|
Log-Analyse und Auswertung: Win XP blockiertWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
19.02.2012, 18:29 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win XP blockiert Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).
__________________ Logfiles bitte immer in CODE-Tags posten |
20.02.2012, 18:15 | #17 |
| Win XP blockiert So, GMER bringt den Rechner zum Absturz.
__________________OSAM: OSAM Logfile: Code:
ATTFilter Report of OSAM: Autorun Manager v5.0.11926.0 hxxp://www.online-solutions.ru/en/ Saved at 20:27:03 on 19.02.2012 OS: Windows XP Home Edition Service Pack 3 (Build 2600) Default Browser: Mozilla Corporation Firefox 10.0.2 Scanner Settings [x] Rootkits detection (hidden registry) [x] Rootkits detection (hidden files) [x] Retrieve files information [x] Check Microsoft signatures Filters [ ] Trusted entries [ ] Empty entries [x] Hidden registry entries (rootkit activity) [x] Exclusively opened files [x] Not found files [x] Files without detailed information [x] Existing files [ ] Non-startable services [ ] Non-startable drivers [x] Active entries [x] Disabled entries [Common] -----( %SystemRoot%\Tasks )----- "GoogleUpdateTaskMachineCore.job" - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe "GoogleUpdateTaskMachineUA.job" - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe "Google Software Updater.job" - "Google" - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe "videopadShakeIcon.job" - "NCH Software" - C:\Programme\NCH Software\VideoPad\videopad.exe "wavepadDowngrade.job" - "NCH Software" - C:\Programme\NCH Swift Sound\WavePad\wavepad.exe "wavepadShakeIcon.job" - "NCH Software" - C:\Programme\NCH Swift Sound\WavePad\wavepad.exe [Control Panel Objects] -----( %SystemRoot%\system32 )----- "DivXControlPanelApplet.cpl" - "DivX, Inc." - C:\WINDOWS\system32\DivXControlPanelApplet.cpl "FlashPlayerCPLApp.cpl" - "Adobe Systems Incorporated" - C:\WINDOWS\system32\FlashPlayerCPLApp.cpl "javacpl.cpl" - "Sun Microsystems, Inc." - C:\WINDOWS\system32\javacpl.cpl "nvtuicpl.cpl" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvtuicpl.cpl -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )----- "Nero BurnRights" - "Nero AG" - C:\Programme\Nero\Nero8\Nero Toolkit\NeroBurnRights.cpl "QuickTime" - "Apple Computer, Inc." - C:\Programme\QuickTime\QTSystem\QuickTime.cpl [Drivers] -----( HKLM\SYSTEM\CurrentControlSet\Services )----- "ACEDRV07" (ACEDRV07) - "Protect Software GmbH" - C:\WINDOWS\system32\drivers\ACEDRV07.sys "acedrv10" (acedrv10) - "Protect Software GmbH" - C:\WINDOWS\system32\drivers\acedrv10.sys "acehlp10" (acehlp10) - "Protect Software GmbH" - C:\WINDOWS\system32\drivers\acehlp10.sys "Aspi32" (Aspi32) - "Adaptec" - C:\WINDOWS\system32\drivers\Aspi32.sys "avgntflt" (avgntflt) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avgntflt.sys "avipbb" (avipbb) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avipbb.sys "avkmgr" (avkmgr) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avkmgr.sys "catchme" (catchme) - ? - C:\ComboFix\catchme.sys (File not found) "Changer" (Changer) - ? - C:\WINDOWS\system32\drivers\Changer.sys (File not found) "i2omgmt" (i2omgmt) - ? - C:\WINDOWS\system32\drivers\i2omgmt.sys (File not found) "lbrtfdc" (lbrtfdc) - ? - C:\WINDOWS\system32\drivers\lbrtfdc.sys (File not found) "MBAMProtector" (MBAMProtector) - "Malwarebytes Corporation" - C:\WINDOWS\system32\drivers\mbam.sys "PCIDump" (PCIDump) - ? - C:\WINDOWS\system32\drivers\PCIDump.sys (File not found) "PDCOMP" (PDCOMP) - ? - C:\WINDOWS\system32\drivers\PDCOMP.sys (File not found) "PDFRAME" (PDFRAME) - ? - C:\WINDOWS\system32\drivers\PDFRAME.sys (File not found) "PDRELI" (PDRELI) - ? - C:\WINDOWS\system32\drivers\PDRELI.sys (File not found) "PDRFRAME" (PDRFRAME) - ? - C:\WINDOWS\system32\drivers\PDRFRAME.sys (File not found) "PxHelp20" (PxHelp20) - "Sonic Solutions" - C:\WINDOWS\System32\Drivers\PxHelp20.sys "ssmdrv" (ssmdrv) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\ssmdrv.sys "Star Force copy protection driver v4" (prodrv04) - "Protection Technology Co." - C:\WINDOWS\System32\drivers\prodrv04.sys "Team MFP Comm Driver" (DgiVecp) - "DeviceGuys, Inc." - C:\WINDOWS\System32\Drivers\DgiVecp.sys "WAN Miniport (ATW)" (wanatw) - ? - C:\WINDOWS\System32\DRIVERS\wanatw4.sys (File not found) "WDICA" (WDICA) - ? - C:\WINDOWS\system32\drivers\WDICA.sys (File not