Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Win XP blockiert

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 19.02.2012, 18:29   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win XP blockiert - Standard

Win XP blockiert



Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.02.2012, 18:15   #17
henrik05
 
Win XP blockiert - Standard

Win XP blockiert



So, GMER bringt den Rechner zum Absturz.
OSAM:
OSAM Logfile:
Code:
ATTFilter
Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 20:27:03 on 19.02.2012

OS: Windows XP Home Edition Service Pack 3 (Build 2600)
Default Browser: Mozilla Corporation Firefox 10.0.2

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Common]
-----( %SystemRoot%\Tasks )-----
"GoogleUpdateTaskMachineCore.job" - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe
"GoogleUpdateTaskMachineUA.job" - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe
"Google Software Updater.job" - "Google" - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
"videopadShakeIcon.job" - "NCH Software" - C:\Programme\NCH Software\VideoPad\videopad.exe
"wavepadDowngrade.job" - "NCH Software" - C:\Programme\NCH Swift Sound\WavePad\wavepad.exe
"wavepadShakeIcon.job" - "NCH Software" - C:\Programme\NCH Swift Sound\WavePad\wavepad.exe

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"DivXControlPanelApplet.cpl" - "DivX, Inc." - C:\WINDOWS\system32\DivXControlPanelApplet.cpl
"FlashPlayerCPLApp.cpl" - "Adobe Systems Incorporated" - C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
"javacpl.cpl" - "Sun Microsystems, Inc." - C:\WINDOWS\system32\javacpl.cpl
"nvtuicpl.cpl" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvtuicpl.cpl
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"Nero BurnRights" - "Nero AG" - C:\Programme\Nero\Nero8\Nero Toolkit\NeroBurnRights.cpl
"QuickTime" - "Apple Computer, Inc." - C:\Programme\QuickTime\QTSystem\QuickTime.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"ACEDRV07" (ACEDRV07) - "Protect Software GmbH" - C:\WINDOWS\system32\drivers\ACEDRV07.sys
"acedrv10" (acedrv10) - "Protect Software GmbH" - C:\WINDOWS\system32\drivers\acedrv10.sys
"acehlp10" (acehlp10) - "Protect Software GmbH" - C:\WINDOWS\system32\drivers\acehlp10.sys
"Aspi32" (Aspi32) - "Adaptec" - C:\WINDOWS\system32\drivers\Aspi32.sys
"avgntflt" (avgntflt) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avipbb.sys
"avkmgr" (avkmgr) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avkmgr.sys
"catchme" (catchme) - ? - C:\ComboFix\catchme.sys  (File not found)
"Changer" (Changer) - ? - C:\WINDOWS\system32\drivers\Changer.sys  (File not found)
"i2omgmt" (i2omgmt) - ? - C:\WINDOWS\system32\drivers\i2omgmt.sys  (File not found)
"lbrtfdc" (lbrtfdc) - ? - C:\WINDOWS\system32\drivers\lbrtfdc.sys  (File not found)
"MBAMProtector" (MBAMProtector) - "Malwarebytes Corporation" - C:\WINDOWS\system32\drivers\mbam.sys
"PCIDump" (PCIDump) - ? - C:\WINDOWS\system32\drivers\PCIDump.sys  (File not found)
"PDCOMP" (PDCOMP) - ? - C:\WINDOWS\system32\drivers\PDCOMP.sys  (File not found)
"PDFRAME" (PDFRAME) - ? - C:\WINDOWS\system32\drivers\PDFRAME.sys  (File not found)
"PDRELI" (PDRELI) - ? - C:\WINDOWS\system32\drivers\PDRELI.sys  (File not found)
"PDRFRAME" (PDRFRAME) - ? - C:\WINDOWS\system32\drivers\PDRFRAME.sys  (File not found)
"PxHelp20" (PxHelp20) - "Sonic Solutions" - C:\WINDOWS\System32\Drivers\PxHelp20.sys
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\ssmdrv.sys
"Star Force copy protection driver v4" (prodrv04) - "Protection Technology Co." - C:\WINDOWS\System32\drivers\prodrv04.sys
"Team MFP Comm Driver" (DgiVecp) - "DeviceGuys, Inc." - C:\WINDOWS\System32\Drivers\DgiVecp.sys
"WAN Miniport (ATW)" (wanatw) - ? - C:\WINDOWS\System32\DRIVERS\wanatw4.sys  (File not found)
"WDICA" (WDICA) - ? - C:\WINDOWS\system32\drivers\WDICA.sys  (File not found)

