Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: "kostenpflichtiges Upgrade für infizierte Windowssysteme"

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 15.02.2012, 00:17   #16
t_imm
 
"kostenpflichtiges Upgrade für infizierte Windowssysteme" - Standard

"kostenpflichtiges Upgrade für infizierte Windowssysteme"



Hallo Arne,

so ComboFix ausgeführt und hier ist die log-Datei:


Combofix Logfile:
Code:
ATTFilter
ComboFix 12-02-13.01 - Timm 14.02.2012  23:32:28.1.2 - x64
Microsoft Windows 7 Professional   6.1.7601.1.1252.49.1031.18.4084.2266 [GMT 1:00]
ausgeführt von:: f:\users\Timm\Desktop\ComboFix.exe
AV: AVG Anti-Virus Free Edition 2012 *Disabled/Updated* {5A2746B1-DEE9-F85A-FBCD-ADB11639C5F0}
SP: AVG Anti-Virus Free Edition 2012 *Disabled/Updated* {E146A755-F8D3-F7D4-C17D-96C36DBE8F4D}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programdata\Microsoft\Windows\Templates\SAMSUNG_USB_Driver_for_Mobile_Phones.exe
c:\windows\SysWow64\muzapp.exe
c:\windows\SysWow64\Temp
.
.
(((((((((((((((((((((((   Dateien erstellt von 2012-01-14 bis 2012-02-14  ))))))))))))))))))))))))))))))
.
.
2012-02-14 22:43 . 2012-02-14 22:43	--------	d-----w-	c:\users\Default\AppData\Local\temp
2012-02-13 19:22 . 2012-02-13 19:22	--------	d-----w-	c:\program files (x86)\ESET
2012-02-13 17:02 . 2012-02-13 17:02	--------	d-----w-	c:\users\Timm\AppData\Roaming\Malwarebytes
2012-02-13 17:02 . 2012-02-13 17:02	--------	d-----w-	c:\programdata\Malwarebytes
2012-02-13 17:02 . 2011-12-10 14:24	23152	----a-w-	c:\windows\system32\drivers\mbam.sys
2012-02-13 17:02 . 2012-02-13 17:02	--------	d-----w-	c:\program files (x86)\Malwarebytes' Anti-Malware
2012-01-31 20:50 . 2012-01-31 20:50	--------	d-----w-	c:\windows\SysWow64\drivers\AVG
2012-01-30 23:08 . 2012-01-30 23:08	--------	d-----w-	c:\users\Timm\AppData\Roaming\AVG2012
2012-01-30 23:07 . 2012-01-31 20:45	--------	d-----w-	c:\programdata\AVG2012
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-02-13 20:34 . 2010-11-16 16:19	2300696	----a-w-	c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup\markup.dll
2012-02-13 20:33 . 2010-11-16 16:19	42776	----a-w-	c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM\StartResources.dll
2012-02-13 20:33 . 2010-11-19 16:08	1236816	----a-w-	c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight-2\SpotlightResources.dll
2012-01-30 19:21 . 2010-11-19 16:10	2300696	----a-w-	c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup-2\markup.dll
2012-01-30 19:21 . 2010-11-19 16:08	42776	----a-w-	c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM-2\StartResources.dll
2012-01-30 19:21 . 2010-11-16 16:19	1236816	----a-w-	c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2011-12-07 20:42 . 2011-09-01 15:38	414368	----a-w-	c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2011-11-24 04:52 . 2011-12-13 19:28	3145216	----a-w-	c:\windows\system32\win32k.sys
2011-11-19 14:58 . 2012-01-11 17:08	77312	----a-w-	c:\windows\system32\packager.dll
2011-11-19 14:01 . 2012-01-11 17:08	67072	----a-w-	c:\windows\SysWow64\packager.dll
2011-11-17 06:49 . 2012-01-11 22:05	95600	----a-w-	c:\windows\system32\drivers\ksecdd.sys
2011-11-17 06:49 . 2012-01-11 22:05	152432	----a-w-	c:\windows\system32\drivers\ksecpkg.sys
2011-11-17 06:44 . 2012-01-11 22:05	459232	----a-w-	c:\windows\system32\drivers\cng.sys
2011-11-17 06:41 . 2012-01-11 17:08	1731920	----a-w-	c:\windows\system32\ntdll.dll
2011-11-17 06:35 . 2012-01-11 22:05	395776	----a-w-	c:\windows\system32\webio.dll
2011-11-17 06:35 . 2012-01-11 22:05	29184	----a-w-	c:\windows\system32\sspisrv.dll
2011-11-17 06:35 . 2012-01-11 22:05	136192	----a-w-	c:\windows\system32\sspicli.dll
2011-11-17 06:35 . 2012-01-11 22:05	340992	----a-w-	c:\windows\system32\schannel.dll
2011-11-17 06:35 . 2012-01-11 22:05	28160	----a-w-	c:\windows\system32\secur32.dll
2011-11-17 06:35 . 2012-01-11 22:05	1447936	----a-w-	c:\windows\system32\lsasrv.dll
2011-11-17 06:33 . 2012-01-11 22:05	31232	----a-w-	c:\windows\system32\lsass.exe
2011-11-17 05:38 . 2012-01-11 17:08	1292080	----a-w-	c:\windows\SysWow64\ntdll.dll
2011-11-17 05:35 . 2012-01-11 22:05	314880	----a-w-	c:\windows\SysWow64\webio.dll
2011-11-17 05:34 . 2012-01-11 22:05	224768	----a-w-	c:\windows\SysWow64\schannel.dll
2011-11-17 05:34 . 2012-01-11 22:05	22016	----a-w-	c:\windows\SysWow64\secur32.dll
2011-11-17 05:28 . 2012-01-11 22:05	96768	----a-w-	c:\windows\SysWow64\sspicli.dll
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Akamai NetSession Interface"="c:\users\Timm\AppData\Local\Akamai\netsession_win.exe" [2012-02-02 3329824]
"Skype"="e:\internetprogramme\Skype\Phone\Skype.exe" [2011-10-13 17351304]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"PDVDDXSrv"="c:\program files (x86)\CyberLink\PowerDVD DX\PDVDDXSrv.exe" [2009-06-25 140520]
"Dell Webcam Central"="c:\program files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe" [2009-07-08 413827]
"AVG_TRAY"="c:\program files (x86)\AVG\AVG2012\avgtray.exe" [2012-01-24 2416480]
"APSDaemon"="c:\program files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2011-09-27 59240]
"QuickTime Task"="e:\programme\QuickTime\QTTask.exe" [2011-10-24 421888]
"Adobe Reader Speed Launcher"="e:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2012-01-03 37296]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-02 843712]
"Malwarebytes' Anti-Malware"="c:\program files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-01-13 460872]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Bluetooth.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2009-8-11 1080608]