found) [Explorer] -----( HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )----- {BDEADF00-C265-11d0-BCED-00A0C90AB50F} "Webordner" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL -----( HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components )----- {89B4C1CD-B018-4511-B0A1-5476DBF70820} "StubPath" - "Microsoft Corporation" - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install -----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )----- {7D4D6379-F301-4311-BEBA-E26EB0561882} "NeroDigitalColumnHandler Class" - "Nero AG" - C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroDigitalExt.dll {F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll -----( HKLM\Software\Classes\Protocols\Filter )----- {1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll {1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll {1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )----- {23170F69-40C1-278A-1000-000100020000} "7-Zip Shell Extension" - "Igor Pavlov" - C:\Programme\7-Zip\7-zip.dll {42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? - deskpan.dll (File not found) {1CDB2949-8F65-4355-8456-263E7C208A5D} "Desktop Explorer" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll {1E9B04FB-F9E5-4718-997B-B8DA88302A47} "Desktop Explorer Menu" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll {1D2680C9-0E2A-469d-B787-065558BC7D43} "Fusion Cache" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll {FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} "IE User Assist" - ? - (File not found | COM-object registry key not found) {853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? - (File not found | COM-object registry key not found) {993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\msoshext.dll {C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\msoshext.dll {97F68CE3-7146-45FF-BE24-D9A7DD7CB8A2} "NeroCoverEdLiveIcons Class" - "Nero AG" - C:\Programme\Nero\Nero8\Nero CoverDesigner\CoverEdExtension.dll {B327765E-D724-4347-8B16-78AE18552FC3} "NeroDigitalIconHandler Class" - "Nero AG" - C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroDigitalExt.dll {7F1CF152-04F8-453A-B34C-E609530A9DC8} "NeroDigitalPropSheetHandler Class" - "Nero AG" - C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroDigitalExt.dll {1E9B04FB-F9E5-4718-997B-B8DA88302A48} "nView Desktop Context Menu" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll {F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4} "RealOne Player Context Menu Class" - "RealNetworks, Inc." - C:\Programme\Real\RealPlayer\rpshell.dll {45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira Operations GmbH & Co. KG" - C:\Programme\Avira\AntiVir Desktop\shlext.dll {764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? - (File not found | COM-object registry key not found) {E0D79304-84BE-11CE-9641-444553540000} "WinZip" - "WinZip Computing, S.L." - C:\Programme\WinZip\wzshlstb.dll {E0D79305-84BE-11CE-9641-444553540000} "WinZip" - "WinZip Computing, S.L." - C:\Programme\WinZip\wzshlstb.dll {E0D79306-84BE-11CE-9641-444553540000} "WinZip" - "WinZip Computing, S.L." - C:\Programme\WinZip\wzshlstb.dll {E0D79307-84BE-11CE-9641-444553540000} "WinZip" - "WinZip Computing, S.L." - C:\Programme\WinZip\wzshlstb.dll [Internet Explorer] -----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )----- ITBar7Height "ITBar7Height" - ? - (File not found | COM-object registry key not found) <binary data> "ITBar7Layout" - ? - (File not found | COM-object registry key not found) <binary data> "ITBarLayout" - ? - (File not found | COM-object registry key not found) -----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )----- {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} "Java Plug-in 1.6.0_01" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.6.0_01\bin\npjpi160_01.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} "Java Plug-in 1.6.0_02" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.6.0_02\bin\npjpi160_02.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_02-windows-i586.cab {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} "Java Plug-in 1.6.0_03" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.6.0_03\bin\npjpi160_03.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} "Java Plug-in 1.6.0_07" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.6.0_07\bin\npjpi160_07.