[Explorer]
-----( HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{BDEADF00-C265-11d0-BCED-00A0C90AB50F} "Webordner" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL
-----( HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components )-----
{89B4C1CD-B018-4511-B0A1-5476DBF70820} "StubPath" - "Microsoft Corporation" - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{7D4D6379-F301-4311-BEBA-E26EB0561882} "NeroDigitalColumnHandler Class" - "Nero AG" - C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroDigitalExt.dll
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{23170F69-40C1-278A-1000-000100020000} "7-Zip Shell Extension" - "Igor Pavlov" - C:\Programme\7-Zip\7-zip.dll
{42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? - deskpan.dll  (File not found)
{1CDB2949-8F65-4355-8456-263E7C208A5D} "Desktop Explorer" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll
{1E9B04FB-F9E5-4718-997B-B8DA88302A47} "Desktop Explorer Menu" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll
{1D2680C9-0E2A-469d-B787-065558BC7D43} "Fusion Cache" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} "IE User Assist" - ? -   (File not found | COM-object registry key not found)
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? -   (File not found | COM-object registry key not found)
{993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\msoshext.dll
{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\msoshext.dll
{97F68CE3-7146-45FF-BE24-D9A7DD7CB8A2} "NeroCoverEdLiveIcons Class" - "Nero AG" - C:\Programme\Nero\Nero8\Nero CoverDesigner\CoverEdExtension.dll
{B327765E-D724-4347-8B16-78AE18552FC3} "NeroDigitalIconHandler Class" - "Nero AG" - C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroDigitalExt.dll
{7F1CF152-04F8-453A-B34C-E609530A9DC8} "NeroDigitalPropSheetHandler Class" - "Nero AG" - C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroDigitalExt.dll
{1E9B04FB-F9E5-4718-997B-B8DA88302A48} "nView Desktop Context Menu" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll
{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4} "RealOne Player Context Menu Class" - "RealNetworks, Inc." - C:\Programme\Real\RealPlayer\rpshell.dll
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira Operations GmbH & Co. KG" - C:\Programme\Avira\AntiVir Desktop\shlext.dll
{764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? -   (File not found | COM-object registry key not found)
{E0D79304-84BE-11CE-9641-444553540000} "WinZip" - "WinZip Computing, S.L." - C:\Programme\WinZip\wzshlstb.dll
{E0D79305-84BE-11CE-9641-444553540000} "WinZip" - "WinZip Computing, S.L." - C:\Programme\WinZip\wzshlstb.dll
{E0D79306-84BE-11CE-9641-444553540000} "WinZip" - "WinZip Computing, S.L." - C:\Programme\WinZip\wzshlstb.dll
{E0D79307-84BE-11CE-9641-444553540000} "WinZip" - "WinZip Computing, S.L." - C:\Programme\WinZip\wzshlstb.dll