Dell ControlPoint System Manager.lnk - c:\program files\Dell\Dell ControlPoint\System Manager\DCPSysMgr.exe [2009-7-16 1333024]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute	REG_MULTI_SZ   	autocheck autochk *\0c:\progra~2\AVG\AVG2012\avgrsa.exe /sync /restart
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
R1 fanio;FanIO driver;c:\windows\system32\drivers\fanio.sys [x]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R3 CBUSB;MARX CryptoTech LP;c:\windows\system32\drivers\CBUSB_64.sys [x]
R3 FLEXnet Licensing Service 64;FLEXnet Licensing Service 64;c:\program files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe [2010-04-10 1436424]
R3 HECIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [x]
R3 hwusbdev;Huawei DataCard USB PNP Device;c:\windows\system32\DRIVERS\ewusbdev.sys [x]
R3 KiesAllShare;SAMSUNG KiesAllShare Service;e:\programme\Samsung\Kies\WiselinkPro\WiselinkPro.exe [2010-05-04 9241088]
R3 NETw5v64;Intel(R) Wireless WiFi Link 5000 Series - Adaptertreiber für Windows Vista 64 Bit;c:\windows\system32\DRIVERS\NETw5v64.sys [x]
R3 NvtSp50;NvtSp50 NDIS Protocol Driver;c:\windows\system32\Drivers\NvtSp50.sys [x]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
R3 rimspci;rimspci;c:\windows\system32\DRIVERS\rimspe64.sys [x]
R3 risdpcie;risdpcie;c:\windows\system32\DRIVERS\risdpe64.sys [x]
R3 rixdpcie;rixdpcie;c:\windows\system32\DRIVERS\rixdpe64.sys [x]
R3 ss_bbus;SAMSUNG USB Mobile Device (WDM);c:\windows\system32\DRIVERS\ss_bbus.sys [x]
R3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter);c:\windows\system32\DRIVERS\ss_bmdfl.sys [x]
R3 ss_bmdm;SAMSUNG USB Mobile Modem;c:\windows\system32\DRIVERS\ss_bmdm.sys [x]
R3 ss_bserd;SAMSUNG USB Mobile Logging Driver;c:\windows\system32\DRIVERS\ss_bserd.sys [x]
R3 TFsExDisk;TFsExDisk;c:\windows\System32\Drivers\TFsExDisk.sys [2010-05-01 16392]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 vpcuxd;USB-Virtualisierungsstubdienst;c:\windows\system32\drivers\vpcuxd.sys [x]
R3 WatAdminSvc;Windows-Aktivierungstechnologieservice;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S0 AVGIDSEH;AVGIDSEH;c:\windows\system32\DRIVERS\AVGIDSEH.Sys [x]
S0 Avgrkx64;AVG Anti-Rootkit Driver;c:\windows\system32\DRIVERS\avgrkx64.sys [x]
S0 PxHlpa64;PxHlpa64;c:\windows\System32\Drivers\PxHlpa64.sys [x]
S1 Avgldx64;AVG AVI Loader Driver;c:\windows\system32\DRIVERS\avgldx64.sys [x]
S1 Avgmfx64;AVG Mini-Filter Resident Anti-Virus Shield;c:\windows\system32\DRIVERS\avgmfx64.sys [x]
S1 Avgtdia;AVG TDI Driver;c:\windows\system32\DRIVERS\avgtdia.sys [x]
S1 VWiFiFlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 acedrv11;acedrv11;c:\windows\system32\drivers\acedrv11.sys [x]
S2 AESTFilters;Andrea ST Filters Service;c:\windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_e085d3cd5b474ba6\AESTSr64.exe [2009-03-02 89600]
S2 Akamai;Akamai NetSession Interface;c:\windows\System32\svchost.exe [2009-07-14 27136]
S2 aksdf;aksdf;c:\windows\system32\drivers\aksdf.sys [x]
S2 AVGIDSAgent;AVGIDSAgent;c:\program files (x86)\AVG\AVG2012\AVGIDSAgent.exe [2011-10-12 4433248]
S2 avgwd;AVG WatchDog;c:\program files (x86)\AVG\AVG2012\avgwdsvc.exe [2011-08-02 192776]
S2 BBSvc;Bing Bar Update Service;c:\program files (x86)\Microsoft\BingBar\BBSvc.EXE [2011-10-21 196176]
S2 BBUpdate;BBUpdate;c:\program files (x86)\Microsoft\BingBar\SeaPort.EXE [2011-10-13 249648]
S2 buttonsvc64;Dell ControlPoint Button Service;c:\program files\Dell\Dell ControlPoint\DCPButtonSvc.exe [2009-04-27 420432]
S2 Credential Vault Host Control Service;Credential Vault Host Control Service;c:\program files\Broadcom Corporation\Broadcom USH Host Components\CV\bin\HostControlService.exe [2009-06-26 1040232]
S2 Credential Vault Host Storage;Credential Vault Host Storage;c:\program files\Broadcom Corporation\Broadcom USH Host Components\CV\bin\HostStorageService.exe [2009-06-26 31080]
S2 dcpsysmgrsvc;Dell ControlPoint System Manager;c:\program files\Dell\Dell ControlPoint\System Manager\DCPSysMgrSvc.exe [2009-07-16 510752]
S2 dgdersvc;Device Error Recovery Service;c:\windows\SysWOW64\dgdersvc.exe [2010-05-01 95568]
S2 hasplms;HASP License Manager;c:\windows\system32\hasplms.exe  -run [x]
S2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2012-01-13 652360]
S2 SMManager;Smith Micro Connection Manager Service;c:\program files\Dell\Dell ControlPoint\Connection Manager\SMManager.exe [2009-10-06 76288]
S2 TeamViewer6;TeamViewer 6;c:\program files (x86)\TeamViewer\Version6\TeamViewer_Service.exe [2011-08-17 2358656]
S2 vpnagent;Cisco AnyConnect Secure Mobility Agent;c:\program files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe [2011-09-09 475088]
S3 acsock;acsock;c:\windows\system32\DRIVERS\acsock64.sys [x]
S3 AVGIDSDriver;AVGIDSDriver;c:\windows\system32\DRIVERS\AVGIDSDriver.Sys [x]
S3 AVGIDSFilter;AVGIDSFilter;c:\windows\system32\DRIVERS\AVGIDSFilter.Sys [x]
S3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [x]
S3 CtClsFlt;Creative Camera Class Upper Filter Driver;c:\windows\system32\DRIVERS\CtClsFlt.sys [x]
S3 cvusbdrv;Dell ControlVault;c:\windows\system32\Drivers\cvusbdrv.sys [x]
S3 dgderdrv;dgderdrv;c:\windows\system32\drivers\dgderdrv.sys [2010-05-01 20568]
S3 e1yexpress;Intel(R) Gigabit Network Connections Driver;c:\windows\system32\DRIVERS\e1y62x64.sys [x]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [x]
S3 NETwNs64;___ Intel(R) Wireless WiFi Link der Serie 5000 Adaptertreiber für Windows 7 64-Bit;c:\windows\system32\DRIVERS\NETwNs64.sys [x]
S3 OA001Ufd;Creative Camera OA001 Upper Filter Driver;c:\windows\system32\DRIVERS\OA001Ufd.sys [x]
