Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Ordner auf Wechseldatenträger sind nur noch Verknüpfungen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.03.2012, 13:21   #16
Nicole88
 
Ordner auf Wechseldatenträger sind nur noch Verknüpfungen - Standard

Ordner auf Wechseldatenträger sind nur noch Verknüpfungen



Ok, hab es verstanden...

Habe alles Weitere so ausgeführt, wie du es beschrieben hast und folgenden aswMBR.txt erhalten:

Code:
ATTFilter
aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-03-22 12:42:46
-----------------------------
12:42:46.139    OS Version: Windows 6.0.6002 Service Pack 2
12:42:46.140    Number of processors: 2 586 0xF02
12:42:46.141    ComputerName: NICOLEACER  UserName: Nicole
12:43:33.188    Initialize success
12:44:16.698    AVAST engine defs: 12032000
12:45:19.702    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0
12:45:19.705    Disk 0 Vendor: Hitachi_ SBDO Size: 114473MB BusType: 3
12:45:19.741    Disk 0 MBR read successfully
12:45:19.744    Disk 0 MBR scan
12:45:20.101    Disk 0 unknown MBR code
12:45:20.120    Disk 0 Partition 1 00     27 Hidden NTFS WinRE MSDOS5.0    10000 MB offset 2048
12:45:20.175    Disk 0 Partition 2 80 (A) 07    HPFS/NTFS NTFS        55930 MB offset 20482048
12:45:20.214    Disk 0 Partition 3 00     07    HPFS/NTFS NTFS        48541 MB offset 135026688
12:45:20.266    Disk 0 scanning sectors +234438656
12:45:20.379    Disk 0 scanning C:\Windows\system32\drivers
12:45:40.957    Service scanning
12:46:12.350    Service sptd C:\Windows\System32\Drivers\sptd.sys **LOCKED** 32
12:46:22.153    Modules scanning
12:46:45.557    Disk 0 trace - called modules:
12:46:45.595    ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll iaStor.sys spro.sys 
12:46:45.601    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x85a1b4e0]
12:46:45.607    3 CLASSPNP.SYS[86bb88b3] -> nt!IofCallDriver -> [0x84edaeb8]
12:46:45.613    5 acpi.sys[805c06bc] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-0[0x84ed9030]
12:46:46.313    AVAST engine scan C:\Windows
12:46:55.534    AVAST engine scan C:\Windows\system32
12:52:15.688    AVAST engine scan C:\Windows\system32\drivers
12:52:31.288    AVAST engine scan C:\Users\Nicole
12:58:59.351    AVAST engine scan C:\ProgramData
13:00:30.494    Scan finished successfully
13:11:28.647    Disk 0 MBR has been saved successfully to "C:\Users\Nicole\Desktop\MBR.dat"
13:11:28.670    The log file has been saved successfully to "C:\Users\Nicole\Desktop\aswMBR.txt"
         
& Grüße Nicole

Alt 22.03.2012, 15:11   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ordner auf Wechseldatenträger sind nur noch Verknüpfungen - Standard

Ordner auf Wechseldatenträger sind nur noch Verknüpfungen



Und warum postest du die anderen Logs nicht
__________________

__________________

Alt 22.03.2012, 15:46   #18
Nicole88
 
Ordner auf Wechseldatenträger sind nur noch Verknüpfungen - Standard

Ordner auf Wechseldatenträger sind nur noch Verknüpfungen



Ich mach das nicht absichtlich....

GMER-Log:

Code:
ATTFilter
GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-03-21 20:57:48
Windows 6.0.6002 Service Pack 2 Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0 Hitachi_ rev.SBDO
Running: e3g62syr.exe; Driver: C:\Users\Nicole\AppData\Local\Temp\ugdoauog.sys


---- System - GMER 1.0.15 ----

SSDT            8CD4173E                                                                          ZwCreateSection
SSDT            8CD41743                                                                          ZwSetContextThread
SSDT            8CD416DF                                                                          ZwTerminateProcess

INT 0x51        ?                                                                                 86082C88
INT 0x52        ?                                                                                 86082C88
INT 0x72        ?                                                                                 848FFC88
INT 0x82        ?                                                                                 83F70C88
INT 0xA2        ?                                                                                 86082C88