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
ITBar7Height "ITBar7Height" - ? -   (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -   (File not found | COM-object registry key not found)
<binary data> "ITBarLayout" - ? -   (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} "Java Plug-in 1.6.0_01" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.6.0_01\bin\npjpi160_01.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab
{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} "Java Plug-in 1.6.0_02" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.6.0_02\bin\npjpi160_02.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_02-windows-i586.cab
{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} "Java Plug-in 1.6.0_03" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.6.0_03\bin\npjpi160_03.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab
{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} "Java Plug-in 1.6.0_07" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.6.0_07\bin\npjpi160_07.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_11" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_11.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_11-windows-i586.cab
{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA} "Java Plug-in 1.6.0_11" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_11.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_11-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_11" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_11.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_11-windows-i586.cab
{D27CDB6E-AE6D-11CF-96B8-444553540000} "Shockwave Flash Object" - "Macromedia, Inc." - C:\WINDOWS\system32\Macromed\Flash\Flash8a.ocx / hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jp2ssv.dll
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} "Java(tm) Plug-In SSV Helper" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\ssv.dll
{E7E6F031-17CE-4C07-BC86-EABFE594F69C} "JQSIEStartDetectorImpl Class" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
{3049C3E9-B461-4BC5-8870-4C09146192CA} "RealPlayer Download and Record Plugin for Internet Explorer" - "RealPlayer" - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll

[Logon]
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"Adobe ARM" - "Adobe Systems Incorporated" - "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
"Adobe Reader Speed Launcher" - "Adobe Systems Incorporated" - "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
"avgnt" - "Avira Operations GmbH & Co. KG" - "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
"DivXUpdate" - ? - "C:\Programme\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
"Malwarebytes' Anti-Malware" - "Malwarebytes Corporation" - "C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
"NeroCheck" - "Ahead Software Gmbh" - C:\WINDOWS\system32\NeroCheck.exe
"nwiz" - "NVIDIA Corporation" - nwiz.exe /install
"RemoteControl" - "Cyberlink Corp." - C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
"SunJavaUpdateSched" - "Sun Microsystems, Inc." - "C:\Programme\Java\jre6\bin\jusched.exe"
"TkBellExe" - "RealNetworks, Inc." - "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"Anwendungsverwaltung" (AppMgmt) - ? - C:\WINDOWS\System32\appmgmts.dll  (File not found)
"Avira Echtzeit Scanner" (AntiVirService) - "Avira Operations GmbH & Co. KG" - C:\Programme\Avira\AntiVir Desktop\avguard.exe
"Avira Planer" (AntiVirSchedulerService) - "Avira Operations GmbH & Co. KG" - C:\Programme\Avira\AntiVir Desktop\sched.exe
"Cyberlink RichVideo Service(CRVS)" (RichVideo) - ? - C:\Programme\CyberLink\Shared Files\RichVideo.exe
"Google Desktop Manager 5.7.806.10245" (GoogleDesktopManager-061008-081103) - "Google" - C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe
"Google Software Updater" (gusvc) - "Google" - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
"Google Update Service (gupdate)" (gupdate) - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe
"Google Update-Dienst (gupdatem)" (gupdatem) - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe
"InstallDriver Table Manager" (IDriverT) - "Macrovision Corporation" - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
"Java Quick Starter" (JavaQuickStarterService) - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jqs.exe
"MBAMService" (MBAMService) - "Malwarebytes Corporation" - C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
"NMIndexingService" (NMIndexingService) - "Nero AG" - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe

[Winlogon]
-----( HKCU\Control Panel\IOProcs )-----
"MVB" - ? - mvfs32.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions )-----
{c6dc5466-785a-11d2-84d0-00c04fb169f7} "Softwareinstallation" - ? - appmgmts.dll  (File not found)

===[ Logfile end ]=========================================[ Logfile end ]===
         
--- --- ---

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru
[/code]

aswMBR läuft leider auch nicht durch.
Auch beim zweiten Versuch wird der scan vorzeitig beendet weil "Probleme erkannt wurden"

Gruß Henrik
__________________


Alt 20.02.2012, 21:09   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win XP blockiert - Standard

Win XP blockiert



Probier aswMBR im abgesicherten Modus aus. Nach Möglichkeit auch nochmal GMER.
Sollte aswMBR nicht gehen, gibt es diese Alternative:

Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur wenige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes
__________________
__________________