S3 OA001Vid;Creative Camera OA001 Function Driver;c:\windows\system32\DRIVERS\OA001Vid.sys [x]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]
.
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - WS2IFSL
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost]
Akamai	REG_MULTI_SZ   	Akamai
.
Inhalt des "geplante Tasks" Ordners
.
2012-02-11 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1602258392-2342782965-538833119-1000Core.job
- c:\users\Timm\AppData\Local\Google\Update\GoogleUpdate.exe [2010-01-27 22:55]
.
2012-02-14 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1602258392-2342782965-538833119-1000UA.job
- c:\users\Timm\AppData\Local\Google\Update\GoogleUpdate.exe [2010-01-27 22:55]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\EnabledUnlockedFDEIconOverlay]
@="{30D3C2AF-9709-4D05-9CF4-13335F3C1E4A}"
[HKEY_CLASSES_ROOT\CLSID\{30D3C2AF-9709-4D05-9CF4-13335F3C1E4A}]
2009-06-12 01:06	40960	----a-w-	c:\program files\Wave Systems Corp\Trusted Drive Manager\TdmIconOverlay.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\UninitializedFdeIconOverlay]
@="{CF08DA3E-C97D-4891-A66B-E39B28DD270F}"
[HKEY_CLASSES_ROOT\CLSID\{CF08DA3E-C97D-4891-A66B-E39B28DD270F}]
2009-06-12 01:06	40960	----a-w-	c:\program files\Wave Systems Corp\Trusted Drive Manager\TdmIconOverlay.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Apoint"="c:\program files\DellTPad\Apoint.exe" [2009-06-19 342528]
"IAAnotif"="c:\program files (x86)\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2009-08-07 186904]
"DellControlPoint"="c:\program files\Dell\Dell ControlPoint\Dell.ControlPoint.exe" [2009-06-12 656384]
"DellConnectionManager"="c:\program files\Dell\Dell ControlPoint\Connection Manager\Dell.UCM.exe" [2009-10-06 1826816]
"USCService"="c:\program files\Dell\Dell ControlPoint\Security Manager\BcmDeviceAndTaskStatusService.exe" [2009-07-05 15872]
"SysTrayApp"="c:\program files\IDT\WDM\sttray64.exe" [2010-03-09 487424]
"nwiz"="nwiz.exe" [2010-05-05 1712744]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2010-05-12 16416360]
"NVHotkey"="c:\windows\system32\nvHotkey.dll" [2010-05-12 95336]
"combofix"="c:\combofix\CF22554.3XE" [2010-11-20 345088]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x1
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = 
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: An OneNote s&enden - c:\progra~2\MIF5BA~1\Office14\ONBttnIE.dll/105
IE: Bild an &Bluetooth-Gerät senden... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Free YouTube to MP3 Converter - c:\users\Timm\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
IE: Nach Microsoft E&xcel exportieren - c:\progra~2\MIF5BA~1\Office14\EXCEL.EXE/3000
IE: Nach Microsoft E&xel exportieren - c:\progra~2\MIF5BA~1\Office12\EXCEL.EXE/3000
IE: Seite an &Bluetooth-Gerät senden... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
TCP: DhcpNameServer = 192.168.2.1
TCP: Interfaces\{1A2FA13A-3611-4097-B7FE-27517D34CDD6}: NameServer = 10.129.32.1 10.111.81.129
FF - ProfilePath - c:\users\Timm\AppData\Roaming\Mozilla\Firefox\Profiles\fer5ao4c.default\
FF - prefs.js: browser.search.selectedEngine - Google Deutschland
FF - prefs.js: browser.startup.homepage - hxxp://www.boarder-land.de/
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
ShellIconOverlayIdentifiers-{FB314ED9-A251-47B7-93E1-CDD82E34AF8B} - (no file)
ShellIconOverlayIdentifiers-{FB314EDA-A251-47B7-93E1-CDD82E34AF8B} - (no file)
ShellIconOverlayIdentifiers-{FB314EDB-A251-47B7-93E1-CDD82E34AF8B} - (no file)
.
.
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\Akamai]
"ServiceDll"="c:\program files (x86)\common files\akamai/netsession_win_7de0ed9.dll"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10b.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}\LocalServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\FlashUtil10b.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10b.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10b.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10b.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10b.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{DDF4CE26-4BDA-42BC-B0F0-0E75243AD285}]
@Denied: (A 2) (Everyone)
@="IFlashBroker2"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{DDF4CE26-4BDA-42BC-B0F0-0E75243AD285}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{DDF4CE26-4BDA-42BC-B0F0-0E75243AD285}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Office\Common\Smart Tag\Actions\{B7EFF951-E52F-45CC-9EF7-57124F2177CC}]
@Denied: (A) (Everyone)
"Solution"="{15727DE6-F92D-4E46-ACB4-0E2C58B31A18}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3]
@Denied: (A) (Everyone)
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3\0]
"Key"="ActionsPane3"
"Location"="c:\\Program Files (x86)\\Common Files\\Microsoft Shared\\VSTO\\ActionsPane3.xsd"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
"MSCurrentCountry"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0004\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0005\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0006\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\hasplms.exe
c:\program files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-02-15  00:02:18 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2012-02-14 23:02
.
Vor Suchlauf: 14 Verzeichnis(se), 16.104.505.344 Bytes frei
Nach Suchlauf: 20 Verzeichnis(se), 15.722.483.712 Bytes frei
.
- - End Of File - - 0EC6000CFB04FC009FB31BF1BD388CB5
         
