|
Plagegeister aller Art und deren Bekämpfung: Windows gesperrtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.02.2012, 14:19 | #16 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows gesperrt Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
13.02.2012, 14:39 | #17 |
| Windows gesperrt okay, erledigt:
__________________Code:
ATTFilter ComboFix 12-02-12.01 - LFZL 13.02.2012 14:29:59.1.2 - x86 Microsoft® Windows Vista™ Home Basic 6.0.6002.2.1252.49.1031.18.2002.951 [GMT 1:00] ausgeführt von:: c:\users\LFZL\Desktop\ComboFix.exe AV: AntiVir Desktop *Disabled/Outdated* {090F9C29-64CE-6C6F-379C-5901B49A85B7} SP: AntiVir Desktop *Disabled/Outdated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . C:\Install.exe c:\programdata\Roaming c:\programdata\Roaming\Intel\Wireless\Settings\Settings.ini c:\users\LFZL\AppData\Local\assembly\tmp c:\windows\system32\drivers\etc\lmhosts . . ((((((((((((((((((((((( Dateien erstellt von 2012-01-13 bis 2012-02-13 )))))))))))))))))))))))))))))) . . 2012-02-13 13:35 . 2012-02-13 13:36 -------- d-----w- c:\users\LFZL\AppData\Local\temp 2012-02-13 13:35 . 2012-02-13 13:35 -------- d-----w- c:\users\Default\AppData\Local\temp 2012-02-13 12:36 . 2012-02-13 12:36 -------- d-----w- C:\_OTL 2012-02-12 16:07 . 2012-02-12 16:07 -------- d-----w- c:\program files\ESET 2012-02-12 15:10 . 2012-02-12 15:10 -------- d-----w- c:\users\LFZL\AppData\Roaming\Malwarebytes 2012-02-12 15:10 . 2012-02-12 15:10 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware 2012-02-12 15:10 . 2012-02-12 15:10 -------- d-----w- c:\programdata\Malwarebytes 2012-02-12 15:10 . 2011-12-10 14:24 20464 ----a-w- c:\windows\system32\drivers\mbam.sys 2012-02-11 23:18 . 2012-02-11 23:18 626688 ----a-w- c:\program files\Mozilla Firefox\msvcr80.dll 2012-02-11 23:18 . 2012-02-11 23:18 548864 ----a-w- c:\program files\Mozilla Firefox\msvcp80.dll 2012-02-11 23:18 . 2012-02-11 23:18 479232 ----a-w- c:\program files\Mozilla Firefox\msvcm80.dll 2012-02-11 23:18 . 2012-02-11 23:18 45016 ----a-w- c:\program files\Mozilla Firefox\mozutils.dll 2012-02-11 10:47 . 2012-02-11 10:47 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-02-10 10:01 . 2012-02-10 23:18 -------- d-----w- c:\users\LFZL\AppData\Local\Microsoft Games 2012-02-10 09:23 . 2012-01-06 04:19 6557240 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{F03F5E94-D43A-4D41-91BC-34574C706899}\mpengine.dll 2012-01-31 14:56 . 2011-11-16 16:23 278528 ----a-w- c:\windows\system32\schannel.dll 2012-01-31 14:56 . 2011-11-17 06:48 440192 ----a-w- c:\windows\system32\drivers\ksecdd.sys 2012-01-31 14:56 . 2011-11-16 16:23 377344 ----a-w- c:\windows\system32\winhttp.dll 2012-01-31 14:56 . 2011-11-16 16:21 1259008 ----a-w- c:\windows\system32\lsasrv.dll 2012-01-31 14:56 . 2011-11-16 16:23 72704 ----a-w- c:\windows\system32\secur32.dll 2012-01-31 14:56 . 2011-11-16 14:12 9728 ----a-w- c:\windows\system32\lsass.exe 2012-01-24 15:04 . 2011-10-14 16:03 189952 ----a-w- c:\windows\system32\winmm.dll 2012-01-24 15:04 . 2011-10-14 16:00 23552 ----a-w- c:\windows\system32\mciseq.dll 2012-01-24 15:04 . 2011-11-18 20:23 1205064 ----a-w- c:\windows\system32\ntdll.dll 2012-01-24 15:04 . 2011-11-18 17:47 66560 ----a-w- c:\windows\system32\packager.dll 2012-01-24 15:04 . 2011-11-25 15:59 376320 ----a-w- c:\windows\system32\winsrv.dll 2012-01-24 15:04 . 2011-12-01 15:21 2409784 ----a-w- c:\program files\Windows Mail\OESpamFilter.dat 2012-01-24 15:03 . 2011-10-25 15:58 1314816 ----a-w- c:\windows\system32\quartz.dll 2012-01-24 15:03 . 2011-10-25 15:58 497152 ----a-w- c:\windows\system32\qdvd.dll . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-01-29 04:10 . 2009-10-16 13:55 237072 ------w- c:\windows\system32\MpSigStub.exe 2011-11-23 13:37 . 2011-12-15 14:19 2043904 ----a-w- c:\windows\system32\win32k.sys 2012-02-11 23:18 . 