Alt 22.02.2012, 18:50   #19
henrik05
 
Win XP blockiert - Standard

Win XP blockiert



Hat etwas gedauert ...
Im abgesicherten Modus:
Code:
ATTFilter
 aswMBR version 0.9.9.1618 Copyright(c) 2011 AVAST Software
Run date: 2012-02-21 18:38:04
-----------------------------
18:38:04.406    OS Version: Windows 5.1.2600 Service Pack 3
18:38:04.406    Number of processors: 1 586 0x204
18:38:04.406    ComputerName: UNTEN-1  UserName: 
18:38:06.328    Initialize success
18:38:18.984    AVAST engine download error: 0
18:38:42.140    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4
18:38:42.156    Disk 0 Vendor: Maxtor_6Y080L0 YAR41BW0 Size: 78167MB BusType: 3
18:38:42.187    Disk 0 MBR read successfully
18:38:42.203    Disk 0 MBR scan
18:38:42.234    Disk 0 Windows XP default MBR code
18:38:42.250    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS        78152 MB offset 63
18:38:42.281    Disk 0 scanning sectors +160055595
18:38:42.390    Disk 0 scanning C:\WINDOWS\system32\drivers
18:38:59.562    Service scanning
18:39:33.125    Modules scanning
18:39:43.796    Module: C:\WINDOWS\System32\drivers\dxgthk.sys  **SUSPICIOUS**
18:39:44.640    Module: C:\WINDOWS\system32\ntdll.dll  **SUSPICIOUS**
18:39:44.687    Disk 0 trace - called modules:
18:39:46.906    ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys intelide.sys 
18:39:47.015    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x82b47ab8]
18:39:47.140    3 CLASSPNP.SYS[f85d5fd7] -> nt!IofCallDriver -> \Device\0000005c[0x82b4b3b8]
18:39:47.250    5 ACPI.sys[f852b620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-4[0x82bd9d98]
18:39:47.359    Scan finished successfully
18:47:13.781    Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Besitzer.COMPUTER\Desktop\MBR.dat"
18:47:13.843    The log file has been saved successfully to "C:\Dokumente und Einstellungen\Besitzer.COMPUTER\Desktop\aswMBR.txt"
         
Gmer läuft zwar im abgesicherten Modus durch, nur kann ich dann im "rootkit" reiter, dort wo ich den scan durchgeführt habe, keinen "copy" button finden. In anderen Reitern Bsp. "Autostart" sehe ich ihn aber. Vielleicht liegts an der anderen Bildschirmauflösung im abgesicherten Mode? Oder ich bin einfach nur ...

Soll ich MBRcheck trotzdem ausführen?

Gruß Henrik

Alt 22.02.2012, 20:23   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win XP blockiert - Standard

Win XP blockiert



Der MBR ist nicht das Problem, sondern zwei manipulierte Systemdateien:

Zitat:
18:39:43.796 Module: C:\WINDOWS\System32\drivers\dxgthk.sys **SUSPICIOUS**
18:39:44.640 Module: C:\WINDOWS\system32\ntdll.dll **SUSPICIOUS**
Hab dir zwei saubere Exemplare in einer ZIP hier hochgeladen => File-Upload.net - ntdll_dxgthk.zip

Versuch erstmal im abgesicherten Modus diese Dateien umzubenennen, einfach ein .vir dranhängen

C:\WINDOWS\System32\drivers\dxgthk.sys
C:\WINDOWS\system32\ntdll.dll

Dann kopierst du die Dateien aus meinem Archiv in das jew. Verzeichnis.

"meine" dxgthk.sys nach => C:\WINDOWS\System32\drivers\
"meine" ntdll.dll nach => C:\WINDOWS\system32\

Sag Bescheid wenn irgendwas nicht funktioniert

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.02.2012, 20:30   #21
henrik05
 
Win XP blockiert - Standard

Win XP blockiert



So, hab ich gemacht.
Rechner läuft nach dem Neustart ganz normal hoch.
Wie gehts weiter?