--- --- ---



Hat sich was in der Ansteuerung der Kühlung o.ä. verändert? Irgendwie bläst der Laptop recht intensiv.

Danke dir. Hast ja eine riesen Arbeit mit mir.

Schöne Grüße,
Timm

Alt 15.02.2012, 12:37   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"kostenpflichtiges Upgrade für infizierte Windowssysteme" - Standard

"kostenpflichtiges Upgrade für infizierte Windowssysteme"



Ist mir nicht bekannt, dass CF solche Änderungen vornimmt.

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe Vista und Win7 User aswMBR per Rechtsklick "als Administrator ausführen"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.
__________________

__________________

Alt 15.02.2012, 13:38   #18
t_imm
 
"kostenpflichtiges Upgrade für infizierte Windowssysteme" - Standard

"kostenpflichtiges Upgrade für infizierte Windowssysteme"



Hi Arne.

Leider kann der Scan nicht beendet werden.
Habe es mit und ohne aktiven Virenscanner versucht.

Im Anhang sende ich dir einen Screenshot.
Das Programm wurde immer bei der gleichen Datei gestoppt.

Was soll ich tun?
Danke dir!
Timm
__________________
Miniaturansicht angehängter Grafiken
-2012-02-15_132800.jpg  

Alt 15.02.2012, 15:34   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"kostenpflichtiges Upgrade für infizierte Windowssysteme" - Standard

"kostenpflichtiges Upgrade für infizierte Windowssysteme"



Ist nciht weiter schlimm. Jedenfalls erkennt aswMBR einen legitimen Vista-MBR

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.02.2012, 13:59   #20
t_imm
 
"kostenpflichtiges Upgrade für infizierte Windowssysteme" - Standard

"kostenpflichtiges Upgrade für infizierte Windowssysteme"



Hi Arne.

So hat etwas länger gedauert.

Hier die Malwarebytes Log-Datei:

Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.15.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Timm :: TR-NOTEBOOK [Administrator]

Schutz: Deaktiviert

15.02.2012 16:01:47
mbam-log-2012-02-15 (16-01-47).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 537034
Laufzeit: 2 Stunde(n), 17 Minute(n), 25 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Und hier die Log-Datei von SASW:

Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 02/16/2012 at 11:17 AM

Application Version : 5.0.1144

Core Rules Database Version : 8249
Trace Rules Database Version: 6061

Scan type       : Complete Scan
Total Scan Time : 02:54:13

Operating System Information
Windows 7 Professional 64-bit, Service Pack 1 (Build 6.01.7601)
UAC On - Limited User

Memory items scanned      : 727
Memory threats detected   : 0
Registry items scanned    : 68884
Registry threats detected : 0
File items scanned        : 288075
File threats detected     : 498