---- Kernel code sections - GMER 1.0.15 ----

.text           ntkrnlpa.exe!KeSetEvent + 215                                                     822BB998 4 Bytes  [3E, 17, D4, 8C]
.text           ntkrnlpa.exe!KeSetEvent + 56D                                                     822BBCF0 4 Bytes  [43, 17, D4, 8C] {INC EBX; POP SS; AAM 0x8c}
.text           ntkrnlpa.exe!KeSetEvent + 621                                                     822BBDA4 4 Bytes  [DF, 16, D4, 8C] {FIST WORD [ESI]; AAM 0x8c}
?               System32\Drivers\sppg.sys                                                         Das System kann den angegebenen Pfad nicht finden. !
.text           USBPORT.SYS!DllUnload                                                             8AE6C41B 5 Bytes  JMP 860821D8 

---- Kernel IAT/EAT - GMER 1.0.15 ----

IAT             \SystemRoot\system32\drivers\atapi.sys[ataport.SYS!AtaPortWritePortUchar]         [8068DF9C] \SystemRoot\System32\Drivers\sppg.sys
IAT             \SystemRoot\system32\drivers\atapi.sys[ataport.SYS!AtaPortWritePortUlong]         [8068D3E6] \SystemRoot\System32\Drivers\sppg.sys
IAT             \SystemRoot\system32\drivers\atapi.sys[ataport.SYS!AtaPortReadPortUchar]          [8068D90E] \SystemRoot\System32\Drivers\sppg.sys
IAT             \SystemRoot\system32\drivers\atapi.sys[ataport.SYS!AtaPortWritePortBufferUshort]  [8068E178] \SystemRoot\System32\Drivers\sppg.sys
IAT             \SystemRoot\system32\drivers\atapi.sys[ataport.SYS!AtaPortReadPortUshort]         [8068D116] \SystemRoot\System32\Drivers\sppg.sys
IAT             \SystemRoot\system32\drivers\atapi.sys[ataport.SYS!AtaPortReadPortBufferUshort]   [8068D1D4] \SystemRoot\System32\Drivers\sppg.sys
IAT             \SystemRoot\system32\DRIVERS\i8042prt.sys[HAL.dll!READ_PORT_UCHAR]                [8069E976] \SystemRoot\System32\Drivers\sppg.sys

---- Devices - GMER 1.0.15 ----

Device          \FileSystem\Ntfs \Ntfs                                                            849011F8
Device          \FileSystem\fastfat \FatCdrom                                                     8CE531F8
Device          \FileSystem\udfs \UdfsCdRom                                                       860E51F8
Device          \FileSystem\udfs \UdfsDisk                                                        860E51F8

AttachedDevice  \Driver\kbdclass \Device\KeyboardClass0                                           Wdf01000.sys (WDF Dynamic/Microsoft Corporation)
AttachedDevice  \Driver\kbdclass \Device\KeyboardClass1                                           Wdf01000.sys (WDF Dynamic/Microsoft Corporation)

Device          \Driver\volmgr \Device\VolMgrControl                                              83F721F8
Device          \Driver\usbuhci \Device\USBPDO-0                                                  8609F1F8
Device          \Driver\usbuhci \Device\USBPDO-1                                                  8609F1F8
Device          \Driver\usbuhci \Device\USBPDO-2                                                  8609F1F8
Device          \Driver\usbuhci \Device\USBPDO-3                                                  8609F1F8
Device          \Driver\usbehci \Device\USBPDO-4                                                  860A01F8
Device          \Driver\volmgr \Device\HarddiskVolume1                                            83F721F8
Device          \Driver\volmgr \Device\HarddiskVolume2                                            83F721F8
Device          \Driver\cdrom \Device\CdRom0                                                      860A61F8
Device          \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-0                                       849001F8
Device          \Driver\iaStor \Device\Ide\iaStor0                                                [864F66D0] \SystemRoot\system32\DRIVERS\iaStor.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device          \Driver\atapi \Device\Ide\IdePort0                                                849001F8
Device          \Driver\iaStor \Device\Ide\IAAStorageDevice-0                                     [864F66D0] \SystemRoot\system32\DRIVERS\iaStor.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device          \Driver\volmgr \Device\HarddiskVolume3                                            83F721F8
Device          \Driver\netbt \Device\NetBT_Tcpip_{AD661D68-B163-4039-8EFB-33D7F9E1C04F}          8CE10470
Device          \Driver\netbt \Device\NetBt_Wins_Export                                           8CE10470
Device          \Driver\Smb \Device\NetbiosSmb                                                    8C7C11F8
Device          \Driver\iScsiPrt \Device\RaidPort0                                                860DA1F8
Device          \Driver\usbuhci \Device\USBFDO-0                                                  8609F1F8
Device          \Driver\usbuhci \Device\USBFDO-1                                                  8609F1F8
Device          \Driver\usbuhci \Device\USBFDO-2                                                  8609F1F8
Device          \Driver\usbuhci \Device\USBFDO-3                                                  8609F1F8
Device          \Driver\usbehci \Device\USBFDO-4                                                  860A01F8
Device          \FileSystem\fastfat \Fat                                                          8CE531F8

