|
Plagegeister aller Art und deren Bekämpfung: Trojan.Banker auf meinem Laptop entdecktWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.01.2012, 15:19 | #1 |
| Trojan.Banker auf meinem Laptop entdeckt Hallo, Malwarebytes hat mir beim Durchlauf angezeigt, das der Trojan.Banker bei mir drauf ist. Jetzt mach ich mir ernsthaft sorgen um meine Bankdaten. Es waren auch schon einige stolen.Data-Dateien gefunden worden. Habe auch bis gestern noch Online-Banking betrieben. Meine Bank arbeitet mit dem chip-Tan verfahren - das ist ja eigentlich recht sicher - muss ich trotzdem mein online-Banking sperren lassen oder reicht es wenn ich von einem anderen System aus die Login-Daten ändere? Nun hab ich in einigen threats hier gelesen, das eine neuistallation wohl das beste wäre. Ich habe ja einen Lenovo-Laptop mit einer Sicherungssoftware wo ich immer mal wieder Systemabbilder erstellt habe. Reicht es wenn ich solch ein altes Systemabbild wiederherstelle beim booten oder muss ich wirklich komplett formatieren? Hab ja die Treiber für dieses Gerät leider überhaupt nicht um dann alles wieder zum laufen zu bringen. Vielen Dank schonmal! Moorhühnchen |
27.01.2012, 15:50 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.Banker auf meinem Laptop entdecktZitat:
__________________ |
27.01.2012, 20:44 | #3 |
| Trojan.Banker auf meinem Laptop entdeckt Danke für deine schnell Antwort. Nun hab ich endlich zeit gefunden den PC "auseinanderzunehmen". Dummerweise hab ich immer schlecht Daten gesichert... Außerdem habe ich nur eine Partition C wo alles drauf liegt (das hat der Laptop beim ersten Einschalten selber so eingerichtet, leider) Wie groß ist denn jetzt die Gefahr, wenn ich die wichtigen Daten jetzt mit ntbackup sichere und auf DVD brenne, dass ich mir den Trojaner gleich wieder mit ins neue System "rüberziehe"?
__________________LG moorhühnchen |
28.01.2012, 14:24 | #4 |
| Trojan.Banker auf meinem Laptop entdeckt So, die Wiederherstellung ist abgeschlossen. Wobei ich nicht genau weiß ob ich mich wirklich für die richtige Art zum Wiederherstellen entschieden habe. Es gab nämlich die Möglichkeit nur das Betriebssystem wiederherzustellen und die Daten beizubehalten. Dabei scheinen selbst Cookies und Temp. Internet Dateien noch da zu sein. Ich habe gleich danach Antivir deinstalliert und dafür Avast installiert - hab ich hier im Forum gelesen das es besser sein soll. Nun hab ich Malwarebytes mit Quick-Scan drüberlaufen lassen -er bringt erstmal keine Probleme weiter: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.28.03 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 PC :: PC [Administrator] Schutz: Deaktiviert 28.01.2012 14:06:30 mbam-log-2012-01-28 (14-06-30).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 188214 Laufzeit: 9 Minute(n), 35 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Noch eine Frage: Ist es sinnvoll eine Firewall wie ZoneAlarm zu installieren? Und welche (kostenlose) Software ist am besten für Datenbackups geeignet? -Damit mir sowas nicht wieder passiert! ) moorhühnchen |
29.01.2012, 18:43 | #5 | |||
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.Banker auf meinem Laptop entdecktZitat:
Zitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
30.01.2012, 09:23 | #6 |
| Trojan.Banker auf meinem Laptop entdeckt So, hab das Tool laufen lassen - leider hat es doch noch 2 verdächtige Dateien gefunden. Code:
ATTFilter aswMBR version 0.9.9.1532 Copyright(c) 2011 AVAST Software Run date: 2012-01-30 08:55:13 ----------------------------- 08:55:13.187 OS Version: Windows 5.1.2600 Service Pack 3 08:55:13.187 Number of processors: 2 586 0x170A 08:55:13.187 ComputerName: PC-*** UserName: *** 08:55:13.953 Initialize success 08:55:14.171 AVAST engine defs: 12012901 08:55:50.265 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 08:55:50.265 Disk 0 Vendor: ST925082 3.CM Size: 238475MB BusType: 3 08:55:50.281 Disk 0 MBR read successfully 08:55:50.281 Disk 0 MBR scan 08:55:50.281 Disk 0 unknown MBR code 08:55:50.296 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 232162 MB offset 2048 08:55:50.328 Disk 0 Partition 2 00 12 Compaq diag MSDOS5.0 6311 MB offset 475469824 08:55:50.328 Disk 0 scanning sectors +488394752 08:55:50.390 Disk 0 scanning C:\WINDOWS\system32\drivers 08:56:01.375 Service scanning 08:56:02.406 Modules scanning 08:56:13.390 Disk 0 trace - called modules: 08:56:13.406 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll iaStor.sys 08:56:13.484 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8a6b3ab8] 08:56:13.484 3 CLASSPNP.SYS[ba0e8fd7] -> nt!IofCallDriver -> \Device\00000086[0x8a6b6320] 08:56:13.484 5 ACPI.sys[b9f7e620] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0x8a65e028] 08:56:14.328 AVAST engine scan C:\WINDOWS 08:56:32.765 AVAST engine scan C:\WINDOWS\system32 08:59:08.921 AVAST engine scan C:\WINDOWS\system32\drivers 08:59:32.359 AVAST engine scan C:\Dokumente und Einstellungen\*** 09:00:43.640 File: C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\5\3485ac85-7c147b79 **INFECTED** Win32:Injector-AIG [Trj] 09:12:00.031 File: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\2JTW56RT\contacts[1].exe **INFECTED** Win32:Injector-AIG [Trj] 09:16:44.937 AVAST engine scan C:\Dokumente und Einstellungen\All Users 09:17:57.500 Scan finished successfully 09:20:12.390 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\***\Desktop\MBR.dat" 09:20:12.406 The log file has been saved successfully to "C:\Dokumente und Einstellungen\***\Desktop\aswMBR.txt" |
30.01.2012, 10:36 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.Banker auf meinem Laptop entdeckt Wir sollten den MBR fixen, sichere für den Fall der Fälle ALLE wichtigen Daten, auch wenn meistens alles glatt geht. Hinweis: Mach bitte NICHT den MBR-Fix, wenn du noch andere Betriebssysteme wie zB Ubuntu installiert hast, ein MBR-Fix mit Windows-Tools macht ein parallel installiertes (Dualboot) Linux unbootbar. Mach den Fix auch dann nicht, wenn du zB mit TrueCrypt oder anderen Verschlüsselungsprogrammen eine Vollverschlüsselung der Windowspartition bzw. gesamten Festplatte hast Starte nach der Datensicherung aswmbr erneut und klick auf den Button FIXMBR. Anschließend Windows neu starten und ein neues Log mit aswMBR machen.
__________________ Logfiles bitte immer in CODE-Tags posten |
30.01.2012, 13:07 | #8 |
| Trojan.Banker auf meinem Laptop entdeckt Bei mir macht sich leichte Aufregung bemerkbar ... Ähm, kann es dann auch passieren das meine Systemabbilder mit kaputt gehen? Müsste ich wissen ob ich jetzt nur die neueren Daten sichern muss oder wirklich ALLES! |
30.01.2012, 13:09 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.Banker auf meinem Laptop entdeckt Ja alles sichern. Es ist ohnehin eine Notwendigkeit, dass alles wichtige auf externen Datenträger immer gesichert ist völlig egal ob man am MBR spielen will oder nicht. Was willst du auch sonst machen, wenn die interne Platte des Computers kaputtgeht?