Adware.Tracking Cookie
	C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@adtech[1].txt [ /adtech ]
	C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@advertising[2].txt [ /advertising ]
	C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@at.atwola[1].txt [ /at.atwola ]
	C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@atwola[2].txt [ /atwola ]
	C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@content.yieldmanager[1].txt [ /content.yieldmanager ]
	C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@content.yieldmanager[3].txt [ /content.yieldmanager ]
	C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@ice.112.2o7[1].txt [ /ice.112.2o7 ]
	C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@perf.overture[1].txt [ /perf.overture ]
	C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@tacoda[1].txt [ /tacoda ]
	C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@track.adform[2].txt [ /track.adform ]
	C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@webmasterplan[2].txt [ /webmasterplan ]
	C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@www.zanox-affiliate[1].txt [ /www.zanox-affiliate ]
	C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@zanox-affiliate[1].txt [ /zanox-affiliate ]
	C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\timm@zanox[1].txt [ /zanox ]
	C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\AQ5I8W2Q.txt [ /c.atdmt.com ]
	C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\PLW4DG06.txt [ /doubleclick.net ]
	C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\AMIIYN9C.txt [ /amazon-adsystem.com ]
	C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\LPRPPW34.txt [ /2o7.net ]
	C:\Users\Timm\AppData\Roaming\Microsoft\Windows\Cookies\RX6I8TIM.txt [ /atdmt.com ]
	C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\timm@msnportal.112.2o7[1].txt [ Cookie:timm@msnportal.112.2o7.net/ ]
	C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\timm@collective-media[1].txt [ Cookie:timm@collective-media.net/ ]
	C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\timm@apmebf[1].txt [ Cookie:timm@apmebf.com/ ]
	C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\timm@de.sitestat[1].txt [ Cookie:timm@de.sitestat.com/sport1/sport1-de/ ]
	C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\timm@casalemedia[1].txt [ Cookie:timm@casalemedia.com/ ]
	C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\timm@adserver.adtechus[1].txt [ Cookie:timm@adserver.adtechus.com/ ]
	C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\timm@de.sitestat[2].txt [ Cookie:timm@de.sitestat.com/sport1/ ]
	C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\KB8O2K91.txt [ Cookie:timm@adtech.de/ ]
	C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\timm@statcounter[1].txt [ Cookie:timm@statcounter.com/ ]
	C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\8SHIOG14.txt [ Cookie:timm@serving-sys.com/ ]
	C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\4W3MEW9S.txt [ Cookie:timm@2o7.net/ ]
	C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\timm@marriottinternational.122.2o7[1].txt [ Cookie:timm@marriottinternational.122.2o7.net/ ]
	C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\XJ5HWEXR.txt [ Cookie:timm@tracking.quisma.com/ ]
	C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\KL60YVH6.txt [ Cookie:timm@zanox.com/ ]
	C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\8FE3Q5BD.txt [ Cookie:timm@imrworldwide.com/cgi-bin ]
	C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\SQD7KAX5.txt [ Cookie:timm@ad4.adfarm1.adition.com/ ]
	C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\WE2LKOSA.txt [ Cookie:timm@atdmt.com/ ]
	C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\J4260PQ4.txt [ Cookie:timm@tradedoubler.com/ ]
	C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\1ZOEIB0K.txt [ Cookie:timm@ad.zanox.com/ ]
	C:\USERS\TIMM\AppData\Roaming\Microsoft\Windows\Cookies\Low\0LJIE2C2.txt [ Cookie:timm@zanox-affiliate.de/ ]
	C:\USERS\TIMM\Cookies\timm@ice.112.2o7[1].txt [ Cookie:timm@ice.112.2o7.net/ ]
	C:\USERS\TIMM\Cookies\timm@content.yieldmanager[3].txt [ Cookie:timm@content.yieldmanager.com/ak/ ]
	C:\USERS\TIMM\Cookies\timm@tacoda[1].txt [ Cookie:timm@tacoda.net/ ]
	C:\USERS\TIMM\Cookies\timm@adtech[1].txt [ Cookie:timm@adtech.de/ ]
	C:\USERS\TIMM\Cookies\timm@atwola[2].txt [ Cookie:timm@atwola.com/ ]
	C:\USERS\TIMM\Cookies\timm@webmasterplan[2].txt [ Cookie:timm@webmasterplan.com/ ]
	C:\USERS\TIMM\Cookies\timm@advertising[2].txt [ Cookie:timm@advertising.com/ ]
	C:\USERS\TIMM\Cookies\timm@track.adform[2].txt [ Cookie:timm@track.adform.net/ ]
	C:\USERS\TIMM\Cookies\AMIIYN9C.txt [ Cookie:timm@amazon-adsystem.com/ ]
	C:\USERS\TIMM\Cookies\LPRPPW34.txt [ Cookie:timm@2o7.net/ ]
	C:\USERS\TIMM\Cookies\timm@perf.overture[1].txt [ Cookie:timm@perf.overture.com/ ]
	C:\USERS\TIMM\Cookies\timm@zanox[1].txt [ Cookie:timm@zanox.com/ ]
	C:\USERS\TIMM\Cookies\RX6I8TIM.txt [ Cookie:timm@atdmt.com/ ]
	C:\USERS\TIMM\Cookies\timm@www.zanox-affiliate[1].txt [ Cookie:timm@www.zanox-affiliate.de/ ]
	C:\USERS\TIMM\Cookies\timm@zanox-affiliate[1].txt [ Cookie:timm@zanox-affiliate.de/ ]
	C:\USERS\TIMM\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\TIMM@MEDIAPLEX[1].TXT [ /MEDIAPLEX ]
	C:\USERS\TIMM\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\TIMM@STATSE.WEBTRENDSLIVE[1].TXT [ /STATSE.WEBTRENDSLIVE ]
	eas.apm.emediate.eu [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.122.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.imrworldwide.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.imrworldwide.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	adserver.71i.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.xiti.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.apmebf.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.ad.adnet.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	de.sitestat.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	de.sitestat.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	stats.lastverteiler.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	ad.adition.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.mediaplex.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.adbrite.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.atdmt.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.mediaplex.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.advertising.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.advertising.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.advertising.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.ad.adnet.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.247realmedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.247realmedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	fl01.ct2.comclick.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.traffictrack.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	stats.lastverteiler.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	de.sitestat.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.eyewonder.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.adviva.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.im.banner.t-online.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.adxpose.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.a.revenuemax.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.apmebf.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	adx.chip.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.legolas-media.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.legolas-media.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.rambler.ru [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.bwincom.122.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.advertising.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.specificclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.specificclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.specificclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.specificclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.specificclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.specificclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.specificclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.adviva.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.collective-media.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.traffictrack.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.122.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.fastclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.fastclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.kontera.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	adserver.twitpic.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.atdmt.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.atdmt.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.ru4.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.ru4.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.112.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.guj.122.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.eyewonder.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	de.sitestat.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	ad1.adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	eas.apm.emediate.eu [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	ads.adxvalue.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	ads.adxvalue.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	ads.adxvalue.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	ads.adxvalue.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.loyaltypartner.122.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.liveperson.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.histats.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.histats.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.c.atdmt.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	medianac.nacamar.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.ceramex-media.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.ceramex-media.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.amazon-adsystem.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.amazon-adsystem.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.olympiaverlag.122.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.nextag.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.deutschepostag.112.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.atdmt.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.c.atdmt.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.c.atdmt.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	de.sitestat.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.paypal.112.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	ad3.adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	ad4.adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	ad2.adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	tracking.sim-technik.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.zedo.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	s03.flagcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.yadro.ru [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.banners.victor.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.harrenmedianetwork.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	ads.247activemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	adsrv1.admediate.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.mmotraffic.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	tracking.klicktel.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	tracking.klicktel.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	ad.adserver01.