2011-12-05 08:19 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1] @="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}] 2011-02-18 05:12 94208 ----a-w- c:\users\LFZL\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2] @="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}] 2011-02-18 05:12 94208 ----a-w- c:\users\LFZL\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3] @="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}] 2011-02-18 05:12 94208 ----a-w- c:\users\LFZL\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Skype"="c:\program files\Skype\Phone\Skype.exe" [2010-05-07 26211624] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-08-08 150040] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-08-08 170520] "Persistence"="c:\windows\system32\igfxpers.exe" [2008-08-08 145944] "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-11-10 281768] "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696] "GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-26 31016] "AdobeCS4ServiceManager"="c:\program files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" [2008-08-14 611712] "Adobe Acrobat Speed Launcher"="c:\program files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe" [2008-06-12 37232] "Acrobat Assistant 8.0"="c:\program files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe" [2008-06-11 640376] "SysTrayApp"="c:\program files\IDT\WDM\sttray.exe" [2008-09-22 446563] "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552] "Malwarebytes' Anti-Malware"="c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-01-13 460872] . c:\users\LFZL\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ Dropbox.lnk - c:\users\LFZL\AppData\Roaming\Dropbox\bin\Dropbox.exe [2011-9-2 24183152] OpenOffice.org 3.3.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2010-12-13 1198592] . c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ AFS Credentials.lnk - c:\program files\OpenAFS\Client\Program\afscreds.exe [2011-3-29 114616] Digital Line Detect.lnk - c:\program files\Digital Line Detect\DLG.exe [2009-8-27 50688] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\AfsLogon] 2011-03-29 02:55 96184 ----a-w- c:\program files\OpenAFS\Client\Program\afslogon.dll . R3 Adobe Version Cue CS4;Adobe Version Cue CS4;c:\program files\Common Files\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe [2008-08-15 284016] S2 AESTFilters;Andrea ST Filters Service;c:\windows\System32\DriverStore\FileRepository\stwrt.inf_60b78c9b\aestsrv.exe [2008-09-17 81920] . . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - 79634856 *Deregistered* - 79634856 . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] LocalServiceNoNetwork REG_MULTI_SZ PLA DPS BFE mpssvc LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache . Inhalt des "geplante Tasks" Ordners . 2012-02-13 c:\windows\Tasks\FinalTorrent Update Checker.job - c:\program files\FinalTorrent\FTCheckForUpdates.exe [2011-11-23 14:24] . 2012-02-13 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files\Google\Update\GoogleUpdate.exe [2010-05-19 15:53] . 2012-02-13 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files\Google\Update\GoogleUpdate.exe [2010-05-19 15:53] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.de/ IE: &Citavi Picker... - file://c:\program files\Internet Explorer\PLUGINS\Citavi Picker\ShowContextMenu.html IE: An vorhandene PDF-Datei anfügen - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html IE: In Adobe PDF konvertieren - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html IE: Linkziel an vorhandene PDF-Datei anhängen - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html IE: Linkziel in Adobe PDF konvertieren - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000 TCP: DhcpNameServer = 192.168.2.1 TCP: Interfaces\{1B7BF8A3-C2D4-4E44-9962-6B5AC4F559E1}: NameServer = 134.95.127.1 FF - ProfilePath - c:\users\LFZL\AppData\Roaming\Mozilla\Firefox\Profiles\ndz5z1ho.default\ FF - prefs.js: browser.startup.homepage - hxxps://klips.uni-koeln.de/ FF - user.js: yahoo.homepage.dontask - true);user_pref(yahoo.ytff.general.dontshowhpoffer, true . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2012-02-13 14:36 Windows 6.0.6002 Service Pack 2 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'winlogon.exe'(716) c:\program files\Common Files\Adobe\Adobe Drive CS4\AdobeDriveCS4_NP.dll . Zeit der Fertigstellung: 2012-02-13 14:38:21 ComboFix-quarantined-files.txt 2012-02-13 13:38 . Vor Suchlauf: 11 Verzeichnis(se), 61.223.534.592 Bytes frei Nach Suchlauf: 16 Verzeichnis(se), 61.053.681.664 Bytes frei . - - End Of File - - DC4162084CF74B537E570BA32D01D73D |
13.02.2012, 15:25 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows gesperrt Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten.