__________________ Logfiles bitte immer in CODE-Tags posten |
30.01.2012, 14:57 | #10 |
| Trojan.Banker auf meinem Laptop entdeckt Puh, der Rechner ist wieder hochgefahren - Sicherung hab ich vorher gemacht - war bisher immer zu faul dazu, mit dvds ist das ja auch recht zeitaufwendig -vielleicht sollte ich mir doch mal ne externe Festplatte anschaffen. So, aswMBR hab ich nochmal drüber laufen lassen, hier das Log - die beiden auffälligen Dateien sind allerdings noch immer da .... aber wieder haben ja auch nur den MBR gefixt, richtig? Code:
ATTFilter aswMBR version 0.9.9.1532 Copyright(c) 2011 AVAST Software Run date: 2012-01-30 14:30:49 ----------------------------- 14:30:49.593 OS Version: Windows 5.1.2600 Service Pack 3 14:30:49.593 Number of processors: 2 586 0x170A 14:30:49.593 ComputerName: PC-*** UserName: *** 14:30:57.250 Initialize success 14:30:57.750 AVAST engine defs: 12013000 14:31:01.125 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 14:31:01.125 Disk 0 Vendor: ST925082 3.CM Size: 238475MB BusType: 3 14:31:01.140 Disk 0 MBR read successfully 14:31:01.140 Disk 0 MBR scan 14:31:01.140 Disk 0 Windows XP default MBR code 14:31:01.156 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 232162 MB offset 2048 14:31:01.203 Disk 0 Partition 2 00 12 Compaq diag MSDOS5.0 6311 MB offset 475469824 14:31:01.203 Disk 0 scanning sectors +488394752 14:31:01.265 Disk 0 scanning C:\WINDOWS\system32\drivers 14:31:16.484 Service scanning 14:31:17.734 Modules scanning 14:31:24.484 Disk 0 trace - called modules: 14:31:24.500 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll iaStor.sys 14:31:24.500 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8a690030] 14:31:24.515 3 CLASSPNP.SYS[ba0e8fd7] -> nt!IofCallDriver -> \Device\00000086[0x8a641130] 14:31:24.515 5 ACPI.sys[b9f7e620] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0x8a692028] 14:31:25.250 AVAST engine scan C:\WINDOWS 14:31:42.484 AVAST engine scan C:\WINDOWS\system32 14:34:27.015 AVAST engine scan C:\WINDOWS\system32\drivers 14:34:48.281 AVAST engine scan C:\Dokumente und Einstellungen\*** 14:35:56.968 File: C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\5\3485ac85-7c147b79 **INFECTED** Win32:Kryptik-GVS [Trj] 14:47:01.609 File: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\2JTW56RT\contacts[1].exe **INFECTED** Win32:Kryptik-GVS [Trj] 14:50:26.312 AVAST engine scan C:\Dokumente und Einstellungen\All Users 14:51:10.734 Scan finished successfully 14:53:30.375 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\***\Desktop\MBR.dat" 14:53:30.390 The log file has been saved successfully to "C:\Dokumente und Einstellungen\***\Desktop\aswMBR2.txt" |
30.01.2012, 15:00 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.Banker auf meinem Laptop entdeckt Ok, etwas anderen Schrott hat aswMBR da auch noch gefunden, werden wir nachher entsorgen. Mach aber zuerst zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
30.01.2012, 19:39 | #12 |
| Trojan.Banker auf meinem Laptop entdeckt So, nach Stunden das 1 Log von MBAM - die anderen folgen spätestens morgen... Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.30.02 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Tabea :: PC-TABEA [Administrator] Schutz: Aktiviert 30.01.2012 15:37:39 mbam-log-2012-01-30 (15-37-39).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 341480 Laufzeit: 3 Stunde(n), 10 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
30.01.2012, 22:07 | #13 |