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.specificclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.skydeutschland.122.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.liveperson.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	ads2.bartime.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.pro-market.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.adbrite.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.adserver.adtechus.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.hightraffic.hugoboss.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.partypoker.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.partypoker.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.partypoker.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.partypoker.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.partypoker.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.partypoker.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.liveperson.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	ads.gamersmedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.gostats.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.clicksor.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.clicksor.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.casalemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.clicksor.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.clicksor.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	ads.gamersmedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.c.gigcount.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.nextag.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.adxvalue.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.adxvalue.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.adxvalue.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.adxvalue.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.ad.yieldmanager.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.ad.yieldmanager.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.countomat.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.at.atwola.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.tacoda.at.atwola.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.tacoda.at.atwola.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.at.atwola.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.ar.atwola.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	track.webtrekk.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	fl01.ct2.comclick.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	fl01.ct2.comclick.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.uk.at.atwola.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.accounts.google.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.accounts.google.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.yieldmanager.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.casalemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.casalemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.casalemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.legolas-media.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.germanwings.112.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	adserver2.clipkit.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	tradefx.advertserve.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	track.effiliation.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.interclick.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.trafficmp.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.trafficmp.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.trafficmp.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.interclick.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.interclick.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wjmiskcpagq.stats.esomniture.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.ad-emea.doubleclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	banner.testberichte.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.cewecolor.112.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.daimlerag.122.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	ad.adition.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	ad.adition.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.ad-emea.doubleclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.ad-emea.doubleclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.googleads.g.doubleclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	adx.chip.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.ads.pointroll.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.pointroll.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.pointroll.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.ads.pointroll.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.ads.pointroll.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.ads.pointroll.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.ads.pointroll.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.ads.pointroll.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.ads.pointroll.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.adinterax.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.adinterax.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.ads.quartermedia.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.ads.quartermedia.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.ads.quartermedia.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	www.traffective-tracking.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	www.traffective-tracking.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.komtrack.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.komtrack.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	teufel-media.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.content.yieldmanager.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.questionmarket.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.questionmarket.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	accounts.google.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.tracking.mindshare.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	eas.apm.emediate.eu [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.msnbc.112.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.advertising.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.advertising.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.secure-hotel-tracker.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.im.banner.t-online.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.uk.at.atwola.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.uk.at.atwola.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	www.zanox-affiliate.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.adxvalue.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.adxvalue.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.adxvalue.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	www.otrkeyfinder.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.doubleclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	media.gan-online.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.insightexpressai.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	track.effiliation.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	track.effiliation.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	track.effiliation.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	track.effiliation.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	track.effiliation.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	track.adform.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	track.adform.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.adform.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.unister-adservices.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.bonniercorp.122.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	dc.tremormedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.track.webgains.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	ad.zanox.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	track.adcocktail.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.fastclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	ad.dyntracker.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.adbrite.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.pro-market.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.pro-market.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.adbrite.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.mediaplex.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	zbox.zanox.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	edates.traffective-tracking.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	edates.traffective-tracking.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	edates.traffective-tracking.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	statse.webtrendslive.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.avgtechnologies.112.2o7.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.ad.adnet.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.ad.adnet.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.adviva.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.lucidmedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.adbrite.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.media6degrees.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.unitymedia.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.unitymedia.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.zedo.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.zedo.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.zedo.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	pfa.rotator.hadj7.adjuggler.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	pfa.rotator.hadj7.adjuggler.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	eas.apm.emediate.eu [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.tribalfusion.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	www.usenext.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	www.active-tracking.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	www.active-tracking.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	www.active-tracking.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	www6.addfreestats.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.apmebf.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.doubleclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.zanox-affiliate.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	studivz.adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	studivz.adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.mediaplex.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	ww251.smartadserver.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	www.zanox-affiliate.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	ad4.adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.traffictrack.de [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	ad2.adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	ad.zanox.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.zanox.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	ad1.adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	ad3.adfarm1.adition.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.doubleclick.net [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
	.statcounter.com [ C:\USERS\TIMM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FER5AO4C.DEFAULT\COOKIES.SQLITE ]
         