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab {8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_11" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_11.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_11-windows-i586.cab {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA} "Java Plug-in 1.6.0_11" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_11.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_11-windows-i586.cab {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_11" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_11.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_11-windows-i586.cab {D27CDB6E-AE6D-11CF-96B8-444553540000} "Shockwave Flash Object" - "Macromedia, Inc." - C:\WINDOWS\system32\Macromed\Flash\Flash8a.ocx / hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )----- {DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jp2ssv.dll {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} "Java(tm) Plug-In SSV Helper" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\ssv.dll {E7E6F031-17CE-4C07-BC86-EABFE594F69C} "JQSIEStartDetectorImpl Class" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll {3049C3E9-B461-4BC5-8870-4C09146192CA} "RealPlayer Download and Record Plugin for Internet Explorer" - "RealPlayer" - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll [Logon] -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )----- "Adobe ARM" - "Adobe Systems Incorporated" - "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" "Adobe Reader Speed Launcher" - "Adobe Systems Incorporated" - "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" "avgnt" - "Avira Operations GmbH & Co. KG" - "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min "DivXUpdate" - ? - "C:\Programme\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW "Malwarebytes' Anti-Malware" - "Malwarebytes Corporation" - "C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray "NeroCheck" - "Ahead Software Gmbh" - C:\WINDOWS\system32\NeroCheck.exe "nwiz" - "NVIDIA Corporation" - nwiz.exe /install "RemoteControl" - "Cyberlink Corp." - C:\Programme\CyberLink\PowerDVD\PDVDServ.exe "SunJavaUpdateSched" - "Sun Microsystems, Inc." - "C:\Programme\Java\jre6\bin\jusched.exe" "TkBellExe" - "RealNetworks, Inc." - "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot [Services] -----( HKLM\SYSTEM\CurrentControlSet\Services )----- "Anwendungsverwaltung" (AppMgmt) - ? - C:\WINDOWS\System32\appmgmts.dll (File not found) "Avira Echtzeit Scanner" (AntiVirService) - "Avira Operations GmbH & Co. KG" - C:\Programme\Avira\AntiVir Desktop\avguard.exe "Avira Planer" (AntiVirSchedulerService) - "Avira Operations GmbH & Co. KG" - C:\Programme\Avira\AntiVir Desktop\sched.exe "Cyberlink RichVideo Service(CRVS)" (RichVideo) - ? - C:\Programme\CyberLink\Shared Files\RichVideo.exe "Google Desktop Manager 5.7.806.10245" (GoogleDesktopManager-061008-081103) - "Google" - C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe "Google Software Updater" (gusvc) - "Google" - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe "Google Update Service (gupdate)" (gupdate) - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe "Google Update-Dienst (gupdatem)" (gupdatem) - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe "InstallDriver Table Manager" (IDriverT) - "Macrovision Corporation" - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe "Java Quick Starter" (JavaQuickStarterService) - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jqs.exe "MBAMService" (MBAMService) - "Malwarebytes Corporation" - C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe "NMIndexingService" (NMIndexingService) - "Nero AG" - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe [Winlogon] -----( HKCU\Control Panel\IOProcs )----- "MVB" - ? - mvfs32.dll (File not found) -----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions )----- {c6dc5466-785a-11d2-84d0-00c04fb169f7} "Softwareinstallation" - ? - appmgmts.dll (File not found) ===[ Logfile end ]=========================================[ Logfile end ]=== If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru [/code] aswMBR läuft leider auch nicht durch. Auch beim zweiten Versuch wird der scan vorzeitig beendet weil "Probleme erkannt wurden" Gruß Henrik |
20.02.2012, 21:09 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win XP blockiert Probier aswMBR im abgesicherten Modus aus. Nach Möglichkeit auch nochmal GMER.
