|
Plagegeister aller Art und deren Bekämpfung: "kostenpflichtiges Upgrade für infizierte Windowssysteme"Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
15.02.2012, 00:17 | #16 |
| "kostenpflichtiges Upgrade für infizierte Windowssysteme" Hallo Arne, so ComboFix ausgeführt und hier ist die log-Datei: Combofix Logfile: Code:
ATTFilter ComboFix 12-02-13.01 - Timm 14.02.2012 23:32:28.1.2 - x64 Microsoft Windows 7 Professional 6.1.7601.1.1252.49.1031.18.4084.2266 [GMT 1:00] ausgeführt von:: f:\users\Timm\Desktop\ComboFix.exe AV: AVG Anti-Virus Free Edition 2012 *Disabled/Updated* {5A2746B1-DEE9-F85A-FBCD-ADB11639C5F0} SP: AVG Anti-Virus Free Edition 2012 *Disabled/Updated* {E146A755-F8D3-F7D4-C17D-96C36DBE8F4D} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\programdata\Microsoft\Windows\Templates\SAMSUNG_USB_Driver_for_Mobile_Phones.exe c:\windows\SysWow64\muzapp.exe c:\windows\SysWow64\Temp . . ((((((((((((((((((((((( Dateien erstellt von 2012-01-14 bis 2012-02-14 )))))))))))))))))))))))))))))) . . 2012-02-14 22:43 . 2012-02-14 22:43 -------- d-----w- c:\users\Default\AppData\Local\temp 2012-02-13 19:22 . 2012-02-13 19:22 -------- d-----w- c:\program files (x86)\ESET 2012-02-13 17:02 . 2012-02-13 17:02 -------- d-----w- c:\users\Timm\AppData\Roaming\Malwarebytes 2012-02-13 17:02 . 2012-02-13 17:02 -------- d-----w- c:\programdata\Malwarebytes 2012-02-13 17:02 . 2011-12-10 14:24 23152 ----a-w- c:\windows\system32\drivers\mbam.sys 2012-02-13 17:02 . 2012-02-13 17:02 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware 2012-01-31 20:50 . 2012-01-31 20:50 -------- d-----w- c:\windows\SysWow64\drivers\AVG 2012-01-30 23:08 . 2012-01-30 23:08 -------- d-----w- c:\users\Timm\AppData\Roaming\AVG2012 2012-01-30 23:07 . 2012-01-31 20:45 -------- d-----w- c:\programdata\AVG2012 . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-02-13 20:34 . 2010-11-16 16:19 2300696 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup\markup.dll 2012-02-13 20:33 . 2010-11-16 16:19 42776 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM\StartResources.dll 2012-02-13 20:33 . 2010-11-19 16:08 1236816 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight-2\SpotlightResources.dll 2012-01-30 19:21 . 2010-11-19 16:10 2300696 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup-2\markup.dll 2012-01-30 19:21 . 2010-11-19 16:08 42776 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM-2\StartResources.dll 2012-01-30 19:21 . 2010-11-16 16:19 1236816 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll 2011-12-07 20:42 . 2011-09-01 15:38 414368 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl 2011-11-24 04:52 . 2011-12-13 19:28 3145216 ----a-w- c:\windows\system32\win32k.sys 2011-11-19 14:58 . 2012-01-11 17:08 77312 ----a-w- c:\windows\system32\packager.dll 2011-11-19 14:01 . 2012-01-11 17:08 67072 ----a-w- c:\windows\SysWow64\packager.dll 2011-11-17 06:49 . 2012-01-11 22:05 95600 ----a-w- c:\windows\system32\drivers\ksecdd.sys 2011-11-17 06:49 . 2012-01-11 22:05 152432 ----a-w- c:\windows\system32\drivers\ksecpkg.sys 2011-11-17 06:44 . 2012-01-11 22:05 459232 ----a-w- c:\windows\system32\drivers\cng.sys 2011-11-17 06:41 . 2012-01-11 17:08 1731920 ----a-w- c:\windows\system32\ntdll.dll 2011-11-17 06:35 . 2012-01-11 22:05 395776 ----a-w- c:\windows\system32\webio.dll 2011-11-17 06:35 . 2012-01-11 22:05 29184 ----a-w- c:\windows\system32\sspisrv.dll 2011-11-17 06:35 . 2012-01-11 22:05 136192 ----a-w- c:\windows\system32\sspicli.dll 2011-11-17 06:35 . 2012-01-11 22:05 340992 ----a-w- c:\windows\system32\schannel.dll 2011-11-17 06:35 . 2012-01-11 22:05 28160 ----a-w- c:\windows\system32\secur32.dll 2011-11-17 06:35 . 2012-01-11 22:05 1447936 ----a-w- c:\windows\system32\lsasrv.dll 2011-11-17 06:33 . 2012-01-11 22:05 31232 ----a-w- c:\windows\system32\lsass.exe 2011-11-17 05:38 . 2012-01-11 17:08 1292080 ----a-w- c:\windows\SysWow64\ntdll.dll 2011-11-17 05:35 . 2012-01-11 22:05 314880 ----a-w- c:\windows\SysWow64\webio.dll 2011-11-17 05:34 . 2012-01-11 22:05 224768 ----a-w- c:\windows\SysWow64\schannel.dll 2011-11-17 05:34 . 2012-01-11 22:05 22016 ----a-w- c:\windows\SysWow64\secur32.dll 2011-11-17 05:28 . 2012-01-11 22:05 96768 ----a-w- c:\windows\SysWow64\sspicli.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Akamai NetSession Interface"="c:\users\Timm\AppData\Local\Akamai\netsession_win.exe" [2012-02-02 3329824] "Skype"="e:\internetprogramme\Skype\Phone\Skype.exe" [2011-10-13 17351304] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "PDVDDXSrv"="c:\program files (x86)\CyberLink\PowerDVD DX\PDVDDXSrv.exe" [2009-06-25 140520] "Dell Webcam Central"="c:\program files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe" [2009-07-08 413827] "AVG_TRAY"="c:\program files (x86)\AVG\AVG2012\avgtray.exe" [2012-01-24 2416480] "APSDaemon"="c:\program files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2011-09-27 59240] "QuickTime Task"="e:\programme\QuickTime\QTTask.exe" [2011-10-24 421888] "Adobe Reader Speed Launcher"="e:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2012-01-03 37296] "Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-02 843712] "Malwarebytes' Anti-Malware"="c:\program files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-01-13 460872] . c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ Bluetooth.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2009-8-11 1080608] Dell ControlPoint System Manager.lnk - c:\program files\Dell\Dell ControlPoint\System Manager\DCPSysMgr.exe [2009-7-16 1333024] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager] BootExecute REG_MULTI_SZ autocheck autochk *\0c:\progra~2\AVG\AVG2012\avgrsa.exe /sync /restart . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys] @="Driver" . R1 fanio;FanIO driver;c:\windows\system32\drivers\fanio.sys [x] R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384] R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576] R3 CBUSB;MARX CryptoTech LP;c:\windows\system32\drivers\CBUSB_64.sys [x] R3 FLEXnet Licensing Service 64;FLEXnet Licensing Service 64;c:\program files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe [2010-04-10 1436424] R3 HECIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [x] R3 hwusbdev;Huawei DataCard USB PNP Device;c:\windows\system32\DRIVERS\ewusbdev.sys [x] R3 KiesAllShare;SAMSUNG KiesAllShare Service;e:\programme\Samsung\Kies\WiselinkPro\WiselinkPro.exe [2010-05-04 9241088] R3 NETw5v64;Intel(R) Wireless WiFi Link 5000 Series - Adaptertreiber für Windows Vista 64 Bit;c:\windows\system32\DRIVERS\NETw5v64.sys [x] R3 NvtSp50;NvtSp50 NDIS Protocol Driver;c:\windows\system32\Drivers\NvtSp50.sys [x] R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184] R3 rimspci;rimspci;c:\windows\system32\DRIVERS\rimspe64.sys [x] R3 risdpcie;risdpcie;c:\windows\system32\DRIVERS\risdpe64.sys [x] R3 rixdpcie;rixdpcie;c:\windows\system32\DRIVERS\rixdpe64.sys [x] R3 ss_bbus;SAMSUNG USB Mobile Device (WDM);c:\windows\system32\DRIVERS\ss_bbus.sys [x] R3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter);c:\windows\system32\DRIVERS\ss_bmdfl.sys [x] R3 ss_bmdm;SAMSUNG USB Mobile Modem;c:\windows\system32\DRIVERS\ss_bmdm.sys [x] R3 ss_bserd;SAMSUNG USB Mobile Logging Driver;c:\windows\system32\DRIVERS\ss_bserd.sys [x] R3 TFsExDisk;TFsExDisk;c:\windows\System32\Drivers\TFsExDisk.sys [2010-05-01 16392] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x] R3 vpcuxd;USB-Virtualisierungsstubdienst;c:\windows\system32\drivers\vpcuxd.sys [x] R3 WatAdminSvc;Windows-Aktivierungstechnologieservice;c:\windows\system32\Wat\WatAdminSvc.exe [x] S0 AVGIDSEH;AVGIDSEH;c:\windows\system32\DRIVERS\AVGIDSEH.Sys [x] S0 Avgrkx64;AVG Anti-Rootkit Driver;c:\windows\system32\DRIVERS\avgrkx64.sys [x] S0 PxHlpa64;PxHlpa64;c:\windows\System32\Drivers\PxHlpa64.sys [x] S1 Avgldx64;AVG AVI Loader Driver;c:\windows\system32\DRIVERS\avgldx64.sys [x] S1 Avgmfx64;AVG Mini-Filter Resident Anti-Virus Shield;c:\windows\system32\DRIVERS\avgmfx64.sys [x] S1 Avgtdia;AVG TDI Driver;c:\windows\system32\DRIVERS\avgtdia.sys [x] S1 VWiFiFlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x] S2 acedrv11;acedrv11;c:\windows\system32\drivers\acedrv11.sys [x] S2 AESTFilters;Andrea ST Filters Service;c:\windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_e085d3cd5b474ba6\AESTSr64.exe [2009-03-02 89600] S2 Akamai;Akamai NetSession Interface;c:\windows\System32\svchost.exe [2009-07-14 27136] S2 aksdf;aksdf;c:\windows\system32\drivers\aksdf.sys [x] S2 AVGIDSAgent;AVGIDSAgent;c:\program files (x86)\AVG\AVG2012\AVGIDSAgent.exe [2011-10-12 4433248] S2 avgwd;AVG WatchDog;c:\program files (x86)\AVG\AVG2012\avgwdsvc.exe [2011-08-02 192776] S2 BBSvc;Bing Bar Update Service;c:\program files (x86)\Microsoft\BingBar\BBSvc.EXE [2011-10-21 196176] S2 BBUpdate;BBUpdate;c:\program files (x86)\Microsoft\BingBar\SeaPort.EXE [2011-10-13 249648] S2 buttonsvc64;Dell ControlPoint Button Service;c:\program files\Dell\Dell ControlPoint\DCPButtonSvc.exe [2009-04-27 420432] S2 Credential Vault Host Control Service;Credential Vault Host Control Service;c:\program files\Broadcom Corporation\Broadcom USH Host Components\CV\bin\HostControlService.exe [2009-06-26 1040232] S2 Credential Vault Host Storage;Credential Vault Host Storage;c:\program files\Broadcom Corporation\Broadcom USH Host Components\CV\bin\HostStorageService.exe [2009-06-26 31080] S2 dcpsysmgrsvc;Dell ControlPoint System Manager;c:\program files\Dell\Dell ControlPoint\System Manager\DCPSysMgrSvc.exe [2009-07-16 510752] S2 dgdersvc;Device Error Recovery Service;c:\windows\SysWOW64\dgdersvc.exe [2010-05-01 95568] S2 hasplms;HASP License Manager;c:\windows\system32\hasplms.exe -run [x] S2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2012-01-13 652360] S2 SMManager;Smith Micro Connection Manager Service;c:\program files\Dell\Dell ControlPoint\Connection Manager\SMManager.exe [2009-10-06 76288] S2 TeamViewer6;TeamViewer 6;c:\program files (x86)\TeamViewer\Version6\TeamViewer_Service.exe [2011-08-17 2358656] S2 vpnagent;Cisco AnyConnect Secure Mobility Agent;c:\program files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe [2011-09-09 475088] S3 acsock;acsock;c:\windows\system32\DRIVERS\acsock64.sys [x] S3 AVGIDSDriver;AVGIDSDriver;c:\windows\system32\DRIVERS\AVGIDSDriver.Sys [x] S3 AVGIDSFilter;AVGIDSFilter;c:\windows\system32\DRIVERS\AVGIDSFilter.Sys [x] S3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [x] S3 CtClsFlt;Creative Camera Class Upper Filter Driver;c:\windows\system32\DRIVERS\CtClsFlt.sys [x] S3 cvusbdrv;Dell ControlVault;c:\windows\system32\Drivers\cvusbdrv.sys [x] S3 dgderdrv;dgderdrv;c:\windows\system32\drivers\dgderdrv.sys [2010-05-01 20568] S3 e1yexpress;Intel(R) Gigabit Network Connections Driver;c:\windows\system32\DRIVERS\e1y62x64.sys [x] S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [x] S3 NETwNs64;___ Intel(R) Wireless WiFi Link der Serie 5000 Adaptertreiber für Windows 7 64-Bit;c:\windows\system32\DRIVERS\NETwNs64.sys [x] S3 OA001Ufd;Creative Camera OA001 Upper Filter Driver;c:\windows\system32\DRIVERS\OA001Ufd.sys [x] S3 OA001Vid;Creative Camera OA001 Function Driver;c:\windows\system32\DRIVERS\OA001Vid.sys [x] S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x] . . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - WS2IFSL . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost] Akamai REG_MULTI_SZ Akamai . Inhalt des "geplante Tasks" Ordners . 2012-02-11 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1602258392-2342782965-538833119-1000Core.job - c:\users\Timm\AppData\Local\Google\Update\GoogleUpdate.exe [2010-01-27 22:55] . 2012-02-14 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1602258392-2342782965-538833119-1000UA.job - c:\users\Timm\AppData\Local\Google\Update\GoogleUpdate.exe [2010-01-27 22:55] . . --------- x86-64 ----------- . . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\EnabledUnlockedFDEIconOverlay] @="{30D3C2AF-9709-4D05-9CF4-13335F3C1E4A}" [HKEY_CLASSES_ROOT\CLSID\{30D3C2AF-9709-4D05-9CF4-13335F3C1E4A}] 2009-06-12 01:06 40960 ----a-w- c:\program files\Wave Systems Corp\Trusted Drive Manager\TdmIconOverlay.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\UninitializedFdeIconOverlay] @="{CF08DA3E-C97D-4891-A66B-E39B28DD270F}" [HKEY_CLASSES_ROOT\CLSID\{CF08DA3E-C97D-4891-A66B-E39B28DD270F}] 2009-06-12 01:06 40960 ----a-w- c:\program files\Wave Systems Corp\Trusted Drive Manager\TdmIconOverlay.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Apoint"="c:\program files\DellTPad\Apoint.exe" [2009-06-19 342528] "IAAnotif"="c:\program files (x86)\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2009-08-07 186904] "DellControlPoint"="c:\program files\Dell\Dell ControlPoint\Dell.ControlPoint.exe" [2009-06-12 656384] "DellConnectionManager"="c:\program files\Dell\Dell ControlPoint\Connection Manager\Dell.UCM.exe" [2009-10-06 1826816] "USCService"="c:\program files\Dell\Dell ControlPoint\Security Manager\BcmDeviceAndTaskStatusService.exe" [2009-07-05 15872] "SysTrayApp"="c:\program files\IDT\WDM\sttray64.exe" [2010-03-09 487424] "nwiz"="nwiz.exe" [2010-05-05 1712744] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2010-05-12 16416360] "NVHotkey"="c:\windows\system32\nvHotkey.dll" [2010-05-12 95336] "combofix"="c:\combofix\CF22554.3XE" [2010-11-20 345088] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "LoadAppInit_DLLs"=0x1 . ------- Zusätzlicher Suchlauf ------- . uLocal Page = c:\windows\system32\blank.htm uStart Page = mLocal Page = c:\windows\SysWOW64\blank.htm IE: An OneNote s&enden - c:\progra~2\MIF5BA~1\Office14\ONBttnIE.dll/105 IE: Bild an &Bluetooth-Gerät senden... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm IE: Free YouTube to MP3 Converter - c:\users\Timm\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm IE: Nach Microsoft E&xcel exportieren - c:\progra~2\MIF5BA~1\Office14\EXCEL.EXE/3000 IE: Nach Microsoft E&xel exportieren - c:\progra~2\MIF5BA~1\Office12\EXCEL.EXE/3000 IE: Seite an &Bluetooth-Gerät senden... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm TCP: DhcpNameServer = 192.168.2.1 TCP: Interfaces\{1A2FA13A-3611-4097-B7FE-27517D34CDD6}: NameServer = 10.129.32.1 10.111.81.129 FF - ProfilePath - c:\users\Timm\AppData\Roaming\Mozilla\Firefox\Profiles\fer5ao4c.default\ FF - prefs.js: browser.search.selectedEngine - Google Deutschland FF - prefs.js: browser.startup.homepage - hxxp://www.boarder-land.de/ . - - - - Entfernte verwaiste Registrierungseinträge - - - - . ShellIconOverlayIdentifiers-{FB314ED9-A251-47B7-93E1-CDD82E34AF8B} - (no file) ShellIconOverlayIdentifiers-{FB314EDA-A251-47B7-93E1-CDD82E34AF8B} - (no file) ShellIconOverlayIdentifiers-{FB314EDB-A251-47B7-93E1-CDD82E34AF8B} - (no file) . . . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\Akamai] "ServiceDll"="c:\program files (x86)\common files\akamai/netsession_win_7de0ed9.dll" . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10b.exe,-101" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}\LocalServer32] @="c:\\Windows\\SysWow64\\Macromed\\Flash\\FlashUtil10b.exe" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Shockwave Flash Object" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10b.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus] @="0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID] @="ShockwaveFlash.ShockwaveFlash.10" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10b.ocx, 1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="ShockwaveFlash.ShockwaveFlash" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Macromedia Flash Factory Object" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10b.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID] @="FlashFactory.FlashFactory.1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10b.ocx, 1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="FlashFactory.FlashFactory" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{DDF4CE26-4BDA-42BC-B0F0-0E75243AD285}] @Denied: (A 2) (Everyone) @="IFlashBroker2" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{DDF4CE26-4BDA-42BC-B0F0-0E75243AD285}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{DDF4CE26-4BDA-42BC-B0F0-0E75243AD285}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Office\Common\Smart Tag\Actions\{B7EFF951-E52F-45CC-9EF7-57124F2177CC}] @Denied: (A) (Everyone) "Solution"="{15727DE6-F92D-4E46-ACB4-0E2C58B31A18}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3] @Denied: (A) (Everyone) . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3\0] "Key"="ActionsPane3" "Location"="c:\\Program Files (x86)\\Common Files\\Microsoft Shared\\VSTO\\ActionsPane3.xsd" . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 "MSCurrentCountry"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0004\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0005\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0006\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . ------------------------ Weitere laufende Prozesse ------------------------ . c:\windows\system32\hasplms.exe c:\program files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe . ************************************************************************** . Zeit der Fertigstellung: 2012-02-15 00:02:18 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2012-02-14 23:02 . Vor Suchlauf: 14 Verzeichnis(se), 16.104.505.344 Bytes frei Nach Suchlauf: 20 Verzeichnis(se), 15.722.483.712 Bytes frei . - - End Of File - - 0EC6000CFB04FC009FB31BF1BD388CB5 Hat sich was in der Ansteuerung der Kühlung o.ä. verändert? Irgendwie bläst der Laptop recht intensiv. Danke dir. Hast ja eine riesen Arbeit mit mir. Schöne Grüße, Timm |
15.02.2012, 12:37 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "kostenpflichtiges Upgrade für infizierte Windowssysteme" Ist mir nicht bekannt, dass CF solche Änderungen vornimmt.
__________________Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
__________________ |
15.02.2012, 13:38 | #18 |
| "kostenpflichtiges Upgrade für infizierte Windowssysteme" Hi Arne.
__________________Leider kann der Scan nicht beendet werden. Habe es mit und ohne aktiven Virenscanner versucht. Im Anhang sende ich dir einen Screenshot. Das Programm wurde immer bei der gleichen Datei gestoppt. Was soll ich tun? Danke dir! Timm |
15.02.2012, 15:34 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "kostenpflichtiges Upgrade für infizierte Windowssysteme" Ist nciht weiter schlimm. Jedenfalls erkennt aswMBR einen legitimen Vista-MBR Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
16.02.2012, 13:59 | #20 |
| "kostenpflichtiges Upgrade für infizierte Windowssysteme" Hi Arne. So hat etwas länger gedauert. Hier die Malwarebytes Log-Datei: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.15.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Timm :: TR-NOTEBOOK [Administrator] Schutz: Deaktiviert 15.02.2012 16:01:47 mbam-log-2012-02-15 (16-01-47).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 537034 Laufzeit: 2 Stunde(n), 17 Minute(n), 25 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 02/16/2012 at 11:17 AM Application Version : 5.0.1144 Core Rules Database Version : 8249 Trace Rules Database Version: 6061 Scan type : Complete Scan Total Scan Time : 02:54:13 Operating System Information Windows 7 Professional 64-bit, Service Pack 1 (Build 6.01.7601) UAC On - Limited User Memory items scanned : 727 Memory threats detected : 0 Registry items scanned : 68884 Registry threats detected : 0 File items scanned : 288075 File threats detected : 498 Adware.Tracking Cookie C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@adtech[1].txt [ /adtech ] C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@advertising[2].txt [ /advertising ] C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@at.atwola[1].txt [ /at.atwola ] C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@atwola[2].txt [ /atwola ] C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@content.yieldmanager[1].txt [ /content.yieldmanager ] C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@content.yieldmanager[3].txt [ /content.yieldmanager ] C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@ice.112.2o7[1].txt [ /ice.112.2o7 ] C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@perf.overture[1].txt [ /perf.overture ] C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@tacoda[1].txt [ /tacoda ] C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@track.adform[2].txt [ /track.adform ] C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@webmasterplan[2].txt [ /webmasterplan ] C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@www.zanox-affiliate[1].txt [ /www.zanox-affiliate ] C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@zanox-affiliate[1].txt [ /zanox-affiliate ] C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@zanox[1].txt [ /zanox ] C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\AQ5I8W2Q.txt [ /c.atdmt.com ] C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\PLW4DG06.txt [ /doubleclick.net ] C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\AMIIYN9C.txt [ /amazon-adsystem.com ] C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\LPRPPW34.txt [ /2o7.net ] C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\RX6I8TIM.txt [ /atdmt.com ] C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\timm@msnportal.112.2o7[1].txt [ Cookie:timm@msnportal.112.2o7.net/ ] C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\timm@collective-media[1].txt [ Cookie:timm@collective-media.net/ ] C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\timm@apmebf[1].txt [ Cookie:timm@apmebf.com/ ] C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\timm@de.sitestat[1].txt [ Cookie:timm@de.sitestat.com/sport1/sport1-de/ ] C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\timm@casalemedia[1].txt [ Cookie:timm@casalemedia.com/ ] C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\timm@adserver.adtechus[1].txt [ Cookie:timm@adserver.adtechus.com/ ] C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\timm@de.sitestat[2].txt [ Cookie:timm@de.sitestat.com/sport1/ ] C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\KB8O2K91.txt [ Cookie:timm@adtech.de/ ] C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\timm@statcounter[1].txt [ Cookie:timm@statcounter.com/ ] C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\8SHIOG14.txt [ Cookie:timm@serving-sys.com/ ] C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\4W3MEW9S.txt [ Cookie:timm@2o7.net/ ] C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\timm@marriottinternational.122.2o7[1].txt [ Cookie:timm@marriottinternational.122.2o7.net/ ] C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\XJ5HWEXR.txt [ Cookie:timm@tracking.quisma.com/ ] C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\KL60YVH6.txt [ Cookie:timm@zanox.com/ ] C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\8FE3Q5BD.txt [ Cookie:timm@imrworldwide.com/cgi-bin ] C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\SQD7KAX5.txt [ Cookie:timm@ad4.adfarm1.adition.com/ ] C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\WE2LKOSA.txt [ Cookie:timm@atdmt.com/ ] C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\J4260PQ4.txt [ Cookie:timm@tradedoubler.com/ ] C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\1ZOEIB0K.txt [ Cookie:timm@ad.zanox.com/ ] C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\0LJIE2C2.txt [ Cookie:timm@zanox-affiliate.de/ ] C:\USERS\TIMM\Cookies\timm@ice.112.2o7[1].txt [ Cookie:timm@ice.112.2o7.net/ ] C:\USERS\TIMM\Cookies\timm@content.yieldmanager[3].txt [ Cookie:timm@content.yieldmanager.com/ak/ ] C:\USERS\TIMM\Cookies\timm@tacoda[1].txt [ Cookie:timm@tacoda.net/ ] C:\USERS\TIMM\Cookies\timm@adtech[1].txt [ Cookie:timm@adtech.de/ ] C:\USERS\TIMM\Cookies\timm@atwola[2].txt [ Cookie:timm@atwola.com/ ] C:\USERS\TIMM\Cookies\timm@webmasterplan[2].txt [ Cookie:timm@webmasterplan.com/ ] C:\USERS\TIMM\Cookies\timm@advertising[2].txt [ Cookie:timm@advertising.com/ ] C:\USERS\TIMM\Cookies\timm@track.adform[2].txt [ Cookie:timm@track.adform.net/ ] C:\USERS\TIMM\Cookies\AMIIYN9C.txt [ Cookie:timm@amazon-adsystem.com/ ] C:\USERS\TIMM\Cookies\LPRPPW34.txt [ Cookie:timm@2o7.net/ ] C:\USERS\TIMM\Cookies\timm@perf.overture[1].txt [ Cookie:timm@perf.overture.com/ ] C:\USERS\TIMM\Cookies\timm@zanox[1].txt [ Cookie:timm@zanox.com/ ] C:\USERS\TIMM\Cookies\RX6I8TIM.txt [ Cookie:timm@atdmt.com/ ] C:\USERS\TIMM\Cookies\timm@www.zanox-affiliate[1].txt [ Cookie:timm@www.zanox-affiliate.de/ ] C:\USERS\TIMM\Cookies\timm@zanox-affiliate[1].txt [ Cookie:timm@zanox-affiliate.de/ ] C:\USERS\TIMM\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\TIMM@MEDIAPLEX[1].TXT [ /MEDIAPLEX ] C:\USERS\TIMM\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\TIMM@STATSE.WEBTRENDSLIVE[1].TXT [ /STATSE.WEBTRENDSLIVE ] eas.apm.emediate.eu [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .122.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .imrworldwide.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .imrworldwide.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] adserver.71i.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .xiti.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .apmebf.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .ad.adnet.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] stats.lastverteiler.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] ad.adition.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .mediaplex.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .adbrite.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .atdmt.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .mediaplex.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .advertising.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .advertising.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .advertising.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .ad.adnet.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .247realmedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .247realmedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] fl01.ct2.comclick.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .traffictrack.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] stats.lastverteiler.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .eyewonder.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .adviva.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .im.banner.t-online.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .adxpose.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .a.revenuemax.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .apmebf.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .legolas-media.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .legolas-media.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .rambler.ru [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .bwincom.122.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .advertising.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .specificclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .specificclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .specificclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .specificclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .specificclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .specificclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .specificclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .adviva.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .collective-media.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .traffictrack.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .122.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .fastclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .fastclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .kontera.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] adserver.twitpic.