__________________GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).
__________________ |
13.02.2012, 23:17 | #19 |
| Windows gesperrt Hallo, sorry, dass es so lange gedauert hat. hier die logs: GMER: (ich bin nicht sicher obs geklappt hat, das war so super schnell) Code:
ATTFilter GMER 1.0.15.15641 - hxxp://www.gmer.net Rootkit scan 2012-02-13 17:02:37 Windows 6.0.6002 Service Pack 2 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 Hitachi_HTS723212L9A362 rev.FCBOC30F Running: m0p09gbd.exe; Driver: C:\Users\LFZL\AppData\Local\Temp\kwlirpod.sys ---- System - GMER 1.0.15 ---- SSDT 8E82466E ZwCreateSection SSDT 8E824673 ZwSetContextThread SSDT 8E82460F ZwTerminateProcess ---- Kernel code sections - GMER 1.0.15 ---- .text ntkrnlpa.exe!KeSetEvent + 215 828BC998 4 Bytes [6E, 46, 82, 8E] .text ntkrnlpa.exe!KeSetEvent + 56D 828BCCF0 4 Bytes [73, 46, 82, 8E] .text ntkrnlpa.exe!KeSetEvent + 621 828BCDA4 4 Bytes [0F, 46, 82, 8E] ? C:\Windows\system32\Drivers\PROCEXP113.SYS Das System kann die angegebene Datei nicht finden. ! ? C:\Users\LFZL\AppData\Local\Temp\catchme.sys Das System kann die angegebene Datei nicht finden. ! ---- EOF - GMER 1.0.15 ---- Code:
ATTFilter Report of OSAM: Autorun Manager v5.0.11926.0 hxxp://www.online-solutions.ru/en/ Saved at 22:51:31 on 13.02.2012 OS: Windows Vista Home Basic Edition Service Pack 2 (Build 6002), 32-bit Default Browser: Mozilla Corporation Firefox 10.0.1 Scanner Settings [x] Rootkits detection (hidden registry) [x] Rootkits detection (hidden files) [x] Retrieve files information [x] Check Microsoft signatures Filters [ ] Trusted entries [ ] Empty entries [x] Hidden registry entries (rootkit activity) [x] Exclusively opened files [x] Not found files [x] Files without detailed information [x] Existing files [ ] Non-startable services [ ] Non-startable drivers [x] Active entries [x] Disabled entries [Common] -----( %SystemRoot%\Tasks )----- "FinalTorrent Update Checker.job" - "Bitberry Software" - C:\Program Files\FinalTorrent\FTCheckForUpdates.exe "GoogleUpdateTaskMachineCore.job" - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe "GoogleUpdateTaskMachineUA.job" - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe [Control Panel Objects] -----( %SystemRoot%\system32 )----- "FlashPlayerCPLApp.cpl" - "Adobe Systems Incorporated" - C:\Windows\system32\FlashPlayerCPLApp.cpl "iproset.cpl" - "Intel(R) Corporation" - C:\Windows\system32\iproset.cpl -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )----- "Adobe Version Cue CS4" - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.cpl "afs_cpa" - "OpenAFS Project" - C:\Program Files\OpenAFS\Client\Program\afs_cpa.cpl "mlcfg32.cpl" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\MLCFG32.CPL "PROSet Tools" - "Intel(R) Corporation" - C:\Windows\System32\iPROSet.cpl [Drivers] -----( HKLM\SYSTEM\CurrentControlSet\Services )----- "adfs" (adfs) - "Adobe Systems, Inc." - C:\Windows\system32\drivers\adfs.sys "avgio" (avgio) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\avgio.sys "avgntflt" (avgntflt) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avgntflt.sys "avipbb" (avipbb) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avipbb.sys "catchme" (catchme) - ? - C:\Users\LFZL\AppData\Local\Temp\catchme.sys (File not found) "IP in IP Tunnel Driver" (IpInIp) - ? - C:\Windows\System32\DRIVERS\ipinip.sys (File not found) "IPX Traffic Filter Driver" (NwlnkFlt) - ? - C:\Windows\System32\DRIVERS\nwlnkflt.sys (File not found) "IPX Traffic Forwarder Driver" (NwlnkFwd) - ? - C:\Windows\System32\DRIVERS\nwlnkfwd.sys (File not found) "MBAMProtector" (MBAMProtector) - "Malwarebytes Corporation" - C:\Windows\system32\drivers\mbam.sys "ssmdrv" (ssmdrv) - "Avira GmbH" - C:\Windows\System32\DRIVERS\ssmdrv.sys [Explorer] -----( HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )----- {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} "DropboxExt" - ? - (File not found | COM-object registry key not found) {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} "DropboxExt" - ? - (File not found | COM-object registry key not found) {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} "DropboxExt" - ? - (File not found | COM-object registry key not found) {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} "DropboxExt" - ? - (File not found | COM-object registry key not found) -----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )----- {F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll {C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll -----( HKLM\Software\Classes\Protocols\Filter )----- {807563E5-5146-11D5-A672-00B0D022E945} "Microsoft Office InfoPath XML Mime Filter" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL -----( HKLM\Software\Classes\Protocols\Handler )----- {314111c7-a502-11d2-bbca-00c04f8ec294} "HxProtocol Class" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} "IEProtocolHandler Class" - "Skype Technologies" - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL {88FED34C-F0CA-4636-A375-3CB6248B04CD} "Local Groove Web Services Protocol" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL {91774881-D725-4E58-B298-07617B9B86A8} "Skype IE add-on Pluggable Protocol" - "Skype Technologies S.A." - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks )----- {B5A7F190-DDA6-4420-B3BA-52453494E6CD} "Groove GFS Stub Execution Hook" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )----- {911051fa-c21c-4246-b470-070cd8df6dc4} ".cab or .zip files" - ? - (File not found | COM-object registry key not found) {23170F69-40C1-278A-1000-000100020000} "7-Zip Shell Extension" - "Igor Pavlov" - C:\Program Files\7-Zip\7-zip.dll {D25B2CAB-8A9A-4517-A9B2-CB5F68A5A802} "Acrobat Elements Context Menu" - "Adobe Systems Inc." - C:\Program Files\Adobe\Acrobat 9.0\Acrobat Elements\ContextMenu.dll {1b24a030-9b20-49bc-97ac-1be4426f9e59} "ActiveDirectory Folder" - ? - (File not found | COM-object registry key not found) {34449847-FD14-4fc8-A75A-7432F5181EFB} "ActiveDirectory Folder" - ? - (File not found | COM-object registry key not found) {DC515C27-6CAC-11D1-BAE7-00C04FD140D2} "AFS Client Shell Extension" - "OpenAFS Project" - C:\Program Files\OpenAFS\Client\Program\afs_shl_ext.dll {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48} "Contacts folder" - ? - (File not found | COM-object registry key not found) {2C2577C2-63A7-40e3-9B7F-586602617ECB} "Explorer Query Band" - ? - (File not found | COM-object registry key not found) {99FD978C-D287-4F50-827F-B2C658EDA8E7} "Groove Explorer Icon Overlay 1 (GFS Unread Stub)" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL {AB5C5600-7E6E-4B06-9197-9ECEF74D31CC} "Groove Explorer Icon Overlay 2 (GFS Stub)" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL {920E6DB1-9907-4370-B3A0-BAFC03D81399} "Groove Explorer Icon Overlay 2.5 (GFS Unread Folder)" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL {16F3DD56-1AF5-4347-846D-7C10C4192619} "Groove Explorer Icon Overlay 3 (GFS Folder)" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL {2916C86E-86A6-43FE-8112-43ABE6BF8DCC} "Groove Explorer Icon Overlay 4 (GFS Unread Mark)" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL {2A541AE1-5BF6-4665-A8A3-CFA9672E4291} "Groove Folder Synchronization" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL {72853161-30C5-4D22-B7F9-0BBC1D38A37E} "Groove GFS Browser Helper" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL {6C467336-8281-4E60-8204-430CED96822D} "Groove GFS Context Menu Handler" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL {B5A7F190-DDA6-4420-B3BA-52453494E6CD} "Groove GFS Stub Execution Hook" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL {A449600E-1DC6-4232-B948-9BD794D62056} "Groove GFS Stub Icon Handler" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL {387E725D-DC16-4D76-B310-2C93ED4752A0} "Groove XML Icon Handler" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL {FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} "IE User Assist" - ? - (File not found | COM-object registry key not found) {42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\msohevi.dll {993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\msoshext.dll {5858A72C-C2B4-4dd7-B2BF-B76DB1BD9F6C} "Microsoft Office OneNote Namespace Extension for Windows Desktop Search" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\ONFILTER.DLL {00020d75-0000-0000-c000-000000000046} "Microsoft Office Outlook" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\MLSHEXT.DLL {C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\msoshext.dll {C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "OpenOffice.org Column Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll {087B3AE3-E237-4467-B8DB-5A38AB959AC9} "OpenOffice.org Infotip Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll {AE424E85-F6DF-4910-A6A9-438797986431} "OpenOffice.org Property Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\propertyhdl.dll {63542C48-9552-494A-84F7-73AA6A7C99C1} "OpenOffice.org Property Sheet Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll {3B092F0C-7696-40E3-A80F-68D74DA84210} "OpenOffice.org Thumbnail Viewer" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll {0006F045-0000-0000-C000-000000000046} "Outlook File Icon Extension" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\OLKFSTUB.DLL {C8494E42-ACDD-4739-B0FB-217361E4894F} "Sam Account Folder" - ? - (File not found | COM-object registry key not found) {E29F9716-5C08-4FCD-955A-119FDB5A522D} "Sam Account Folder" - ? - (File not found | COM-object registry key not found) {45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\shlext.dll {da67b8ad-e81b-4c70-9b91b417b5e33527} "Windows Search Shell Service" - ? - (File not found | COM-object registry key not found) [Internet Explorer] -----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )----- <binary data> "Adobe PDF" - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll ITBar7Height "ITBar7Height" - ? - (File not found | COM-object registry key not found) <binary data> "ITBar7Layout" - ? - (File not found | COM-object registry key not found) -----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )----- {8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_22" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} "Java Plug-in 1.6.0_22" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_22" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\npjpi160_22.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab -----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )----- {48E73304-E1D6-4330-914C-F5F514E3486C} "An OneNote senden" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll {FF059E31-CC5A-4E2E-BF3B-96E929D65503} "Research" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL {898EA8C8-E7FF-479B-8935-AEC46303B9E5} "Skype add-on for Internet Explorer" - "Skype Technologies S.A." - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll -----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar )----- <binary data> "Adobe PDF" - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )----- {AE7CD045-E861-484f-8273-0445EE161910} "Adobe PDF Conversion Toolbar Helper" - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll {18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll {72853161-30C5-4D22-B7F9-0BBC1D38A37E} "Groove GFS Browser Helper" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL {DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2ssv.dll {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} "Skype add-on for Internet Explorer" - "Skype Technologies S.A." - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll {F4971EE7-DAA0-4053-9964-665D8EE6A077} "SmartSelect Class" - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [Logon] -----( %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup )----- "desktop.ini" - ? - C:\Users\LFZL\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini "Dropbox.lnk" - "Dropbox, Inc." - C:\Users\LFZL\AppData\Roaming\Dropbox\bin\Dropbox.exe (Shortcut exists | File exists) "OpenOffice.org 3.3.lnk" - ? - C:\Program Files\OpenOffice.org 3\program\quickstart.exe (Shortcut exists | File found, but it contains no detailed information | File exists) -----( %AllUsersProfile%\Microsoft\Windows\Start Menu\Programs\Startup )----- "AFS Credentials.lnk" - "OpenAFS Project" - C:\Program Files\OpenAFS\Client\Program\afscreds.exe (Shortcut exists | File exists) "desktop.ini" - ? - C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini "Digital Line Detect.lnk" - "Avanquest Software " - C:\Program Files\Digital Line Detect\DLG.exe (Shortcut exists | File exists) -----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )----- "Skype" - "Skype Technologies S.A." - "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized -----( HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd )----- "StartupPrograms" - ? - rdpclip (File not found) -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )----- "Acrobat Assistant 8.0" - "Adobe Systems Inc." - "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe" "Adobe Acrobat Speed Launcher" - "Adobe Systems Incorporated" - "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe" "Adobe Reader Speed Launcher" - "Adobe Systems Incorporated" - "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" "AdobeCS4ServiceManager" - "Adobe Systems Incorporated" - "C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin "Adobe_ID0ENQBO" - "Adobe Systems Incorporated" - C:\PROGRA~1\COMMON~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE "avgnt" - "Avira GmbH" - "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min "GrooveMonitor" - "Microsoft Corporation" - "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe" "Malwarebytes' Anti-Malware" - "Malwarebytes Corporation" - "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray "SunJavaUpdateSched" - "Sun Microsystems, Inc." - "C:\Program Files\Common Files\Java\Java Update\jusched.exe" [Network Providers] -----( HKLM\SYSTEM\CurrentControlSet\Control\NetworkProvider\Order )----- "Adobe Drive CS4 Network" - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\Adobe Drive CS4\AdobeDriveCS4_NP.dll "OpenAFSDaemon" - "OpenAFS Project" - C:\Program Files\OpenAFS\Client\Program\afslogon.dll [Print Monitors] -----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )----- "Adobe PDF Port Monitor" - "Adobe Systems Inc" - C:\Windows\system32\AdobePDF.dll "Send To Microsoft OneNote Monitor" - "Microsoft Corporation" - C:\Windows\system32\msonpmon.dll [Services] -----( HKLM\SYSTEM\CurrentControlSet\Services )----- "Adobe Version Cue CS4" (Adobe Version Cue CS4) - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe "AuthenTec Fingerprint Service" (ATService) - "AuthenTec, Inc." - C:\Program Files\Fingerprint Sensor\AtService.exe "Avira AntiVir Guard" (AntiVirService) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\avguard.exe "Avira AntiVir Planer" (AntiVirSchedulerService) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\sched.exe "Cisco AnyConnect VPN Agent" (vpnagent) - "Cisco Systems, Inc." - C:\Program Files\Cisco\Cisco AnyConnect VPN Client\vpnagent.exe "FLEXnet Licensing Service" (FLEXnet Licensing Service) - "Acresso Software Inc." - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe "Google Update Service (gupdate1caf76b6d8e6ba0)" (gupdate1caf76b6d8e6ba0) - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe "Google Update-Dienst (gupdatem)" (gupdatem) - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe "Intel® PROSet/Wireless Event Log" (EvtEng) - "Intel(R) Corporation" - C:\Program Files\Intel\WiFi\bin\EvtEng.exe "Intel® PROSet/Wireless Registry Service" (RegSrvc) - "Intel(R) Corporation" - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe "MBAMService" (MBAMService) - "Malwarebytes Corporation" - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe "Microsoft Office Diagnostics Service" (odserv) - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE "Microsoft Office Groove Audit Service" (Microsoft Office Groove Audit Service) - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe "Office Source Engine" (ose) - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE "OpenAFS Client Service" (TransarcAFSDaemon) - "OpenAFS Project" - C:\Program Files\OpenAFS\Client\Program\afsd_service.exe [Winlogon] -----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify )----- "AfsLogon" - "OpenAFS Project" - C:\Program Files\OpenAFS\Client\Program\afslogon.dll ===[ Logfile end ]=========================================[ Logfile end ]=== If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru Code:
ATTFilter aswMBR version 0.9.9.1532 Copyright(c) 2011 AVAST Software Run date: 2012-02-13 22:53:43 ----------------------------- 22:53:43.255 OS Version: Windows 6.0.6002 Service Pack 2 22:53:43.255 Number of processors: 2 586 0x170A 22:53:43.263 ComputerName: LFZL-LAPTOP UserName: LFZL 22:53:44.288 Initialize success 22:54:32.836 AVAST engine defs: 12021301 22:58:22.040 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 22:58:22.045 Disk 0 Vendor: Hitachi_HTS723212L9A362 FCBOC30F Size: 114473MB BusType: 3 22:58:22.073 Disk 0 MBR read successfully 22:58:22.078 Disk 0 MBR scan 22:58:22.089 Disk 0 Windows VISTA default MBR code 22:58:22.102 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 114471 MB offset 2048 22:58:22.117 Disk 0 scanning sectors +234438656 22:58:22.204 Disk 0 scanning C:\Windows\system32\drivers 22:58:43.572 Service scanning 22:58:45.016 Modules scanning 22:58:51.824 Disk 0 trace - called modules: 22:58:51.862 ntkrnlpa.exe CLASSPNP.SYS disk.sys ataport.SYS hal.dll PCIIDEX.SYS msahci.sys 22:58:51.867 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x860d6350] 22:58:52.216 3 CLASSPNP.SYS[83bb28b3] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-0[0x859a8b98] 22:58:53.238 AVAST engine scan C:\Windows 22:59:00.459 AVAST engine scan C:\Windows\system32 23:02:58.254 AVAST engine scan C:\Windows\system32\drivers 23:03:15.406 AVAST engine scan C:\Users\LFZL 23:06:33.150 AVAST engine scan C:\ProgramData 23:07:33.865 Scan finished successfully 23:07:51.528 Disk 0 MBR has been saved successfully to "C:\Users\LFZL\Documents\MBR.dat" 23:07:51.534 The log file has been saved successfully to "C:\Users\LFZL\Documents\aswMBR.txt" |
13.02.2012, 23:33 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows gesperrt Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
14.02.2012, 10:03 | #21 |
| Windows gesperrt hier die scans: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.13.05 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 8.0.6001.19170 LFZL :: LFZL-LAPTOP [Administrator] Schutz: Aktiviert 14.02.2012 08:47:45 mbam-log-2012-02-14 (09-46-49).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 315957 Laufzeit: 58 Minute(n), 15 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\_OTL\MovedFiles\02132012_133631\C_Users\LFZL\AppData\Local\Mozilla\Firefox\firefox.exe (Trojan.Zbot.CBCGen) -> Keine Aktion durchgeführt. (Ende) Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 02/14/2012 at 02:20 AM Application Version : 5.0.1144 Core Rules Database Version : 8233 Trace Rules Database Version: 6045 Scan type : Complete Scan Total Scan Time : 01:26:27 Operating System Information Windows Vista Home Basic 32-bit, Service Pack 2 (Build 6.00.6002) UAC On - Administrator Memory items scanned : 809 Memory threats detected : 0 Registry items scanned : 34131 Registry threats detected : 0 File items scanned : 196841 File threats detected : 445 Adware.Tracking Cookie C:\Users\LFZL\AppData\Roaming\Microsoft\Windows\Cookies\lfzl@adx.chip[1].txt [ /adx.chip ] C:\Users\LFZL\AppData\Roaming\Microsoft\Windows\Cookies\RVB5M12G.txt [ /content.yieldmanager.com ] C:\Users\LFZL\AppData\Roaming\Microsoft\Windows\Cookies\4F0P0PBA.txt [ /doubleclick.net ] C:\Users\LFZL\AppData\Roaming\Microsoft\Windows\Cookies\33M0R37J.txt [ /smartadserver.com ] C:\Users\LFZL\AppData\Roaming\Microsoft\Windows\Cookies\2IRFNH49.txt [ /ad.adperium.com ] C:\Users\LFZL\AppData\Roaming\Microsoft\Windows\Cookies\O5D0642P.txt [ /mediaplex.com ] C:\Users\LFZL\AppData\Roaming\Microsoft\Windows\Cookies\5ZU9VBBX.txt [ /atdmt.com ] C:\Users\LFZL\AppData\Roaming\Microsoft\Windows\Cookies\8OFIK1QR.txt [ /apmebf.com ] C:\Users\LFZL\AppData\Roaming\Microsoft\Windows\Cookies\2ZASMUR7.txt [ /ad.yieldmanager.com ] C:\USERS\LFZL\AppData\Roaming\Microsoft\Windows\Cookies\3V43T3E1.txt [ Cookie:lfzl@clkads.com/adServe/banners ] C:\USERS\LFZL\AppData\Roaming\Microsoft\Windows\Cookies\7O125ESC.txt [ Cookie:lfzl@clkads.com/adServe/ ] C:\USERS\LFZL\AppData\Roaming\Microsoft\Windows\Cookies\Low\lfzl@tracking.quisma[2].txt [ Cookie:lfzl@tracking.quisma.com/ ] C:\USERS\LFZL\AppData\Roaming\Microsoft\Windows\Cookies\Low\LMX9RFQC.txt [ Cookie:lfzl@doubleclick.net/ ] C:\USERS\LFZL\AppData\Roaming\Microsoft\Windows\Cookies\Low\QC2J40QJ.txt [ Cookie:lfzl@zedo.com/ ] C:\USERS\LFZL\AppData\Roaming\Microsoft\Windows\Cookies\Low\CLDX83Q9.txt [ Cookie:lfzl@adfarm1.adition.com/ ] C:\USERS\LFZL\AppData\Roaming\Microsoft\Windows\Cookies\Low\lfzl@tradedoubler[2].txt [ Cookie:lfzl@tradedoubler.com/ ] C:\USERS\LFZL\AppData\Roaming\Microsoft\Windows\Cookies\Low\T89YHFER.txt [ Cookie:lfzl@statcounter.com/ ] C:\USERS\LFZL\AppData\Roaming\Microsoft\Windows\Cookies\Low\5JG18BFW.txt [ Cookie:lfzl@c.atdmt.com/ ] C:\USERS\LFZL\AppData\Roaming\Microsoft\Windows\Cookies\Low\lfzl@serving-sys[2].txt [ Cookie:lfzl@serving-sys.com/ ] C:\USERS\LFZL\AppData\Roaming\Microsoft\Windows\Cookies\Low\lfzl@mediaplex[1].txt [ Cookie:lfzl@mediaplex.com/ ] C:\USERS\LFZL\AppData\Roaming\Microsoft\Windows\Cookies\Low\5NWVMF91.txt [ Cookie:lfzl@atdmt.com/ ] C:\USERS\LFZL\AppData\Roaming\Microsoft\Windows\Cookies\Low\lfzl@ad.zanox[2].txt [ Cookie:lfzl@ad.zanox.com/ ] C:\USERS\LFZL\AppData\Roaming\Microsoft\Windows\Cookies\Low\OPF2JKSM.txt [ Cookie:lfzl@mmotraffic.com/ ] C:\USERS\LFZL\AppData\Roaming\Microsoft\Windows\Cookies\Low\lfzl@msnportal.112.2o7[1].txt [ Cookie:lfzl@msnportal.112.2o7.net/ ] C:\USERS\LFZL\AppData\Roaming\Microsoft\Windows\Cookies\Low\lfzl@ad1.adfarm1.adition[1].txt [ Cookie:lfzl@ad1.adfarm1.adition.com/ ] C:\USERS\LFZL\AppData\Roaming\Microsoft\Windows\Cookies\Low\30IXFSUX.txt [ Cookie:lfzl@ad.yieldmanager.com/ ] C:\USERS\LFZL\AppData\Roaming\Microsoft\Windows\Cookies\Low\lfzl@zanox[2].txt [ Cookie:lfzl@zanox.com/ ] C:\USERS\LFZL\AppData\Roaming\Microsoft\Windows\Cookies\Low\lfzl@adtech[1].txt [ Cookie:lfzl@adtech.de/ ] C:\USERS\LFZL\Cookies\RVB5M12G.txt [ Cookie:lfzl@content.yieldmanager.com/ ] C:\USERS\LFZL\Cookies\4F0P0PBA.txt [ Cookie:lfzl@doubleclick.net/ ] C:\USERS\LFZL\Cookies\33M0R37J.txt [ Cookie:lfzl@smartadserver.com/ ] C:\USERS\LFZL\Cookies\3V43T3E1.txt [ Cookie:lfzl@clkads.com/adServe/banners ] C:\USERS\LFZL\Cookies\lfzl@adx.chip[1].txt [ Cookie:lfzl@adx.chip.de/ ] C:\USERS\LFZL\Cookies\O5D0642P.txt [ Cookie:lfzl@mediaplex.com/ ] C:\USERS\LFZL\Cookies\5ZU9VBBX.txt [ Cookie:lfzl@atdmt.com/ ] C:\USERS\LFZL\Cookies\2ZASMUR7.txt [ Cookie:lfzl@ad.yieldmanager.com/ ] C:\USERS\LFZL\Cookies\7O125ESC.txt [ Cookie:lfzl@clkads.com/adServe/ ] C:\USERS\LFZL\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\LFZL@APMEBF[1].TXT [ /APMEBF ] C:\USERS\LFZL\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\LFZL@BS.SERVING-SYS[1].TXT [ /BS.SERVING-SYS ] de.sitestat.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .apmebf.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .mediaplex.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] rotator.adjuggler.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] rotator.adjuggler.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] adsrv.admediate.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] adsrv.admediate.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adviva.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] eas.apm.emediate.eu [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .linuxquestions.org [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .linuxquestions.org [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .kontera.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .frontlinegmbh.122.2o7.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .nike.112.2o7.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .fastclick.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adviva.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] eas.apm.emediate.eu [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .allthemedia.de [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] www.allthemedia.de [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .imrworldwide.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .imrworldwide.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .msnportal.112.2o7.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] statse.webtrendslive.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] stat.dealtime.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .shopping.112.2o7.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] eas.apm.emediate.eu [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .ad.adnet.de [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] profiles.hitslink.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adinterax.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adinterax.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] stats.blogsport.de [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] postadserver.anschlusstor.de [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] tracking.bmbfcluster.de [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .apmebf.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .rambler.ru [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .yadro.ru [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] adserver.itsfogo.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .fastclick.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .xm.xtendmedia.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .specificclick.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .specificclick.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .specificclick.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .specificclick.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] adserver.traffictrack.de [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .ad.adnet.de [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .ad.adnet.de [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .ad.adnet.de [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .mediaplex.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .uk.at.atwola.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .yieldmanager.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .atwola.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] user.lucidmedia.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .ru4.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] webstats.ehrlich-werben.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .mcclatchy.112.2o7.