__________________Sollte aswMBR nicht gehen, gibt es diese Alternative: Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
__________________ |
22.02.2012, 18:50 | #19 |
| Win XP blockiert Hat etwas gedauert ... Im abgesicherten Modus: Code:
ATTFilter aswMBR version 0.9.9.1618 Copyright(c) 2011 AVAST Software Run date: 2012-02-21 18:38:04 ----------------------------- 18:38:04.406 OS Version: Windows 5.1.2600 Service Pack 3 18:38:04.406 Number of processors: 1 586 0x204 18:38:04.406 ComputerName: UNTEN-1 UserName: 18:38:06.328 Initialize success 18:38:18.984 AVAST engine download error: 0 18:38:42.140 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4 18:38:42.156 Disk 0 Vendor: Maxtor_6Y080L0 YAR41BW0 Size: 78167MB BusType: 3 18:38:42.187 Disk 0 MBR read successfully 18:38:42.203 Disk 0 MBR scan 18:38:42.234 Disk 0 Windows XP default MBR code 18:38:42.250 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 78152 MB offset 63 18:38:42.281 Disk 0 scanning sectors +160055595 18:38:42.390 Disk 0 scanning C:\WINDOWS\system32\drivers 18:38:59.562 Service scanning 18:39:33.125 Modules scanning 18:39:43.796 Module: C:\WINDOWS\System32\drivers\dxgthk.sys **SUSPICIOUS** 18:39:44.640 Module: C:\WINDOWS\system32\ntdll.dll **SUSPICIOUS** 18:39:44.687 Disk 0 trace - called modules: 18:39:46.906 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys intelide.sys 18:39:47.015 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x82b47ab8] 18:39:47.140 3 CLASSPNP.SYS[f85d5fd7] -> nt!IofCallDriver -> \Device\0000005c[0x82b4b3b8] 18:39:47.250 5 ACPI.sys[f852b620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-4[0x82bd9d98] 18:39:47.359 Scan finished successfully 18:47:13.781 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Besitzer.COMPUTER\Desktop\MBR.dat" 18:47:13.843 The log file has been saved successfully to "C:\Dokumente und Einstellungen\Besitzer.COMPUTER\Desktop\aswMBR.txt" Soll ich MBRcheck trotzdem ausführen? Gruß Henrik |
22.02.2012, 20:23 | #20 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win XP blockiert Der MBR ist nicht das Problem, sondern zwei manipulierte Systemdateien: Zitat:
Versuch erstmal im abgesicherten Modus diese Dateien umzubenennen, einfach ein .vir dranhängen C:\WINDOWS\System32\drivers\dxgthk.sys C:\WINDOWS\system32\ntdll.dll Dann kopierst du die Dateien aus meinem Archiv in das jew. Verzeichnis. "meine" dxgthk.sys nach => C:\WINDOWS\System32\drivers\ "meine" ntdll.dll nach => C:\WINDOWS\system32\ Sag Bescheid wenn irgendwas nicht funktioniert
__________________ Logfiles bitte immer in CODE-Tags posten |
23.02.2012, 20:30 | #21 |
| Win XP blockiert So, hab ich gemacht. Rechner läuft nach dem Neustart ganz normal hoch. Wie gehts weiter? Gruß Henrik |
23.02.2012, 21:22 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win XP blockiert Nochmal mit aswMBR bitte scannen
__________________ Logfiles bitte immer in CODE-Tags posten |
24.02.2012, 19:52 | #23 |
| Win XP blockiert Schade, Code:
ATTFilter aswMBR version 0.9.9.1618 Copyright(c) 2011 AVAST Software Run date: 2012-02-24 19:15:23 ----------------------------- 19:15:23.234 OS Version: Windows 5.1.2600 Service Pack 3 19:15:23.234 Number of processors: 1 586 0x204 19:15:23.234 ComputerName: UNTEN-1 UserName: 19:15:25.328 Initialize success 19:15:38.171 AVAST engine download error: 0 19:15:51.781 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4 19:15:51.796 Disk 0 Vendor: Maxtor_6Y080L0 YAR41BW0 Size: 78167MB BusType: 3 19:15:51.828 Disk 0 MBR read successfully 19:15:51.859 Disk 0 MBR scan 19:15:51.875 Disk 0 Windows XP default MBR code 19:15:51.906 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 78152 MB offset 63 19:15:51.937 Disk 0 scanning sectors +160055595 19:15:52.046 Disk 0 scanning C:\WINDOWS\system32\drivers 19:16:09.953 Service scanning 19:16:43.328 Modules scanning 19:16:54.015 Module: C:\WINDOWS\System32\drivers\dxgthk.sys **SUSPICIOUS** 19:16:54.703 Disk 0 trace - called modules: 19:16:54.765 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys intelide.sys 19:16:56.984 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x82b48ab8] 19:16:57.093 3 CLASSPNP.SYS[f85d5fd7] -> nt!IofCallDriver -> \Device\0000005c[0x82b813b8] 19:16:57.203 5 ACPI.sys[f852b620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-4[0x82b4bd98] 19:16:57.328 Scan finished successfully 19:27:34.015 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Besitzer.COMPUTER\Desktop\MBR.dat" 19:27:34.031 The log file has been saved successfully to "C:\Dokumente und Einstellungen\Besitzer.COMPUTER\Desktop\aswMBR2.txt" |
