|
Log-Analyse und Auswertung: Log nach Entfernen von "Data Restore" wegen wiederkehrender IE-VerbindungswünscheWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
18.10.2011, 19:30 | #16 |
| Log nach Entfernen von "Data Restore" wegen wiederkehrender IE-Verbindungswünsche Hier ist das Log von Gmer: GMER Logfile: Code:
ATTFilter GMER 1.0.15.15641 - hxxp://www.gmer.net Rootkit scan 2011-10-18 20:03:58 Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\00000077 WDC_WD3200AVJB-63J5A0 rev.01.03E01 Running: 649mhoyf.exe; Driver: C:\DOKUME~1\Urs\LOKALE~1\Temp\pxtdapoc.sys ---- System - GMER 1.0.15 ---- SSDT F7C5C06C ZwClose SSDT F7C5C026 ZwCreateKey SSDT F7C5C076 ZwCreateSection SSDT F7C5C01C ZwCreateThread SSDT F7C5C02B ZwDeleteKey SSDT F7C5C035 ZwDeleteValueKey SSDT F7C5C067 ZwDuplicateObject SSDT F7C5C03A ZwLoadKey SSDT F7C5C008 ZwOpenProcess SSDT F7C5C00D ZwOpenThread SSDT F7C5C08F ZwQueryValueKey SSDT F7C5C044 ZwReplaceKey SSDT F7C5C080 ZwRequestWaitReplyPort SSDT F7C5C03F ZwRestoreKey SSDT F7C5C07B ZwSetContextThread SSDT F7C5C085 ZwSetSecurityObject SSDT F7C5C030 ZwSetValueKey SSDT F7C5C08A ZwSystemDebugControl SSDT F7C5C017 ZwTerminateProcess ---- Kernel code sections - GMER 1.0.15 ---- .text C:\WINDOWS\system32\DRIVERS\atksgt.sys section is writeable [0xB8306300, 0x3B6D8, 0xE8000020] .text C:\WINDOWS\system32\DRIVERS\lirsgt.sys section is writeable [0xF79DC300, 0x1BEE, 0xE8000020] ---- Devices - GMER 1.0.15 ---- AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation) ---- Registry - GMER 1.0.15 ---- Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0x14 0xBB 0xCF 0x7F ... Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0 C:\Programme\DAEMON Tools Lite\ Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh 0xB6 0x02 0xB3 0x26 ... Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0 0x20 0x01 0x00 0x00 ... Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh 0x8D 0x4C 0xB8 0x44 ... Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0 Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0x14 0xBB 0xCF 0x7F ... Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0 C:\Programme\DAEMON Tools Lite\ Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001 (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh 0xB6 0x02 0xB3 0x26 ... Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0 0x20 0x01 0x00 0x00 ... Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40 (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh 0x8D 0x4C 0xB8 0x44 ... Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 (not active ControlSet) Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0 Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0x14 0xBB 0xCF 0x7F ... Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0 C:\Programme\DAEMON Tools Lite\ Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001 (not active ControlSet) Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh 0xB6 0x02 0xB3 0x26 ... Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0 0x20 0x01 0x00 0x00 ... Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40 (not active ControlSet) Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh 0x8D 0x4C 0xB8 0x44 ... ---- EOF - GMER 1.0.15 ---- und hier der von Osam: OSAM Logfile: Code:
ATTFilter Report of OSAM: Autorun Manager v5.0.11926.0 hxxp://www.online-solutions.ru/en/ Saved at 20:26:03 on 18.10.2011 OS: Windows XP Professional Service Pack 3 (Build 2600) Default Browser: Mozilla Corporation Firefox 7.0.1 Scanner Settings [x] Rootkits detection (hidden registry) [x] Rootkits detection (hidden files) [x] Retrieve files information [x] Check Microsoft signatures Filters [ ] Trusted entries [ ] Empty entries [x] Hidden registry entries (rootkit activity) [x] Exclusively opened files [x] Not found files [x] Files without detailed information [x] Existing files [ ] Non-startable services [ ] Non-startable drivers [x] Active entries [x] Disabled entries [Common] -----( %SystemRoot%\Tasks )----- "AppleSoftwareUpdate.job" - "Apple Inc." - C:\Programme\Apple Software Update\SoftwareUpdate.exe [Control Panel Objects] -----( %SystemRoot%\system32 )----- "ALSNDMGR.CPL" - ? - C:\WINDOWS\system32\ALSNDMGR.CPL (File found, but it contains no detailed information) "avmbt.cpl" - ? - C:\WINDOWS\system32\avmbt.cpl (File found, but it contains no detailed information) "FlashPlayerCPLApp.cpl" - "Adobe Systems Incorporated" - C:\WINDOWS\system32\FlashPlayerCPLApp.cpl "infocardcpl.cpl" - "Microsoft Corporation" - C:\WINDOWS\system32\infocardcpl.cpl "javacpl.cpl" - "Sun