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .atdmt.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .atdmt.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .ru4.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .ru4.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .112.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .guj.122.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .eyewonder.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] ad1.adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] eas.apm.emediate.eu [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] ads.adxvalue.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] ads.adxvalue.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] ads.adxvalue.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] ads.adxvalue.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .loyaltypartner.122.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .liveperson.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .histats.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .histats.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .c.atdmt.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] medianac.nacamar.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .ceramex-media.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .ceramex-media.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .amazon-adsystem.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .amazon-adsystem.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .olympiaverlag.122.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .nextag.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .deutschepostag.112.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .atdmt.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .c.atdmt.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .c.atdmt.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .paypal.112.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] ad3.adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] ad4.adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] ad2.adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] tracking.sim-technik.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .zedo.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] s03.flagcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .yadro.ru [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .banners.victor.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .harrenmedianetwork.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] ads.247activemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] adsrv1.admediate.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .mmotraffic.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] tracking.klicktel.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] tracking.klicktel.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] ad.adserver01.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .specificclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .skydeutschland.122.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .liveperson.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] ads2.bartime.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .pro-market.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .adbrite.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .adserver.adtechus.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .hightraffic.hugoboss.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .partypoker.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .partypoker.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .partypoker.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .partypoker.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .partypoker.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .partypoker.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .liveperson.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] ads.gamersmedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .gostats.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .clicksor.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .clicksor.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .clicksor.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .clicksor.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] ads.gamersmedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .c.gigcount.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .nextag.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .adxvalue.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .adxvalue.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .adxvalue.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .adxvalue.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .ad.yieldmanager.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .ad.yieldmanager.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .countomat.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .at.atwola.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .tacoda.at.atwola.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .tacoda.at.atwola.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .at.atwola.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .ar.atwola.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] track.webtrekk.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] fl01.ct2.comclick.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] fl01.ct2.comclick.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .uk.at.atwola.