Gruß Henrik

Alt 23.02.2012, 21:22   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win XP blockiert - Standard

Win XP blockiert



Nochmal mit aswMBR bitte scannen
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.02.2012, 19:52   #23
henrik05
 
Win XP blockiert - Standard

Win XP blockiert



Schade,
Code:
ATTFilter
aswMBR version 0.9.9.1618 Copyright(c) 2011 AVAST Software
Run date: 2012-02-24 19:15:23
-----------------------------
19:15:23.234    OS Version: Windows 5.1.2600 Service Pack 3
19:15:23.234    Number of processors: 1 586 0x204
19:15:23.234    ComputerName: UNTEN-1  UserName: 
19:15:25.328    Initialize success
19:15:38.171    AVAST engine download error: 0
19:15:51.781    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4
19:15:51.796    Disk 0 Vendor: Maxtor_6Y080L0 YAR41BW0 Size: 78167MB BusType: 3
19:15:51.828    Disk 0 MBR read successfully
19:15:51.859    Disk 0 MBR scan
19:15:51.875    Disk 0 Windows XP default MBR code
19:15:51.906    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS        78152 MB offset 63
19:15:51.937    Disk 0 scanning sectors +160055595
19:15:52.046    Disk 0 scanning C:\WINDOWS\system32\drivers
19:16:09.953    Service scanning
19:16:43.328    Modules scanning
19:16:54.015    Module: C:\WINDOWS\System32\drivers\dxgthk.sys  **SUSPICIOUS**
19:16:54.703    Disk 0 trace - called modules:
19:16:54.765    ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys intelide.sys 
19:16:56.984    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x82b48ab8]
19:16:57.093    3 CLASSPNP.SYS[f85d5fd7] -> nt!IofCallDriver -> \Device\0000005c[0x82b813b8]
19:16:57.203    5 ACPI.sys[f852b620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-4[0x82b4bd98]
19:16:57.328    Scan finished successfully
19:27:34.015    Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Besitzer.COMPUTER\Desktop\MBR.dat"
19:27:34.031    The log file has been saved successfully to "C:\Dokumente und Einstellungen\Besitzer.COMPUTER\Desktop\aswMBR2.txt"
         
Gruß Henrik

Alt 24.02.2012, 19:56   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win XP blockiert - Standard

Win XP blockiert



Zitat:
19:16:54.015 Module: C:\WINDOWS\System32\drivers\dxgthk.sys **SUSPICIOUS**
Ähm hast du diese Datei nicht ersetzt?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.02.2012, 20:53   #25
henrik05
 
Win XP blockiert - Standard

Win XP blockiert



Das habe ich gemacht. Alte Dateien in .vir umbenannt, neue Dateien von Dir ins Verzeichnis kopiert. Deshalb verstehe ich nicht, warum eine neue Datei schon wieder "faul" ist. Soll ich nochmal? Aber bringt dann wohl auch nix

Gruß Henrik

Alt 24.02.2012, 21:04   #26
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win XP blockiert - Standard

Win XP blockiert



Doch mach nochmal. Wenn das danach noch so ist wie jetzt, haben wir ein größeres Problem
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.02.2012, 22:00   #27
henrik05
 
Win XP blockiert - Standard

Win XP blockiert



Habe Deine dxgthk.sys nochmal vom desktop in das Verzeichnis kopiert.
Vorher hatte ich die "neue" Datei wieder in eine . vir umbenannt.
aswMBR hat dann wieder beide Dateien (dxgthk.sys und ntdll.dll) als fehlerhaft gemeldet. Sorry das der log fehlt, hab vor Ärger vergessen ihn abzuspeichern. Jetzt schläft das Kind schon und ich komme nicht mehr an den Rechner. Wenn erforderlich mache ich das morgen?! Für mich war es der gleiche log wie am 21.02. ...
Gruß Henrik

Alt 25.02.2012, 00:03   #28
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win XP blockiert - Standard

Win XP blockiert



Also das ist eine Situation die ich jetzt sehr schlecht aus der Ferne beurteilen kann.
Eigentlich sollten die Dateien clean sein. Angenommen, aswMBR hat keinen Bug
Andererseits könnte ich auch was übersehen haben aber was?
Im Moment bin ich da noch unschlüssig. Auch wenn das Verhalten deines Rechners ok ist, wie ist er denn nun?