Microsystems, Inc." - C:\WINDOWS\system32\javacpl.cpl "nvtuicpl.cpl" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvtuicpl.cpl -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )----- "AntiVir PersonalEdition Classic Konfiguration" - ? - C:\PROGRA~1\ANTIVI~1\avconfig.cpl (File not found) "Avira AntiVir Personal - Free Antivirus " - "Avira Operations GmbH & Co. KG" - C:\PROGRA~1\Avira\ANTIVI~1\avconfig.cpl "QuickTime" - "Apple Inc." - C:\Programme\QuickTime\QTSystem\QuickTime.cpl [Drivers] -----( HKLM\SYSTEM\CurrentControlSet\Services )----- "actser" (actser) - "Siemens AG" - C:\WINDOWS\System32\drivers\actser.sys "AEGIS Protocol (IEEE 802.1x) v3.7.5.0" (AegisP) - "Cisco Systems, Inc." - C:\WINDOWS\System32\DRIVERS\AegisP.sys "ASInsHelp" (ASInsHelp) - ? - C:\WINDOWS\system32\drivers\AsInsHelp32.sys (File found, but it contains no detailed information) "AsIO" (AsIO) - ? - C:\WINDOWS\System32\drivers\AsIO.sys (File found, but it contains no detailed information) "ASUS Video3D Service" (Video3D) - "ASUSTeK COMPUTER INC." - C:\WINDOWS\System32\Drivers\Video3D.sys "atksgt" (atksgt) - ? - C:\WINDOWS\System32\DRIVERS\atksgt.sys (File found, but it contains no detailed information) "avgntflt" (avgntflt) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avgntflt.sys "avipbb" (avipbb) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avipbb.sys "avkmgr" (avkmgr) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avkmgr.sys "AVM Bluetooth Audio Driver" (AVMBTSND) - "AVM GmbH" - C:\WINDOWS\System32\drivers\avmbtsnd.sys "AVM Bluetooth CAPI-Controller" (CAPI_CIP) - "AVM Berlin" - C:\WINDOWS\System32\DRIVERS\capi_cip.sys "AVM Bluetooth Druckeranschluss" (AVMBTPARALLEL) - "AVM GmbH" - C:\WINDOWS\System32\DRIVERS\avmbtpar.sys "AVM Bluetooth Kommunikationsanschluss" (AVMBTSERIAL) - "AVM GmbH" - C:\WINDOWS\System32\DRIVERS\avmbtser.sys "AVM Bluetooth Netzwerkadapter" (NETBFPAN) - "AVM Berlin" - C:\WINDOWS\System32\DRIVERS\netbfpan.sys "AVM ISDN CoNDIS WAN CAPI Treiber" (AVMCOWAN) - "AVM GmbH" - C:\WINDOWS\System32\DRIVERS\avmcowan.sys "BlueFRITZ! USB 2.5(WinXP/2000)" (bfhubase) - "AVM Berlin" - C:\WINDOWS\System32\DRIVERS\bfhubase.sys "catchme" (catchme) - ? - C:\DOKUME~1\Urs\LOKALE~1\Temp\catchme.sys (File not found) "Changer" (Changer) - ? - C:\WINDOWS\system32\drivers\Changer.sys (File not found) "EIO" (EIO) - "ASUSTeK Computer Inc." - C:\WINDOWS\system32\drivers\EIO.sys "ElbyCDIO Driver" (ElbyCDIO) - "Elaborate Bytes AG" - C:\WINDOWS\System32\Drivers\ElbyCDIO.sys "ElbyDelay" (ElbyDelay) - "Elaborate Bytes AG" - C:\WINDOWS\System32\Drivers\ElbyDelay.sys "ELTIMA Virtual Serial Ports Driver" (vserial) - "ELTIMA Software" - C:\WINDOWS\System32\DRIVERS\vserial.sys "i2omgmt" (i2omgmt) - ? - C:\WINDOWS\system32\drivers\i2omgmt.sys (File not found) "lbrtfdc" (lbrtfdc) - ? - C:\WINDOWS\system32\drivers\lbrtfdc.sys (File not found) "lirsgt" (lirsgt) - ? - C:\WINDOWS\System32\DRIVERS\lirsgt.sys (File found, but it contains no detailed information) "Logitech SetPoint Mouse Filter Driver" (LMouKE) - ? - C:\WINDOWS\System32\DRIVERS\LMouKE.Sys (File not found) "PCIDump" (PCIDump) - ? - C:\WINDOWS\system32\drivers\PCIDump.sys (File not found) "PDCOMP" (PDCOMP) - ? - C:\WINDOWS\system32\drivers\PDCOMP.sys (File not found) "PDFRAME" (PDFRAME) - ? - C:\WINDOWS\system32\drivers\PDFRAME.sys (File not found) "PDRELI" (PDRELI) - ? - C:\WINDOWS\system32\drivers\PDRELI.sys (File not found) "PDRFRAME" (PDRFRAME) - ? - C:\WINDOWS\system32\drivers\PDRFRAME.sys (File not found) "PxHelp20" (PxHelp20) - "Sonic Solutions" - C:\WINDOWS\System32\Drivers\PxHelp20.sys "pxscan" (pxscan) - "Prevx" - C:\WINDOWS\System32\drivers\pxscan.sys "pxsec" (pxsec) - "Prevx" - C:\WINDOWS\System32\drivers\pxsec.sys "pxtdapoc" (pxtdapoc) - ? - C:\DOKUME~1\Urs\LOKALE~1\Temp\pxtdapoc.sys (Hidden registry entry, rootkit activity | File not found) "Service for Realtek AC97 Audio (WDM)" (ALCXWDM) - "Realtek Semiconductor Corp." - C:\WINDOWS\System32\drivers\ALCXWDM.SYS "ssmdrv" (ssmdrv) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\ssmdrv.sys "Virtual Serial Bus Enumerator" (vsbus) - "ELTIMA Software" - C:\WINDOWS\System32\DRIVERS\vsb.sys "WDICA" (WDICA) - ? - C:\WINDOWS\system32\drivers\WDICA.sys (File not found) [Explorer] -----( HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components )----- {89B4C1CD-B018-4511-B0A1-5476DBF70820} "StubPath" - "Microsoft Corporation" - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install -----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )----- {F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Programme\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll -----( HKLM\Software\Classes\Protocols\Filter )----- {1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll {1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll {1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll {807553E5-5146-11D5-A672-00B0D022E945} "text/xml" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL -----( HKLM\Software\Classes\Protocols\Handler )----- {32505114-5902-49B2-880A-1F7738E5A384} "Data Page Plugable Protocal mso-offdap11 Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBCOM~1\11\OWC11.DLL -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )----- {EE75AC21-B24F-11d3-BA80-00C0CA16AA37} "BenQ-Siemens Device" - "BenQ Mobile GmbH & Co. OHG" - C:\Programme\Mobile Phone Manager\bin\PhoneExplorer.dll {EE75AC22-B24F-11d3-BA80-00C0CA16AA37} "BenQ-Siemens Device ContextMenuHandler" - "BenQ Mobile GmbH & Co. OHG" - C:\Programme\Mobile Phone Manager\bin\PhoneExplorer.dll {EE75AC23-B24F-11d3-BA80-00C0CA16AA37} "BenQ-Siemens Device PropertySheetHandler" - "BenQ Mobile GmbH & Co. OHG" - C:\Programme\Mobile Phone Manager\bin\PhoneExplorer.dll {42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? - (File not found | COM-object registry key not found) {1CDB2949-8F65-4355-8456-263E7C208A5D} "Desktop Explorer" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll {1E9B04FB-F9E5-4718-997B-B8DA88302A47} "Desktop Explorer Menu" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll {B28C18DB-6816-4F31-9630-397683E3C2C3} "Filzip Shell Extension" - ? - C:\Programme\Filzip\fzshext.dll {73B24247-042E-4EF5-ADC2-42F62E6FD654} "ICQ Lite Shell Extension" - ? - (File not found | COM-object registry key not found) {FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} "IE User Assist" - ? - (File not found | COM-object registry key not found) {B9E1D2CB-CCFF-4AA6-9579-D7A4754030EF} "iTunes" - "Apple Inc." - C:\Programme\iTunes\iTunesMiniPlayer.dll {853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? - (File not found | COM-object registry key not found) {32683183-48a0-441b-a342-7c2a440a9478} "Media Band" - ? - (File not found | COM-object registry key not found) {42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - C:\Programme\Microsoft Office\OFFICE11\msohev.dll {00020D75-0000-0000-C000-000000000046} "Microsoft Office Outlook" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\OFFICE11\MLSHEXT.DLL {1E9B04FB-F9E5-4718-997B-B8DA88302A48} "nView Desktop Context Menu" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll {0006F045-0000-0000-C000-000000000046} "Outlook-Dateisymbolerweiterung" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\OFFICE11\OLKFSTUB.DLL {F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4} "RealOne Player Context Menu Class" - "RealNetworks, Inc." - C:\Programme\Real\RealPlayer\rpshell.dll {45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira Operations GmbH & Co. KG" - C:\Programme\Avira\AntiVir Desktop\shlext.dll {E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} "Shell Icon Handler for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll {764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? - (File not found | COM-object registry key not found) {e82a2d71-5b2f-43a0-97b8-81be15854de8} "ShellLink for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll {BDEADF00-C265-11D0-BCED-00A0C90AB50F} "Webordner" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL [Internet Explorer] -----( HKCU\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars )----- {32683183-48a0-441b-a342-7c2a440a9478} "{32683183-48a0-441b-a342-7c2a440a9478}" - ? - (File not found | COM-object registry key not found) -----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )----- ITBar7Height "ITBar7Height" - ? - (File not found | COM-object registry key not found) <binary data> "ITBar7Layout" - ? - (File not found | COM-object registry key not found) <binary data> "ITBarLayout" - ? - (File not found | COM-object registry key not found) -----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )----- {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} "Java Plug-in 1.5.0_06" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.5.0_06\bin\npjpi150_06.dll / hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab {CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA} "Java Plug-in 1.5.0_09" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.5.0_09\bin\npjpi150_09.dll / hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_09-windows-i586.cab {CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA} "Java Plug-in 1.5.0_10" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.5.0_10\bin\npjpi150_10.dll / hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_10-windows-i586.cab {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} "Java Plug-in 1.6.0_01" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.6.0_01\bin\npjpi160_01.