d80ab8]
21:59:45.015 3 CLASSPNP.SYS[f766cfd7] -> nt!IofCallDriver -> \Device\00000079[0x86ccea98]
21:59:45.531 5 ACPI.sys[f74f2620] -> nt!IofCallDriver -> \Device\00000077[0x86d7c030]
21:59:45.765 AVAST engine scan C:\WINDOWS
22:00:21.531 AVAST engine scan C:\WINDOWS\system32
22:07:46.640 AVAST engine scan C:\WINDOWS\system32\drivers
22:08:48.578 AVAST engine scan C:\Dokumente und Einstellungen\Urs
23:06:08.312 AVAST engine scan C:\Dokumente und Einstellungen\All Users
23:06:58.312 Scan finished successfully
23:08:40.562 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Urs\Eigene Dateien\Downloads\MBR.dat"
23:08:40.578 The log file has been saved successfully to "C:\Dokumente und Einstellungen\Urs\Eigene Dateien\Downloads\aswMBR.txt"
__________________


Alt 19.10.2011, 16:39   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Log nach Entfernen von "Data Restore" wegen wiederkehrender IE-Verbindungswünsche - Standard

Log nach Entfernen von "Data Restore" wegen wiederkehrender IE-Verbindungswünsche



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
__________________

Alt 20.10.2011, 19:38   #19
Urmel1980
 
Log nach Entfernen von "Data Restore" wegen wiederkehrender IE-Verbindungswünsche - Standard

Log nach Entfernen von "Data Restore" wegen wiederkehrender IE-Verbindungswünsche



Hier das Log von AntiMalware:

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 7984

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

19.10.2011 23:28:36
mbam-log-2011-10-19 (23-27-26).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 282892
Laufzeit: 47 Minute(n), 7 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


Und hier das Log von SuperAntiSpayware:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 10/20/2011 at 07:43 PM

Application Version : 5.0.1134

Core Rules Database Version : 7825
Trace Rules Database Version: 5637

Scan type : Complete Scan
Total Scan Time : 01:17:20

Operating System Information
Windows XP Professional 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator

Memory items scanned : 545
Memory threats detected : 0
Registry items scanned : 36952
Registry threats detected : 0
File items scanned : 148913
File threats detected : 283

Adware.Tracking Cookie
adserv.quality-channel.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\M46HY6LF ]
.advertise.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
clicks.thespecialsearch.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adinterax.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
eas4.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.content.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
delivery.atkmedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.content.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.kontera.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
m1.webstats.motigo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.olympiaverlag.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.tracker.icerocket.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.tracker.icerocket.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.tripod.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.tripod.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.lucidmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adxpose.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.unitymedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.unitymedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.interclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.interclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
ad.dyntracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.tracking.mindshare.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
adserv.quality-channel.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.bs.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
adserv.quality-channel.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.tribalfusion.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.bs.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.commons.wikimedia.org [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
species.wikimedia.org [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.meta.wikimedia.org [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.mediawiki.org [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
incubator.wikimedia.org [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
ad1.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
adserv.quality-channel.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.szmstat.sueddeutsche.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.szmstat.sueddeutsche.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.szmstat.sueddeutsche.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
szmstat.sueddeutsche.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
studivz.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
studivz.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
eas4.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
eas4.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
ww251.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.guj.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
ad4.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adinterax.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
ad3.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.questionmarket.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
ad2.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]
.doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ]

Trojan.Agent/Gen-FraudScan[Prod]
C:\TDSSKILLER_QUARANTINE\11.10.2011_17.49.13\TDLFS0000\TSK0004.DTA

Trojan.Agent/Gen-MalPE
C:\TDSSKILLER_QUARANTINE\11.10.2011_17.49.13\TDLFS0000\TSK0005.DTA

Trojan.RootKit/Gen
C:\TDSSKILLER_QUARANTINE\11.10.2011_17.49.13\TDLFS0000\TSK0008.DTA

Trojan.Agent/Gen-Clicker
C:\TDSSKILLER_QUARANTINE\11.10.2011_17.49.13\TDLFS0000\TSK0017.DTA

Trojan.Agent/Gen-Chattr
C:\TDSSKILLER_QUARANTINE\11.10.2011_17.49.13\TDLFS0000\TSK0018.DTA


Die verdächtigen Objekte sind in Quarantäne.

Den OnlineScan führe ich jetzt durch.

Danke für die Mühen.