Mach bitte erstmal zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.02.2012, 21:58   #29
henrik05
 
Win XP blockiert - Standard

Win XP blockiert



Hat mal wieder gedauert, Super Anti Spyware 14 h
Code:
ATTFilter
 Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.23.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Besitzer :: UNTEN-1 [Administrator]

Schutz: Aktiviert

25.02.2012 08:39:25
mbam-log-2012-02-25 (08-39-25).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 355430
Laufzeit: 4 Stunde(n), 43 Minute(n), 8 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 02/27/2012 at 09:47 PM

Application Version : 5.0.1144

Core Rules Database Version : 8279
Trace Rules Database Version: 6091

Scan type       : Complete Scan
Total Scan Time : 14:37:32

Operating System Information
Windows XP Home Edition 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator

Memory items scanned      : 438
Memory threats detected   : 0
Registry items scanned    : 34799
Registry threats detected : 0
File items scanned        : 83454
File threats detected     : 247

Adware.Tracking Cookie
	C:\Dokumente und Einstellungen\Besitzer.COMPUTER\Cookies\besitzer@apmebf[1].txt [ /apmebf ]
	C:\Dokumente und Einstellungen\Besitzer.COMPUTER\Cookies\besitzer@mediaplex[2].txt [ /mediaplex ]
	C:\Dokumente und Einstellungen\Besitzer.COMPUTER\Cookies\besitzer@smartadserver[2].txt [ /smartadserver ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@rotabanner.dni[1].txt [ Cookie:besitzer@rotabanner.dni.ru/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@www5.234.rbcmedia[1].txt [ Cookie:besitzer@www5.234.rbcmedia.ru/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@cgi-bin[1].txt [ Cookie:besitzer@shinystat.com/cgi-bin/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@www.infomedia[1].txt [ Cookie:besitzer@www.infomedia.dk/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@livestat.derstandard[1].txt [ Cookie:besitzer@livestat.derstandard.at/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@adopt.euroclick[1].txt [ Cookie:besitzer@adopt.euroclick.com/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@cgi-bin[3].txt [ Cookie:besitzer@imrworldwide.com/cgi-bin ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@counter[2].txt [ Cookie:besitzer@www.monoteque.de/counter/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@hmt.connexpromotions[2].txt [ Cookie:besitzer@hmt.connexpromotions.de/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@www.234.rbcmedia[1].txt [ Cookie:besitzer@www.234.rbcmedia.ru/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@www4.120.rbcmedia[1].txt [ Cookie:besitzer@www4.120.rbcmedia.ru/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@www4.234.rbcmedia[1].txt [ Cookie:besitzer@www4.234.rbcmedia.ru/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@www3.468.rbcmedia[1].txt [ Cookie:besitzer@www3.468.rbcmedia.ru/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@accounts[2].txt [ Cookie:besitzer@google.com/support/accounts/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@stats24[1].txt [ Cookie:besitzer@stats24.net/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@999999122331222[1].txt [ Cookie:besitzer@track.webtrekk.de/999999122331222/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@1068632757[1].txt [ Cookie:besitzer@www.googleadservices.com/pagead/conversion/1068632757/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@love.rambler[1].txt [ Cookie:besitzer@love.rambler.ru/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@mediavantage[1].txt [ Cookie:besitzer@mediavantage.de/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@www5.120.rbcmedia[1].txt [ Cookie:besitzer@www5.120.rbcmedia.ru/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@www.tns-counter[1].txt [ Cookie:besitzer@www.tns-counter.ru/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@tracking.3gnet[1].txt [ Cookie:besitzer@tracking.3gnet.de/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@4stats[2].txt [ Cookie:besitzer@4stats.de/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@yadro[2].txt [ Cookie:besitzer@yadro.ru/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@www5.468.rbcmedia[1].txt [ Cookie:besitzer@www5.468.rbcmedia.ru/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@m1.webstats4u[1].txt [ Cookie:besitzer@m1.webstats4u.com/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@accounts[1].txt [ Cookie:besitzer@www.google.com/accounts ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@komtrack[2].txt [ Cookie:besitzer@komtrack.com/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@www4.468.rbcmedia[1].txt [ Cookie:besitzer@www4.468.rbcmedia.ru/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@120.media.lbn[1].txt [ Cookie:besitzer@120.media.lbn.ru/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@engine.adnet[2].txt [ Cookie:besitzer@engine.adnet.ru/ ]
	.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.overture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.overture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.komtrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.komtrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.komtrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.mediavantage.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.track.webtrekk.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.axelspringer.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.adserver.easyad.info [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.adserver.easyad.info [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	partners.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.partners.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	as1.falkag.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.as1.falkag.