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} "Java Plug-in 1.6.0_02" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.6.0_02\bin\npjpi160_02.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_02-windows-i586.cab {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} "Java Plug-in 1.6.0_03" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.6.0_03\bin\npjpi160_03.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} "Java Plug-in 1.6.0_05" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.6.0_05\bin\npjpi160_05.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} "Java Plug-in 1.6.0_07" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.6.0_07\bin\npjpi160_07.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab {8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_13" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_13.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} "Java Plug-in 1.6.0_13" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_13.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_13" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_13.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab {D27CDB6E-AE6D-11CF-96B8-444553540000} "Shockwave Flash Object" - "Adobe Systems, Inc." - C:\WINDOWS\system32\Macromed\Flash\Flash10c.ocx / hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab -----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )----- "ICQ7.5" - "ICQ, LLC." - C:\Programme\ICQ7.5\ICQ.exe {FF059E31-CC5A-4E2E-BF3B-96E929D65503} "Recherchieren" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )----- {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} "AcroIEHlprObj Class" - "Adobe Systems Incorporated" - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll {DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jp2ssv.dll {E7E6F031-17CE-4C07-BC86-EABFE594F69C} "JQSIEStartDetectorImpl Class" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [Logon] -----( %AllUsersProfile%\Startmenü\Programme\Autostart )----- "Adobe Gamma Loader.lnk" - "Adobe Systems, Inc." - C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe (Shortcut exists | File exists) "Adobe Reader - Schnellstart.lnk" - "Adobe Systems Incorporated" - C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe (Shortcut exists | File exists) "desktop.ini" - ? - C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini "Ralink Wireless Utility.lnk" - "Ralink Technology, Corp." - C:\Programme\RALINK\Common\RaUI.exe (Shortcut exists | File exists) -----( %UserProfile%\Startmenü\Programme\Autostart )----- "desktop.ini" - ? - C:\Dokumente und Einstellungen\Urs\Startmenü\Programme\Autostart\desktop.ini "FRITZ!DSL Protect.lnk" - "AVM Berlin" - C:\Programme\FRITZ!DSL\FwebProt.exe (Shortcut exists | File exists) "FRITZ!DSL Startcenter.lnk" - "AVM Berlin" - C:\Programme\FRITZ!DSL\StCenter.exe (Shortcut exists | File exists) -----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )----- "updateMgr" - "Adobe Systems Incorporated" - "C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1 -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )----- "avgnt" - "Avira Operations GmbH & Co. KG" - "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min "AVMBlueClient" - "avm" - C:\Programme\avmclient\bluefritz.exe "AVMBLUEOBEX" - ? - C:\Programme\avmclient\AvmObex.exe -pushclient -ftpclient "freenet_MediaSuite" - "MAGIX AG" - "C:\Programme\Freenet\Freenet_Foto\MediaSuite.exe" /autorun "iTunesHelper" - "Apple Inc." - "C:\Programme\iTunes\iTunesHelper.exe" "NVIDIA nTune" - "NVIDIA" - "C:\Programme\NVIDIA Corporation\nTune\\nTune.exe" clear "nwiz" - "NVIDIA Corporation" - nwiz.exe /install "QuickTime Task" - "Apple Inc." - "C:\Programme\QuickTime\QTTask.exe" -atboottime "SmartSync - ScheduleSync" - "Siemens" - C:\PROGRA~1\MOBILE~1\SMARTS~1\SCHEDU~1.EXE "SoundMan" - "Realtek Semiconductor Corp." - SOUNDMAN.EXE [Print Monitors] -----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )----- "avm:" - "AVM Berlin GmbH" - C:\WINDOWS\system32\avmprmon.dll "HP Standard TCP/IP Port" - "Hewlett Packard" - C:\WINDOWS\system32\hptcpmon.dll "Microsoft Document Imaging Writer Monitor" - "Microsoft Corporation" - C:\WINDOWS\system32\mdimon.dll [Services] -----( HKLM\SYSTEM\CurrentControlSet\Services )----- "Apple Mobile Device" (Apple Mobile Device) - "Apple Inc." - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe "ASP.NET-Zustandsdienst" (aspnet_state) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe "Avira Echtzeit Scanner" (AntiVirService) - "Avira Operations GmbH & Co. KG" - C:\Programme\Avira\AntiVir Desktop\avguard.exe "Avira Planer" (AntiVirSchedulerService) - "Avira Operations GmbH & Co. KG" - C:\Programme\Avira\AntiVir Desktop\sched.exe "AVM BT Connection Service" (AVM BT Connection Service) - "AVM Berlin" - C:\Programme\avmclient\avmbtservice.exe "AVM BT OBEX Service" (AvmObexService) - ? - C:\Programme\avmclient\AvmObexService.exe "AVM BT PAN Service" (AVM BT PAN Service) - "AVM Berlin" - C:\Programme\avmclient\panapp.exe "AVM FRITZ!web Routing Service" (de_serv) - "AVM Berlin" - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe "AVM IGD CTRL Service" (AVM IGD CTRL Service) - "AVM Berlin" - C:\Programme\FRITZ!DSL\IGDCTRL.EXE "CSIScanner" (CSIScanner) - "Prevx" - C:\Programme\Prevx\prevx.exe "Dienst "Bonjour"" (Bonjour Service) - "Apple Inc." - C:\Programme\Bonjour\mDNSResponder.exe "Firebird Server - MAGIX Instance" (FirebirdServerMAGIXInstance) - "MAGIX®" - C:\Programme\Freenet\Common\Database\bin\fbserver.exe "InstallDriver Table Manager" (IDriverT) - "Macrovision Corporation" - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe "iPod-Dienst" (iPod Service) - "Apple Inc." - C:\Programme\iPod\bin\iPodService.exe "Java Quick Starter" (JavaQuickStarterService) - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jqs.exe "Microsoft .NET Framework NGEN v4.0.30319_X86" (clr_optimization_v4.0.30319_32) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe "Office Source Engine" (ose) - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE "Windows CardSpace" (idsvc) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe "Windows Presentation Foundation Font Cache 3.0.0.0" (FontCache3.0.0.0) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe "Windows Presentation Foundation Font Cache 4.0.0.0" (WPFFontCache_v0400) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [Winlogon] -----( HKCU\Control Panel\IOProcs )----- "MVB" - ? - mvfs32.dll (File not found) -----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify )----- "WgaLogon" - "Microsoft Corporation" - C:\WINDOWS\system32\WgaLogon.dll [Winsock Providers] -----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries )----- "Sarah NSP" - "AVM Berlin" - C:\Programme\FRITZ!DSL\sarah.dll -----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries )----- "SARAH LSP" - "AVM Berlin" - C:\Programme\FRITZ!DSL\sarah.dll ===[ Logfile end ]=========================================[ Logfile end ]=== aswMBR.exe starte ich jetzt |
18.10.2011, 22:13 | #17 |
| Log nach Entfernen von "Data Restore" wegen wiederkehrender IE-Verbindungswünsche Und hier nun der Scan von aswMBR:
__________________aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software Run date: 2011-10-18 20:31:06 ----------------------------- 20:31:06.187 OS Version: Windows 5.1.2600 Service Pack 3 20:31:06.187 Number of processors: 1 586 0x3702 20:31:06.187 ComputerName: URSPC UserName: Urs 20:31:06.437 Initialize success 20:38:28.015 AVAST engine defs: 11101800 20:38:44.750 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\00000077 20:38:44.750 Disk 0 Vendor: WDC_WD3200AVJB-63J5A0 01.03E01 Size: 305245MB BusType: 3 20:38:44.781 Disk 0 MBR read successfully 20:38:44.796 Disk 0 MBR scan 20:38:44.875 Disk 0 Windows XP default MBR code 20:38:44.890 Disk 0 scanning sectors +625137345 20:38:45.109 Disk 0 scanning C:\WINDOWS\system32\drivers 20:39:23.906 Service scanning 20:39:24.687 Modules scanning 20:39:57.234 Disk 0 trace - called modules: 20:39:57.265 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll nvata.sys 20:39:57.265 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x86d80ab8] 20:39:57.265 3 CLASSPNP.SYS[f766cfd7] -> nt!IofCallDriver -> \Device\00000079[0x86ccea98] 20:39:57.781 5 ACPI.sys[f74f2620] -> nt!IofCallDriver -> \Device\00000077[0x86d7c030] 20:39:57.937 AVAST engine scan C:\WINDOWS 20:40:35.343 AVAST engine scan C:\WINDOWS\system32 20:45:36.843 AVAST engine scan C:\WINDOWS\system32\drivers 20:46:11.984 AVAST engine scan C:\Dokumente und Einstellungen\Urs 21:05:50.781 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Urs\Eigene