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .questionmarket.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .questionmarket.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .countomat.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .insightexpressai.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .insightexpressai.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .insightexpressai.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .insightexpressai.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .insightexpressai.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .insightexpressai.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .insightexpressai.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] studivz.adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] studivz.adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] tracking.quisma.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .accounts.google.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .accounts.google.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .guj.122.2o7.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .collective-media.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .collective-media.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .collective-media.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .collective-media.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .collective-media.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .collective-media.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .collective-media.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .collective-media.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .collective-media.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .collective-media.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] www.zanox-affiliate.de [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] www.druckdiscount24.de [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .druckdiscount24.de [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .druckdiscount24.de [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .druckdiscount24.de [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] accounts.youtube.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .amazon-adsystem.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .amazon-adsystem.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] track.adform.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .atdmt.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] accounts.youtube.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .unitymedia.de [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .unitymedia.de [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .tracking.mindshare.de [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adxvalue.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .tacoda.at.atwola.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .atwola.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adbrite.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .lucidmedia.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adviva.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] lyricfind.rotator.hadj7.adjuggler.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] lyricfind.rotator.hadj7.adjuggler.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] lyricfind.rotator.hadj7.adjuggler.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .legolas-media.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .legolas-media.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .legolas-media.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] eas.apm.emediate.eu [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .nextag.de [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .nextag.de [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .statcounter.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .eaeacom.112.2o7.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .unister-adservices.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .unister-adservices.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .traffictrack.de [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .at.atwola.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .advertising.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .ar.atwola.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] accounts.youtube.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .advertising.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .advertising.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .atdmt.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .c.atdmt.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .c.atdmt.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .zedo.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .zedo.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] pfa.rotator.hadj7.adjuggler.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] pfa.rotator.hadj7.adjuggler.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] pfa.rotator.hadj7.adjuggler.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .atwola.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] s08.flagcounter.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .media6degrees.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .ads.pointroll.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .pointroll.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .ads.pointroll.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] ad.adserver01.de [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] ads.saymedia.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] ads.saymedia.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .collective-media.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .collective-media.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adserver.adtechus.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adbrite.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .ru4.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .legolas-media.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adxpose.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .pointroll.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .ads.pointroll.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .ads.pointroll.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .ads.pointroll.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .ads.pointroll.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .ads.pointroll.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .ads.pointroll.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .questionmarket.