| Trojan.Banker auf meinem Laptop entdeckt Hier das SUPERAntiSpyware Log: ESET kommt morgen nach Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 01/30/2012 at 09:40 PM Application Version : 5.0.1142 Core Rules Database Version : 8180 Trace Rules Database Version: 5992 Scan type : Complete Scan Total Scan Time : 01:49:34 Operating System Information Windows XP Professional 32-bit, Service Pack 3 (Build 5.01.2600) Administrator Memory items scanned : 739 Memory threats detected : 0 Registry items scanned : 23194 Registry threats detected : 0 File items scanned : 222849 File threats detected : 209 Adware.Tracking Cookie C:\Dokumente und Einstellungen\***\Cookies\***@2o7[1].txt [ /2o7 ] C:\Dokumente und Einstellungen\***\Cookies\***@ad.yieldmanager[2].txt [ /ad.yieldmanager ] C:\Dokumente und Einstellungen\***\Cookies\***@ad.zanox[1].txt [ /ad.zanox ] C:\Dokumente und Einstellungen\***\Cookies\***@ad1.adfarm1.adition[2].txt [ /ad1.adfarm1.adition ] C:\Dokumente und Einstellungen\***\Cookies\***@ad2.adfarm1.adition[2].txt [ /ad2.adfarm1.adition ] C:\Dokumente und Einstellungen\***\Cookies\***@adfarm1.adition[2].txt [ /adfarm1.adition ] C:\Dokumente und Einstellungen\***\Cookies\***@adtech[1].txt [ /adtech ] C:\Dokumente und Einstellungen\***\Cookies\***@advertising[1].txt [ /advertising ] C:\Dokumente und Einstellungen\***\Cookies\***@adviva[1].txt [ /adviva ] C:\Dokumente und Einstellungen\***\Cookies\***@adx.chip[2].txt [ /adx.chip ] C:\Dokumente und Einstellungen\***\Cookies\***@apmebf[1].txt [ /apmebf ] C:\Dokumente und Einstellungen\***\Cookies\***@atdmt[1].txt [ /atdmt ] C:\Dokumente und Einstellungen\***\Cookies\***@bizrate[1].txt [ /bizrate ] C:\Dokumente und Einstellungen\***\Cookies\***@bs.serving-sys[1].txt [ /bs.serving-sys ] C:\Dokumente und Einstellungen\***\Cookies\***@c.atdmt[2].txt [ /c.atdmt ] C:\Dokumente und Einstellungen\***\Cookies\***@content.yieldmanager[1].txt [ /content.yieldmanager ] C:\Dokumente und Einstellungen\***\Cookies\***@doubleclick[1].txt [ /doubleclick ] C:\Dokumente und Einstellungen\***\Cookies\***@invitemedia[1].txt [ /invitemedia ] C:\Dokumente und Einstellungen\***\Cookies\***@lenovo.112.2o7[1].txt [ /lenovo.112.2o7 ] C:\Dokumente und Einstellungen\***\Cookies\***@mediaplex[1].txt [ /mediaplex ] C:\Dokumente und Einstellungen\***\Cookies\***@msnportal.112.2o7[1].txt [ /msnportal.112.2o7 ] C:\Dokumente und Einstellungen\***\Cookies\***@perf.overture[1].txt [ /perf.overture ] C:\Dokumente und Einstellungen\***\Cookies\***@serving-sys[1].txt [ /serving-sys ] C:\Dokumente und Einstellungen\***\Cookies\***@smartadserver[1].txt [ /smartadserver ] C:\Dokumente und Einstellungen\***\Cookies\***@specificclick[1].txt [ /specificclick ] C:\Dokumente und Einstellungen\***\Cookies\***@tracking.quisma[2].txt [ /tracking.quisma ] C:\Dokumente und Einstellungen\***\Cookies\***@www.googleadservices[1].txt [ /www.googleadservices ] C:\Dokumente und Einstellungen\***\Cookies\***@www.googleadservices[2].txt [ /www.googleadservices ] C:\Dokumente und Einstellungen\***\Cookies\***@www.zanox-affiliate[1].txt [ /www.zanox-affiliate ] C:\Dokumente und Einstellungen\***\Cookies\***@yieldmanager[1].txt [ /yieldmanager ] C:\Dokumente und Einstellungen\***\Cookies\***@zanox-affiliate[1].txt [ /zanox-affiliate ] C:\Dokumente und Einstellungen\***\Cookies\***@zanox[2].txt [ /zanox ] C:\Dokumente und Einstellungen\***\Cookies\***@de.sitestat[1].txt [ /de.sitestat.com ] cdn1.eyewonder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Y5VYQVVC ] cdn5.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Y5VYQVVC ] countdownpage.createyourcountdown.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Y5VYQVVC ] delivery.ibanner.de [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Y5VYQVVC ] googleads.g.doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Y5VYQVVC ] hottraffic.nl [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Y5VYQVVC ] ia.media-imdb.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Y5VYQVVC ] imagesrv.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Y5VYQVVC ] media.kyte.tv [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Y5VYQVVC ] media.mtvnservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Y5VYQVVC ] media.scanscout.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Y5VYQVVC ] mediathek-video.br.de [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Y5VYQVVC ] objects.tremormedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Y5VYQVVC ] s0.2mdn.net [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Y5VYQVVC ] www.ardmediathek.de [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Y5VYQVVC ] www.c-webstats.de [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Y5VYQVVC ] www.euros4click.de [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Y5VYQVVC ] .