Dateien\Downloads\MBR.dat" 21:05:50.781 The log file has been saved successfully to "C:\Dokumente und Einstellungen\Urs\Eigene Dateien\Downloads\aswMBR.txt" aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software Run date: 2011-10-18 21:57:44 ----------------------------- 21:57:44.015 OS Version: Windows 5.1.2600 Service Pack 3 21:57:44.015 Number of processors: 1 586 0x3702 21:57:44.015 ComputerName: URSPC UserName: Urs 21:57:44.625 Initialize success 21:57:53.187 AVAST engine defs: 11101800 21:57:55.640 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\00000077 21:57:55.640 Disk 0 Vendor: WDC_WD3200AVJB-63J5A0 01.03E01 Size: 305245MB BusType: 3 21:57:55.718 Disk 0 MBR read successfully 21:57:55.718 Disk 0 MBR scan 21:57:55.734 Disk 0 Windows XP default MBR code 21:57:55.765 Disk 0 scanning sectors +625137345 21:57:56.015 Disk 0 scanning C:\WINDOWS\system32\drivers 21:58:43.625 Service scanning 21:58:44.406 Modules scanning 21:59:44.984 Disk 0 trace - called modules: 21:59:45.015 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll nvata.sys 21:59:45.015 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x86d80ab8] 21:59:45.015 3 CLASSPNP.SYS[f766cfd7] -> nt!IofCallDriver -> \Device\00000079[0x86ccea98] 21:59:45.531 5 ACPI.sys[f74f2620] -> nt!IofCallDriver -> \Device\00000077[0x86d7c030] 21:59:45.765 AVAST engine scan C:\WINDOWS 22:00:21.531 AVAST engine scan C:\WINDOWS\system32 22:07:46.640 AVAST engine scan C:\WINDOWS\system32\drivers 22:08:48.578 AVAST engine scan C:\Dokumente und Einstellungen\Urs 23:06:08.312 AVAST engine scan C:\Dokumente und Einstellungen\All Users 23:06:58.312 Scan finished successfully 23:08:40.562 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Urs\Eigene Dateien\Downloads\MBR.dat" 23:08:40.578 The log file has been saved successfully to "C:\Dokumente und Einstellungen\Urs\Eigene Dateien\Downloads\aswMBR.txt" |
19.10.2011, 16:39 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Log nach Entfernen von "Data Restore" wegen wiederkehrender IE-Verbindungswünsche Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
__________________Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ |
20.10.2011, 19:38 | #19 |
| Log nach Entfernen von "Data Restore" wegen wiederkehrender IE-Verbindungswünsche Hier das Log von AntiMalware: Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 7984 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 19.10.2011 23:28:36 mbam-log-2011-10-19 (23-27-26).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 282892 Laufzeit: 47 Minute(n), 7 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Und hier das Log von SuperAntiSpayware: SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 10/20/2011 at 07:43 PM Application Version : 5.0.1134 Core Rules Database Version : 7825 Trace Rules Database Version: 5637 Scan type : Complete Scan Total Scan Time : 01:17:20 Operating System Information Windows XP Professional 32-bit, Service Pack 3 (Build 5.01.2600) Administrator Memory items scanned : 545 Memory threats detected : 0 Registry items scanned : 36952 Registry threats detected : 0 File items scanned : 148913 File threats detected : 283 Adware.Tracking Cookie adserv.quality-channel.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\M46HY6LF ] .advertise.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] clicks.thespecialsearch.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adinterax.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] eas4.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .content.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] delivery.atkmedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .content.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .kontera.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] m1.webstats.motigo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .olympiaverlag.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .tracker.icerocket.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .tracker.icerocket.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .tripod.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .tripod.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .lucidmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adxpose.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .unitymedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .unitymedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .interclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .interclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] ad.dyntracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .tracking.mindshare.