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .accounts.google.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .accounts.google.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .yieldmanager.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .legolas-media.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .germanwings.112.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] adserver2.clipkit.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] tradefx.advertserve.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .interclick.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .trafficmp.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .trafficmp.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .trafficmp.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .interclick.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .interclick.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .e-2dj6wjmiskcpagq.stats.esomniture.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .ad-emea.doubleclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] banner.testberichte.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .cewecolor.112.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .daimlerag.122.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] ad.adition.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] ad.adition.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .ad-emea.doubleclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .ad-emea.doubleclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .googleads.g.doubleclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .ads.pointroll.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .pointroll.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .pointroll.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .ads.pointroll.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .ads.pointroll.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .ads.pointroll.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .ads.pointroll.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .ads.pointroll.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .ads.pointroll.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .adinterax.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .adinterax.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .ads.quartermedia.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .ads.quartermedia.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .ads.quartermedia.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] www.traffective-tracking.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] www.traffective-tracking.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .komtrack.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .komtrack.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] teufel-media.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .content.yieldmanager.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .questionmarket.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .questionmarket.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] accounts.google.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .tracking.mindshare.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] eas.apm.emediate.eu [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .msnbc.112.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .advertising.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .advertising.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .secure-hotel-tracker.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .im.banner.t-online.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .uk.at.atwola.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .uk.at.atwola.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] www.zanox-affiliate.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .adxvalue.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .adxvalue.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .adxvalue.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] www.otrkeyfinder.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] media.gan-online.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] track.adform.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] track.adform.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .adform.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .unister-adservices.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .bonniercorp.122.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] dc.tremormedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .track.webgains.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] ad.zanox.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] track.adcocktail.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .fastclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] ad.dyntracker.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .adbrite.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .pro-market.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .pro-market.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .adbrite.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .mediaplex.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] zbox.zanox.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] edates.traffective-tracking.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] edates.traffective-tracking.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] edates.traffective-tracking.