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] www.discounter-strom.de [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] ad.dyntracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .dyntracker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] tracking.mlsat02.de [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] ad1.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] stats.johanniter.de [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] adserver.icmedienhaus.de [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] eas4.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] eas4.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] tracking.gameforge.de [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .clickfuse.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .server.cpmstar.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .server.cpmstar.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .server.cpmstar.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .server.cpmstar.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] ad4.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] studivz.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] studivz.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] wstat.wibiya.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] ww251.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .c1.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] statse.webtrendslive.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] ad3.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] ad2.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .hightraffic.hugoboss.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .hightraffic.hugoboss.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] .hightraffic.hugoboss.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\***\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5J0B5VZW.DEFAULT\COOKIES.SQLITE ] Trojan.Agent/Gen-SoftonicDownloader C:\SYSTEM VOLUME INFORMATION\_RESTORE{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP521\A0042333.EXE |
31.01.2012, 11:27 | #14 |
| Trojan.Banker auf meinem Laptop entdeckt So, und nun hier der letzte - sieht irgendwie alles noch nicht so clean aus, hätte wohl doch anders wiederherstellen sollen. Oder lässt sich das problemlos beheben? ESET Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=d2fb3505f03bbb4599df745abd29e418 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-01-31 09:35:12 # local_time=2012-01-31 10:35:12 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=8192 67108863 100 0 140 140 0 0 # scanned=124481 # found=3 # cleaned=0 # scan_time=6063 C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\27\7061701b-158db94a a variant of Java/Exploit.CVE-2010-0094.I trojan (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\6\62491786-15705450 a variant of Java/Exploit.CVE-2011-3544.AD trojan (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\plugtmp-17\plugin-fdp2.php JS/Exploit.Pdfka.PHI trojan (unable to clean) 00000000000000000000000000000000 I |
31.01.2012, 13:57 | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.Banker auf meinem Laptop entdeckt Nur Cookies. Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Lösch mal manuell den Ordner "6.0" in C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\Deployment\cache\ Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Trojan.Banker auf meinem Laptop entdeckt |
altes, anderen, angezeigt, arbeitet, beste, booten, e-banking, entdeck, entdeckt, erstellt, formatieren, formatieren?, komplett, laptop, laufen, login-daten, online-banking, recht, schonmal, sorge, sperre, sperren, system, treiber, wirklich, überhaupt |