AttachedDevice  \FileSystem\fastfat \Fat                                                          fltmgr.sys (Microsoft Dateisystem-Filter-Manager/Microsoft Corporation)

---- Registry - GMER 1.0.15 ----

Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s1                                771343423
Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s2                                285507792

---- EOF - GMER 1.0.15 ----
         
OSAM-Log:
Code:
ATTFilter
Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 21:20:36 on 21.03.2012

OS: Windows Vista Home Premium Edition Service Pack 2 (Build 6002), 32-bit
Default Browser: Mozilla Corporation Firefox 10.0.2

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[AppInit DLLs]
-----( HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows )-----
"AppInit_DLLs" - "acer" - C:\Windows\System32\eNetHook.dll

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"DivXControlPanelApplet.cpl" - "DivX, Inc." - C:\Windows\system32\DivXControlPanelApplet.cpl
"FlashPlayerCPLApp.cpl" - "Adobe Systems Incorporated" - C:\Windows\system32\FlashPlayerCPLApp.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"avgntflt" (avgntflt) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avipbb.sys
"catchme" (catchme) - ? - C:\Users\Nicole\AppData\Local\Temp\catchme.sys  (File not found)
"int15" (int15) - ? - C:\Windows\system32\drivers\int15.sys  (File found, but it contains no detailed information)
"IP in IP Tunnel Driver" (IpInIp) - ? - C:\Windows\System32\DRIVERS\ipinip.sys  (File not found)
"IPX Traffic Filter Driver" (NwlnkFlt) - ? - C:\Windows\System32\DRIVERS\nwlnkflt.sys  (File not found)
"IPX Traffic Forwarder Driver" (NwlnkFwd) - ? - C:\Windows\System32\DRIVERS\nwlnkfwd.sys  (File not found)
"PSDFilter" (PSDFilter) - "HiTRUST" - C:\Windows\System32\DRIVERS\psdfilter.sys
"PSDNSERVER" (PSDNServ) - "HiTRUST" - C:\Windows\System32\drivers\PSDNServ.sys
"psdvdisk" (psdvdisk) - "HiTRUST" - C:\Windows\System32\drivers\psdvdisk.sys
"sptd" (sptd) - "Duplex Secure Ltd." - C:\Windows\System32\Drivers\sptd.sys  (File is exclusively opened, access blocked)
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\Windows\System32\DRIVERS\ssmdrv.sys
"ugdoauog" (ugdoauog) - ? - C:\Users\Nicole\AppData\Local\Temp\ugdoauog.sys  (Hidden registry entry, rootkit activity | File not found)
"Upper Class Filter Driver" (NTIDrvr) - "NewTech Infosystems, Inc." - C:\Windows\System32\DRIVERS\NTIDrvr.sys
"{95808DC4-FA4A-4c74-92FE-5B863F82066B}" ({95808DC4-FA4A-4c74-92FE-5B863F82066B}) - "Cyberlink Corp." - C:\Program Files\CyberLink\PowerDVD\000.fcl