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	as1.falkag.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	as1.falkag.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	as1.falkag.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	as1.falkag.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	as1.falkag.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.as-eu.falkag.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.as-eu.falkag.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.as-eu.falkag.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.as-eu.falkag.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.as-eu.falkag.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.atwola.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.webstats4u.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.www5.468.rbcmedia.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.msnportal.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.rambler.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.www4.120.rbcmedia.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.stats24.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.tribalfusion.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.www4.468.rbcmedia.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.www4.234.rbcmedia.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.www5.120.rbcmedia.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.yadro.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.www.tns-counter.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.tracking.3gnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.statse.webtrendslive.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.www.234.rbcmedia.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.www5.234.rbcmedia.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.qksrv.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.qksrv.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.rotabanner.dni.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.questionmarket.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.www3.468.rbcmedia.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.stat.onestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.stat.onestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.spylog.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.adopt.euroclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.count.rbc.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.234.media.lbn.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.love.rambler.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.love.rambler.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.love.rambler.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.adserver.promokant.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.bfast.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.bfast.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.4stats.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.engine.adnet.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.engine.adnet.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.engine.adnet.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.468.media.lbn.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.estat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.hmt.connexpromotions.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.hmt.connexpromotions.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.list.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.adserver.71i.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.bs.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	.120.media.lbn.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\COOKIES\BESITZER@COUNT.RBC[1].TXT [ /COUNT.RBC ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\COOKIES\BESITZER@ZANOX[1].TXT [ /ZANOX ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\COOKIES\BESITZER@ADS.PLANETACTIVE[1].TXT [ /ADS.PLANETACTIVE ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\COOKIES\BESITZER@AS1.FALKAG[2].TXT [ /AS1.FALKAG ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\COOKIES\BESITZER@TRACK.ADFORM[2].TXT [ /TRACK.ADFORM ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\COOKIES\BESITZER@ADS.GALLILEUS[1].TXT [ /ADS.GALLILEUS ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\COOKIES\BESITZER@MSNPORTAL.112.2O7[1].TXT [ /MSNPORTAL.112.2O7 ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\COOKIES\BESITZER@234.MEDIA.LBN[1].TXT [ /234.MEDIA.LBN ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\COOKIES\BESITZER@MEDIAPLEX[1].TXT [ /MEDIAPLEX ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\COOKIES\BESITZER@468.MEDIA.LBN[1].TXT [ /468.MEDIA.LBN ]
	C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\COOKIES\BESITZER@ATWOLA[2].TXT [ /ATWOLA ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	ww251.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	eas4.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	eas4.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	ad4.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	zbox.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.dyntracker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.stats.ilivid.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	ad2.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.a.revenuemax.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	ad3.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	ad1.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ]
	C:\SICHERUNG\BOOT\DOKUMENTE UND EINSTELLUNGEN\LOCALSERVICE\COOKIES\SYSTEM@ATWOLA[1].TXT [ /ATWOLA ]
	C:\SICHERUNG\BOOT\DOKUMENTE UND EINSTELLUNGEN\LOCALSERVICE\COOKIES\SYSTEM@MEDIAPLEX[2].TXT [ /MEDIAPLEX ]
         