Wie sieht's aus?
Bin ich wieder frei?

Danke dir.
Schöne Grüße,
Timm


Alt 16.02.2012, 14:14   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"kostenpflichtiges Upgrade für infizierte Windowssysteme" - Standard

"kostenpflichtiges Upgrade für infizierte Windowssysteme"



Sieht ok aus, da wurden nur Cookies gefunden.
Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________
--> "kostenpflichtiges Upgrade für infizierte Windowssysteme"

Alt 16.02.2012, 14:20   #22
t_imm
 
"kostenpflichtiges Upgrade für infizierte Windowssysteme" - Standard

"kostenpflichtiges Upgrade für infizierte Windowssysteme"



nein, bisher ist nix komisches aufgetreten.

welche art von virus o.ä. hatte ich denn? kann man das sehen?

kann ich davin ausgehen, dass niemand meine daten mitliest o.ä.?

Schöne Grüße,
Timm

Alt 16.02.2012, 14:59   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"kostenpflichtiges Upgrade für infizierte Windowssysteme" - Standard

"kostenpflichtiges Upgrade für infizierte Windowssysteme"



Dann wären wir durch!

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt.
Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken.

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:

Adobe - Andere Version des Adobe Flash Player installieren

Notfalls kann man auch von Chip.de runterladen => http://filepony.de/?q=Flash+Player

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.02.2012, 15:49   #24
t_imm
 
"kostenpflichtiges Upgrade für infizierte Windowssysteme" - Standard

"kostenpflichtiges Upgrade für infizierte Windowssysteme"



Hallo Arne!

Dann möchte ich mich erst mal bei dir bedanken.



Ich habe keine Ahnung was ich gemacht habe (bzw. du ), aber so wie ich es verstanden habe kann ich mir die Neuinstallation jetzt sparen.

Was haben denn die ganzen Fix-Programme gemacht?
Kannst du mir noch kurz veraten was mein Virus tut? Ist es ein bekannter? Oder weiß man sowas nicht?