24.02.2012, 19:56 | #24 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win XP blockiertZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
24.02.2012, 20:53 | #25 |
| Win XP blockiert Das habe ich gemacht. Alte Dateien in .vir umbenannt, neue Dateien von Dir ins Verzeichnis kopiert. Deshalb verstehe ich nicht, warum eine neue Datei schon wieder "faul" ist. Soll ich nochmal? Aber bringt dann wohl auch nix Gruß Henrik |
24.02.2012, 21:04 | #26 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win XP blockiert Doch mach nochmal. Wenn das danach noch so ist wie jetzt, haben wir ein größeres Problem
__________________ Logfiles bitte immer in CODE-Tags posten |
24.02.2012, 22:00 | #27 |
| Win XP blockiert Habe Deine dxgthk.sys nochmal vom desktop in das Verzeichnis kopiert. Vorher hatte ich die "neue" Datei wieder in eine . vir umbenannt. aswMBR hat dann wieder beide Dateien (dxgthk.sys und ntdll.dll) als fehlerhaft gemeldet. Sorry das der log fehlt, hab vor Ärger vergessen ihn abzuspeichern. Jetzt schläft das Kind schon und ich komme nicht mehr an den Rechner. Wenn erforderlich mache ich das morgen?! Für mich war es der gleiche log wie am 21.02. ... Gruß Henrik |
25.02.2012, 00:03 | #28 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win XP blockiert Also das ist eine Situation die ich jetzt sehr schlecht aus der Ferne beurteilen kann. Eigentlich sollten die Dateien clean sein. Angenommen, aswMBR hat keinen Bug Andererseits könnte ich auch was übersehen haben aber was? Im Moment bin ich da noch unschlüssig. Auch wenn das Verhalten deines Rechners ok ist, wie ist er denn nun? Mach bitte erstmal zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
27.02.2012, 21:58 | #29 |
| Win XP blockiert Hat mal wieder gedauert, Super Anti Spyware 14 h Code:
ATTFilter Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.23.05 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Besitzer :: UNTEN-1 [Administrator] Schutz: Aktiviert 25.02.2012 08:39:25 mbam-log-2012-02-25 (08-39-25).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 355430 Laufzeit: 4 Stunde(n), 43 Minute(n), 8 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 02/27/2012 at 09:47 PM Application Version : 5.0.1144 Core Rules Database Version : 8279 Trace Rules Database Version: 6091 Scan type : Complete Scan Total Scan Time : 14:37:32 Operating System Information Windows XP Home Edition 32-bit, Service Pack 3 (Build 5.01.2600) Administrator Memory items scanned : 438 Memory threats detected : 0 Registry items scanned : 34799 Registry threats detected : 0 File items scanned : 83454 File threats detected : 247 Adware.Tracking Cookie C:\Dokumente und Einstellungen\Besitzer.COMPUTER\Cookies\besitzer@apmebf[1].txt [ /apmebf ] C:\Dokumente und Einstellungen\Besitzer.COMPUTER\Cookies\besitzer@mediaplex[2].txt [ /mediaplex ] C:\Dokumente und Einstellungen\Besitzer.COMPUTER\Cookies\besitzer@smartadserver[2].txt [ /smartadserver ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@rotabanner.dni[1].txt [ Cookie:besitzer@rotabanner.dni.ru/ ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@www5.234.rbcmedia[1].txt [ Cookie:besitzer@www5.234.rbcmedia.ru/ ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@cgi-bin[1].txt [ Cookie:besitzer@shinystat.com/cgi-bin/ ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@www.infomedia[1].txt [ Cookie:besitzer@www.infomedia.dk/ ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@livestat.derstandard[1].txt [ Cookie:besitzer@livestat.derstandard.at/ ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@adopt.euroclick[1].txt [ Cookie:besitzer@adopt.euroclick.com/ ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@cgi-bin[3].txt [ Cookie:besitzer@imrworldwide.com/cgi-bin ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@counter[2].txt [ Cookie:besitzer@www.monoteque.de/counter/ ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@hmt.connexpromotions[2].txt [ Cookie:besitzer@hmt.connexpromotions.de/ ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@www.234.rbcmedia[1].txt [ Cookie:besitzer@www.234.rbcmedia.ru/ ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@www4.120.rbcmedia[1].txt [ Cookie:besitzer@www4.120.rbcmedia.ru/ ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@www4.234.rbcmedia[1].txt [ Cookie:besitzer@www4.234.rbcmedia.ru/ ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@www3.468.rbcmedia[1].txt [ Cookie:besitzer@www3.468.rbcmedia.ru/ ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@accounts[2].txt [ Cookie:besitzer@google.com/support/accounts/ ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@stats24[1].txt [ Cookie:besitzer@stats24.net/ ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@999999122331222[1].txt [ Cookie:besitzer@track.webtrekk.de/999999122331222/ ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@1068632757[1].txt [ Cookie:besitzer@www.googleadservices.com/pagead/conversion/1068632757/ ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@love.rambler[1].txt [ Cookie:besitzer@love.rambler.ru/ ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@mediavantage[1].txt [ Cookie:besitzer@mediavantage.de/ ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@www5.120.rbcmedia[1].txt [ Cookie:besitzer@www5.120.rbcmedia.ru/ ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@www.tns-counter[1].txt [ Cookie:besitzer@www.tns-counter.ru/ ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@tracking.3gnet[1].txt [ Cookie:besitzer@tracking.3gnet.de/ ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@4stats[2].txt [ Cookie:besitzer@4stats.de/ ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@yadro[2].txt [ Cookie:besitzer@yadro.ru/ ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@www5.468.rbcmedia[1].txt [ Cookie:besitzer@www5.468.rbcmedia.ru/ ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@m1.webstats4u[1].txt [ Cookie:besitzer@m1.webstats4u.com/ ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@accounts[1].txt [ Cookie:besitzer@www.google.com/accounts ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@komtrack[2].txt [ Cookie:besitzer@komtrack.com/ ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@www4.468.rbcmedia[1].txt [ Cookie:besitzer@www4.468.rbcmedia.ru/ ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@120.media.lbn[1].txt [ Cookie:besitzer@120.media.lbn.ru/ ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\Cookies\besitzer@engine.adnet[2].txt [ Cookie:besitzer@engine.adnet.ru/ ] .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .overture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .overture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .komtrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .komtrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .komtrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .mediavantage.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .track.webtrekk.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .axelspringer.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .adserver.easyad.info [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .adserver.easyad.info [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] partners.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .partners.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] as1.falkag.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .as1.falkag.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] as1.falkag.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] as1.falkag.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] as1.falkag.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] as1.falkag.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] as1.falkag.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .as-eu.falkag.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .as-eu.falkag.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .as-eu.falkag.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .as-eu.falkag.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .as-eu.falkag.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .atwola.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .webstats4u.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .www5.468.rbcmedia.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .msnportal.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .rambler.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .www4.120.rbcmedia.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .stats24.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .tribalfusion.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .www4.468.rbcmedia.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .www4.234.rbcmedia.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .www5.120.rbcmedia.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .yadro.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .www.tns-counter.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .tracking.3gnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .statse.webtrendslive.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .www.234.rbcmedia.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .www5.234.rbcmedia.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .qksrv.