[Explorer]
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll
{B2F55D43-C7A4-4B7C-90D7-7A860DFA9F2A} "PXCInfoShlExt Class" - "Tracker Software Products (Canada) Ltd." - C:\Program Files\Tracker Software\Shell Extensions\XCShInfo.dll
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{807563E5-5146-11D5-A672-00B0D022E945} "Microsoft Office InfoPath XML Mime Filter" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
-----( HKLM\Software\Classes\Protocols\Handler )-----
{32505114-5902-49B2-880A-1F7738E5A384} "Data Page Plugable Protocal mso-offdap11 Handler" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\WEBCOM~1\11\OWC11.DLL
{314111c7-a502-11d2-bbca-00c04f8ec294} "HxProtocol Class" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{911051fa-c21c-4246-b470-070cd8df6dc4} ".cab or .zip files" - ? -   (File not found | COM-object registry key not found)
{23170F69-40C1-278A-1000-000100020000} "7-Zip Shell Extension" - "Igor Pavlov" - C:\Program Files\7-Zip\7-zip.dll
{1b24a030-9b20-49bc-97ac-1be4426f9e59} "ActiveDirectory Folder" - ? -   (File not found | COM-object registry key not found)
{34449847-FD14-4fc8-A75A-7432F5181EFB} "ActiveDirectory Folder" - ? -   (File not found | COM-object registry key not found)
{0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48} "Contacts folder" - ? -   (File not found | COM-object registry key not found)
{2b45bd21-71f8-4c8c-a87a-7eeb25a1a3e0} "EPM-PO Shell Extensions" - ? - epm-po.dll  (File not found)
{2C2577C2-63A7-40e3-9B7F-586602617ECB} "Explorer Query Band" - ? -   (File not found | COM-object registry key not found)
{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} "IE User Assist" - ? -   (File not found | COM-object registry key not found)
{42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\msohevi.dll
{993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\msoshext.dll
{5858A72C-C2B4-4dd7-B2BF-B76DB1BD9F6C} "Microsoft Office OneNote Namespace Extension for Windows Desktop Search" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\ONFILTER.DLL
{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\msoshext.dll
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "OpenOffice.org Column Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{087B3AE3-E237-4467-B8DB-5A38AB959AC9} "OpenOffice.org Infotip Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{63542C48-9552-494A-84F7-73AA6A7C99C1} "OpenOffice.org Property Sheet Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{3B092F0C-7696-40E3-A80F-68D74DA84210} "OpenOffice.org Thumbnail Viewer" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{CF822AB4-6DB5-4FDA-BC28-E61DF36D2583} "PDF-XChange PDF Preview Provider" - "Tracker Software Products (Canada) Ltd." - C:\Program Files\Tracker Software\Shell Extensions\XCShInfo.dll
{67EB453C-1BE1-48EC-AAF3-23B10277FCC1} "PDF-XChange PDF Property Handler" - "Tracker Software Products (Canada) Ltd." - C:\Program Files\Tracker Software\Shell Extensions\XCShInfo.dll
{EBD0B8F4-A9A0-41B7-9695-030CD264D9C8} "PDF-XChange PDF Thumbnail Provider" - "Tracker Software Products (Canada) Ltd." - C:\Program Files\Tracker Software\Shell Extensions\XCShInfo.dll
{C8494E42-ACDD-4739-B0FB-217361E4894F} "Sam Account Folder" - ? -   (File not found | COM-object registry key not found)
{E29F9716-5C08-4FCD-955A-119FDB5A522D} "Sam Account Folder" - ? -   (File not found | COM-object registry key not found)
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\shlext.dll
{da67b8ad-e81b-4c70-9b91b417b5e33527} "Windows Search Shell Service" - ? -   (File not found | COM-object registry key not found)
XCShInfo "{B2F55D43-C7A4-4B7C-90D7-7A860DFA9F2A}" - ? -   (File not found | COM-object registry key not found)

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
ITBar7Height "ITBar7Height" - ? -   (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -   (File not found | COM-object registry key not found)
<binary data> "ITBarLayout" - ? -   (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_29" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab
{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} "Java Plug-in 1.6.0_29" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_29" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\npjpi160_29.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
{48E73304-E1D6-4330-914C-F5F514E3486C} "An OneNote senden" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
{FF059E31-CC5A-4E2E-BF3B-96E929D65503} "Research" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2ssv.dll

[Logon]
-----( %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"desktop.ini" - ? - C:\Users\Nicole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
-----( %AllUsersProfile%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"desktop.ini" - ? - C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
-----( HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd )-----
"StartupPrograms" - ? - rdpclip  (File not found)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"avgnt" - "Avira GmbH" - "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
"eDataSecurity Loader" - "HiTRUST" - C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
"WarReg_PopUp" - "Acer Inc." - C:\Acer\WR_PopUp\WarReg_PopUp.exe

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"Send To Microsoft OneNote Monitor" - "Microsoft Corporation" - C:\Windows\system32\msonpmon.dll