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] adserv.quality-channel.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .bs.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] adserv.quality-channel.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .tribalfusion.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .bs.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .commons.wikimedia.org [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] species.wikimedia.org [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .meta.wikimedia.org [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .mediawiki.org [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] incubator.wikimedia.org [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] ad1.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] adserv.quality-channel.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .szmstat.sueddeutsche.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .szmstat.sueddeutsche.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .szmstat.sueddeutsche.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] szmstat.sueddeutsche.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] studivz.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] studivz.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] eas4.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] eas4.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] ww251.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .guj.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] ad4.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adinterax.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] ad3.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .questionmarket.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] ad2.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\URS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\US9N8X1Q.DEFAULT\COOKIES.SQLITE ] Trojan.Agent/Gen-FraudScan[Prod] C:\TDSSKILLER_QUARANTINE\11.10.2011_17.49.13\TDLFS0000\TSK0004.DTA Trojan.Agent/Gen-MalPE C:\TDSSKILLER_QUARANTINE\11.10.2011_17.49.13\TDLFS0000\TSK0005.DTA Trojan.RootKit/Gen C:\TDSSKILLER_QUARANTINE\11.10.2011_17.49.13\TDLFS0000\TSK0008.DTA Trojan.Agent/Gen-Clicker C:\TDSSKILLER_QUARANTINE\11.10.2011_17.49.13\TDLFS0000\TSK0017.DTA Trojan.Agent/Gen-Chattr C:\TDSSKILLER_QUARANTINE\11.10.2011_17.49.13\TDLFS0000\TSK0018.DTA Die verdächtigen Objekte sind in Quarantäne. Den OnlineScan führe ich jetzt durch. Danke für die Mühen. Grüße Urs |
20.10.2011, 20:45 | #20 |
| Log nach Entfernen von "Data Restore" wegen wiederkehrender IE-Verbindungswünsche Und hier der Online-Scan: ESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6528 # api_version=3.0.2 # EOSSerial=277ce0bc51b8fc46a341f8fdcc9c88ca # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-10-08 10:17:06 # local_time=2011-10-09 12:17:06 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=512 16777215 100 0 0 0 0 0 # compatibility_mode=1797 16775145 100 100 267381 93005445 342735 0 # compatibility_mode=8192 67108863 100 0 247 247 0 0 # scanned=150987 # found=7 # cleaned=0 # scan_time=3345 C:\Dokumente und Einstellungen\Urs\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\14\6163e64e-68457f27 Java/Agent.DS trojan (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Urs\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43\78a7dab-1f6f4729 a variant of Java/Agent.DT trojan (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Urs\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43\78a7dab-257c9d94 a variant of Java/Agent.DT trojan (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Urs\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43\78a7dab-2b5b8f55 a variant of Java/Agent.DT trojan (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Urs\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43\78a7dab-43c6c06a a variant of Java/Agent.DT trojan (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Urs\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43\78a7dab-49b464bf a variant of Java/Agent.DT trojan (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Urs\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43\78a7dab-5cd88ccd a variant of Java/Agent.DT trojan (unable to clean) 00000000000000000000000000000000 I # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6528 # api_version=3.0.2 # EOSSerial=277ce0bc51b8fc46a341f8fdcc9c88ca # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-10-20 07:40:45 # local_time=2011-10-20 09:40:45 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=512 16777215 100 0 0 0 0 0 # compatibility_mode=1792 16777191 100 0 507493 507493 0 0 # compatibility_mode=8192 67108863 100 0 1027406 1027406 0 0 # scanned=162728 # found=12 # cleaned=0 # scan_time=3604 C:\TDSSKiller_Quarantine\11.10.2011_17.49.13\tdlfs0000\tsk0006.dta Win32/Olmasco.O trojan (unable to clean) 00000000000000000000000000000000 I C:\TDSSKiller_Quarantine\11.10.2011_17.49.13\tdlfs0000\tsk0007.dta Win64/Olmasco.O trojan (unable to clean) 00000000000000000000000000000000 I C:\TDSSKiller_Quarantine\11.10.2011_17.49.13\tdlfs0000\tsk0009.dta Win64/Olmasco.R trojan (unable to clean) 00000000000000000000000000000000 I C:\TDSSKiller_Quarantine\11.10.2011_17.49.13\tdlfs0000\tsk0010.dta a variant of Win32/Olmasco.Q trojan (unable to clean) 00000000000000000000000000000000 I C:\TDSSKiller_Quarantine\11.10.2011_17.49.13\tdlfs0000\tsk0011.dta Win32/Olmasco.U trojan (unable to clean) 00000000000000000000000000000000 I C:\_OTL\MovedFiles\10102011_182013\C_Dokumente und Einstellungen\Urs\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\14\6163e64e-68457f27 Java/Agent.DS trojan (unable to clean) 00000000000000000000000000000000 I C:\_OTL\MovedFiles\10102011_182013\C_Dokumente und Einstellungen\Urs\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43\78a7dab-1f6f4729 a variant of Java/Agent.DT trojan (unable to clean) 00000000000000000000000000000000 I C:\_OTL\MovedFiles\10102011_182013\C_Dokumente und Einstellungen\Urs\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43\78a7dab-257c9d94 a variant of Java/Agent.DT trojan (unable to clean) 00000000000000000000000000000000 I C:\_OTL\MovedFiles\10102011_182013\C_Dokumente und Einstellungen\Urs\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43\78a7dab-2b5b8f55 a variant of Java/Agent.DT trojan (unable to clean) 00000000000000000000000000000000 I C:\_OTL\MovedFiles\10102011_182013\C_Dokumente und Einstellungen\Urs\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43\78a7dab-43c6c06a a variant of Java/Agent.DT trojan (unable to clean) 00000000000000000000000000000000 I C:\_OTL\MovedFiles\10102011_182013\C_Dokumente und Einstellungen\Urs\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43\78a7dab-49b464bf a variant of Java/Agent.DT trojan (unable to clean) 00000000000000000000000000000000 I C:\_OTL\MovedFiles\10102011_182013\C_Dokumente und Einstellungen\Urs\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43\78a7dab-5cd88ccd a variant of Java/Agent.DT trojan (unable to clean) 00000000000000000000000000000000 I |
20.10.2011, 20:56 | #21 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Log nach Entfernen von "Data Restore" wegen wiederkehrender IE-Verbindungswünsche Nur (isolierte) Überreste und Cookies, Rechner wieder soweit im Lot? oder sind noch Probleme offen?
__________________ --> Log nach Entfernen von "Data Restore" wegen wiederkehrender IE-Verbindungswünsche |
21.10.2011, 20:22 | #22 |
| Log nach Entfernen von "Data Restore" wegen wiederkehrender IE-Verbindungswünsche Danke. Softwaremäßig ist alles okay. Allerdings sollte ich was an der Hardware tun, denn es kommt die Meldung "Fan to low" und wenn ich das Netzteil ausschalte, verliert der PC intern die Uhrzeit. Ich habe noch eine Frage: Soll ich die Programme alle installiert lassen? Zumindest beim Hinweis von SUPERAntiSpyware war eine Deinstallation empfohlen. Auf jeden Fall danke ich dir herzlich für die Mühe und die Arbeit, die ihr hier so macht! Viele Grüße |
22.10.2011, 16:13 | #23 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Log nach Entfernen von "Data Restore" wegen wiederkehrender IE-VerbindungswünscheZitat:
Dann wären wir durch! Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt. Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken. Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink: Mozilla und andere Browser => http://filepony.de/?q=Flash+Player Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Log nach Entfernen von "Data Restore" wegen wiederkehrender IE-Verbindungswünsche |
.com, 0x00000001, antivir, avira, bho, bonjour, c:\windows\system32\rundll32.exe, data restore, desktop, dsl, einstellungen, entfernen, explorer, firefox, format, hijack, ie-verbindungen, internet, internet explorer, intranet, logfile, mozilla, object, plug-in, realtek, registry, rundll, seiten, software, system, usb, version=1.0 |