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .qksrv.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .rotabanner.dni.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .questionmarket.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .www3.468.rbcmedia.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .stat.onestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .stat.onestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .spylog.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .adopt.euroclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .count.rbc.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .234.media.lbn.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .love.rambler.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .love.rambler.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .love.rambler.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .adserver.promokant.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .bfast.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .bfast.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .4stats.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .engine.adnet.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .engine.adnet.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .engine.adnet.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .468.media.lbn.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .estat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .hmt.connexpromotions.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .hmt.connexpromotions.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .list.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .adserver.71i.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .bs.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] .120.media.lbn.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\LI3FI6A3.DEFAULT\COOKIES.TXT ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\COOKIES\BESITZER@COUNT.RBC[1].TXT [ /COUNT.RBC ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\COOKIES\BESITZER@ZANOX[1].TXT [ /ZANOX ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\COOKIES\BESITZER@ADS.PLANETACTIVE[1].TXT [ /ADS.PLANETACTIVE ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\COOKIES\BESITZER@AS1.FALKAG[2].TXT [ /AS1.FALKAG ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\COOKIES\BESITZER@TRACK.ADFORM[2].TXT [ /TRACK.ADFORM ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\COOKIES\BESITZER@ADS.GALLILEUS[1].TXT [ /ADS.GALLILEUS ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\COOKIES\BESITZER@MSNPORTAL.112.2O7[1].TXT [ /MSNPORTAL.112.2O7 ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\COOKIES\BESITZER@234.MEDIA.LBN[1].TXT [ /234.MEDIA.LBN ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\COOKIES\BESITZER@MEDIAPLEX[1].TXT [ /MEDIAPLEX ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\COOKIES\BESITZER@468.MEDIA.LBN[1].TXT [ /468.MEDIA.LBN ] C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\COOKIES\BESITZER@ATWOLA[2].TXT [ /ATWOLA ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] ww251.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] eas4.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] eas4.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] ad4.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] zbox.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .dyntracker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .stats.ilivid.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] ad2.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .a.revenuemax.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] ad3.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] ad1.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER.COMPUTER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\RXF9ZO1W.DEFAULT\COOKIES.SQLITE ] C:\SICHERUNG\BOOT\DOKUMENTE UND EINSTELLUNGEN\LOCALSERVICE\COOKIES\SYSTEM@ATWOLA[1].TXT [ /ATWOLA ] C:\SICHERUNG\BOOT\DOKUMENTE UND EINSTELLUNGEN\LOCALSERVICE\COOKIES\SYSTEM@MEDIAPLEX[2].TXT [ /MEDIAPLEX ] Gruß Henrik |
27.02.2012, 22:21 | #30 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win XP blockiert So, nur Cookies. Was sagt unserr Patient, wie verhält er sich?
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Win XP blockiert |
anleitung, blockiert, datei, explorer, files, forum, hänge, jahre, konnte, log, löschen, malware, neuaufsetzen, nicht möglich, rechner, schädlinge, starte, suche, systems, systemwiederherstellung, vorhanden, win, win xp, windows, windows explorer, windows update |