Wobei bei Antimaleware die Testperiode schon abgelaufen ist, scan war aber noch möglich...
Gruß Henrik

Alt 27.02.2012, 22:21   #30
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win XP blockiert - Standard

Win XP blockiert



So, nur Cookies.
Was sagt unserr Patient, wie verhält er sich?
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Win XP blockiert
anleitung, blockiert, datei, explorer, files, forum, hänge, jahre, konnte, log, löschen, malware, neuaufsetzen, nicht möglich, rechner, schädlinge, starte, suche, systems, systemwiederherstellung, vorhanden, win, win xp, windows, windows explorer, windows update




Ähnliche Themen: Win XP blockiert


  1. Virus / Trojaner blockiert Avira "...wurde durch eine Gruppenrichtlinie blockiert"
    Log-Analyse und Auswertung - 20.03.2014 (7)
  2. meldung: "resistry blockiert" von avira free antivirus und touch pad blockiert
    Log-Analyse und Auswertung - 18.04.2012 (0)
  3. AKM Trojaner blockiert PC
    Log-Analyse und Auswertung - 18.03.2012 (1)
  4. Windowssystem (Win 7) blockiert 50€
    Log-Analyse und Auswertung - 18.02.2012 (4)
  5. Windows 7 blockiert! Achtung! "Aus Sicherheitsgründen wurde ihr windowssystem blockiert"
    Log-Analyse und Auswertung - 17.01.2012 (8)
  6. Windows blockiert...
    Plagegeister aller Art und deren Bekämpfung - 16.01.2012 (42)
  7. windows blockiert
    Log-Analyse und Auswertung - 02.01.2012 (1)
  8. Pc wird blockiert: Aus Sicherheitsgründen wurde ihr Windows System blockiert.....
    Log-Analyse und Auswertung - 29.12.2011 (19)
  9. Screen durch unbekanntes Programm blockiert; Taskmgr und Regedit blockiert.
    Plagegeister aller Art und deren Bekämpfung - 25.12.2011 (14)
  10. PC bzw.Screen durch Virus/Malware blockiert; Taskmgr und Regedit blockiert nur MS-Dos funktioniert
    Plagegeister aller Art und deren Bekämpfung - 24.12.2011 (14)
  11. Screen durch unbekanntes Programm blockiert; Taskmgr und Regedit blockiert.
    Plagegeister aller Art und deren Bekämpfung - 23.12.2011 (2)
  12. "Windows wird aus Sicherheitsgründen blockiert"Virus blockiert System
    Log-Analyse und Auswertung - 22.12.2011 (4)
  13. PC mit Fehlermeldung blockiert
    Plagegeister aller Art und deren Bekämpfung - 19.12.2011 (27)
  14. Pc wird blockiert: Aus Sicherheitsgründen wurde ihr Windows System blockiert.....
    Plagegeister aller Art und deren Bekämpfung - 12.12.2011 (7)
  15. Sämtliche Antivirensoftware wird blockiert + Sites mit hijackthis werden blockiert +
    Log-Analyse und Auswertung - 17.01.2010 (3)
  16. Browser blockiert und auch Antivir Update blockiert
    Plagegeister aller Art und deren Bekämpfung - 16.09.2009 (1)
  17. DSL blockiert
    Antiviren-, Firewall- und andere Schutzprogramme - 23.06.2007 (9)

Zum Thema Win XP blockiert - Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ - Win XP blockiert...
Archiv
Du betrachtest: Win XP blockiert auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.