Grüße Urs

Alt 20.10.2011, 20:45   #20
Urmel1980
 
Log nach Entfernen von "Data Restore" wegen wiederkehrender IE-Verbindungswünsche - Standard

Log nach Entfernen von "Data Restore" wegen wiederkehrender IE-Verbindungswünsche



Und hier der Online-Scan:

ESETSmartInstaller@High as downloader log:
Can not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=277ce0bc51b8fc46a341f8fdcc9c88ca
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-10-08 10:17:06
# local_time=2011-10-09 12:17:06 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=512 16777215 100 0 0 0 0 0
# compatibility_mode=1797 16775145 100 100 267381 93005445 342735 0
# compatibility_mode=8192 67108863 100 0 247 247 0 0
# scanned=150987
# found=7
# cleaned=0
# scan_time=3345
C:\Dokumente und Einstellungen\Urs\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\14\6163e64e-68457f27 Java/Agent.DS trojan (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\Urs\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43\78a7dab-1f6f4729 a variant of Java/Agent.DT trojan (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\Urs\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43\78a7dab-257c9d94 a variant of Java/Agent.DT trojan (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\Urs\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43\78a7dab-2b5b8f55 a variant of Java/Agent.DT trojan (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\Urs\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43\78a7dab-43c6c06a a variant of Java/Agent.DT trojan (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\Urs\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43\78a7dab-49b464bf a variant of Java/Agent.DT trojan (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\Urs\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43\78a7dab-5cd88ccd a variant of Java/Agent.DT trojan (unable to clean) 00000000000000000000000000000000 I
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=277ce0bc51b8fc46a341f8fdcc9c88ca
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-10-20 07:40:45
# local_time=2011-10-20 09:40:45 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=512 16777215 100 0 0 0 0 0
# compatibility_mode=1792 16777191 100 0 507493 507493 0 0
# compatibility_mode=8192 67108863 100 0 1027406 1027406 0 0
# scanned=162728
# found=12
# cleaned=0
# scan_time=3604
C:\TDSSKiller_Quarantine\11.10.2011_17.49.13\tdlfs0000\tsk0006.dta Win32/Olmasco.O trojan (unable to clean) 00000000000000000000000000000000 I
C:\TDSSKiller_Quarantine\11.10.2011_17.49.13\tdlfs0000\tsk0007.dta Win64/Olmasco.O trojan (unable to clean) 00000000000000000000000000000000 I
C:\TDSSKiller_Quarantine\11.10.2011_17.49.13\tdlfs0000\tsk0009.dta Win64/Olmasco.R trojan (unable to clean) 00000000000000000000000000000000 I
C:\TDSSKiller_Quarantine\11.10.2011_17.49.13\tdlfs0000\tsk0010.dta a variant of Win32/Olmasco.Q trojan (unable to clean) 00000000000000000000000000000000 I
C:\TDSSKiller_Quarantine\11.10.2011_17.49.13\tdlfs0000\tsk0011.dta Win32/Olmasco.U trojan (unable to clean) 00000000000000000000000000000000 I
C:\_OTL\MovedFiles\10102011_182013\C_Dokumente und Einstellungen\Urs\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\14\6163e64e-68457f27 Java/Agent.DS trojan (unable to clean) 00000000000000000000000000000000 I
C:\_OTL\MovedFiles\10102011_182013\C_Dokumente und Einstellungen\Urs\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43\78a7dab-1f6f4729 a variant of Java/Agent.DT trojan (unable to clean) 00000000000000000000000000000000 I
C:\_OTL\MovedFiles\10102011_182013\C_Dokumente und Einstellungen\Urs\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43\78a7dab-257c9d94 a variant of Java/Agent.DT trojan (unable to clean) 00000000000000000000000000000000 I
C:\_OTL\MovedFiles\10102011_182013\C_Dokumente und Einstellungen\Urs\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43\78a7dab-2b5b8f55 a variant of Java/Agent.DT trojan (unable to clean) 00000000000000000000000000000000 I
C:\_OTL\MovedFiles\10102011_182013\C_Dokumente und Einstellungen\Urs\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43\78a7dab-43c6c06a a variant of Java/Agent.DT trojan (unable to clean) 00000000000000000000000000000000 I
C:\_OTL\MovedFiles\10102011_182013\C_Dokumente und Einstellungen\Urs\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43\78a7dab-49b464bf a variant of Java/Agent.DT trojan (unable to clean) 00000000000000000000000000000000 I
C:\_OTL\MovedFiles\10102011_182013\C_Dokumente und Einstellungen\Urs\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43\78a7dab-5cd88ccd a variant of Java/Agent.DT trojan (unable to clean) 00000000000000000000000000000000 I


Alt 20.10.2011, 20:56   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Log nach Entfernen von "Data Restore" wegen wiederkehrender IE-Verbindungswünsche - Standard

Log nach Entfernen von "Data Restore" wegen wiederkehrender IE-Verbindungswünsche



Nur (isolierte) Überreste und Cookies,
Rechner wieder soweit im Lot? oder sind noch Probleme offen?
__________________
--> Log nach Entfernen von "Data Restore" wegen wiederkehrender IE-Verbindungswünsche

Alt 21.10.2011, 20:22   #22
Urmel1980
 
Log nach Entfernen von "Data Restore" wegen wiederkehrender IE-Verbindungswünsche - Standard

Log nach Entfernen von "Data Restore" wegen wiederkehrender IE-Verbindungswünsche



Danke. Softwaremäßig ist alles okay. Allerdings sollte ich was an der Hardware tun, denn es kommt die Meldung "Fan to low" und wenn ich das Netzteil ausschalte, verliert der PC intern die Uhrzeit.