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] statse.webtrendslive.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .avgtechnologies.112.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .ad.adnet.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .ad.adnet.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .adviva.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .lucidmedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .adbrite.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .media6degrees.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .unitymedia.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .unitymedia.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .zedo.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .zedo.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .zedo.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] pfa.rotator.hadj7.adjuggler.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] pfa.rotator.hadj7.adjuggler.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] eas.apm.emediate.eu [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .tribalfusion.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] www.usenext.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] www.active-tracking.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] www.active-tracking.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] www.active-tracking.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] www6.addfreestats.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .apmebf.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .zanox-affiliate.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] studivz.adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] studivz.adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .mediaplex.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] ww251.smartadserver.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] www.zanox-affiliate.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] ad4.adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .traffictrack.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] ad2.adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] ad.zanox.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .zanox.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] ad1.adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] ad3.adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] .statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ] Bin ich wieder frei? Danke dir. Schöne Grüße, Timm |
16.02.2012, 14:14 | #21 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "kostenpflichtiges Upgrade für infizierte Windowssysteme" Sieht ok aus, da wurden nur Cookies gefunden. Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ --> "kostenpflichtiges Upgrade für infizierte Windowssysteme" |
16.02.2012, 14:20 | #22 |
| "kostenpflichtiges Upgrade für infizierte Windowssysteme" nein, bisher ist nix komisches aufgetreten. welche art von virus o.ä. hatte ich denn? kann man das sehen? kann ich davin ausgehen, dass niemand meine daten mitliest o.ä.? Schöne Grüße, Timm |
16.02.2012, 14:59 | #23 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "kostenpflichtiges Upgrade für infizierte Windowssysteme" Dann wären wir durch! Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt. Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken. Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Adobe - Andere Version des Adobe Flash Player installieren Notfalls kann man auch von Chip.de runterladen => http://filepony.de/?q=Flash+Player Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
16.02.2012, 15:49 | #24 |
| "kostenpflichtiges Upgrade für infizierte Windowssysteme" Hallo Arne! Dann möchte ich mich erst mal bei dir bedanken. Ich habe keine Ahnung was ich gemacht habe (bzw. du ), aber so wie ich es verstanden habe kann ich mir die Neuinstallation jetzt sparen. Was haben denn die ganzen Fix-Programme gemacht? Kannst du mir noch kurz veraten was mein Virus tut? Ist es ein bekannter? Oder weiß man sowas nicht? Schöne Grüße & danke dir! Timm |
16.02.2012, 16:51 | #25 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "kostenpflichtiges Upgrade für infizierte Windowssysteme" Du hattest diese zur Zeit weit verbreitete Ransomware drauf, die will einfach nur, dass die User Geld abdrücken. Und etwas Müll war drauf
__________________ Logfiles bitte immer in CODE-Tags posten |
16.02.2012, 17:14 | #26 |
| "kostenpflichtiges Upgrade für infizierte Windowssysteme" Super! Arne, ich danke dir. Hast mir sehr weitergeholfen!! Toll, dass ihr hier sowas "auf die Beine stellt"! Schöne Grüße, Timm |
16.02.2012, 22:27 | #27 | |
| "kostenpflichtiges Upgrade für infizierte Windowssysteme"Zitat:
Alles Passwörter änder, also auch von Emailkonten, Bank oder Facebook? Schöne Grüße, Timm |
16.02.2012, 23:02 | #28 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "kostenpflichtiges Upgrade für infizierte Windowssysteme" Ja Nach Möglichkeit alles
__________________ Logfiles bitte immer in CODE-Tags posten |
16.02.2012, 23:48 | #29 |
| "kostenpflichtiges Upgrade für infizierte Windowssysteme" wow. ok, werde es mal angehen. nochmals danke dir! |
Themen zu "kostenpflichtiges Upgrade für infizierte Windowssysteme" |
angemeldet, anhang, anzeige, anzeigen, aufforderung, bildschirm, bildschirm schwarz, blieb, gestartet, gestern, hallo zusammen, infizierte, neustart, problem, prozesse, sauber, schonmal, schwarz, sofort, starten, surfen, taskmanager, torrent.exe, upgrade, wahrscheinlich, zusammen |