Schöne Grüße & danke dir!
Timm

Alt 16.02.2012, 16:51   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"kostenpflichtiges Upgrade für infizierte Windowssysteme" - Standard

"kostenpflichtiges Upgrade für infizierte Windowssysteme"



Du hattest diese zur Zeit weit verbreitete Ransomware drauf, die will einfach nur, dass die User Geld abdrücken. Und etwas Müll war drauf
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.02.2012, 17:14   #26
t_imm
 
"kostenpflichtiges Upgrade für infizierte Windowssysteme" - Standard

"kostenpflichtiges Upgrade für infizierte Windowssysteme"



Super!
Arne, ich danke dir. Hast mir sehr weitergeholfen!!
Toll, dass ihr hier sowas "auf die Beine stellt"!
Schöne Grüße,
Timm

Alt 16.02.2012, 22:27   #27
t_imm
 
"kostenpflichtiges Upgrade für infizierte Windowssysteme" - Standard

"kostenpflichtiges Upgrade für infizierte Windowssysteme"



Zitat:
Zitat von cosinus Beitrag anzeigen
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.
eine Frage habe ich doch noch:

Alles Passwörter änder, also auch von Emailkonten, Bank oder Facebook?

Schöne Grüße,
Timm

Alt 16.02.2012, 23:02   #28
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"kostenpflichtiges Upgrade für infizierte Windowssysteme" - Standard

"kostenpflichtiges Upgrade für infizierte Windowssysteme"



Ja Nach Möglichkeit alles
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.02.2012, 23:48   #29
t_imm
 
"kostenpflichtiges Upgrade für infizierte Windowssysteme" - Standard

"kostenpflichtiges Upgrade für infizierte Windowssysteme"



wow. ok, werde es mal angehen.
nochmals danke dir!

Antwort

Themen zu "kostenpflichtiges Upgrade für infizierte Windowssysteme"
angemeldet, anhang, anzeige, anzeigen, aufforderung, bildschirm, bildschirm schwarz, blieb, gestartet, gestern, hallo zusammen, infizierte, neustart, problem, prozesse, sauber, schonmal, schwarz, sofort, starten, surfen, taskmanager, torrent.exe, upgrade, wahrscheinlich, zusammen




Ähnliche Themen: "kostenpflichtiges Upgrade für infizierte Windowssysteme"


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. "YouTube Downloader" runtergeladen und nun infizierte Objekte auf dem Rechner
    Plagegeister aller Art und deren Bekämpfung - 25.02.2014 (12)
  3. Infizierte Email "Bayer.com"
    Plagegeister aller Art und deren Bekämpfung - 24.01.2014 (5)
  4. Infizierte Datei "trojan.msil" gefunden !
    Plagegeister aller Art und deren Bekämpfung - 19.01.2014 (5)
  5. Windows 7: vermutlich infizierte Mail "Luftfrachsendung AWB" Attachment geöffnet
    Plagegeister aller Art und deren Bekämpfung - 30.12.2013 (15)
  6. Infizierte Datei-"FacebookVideoCallSetup(Trojan.Agent)"
    Log-Analyse und Auswertung - 14.12.2013 (9)
  7. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  8. Malewarebytes fand infizierte Datei "PUP.Optional.DownloadSponsor.A"
    Log-Analyse und Auswertung - 22.10.2013 (8)
  9. Programme "entwählen" sich aller 2 Minuten & infizierte Desktop.ini
    Plagegeister aller Art und deren Bekämpfung - 21.11.2012 (1)
  10. "infizierte Objekte" unbekannter Art entfernen
    Plagegeister aller Art und deren Bekämpfung - 15.11.2012 (26)
  11. kostenpflichtiges (50 Euro) windows-upgrade per pay-safe
    Log-Analyse und Auswertung - 16.04.2012 (18)
  12. Malwarebytes Logfile: Infizierte File "Rogue.ControlCenter" - was ist das? Bitte um Hilfe!
    Log-Analyse und Auswertung - 03.11.2011 (14)
  13. Trojaner-Warnung / "ab wann" ist eine infizierte Datei schädlich?
    Plagegeister aller Art und deren Bekämpfung - 25.02.2010 (4)
  14. Windows 7 HP Anytime Upgrade als "SystemBuilder" einsetzbar?
    Alles rund um Windows - 19.12.2009 (2)
  15. Internet Traffic und "möglicherweise gefährliche oder infizierte Datei"
    Log-Analyse und Auswertung - 17.04.2009 (3)
  16. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  17. ">"">><meta http-equiv="Refresh" content="0;url=http://askimizsonsuza.com/code/">"">
    Plagegeister aller Art und deren Bekämpfung - 04.09.2006 (4)

Zum Thema "kostenpflichtiges Upgrade für infizierte Windowssysteme" - Hallo Arne, so ComboFix ausgeführt und hier ist die log-Datei: Combofix Logfile: Code: Alles auswählen Aufklappen ATTFilter ComboFix 12-02-13.01 - Timm 14.02.2012 23:32:28.1.2 - x64 Microsoft Windows 7 Professional 6.1.7601.1.1252.49.1031.18.4084.2266 - "kostenpflichtiges Upgrade für infizierte Windowssysteme"...
Archiv
Du betrachtest: "kostenpflichtiges Upgrade für infizierte Windowssysteme" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.