Ich habe noch eine Frage: Soll ich die Programme alle installiert lassen? Zumindest beim Hinweis von SUPERAntiSpyware war eine Deinstallation empfohlen.

Auf jeden Fall danke ich dir herzlich für die Mühe und die Arbeit, die ihr hier so macht!

Viele Grüße

Alt 22.10.2011, 16:13   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Log nach Entfernen von "Data Restore" wegen wiederkehrender IE-Verbindungswünsche - Standard

Log nach Entfernen von "Data Restore" wegen wiederkehrender IE-Verbindungswünsche



Zitat:
und wenn ich das Netzteil ausschalte, verliert der PC intern die Uhrzeit.
Mainboardbatterie (Knopfzelle CR2032) mal tauschen

Dann wären wir durch!

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt.
Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken.

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink:

Mozilla und andere Browser => http://filepony.de/?q=Flash+Player
Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Log nach Entfernen von "Data Restore" wegen wiederkehrender IE-Verbindungswünsche
.com, 0x00000001, antivir, avira, bho, bonjour, c:\windows\system32\rundll32.exe, data restore, desktop, dsl, einstellungen, entfernen, explorer, firefox, format, hijack, ie-verbindungen, internet, internet explorer, intranet, logfile, mozilla, object, plug-in, realtek, registry, rundll, seiten, software, system, usb, version=1.0




Ähnliche Themen: Log nach Entfernen von "Data Restore" wegen wiederkehrender IE-Verbindungswünsche


  1. Nach Photo Transfer mit "MPE" nach"D", auf "C" ca. 5GB verloren? Rest: 5,6GB auf "C"!
    Alles rund um Windows - 17.04.2016 (21)
  2. Free antivirus - "restore message" - Nachricht im Infobereich
    Antiviren-, Firewall- und andere Schutzprogramme - 18.02.2015 (16)
  3. es bleibt eine Maske " Driver restore " stehen, die bekomme ich nicht wieder weg.
    Log-Analyse und Auswertung - 13.02.2015 (1)
  4. G Data nach Virusattacke "durch Gruppenrichtlinien blockiert"
    Log-Analyse und Auswertung - 24.11.2014 (5)
  5. Ständiger wiederkehrender Maleware Fund "Trojan.Win32.Vague.cg" in C:\Windows\Temp\41560_updater.exe
    Plagegeister aller Art und deren Bekämpfung - 27.05.2014 (19)
  6. nach Säuberung: System "hängt" CPU-Auslastung sehr hoch wegen Browser,Flash, Hostprozess
    Plagegeister aller Art und deren Bekämpfung - 01.02.2014 (11)
  7. G Data nach Virusattacke "durch Gruppenrichtlinien blockiert"
    Log-Analyse und Auswertung - 29.09.2013 (9)
  8. PC langsamer nach "File restore"-Virus
    Plagegeister aller Art und deren Bekämpfung - 13.12.2012 (56)
  9. Diverse Fehlermeldungen bei Start des Systems nach "Entfernen" des "Polizei-Virus"
    Log-Analyse und Auswertung - 27.10.2012 (10)
  10. "Data Restore" entfernt - Rechner komplett sauber?
    Log-Analyse und Auswertung - 09.04.2012 (20)
  11. G Data Virenfund "printuie.dll" nach Redirect Virus -kann nicht gelöscht werden
    Plagegeister aller Art und deren Bekämpfung - 29.01.2012 (4)
  12. Probleme nach "Windows Restore" Trojaner
    Log-Analyse und Auswertung - 18.12.2011 (42)
  13. Data Restore entfernen,teilweise erfolgreich
    Plagegeister aller Art und deren Bekämpfung - 16.10.2011 (1)
  14. Data Restore entfernen
    Anleitungen, FAQs & Links - 28.09.2011 (2)
  15. "Malware Protection" entfernt und nun "Windows Vista Restore" und diverse Festplattenwarnungen
    Plagegeister aller Art und deren Bekämpfung - 17.06.2011 (28)
  16. "Windows Restore" Fenster - Nachrichtenfenster über Systemfehler - unaufgeforderter Systemneustart
    Log-Analyse und Auswertung - 24.04.2011 (13)
  17. G-DATA findet "Win32:AutoRun.bti [Wrm]" Quarantäne+entfernen klappt nicht!
    Plagegeister aller Art und deren Bekämpfung - 12.01.2011 (1)

Zum Thema Log nach Entfernen von "Data Restore" wegen wiederkehrender IE-Verbindungswünsche - Hier ist das Log von Gmer: GMER Logfile: Code: Alles auswählen Aufklappen ATTFilter GMER 1.0.15.15641 - hxxp://www.gmer.net Rootkit scan 2011-10-18 20:03:58 Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\00000077 WDC_WD3200AVJB-63J5A0 - Log nach Entfernen von "Data Restore" wegen wiederkehrender IE-Verbindungswünsche...
Archiv
Du betrachtest: Log nach Entfernen von "Data Restore" wegen wiederkehrender IE-Verbindungswünsche auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.