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] openx.microsites.transcontinentalmedia.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .realmedia.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .realmedia.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .realmedia.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] network.realmedia.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .media6degrees.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .media6degrees.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .media6degrees.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] accounts.youtube.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .ar.atwola.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .bs.serving-sys.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .hightraffic.hugoboss.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .hightraffic.hugoboss.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .hightraffic.hugoboss.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] ad.zanox.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .im.banner.t-online.de [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .tacoda.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] ads.gamersmedia.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] ads.gamersmedia.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .zedo.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .zedo.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .zedo.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .zedo.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .zedo.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .myroitracking.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .clicksor.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .clicksor.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .clicksor.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] track.webtrekk.de [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] ad4.adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] accounts.google.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .fastclick.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .ar.atwola.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .tacoda.at.atwola.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .advertising.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .advertising.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .tribalfusion.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .atwola.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] scdn.uc.atwola.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .atwola.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .at.atwola.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .tacoda.at.atwola.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .tacoda.at.atwola.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .tacoda.at.atwola.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .tacoda.at.atwola.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .at.atwola.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] track.adform.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adform.net [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] tracking.quisma.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .zanox-affiliate.de [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] ad1.adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] ad.zanox.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .zanox.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .mediaplex.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] ad3.adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] ad2.adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\LFZL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NDZ5Z1HO.DEFAULT\COOKIES.SQLITE ] Trojan.Agent/Gen-SoftonicDownloader C:\USERS\LFZL\DOWNLOADS\SOFTONICDOWNLOADER_FUER_CDRTFE.EXE |
14.02.2012, 11:00 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows gesperrt Das ist ok. In C:\Qoobox bzw. C:\_OTL (Q-Ordner von CF und OTL) sind die Schädlinge isoliert und gut aufgehoben. Der Rest ist nur Cookies, weg damit. Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ Logfiles bitte immer in CODE-Tags posten |
14.02.2012, 14:30 | #23 |
| Windows gesperrt Hallo, okay, super. System scheint in Ordnung, läuft wieder gut. Nur zwei Sachen sind mir aufgefallen: Gestern hat bei mir zuhause das WLAN nicht funktioniert (und mit meinem anderen Laptop schon), angeblich war der Key falsch, bin mir aber sehr sicher, dass das nicht so ist. Da es jetzt im Büro aber funktioniert, würde ich vermuten, dass es doch an dem WLAN zuhause lag. Außerdem ist gestern noch zwei Mal die Maus eingefroren (liegt nicht an der Maus, habs mit ner anderen probiert udn auch das Tuchpad hat nciht funktioniert). Ich habe dann die Tasksteuerung aufgerufen, ohne das ich dann da noch was gemacht habe funktionierte die Maus jedes Mal wieder. Vielleicht ist das ja alles nicht so schlimm, heute funktioniert ja alles gut. 1000 dank dir auf jeden Fall für deine tolle Hilfe!!! |
14.02.2012, 16:40 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows gesperrt Dann wären wir durch! Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt. Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken. Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Adobe - Andere Version des Adobe Flash Player installieren Notfalls kann man auch von Chip.de runterladen => http://filepony.de/?q=Flash+Player Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
14.02.2012, 23:00 | #25 |
| Windows gesperrt okay, das werde ich abarbeiten bzw. bin schon dabei. Der Leitfaden ist ja super! Einzig die Sache mit der einfrierenden Maus bleibt immer noch. Kam dann heute Nachmittag doch noch einmal wieder.. Gruß tanea |
15.02.2012, 12:14 | #26 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows gesperrt Hm, beobachte ob das nach der Updaterei immer noch so ist. Hast du besondere Treiber für die Maus installiert? Wohl nicht oder? Notfalls mal sehen, ob du das auch im abgesicherten Modus hast bzw. auch über ein Live-System wie zB PartedMagic oder Knoppix
__________________ Logfiles bitte immer in CODE-Tags posten |
16.02.2012, 00:22 | #27 |
| Windows gesperrt okay, werde ich machen. Falls es dann immer noch auftritt melde ich mich dann mal. nö, nichts was sich nicht selbst installiert wenn man die Maus anschließt vielen Dank dir auf jeden Fall nochmal! |
Themen zu Windows gesperrt |
abgesicherte, abgesicherten, abgesicherten modus, anderes, anti, gesperrt, inter, interne, internet, modus, programm, rechner, runterladen, sicherheit, verzweiflung, windows, windows gesperrt |