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"@C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe,-100" (WPFFontCache_v0400) - "Microsoft Corporation" - C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
"AAV UpdateService" (AAV UpdateService) - ? - C:\Program Files\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe
"Adobe Acrobat Update Service" (AdobeARMservice) - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
"Avira AntiVir Guard" (AntiVirService) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
"Avira AntiVir Planer" (AntiVirSchedulerService) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\sched.exe
"Cyberlink RichVideo Service(CRVS)" (RichVideo) - ? - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
"eDSService.exe" (eDataSecurity Service) - "HiTRSUT" - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
"eLock Service" (eLockService) - "Acer Inc." - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
"eNet Service" (eNet Service) - "Acer Inc." - C:\Acer\Empowering Technology\eNet\eNet Service.exe
"ePower Service" (WMIService) - "acer" - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
"eRecovery Service" (eRecoveryService) - "Acer Inc." - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
"eSettings Service" (eSettingsService) - ? - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
"Intel(R) Matrix Storage Event Monitor" (IAANTMON) - "Intel Corporation" - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
"LightScribeService Direct Disc Labeling Service" (LightScribeService) - "Hewlett-Packard Company" - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
"Microsoft .NET Framework NGEN v4.0.30319_X86" (clr_optimization_v4.0.30319_32) - "Microsoft Corporation" - C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
"Microsoft Office Diagnostics Service" (odserv) - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
"MobilityService" (MobilityService) - ? - C:\Acer\Mobility Center\MobilityService.exe  (File found, but it contains no detailed information)
"Office Source Engine" (ose) - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
"SQL Server (MSSMLBIZ)" (MSSQL$MSSMLBIZ) - "Microsoft Corporation" - C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
"SQL Server VSS Writer" (SQLWriter) - "Microsoft Corporation" - C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
"SQL Server-Browser" (SQLBrowser) - "Microsoft Corporation" - C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
"SQL Server-Startdienst für Business Contact Manager" (BcmSqlStartupSvc) - "Microsoft Corporation" - C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe
"Symantec Lic NetConnect service" (CLTNetCnService) - ? - "c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon  (File not found)

===[ Logfile end ]=========================================[ Logfile end ]===

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru
         
__________________

Alt 22.03.2012, 16:14   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ordner auf Wechseldatenträger sind nur noch Verknüpfungen - Standard

Ordner auf Wechseldatenträger sind nur noch Verknüpfungen



Wir sollten den MBR fixen, sichere für den Fall der Fälle ALLE wichtigen Daten, auch wenn meistens alles glatt geht.

Hinweis: Mach bitte NICHT den MBR-Fix, wenn du noch andere Betriebssysteme wie zB Ubuntu installiert hast, ein MBR-Fix mit Windows-Tools macht ein parallel installiertes (Dualboot) Linux unbootbar.
Mach den Fix auch dann nicht, wenn du zB mit TrueCrypt oder anderen Verschlüsselungsprogrammen eine Vollverschlüsselung der Windowspartition bzw. gesamten Festplatte hast


Starte nach der Datensicherung aswmbr erneut und klick auf den Button FIXMBR.

Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm!

Anschließend Windows neu starten und ein neues Log mit aswMBR machen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 22.03.2012, 17:42   #20
Nicole88
 
Ordner auf Wechseldatenträger sind nur noch Verknüpfungen - Standard

Ordner auf Wechseldatenträger sind nur noch Verknüpfungen



Kann ich die Daten etwa auch auf einem infizierten USB-Stick speichern? Da das Problem weiterhin besteht, möchte ich nicht meine externe Festplatte anschließen auf der ich normalerweise speichere.
Grüße Nicole


Alt 23.03.2012, 20:47   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ordner auf Wechseldatenträger sind nur noch Verknüpfungen - Standard

Ordner auf Wechseldatenträger sind nur noch Verknüpfungen



Wieso infizierter USB-Stick?
Deaktivier die automatische Wiedergabe auf allen Laufwerken! Dann kannst du das auch auf der ext. Platte speichern

Automatische Wiedergabe deaktivieren

Windows XP: Zur Vereinfachung hab ich mal die noautoplay.reg hochgeladen. Lad das auf dem Desktop herunter, führ die Datei aus und bestätige mit ja. Nach einem Neustart des Rechners ist die automatische Wiedergabe (von Datenträgern) auf allen Laufwerken deaktiviert, d.h. keine CD, kein Stick oder sonstwas startet nach dem Einstecken mehr automatisch.

Windows Vista/7: In der Systemsteuerung unter automatische Wiedergabe von CDs und anderen Medien alles deaktivieren. => siehe auch Einstellungen für automatische Wiedergabe ändern
__________________
--> Ordner auf Wechseldatenträger sind nur noch Verknüpfungen

Alt 24.03.2012, 15:49   #22
Nicole88
 
Ordner auf Wechseldatenträger sind nur noch Verknüpfungen - Standard

Ordner auf Wechseldatenträger sind nur noch Verknüpfungen



Hallo,
habe den MBR Fix gemacht, ging sehr schnell & problemlos.

Der neue Log:
Code:
ATTFilter
aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-03-22 12:42:46
-----------------------------
12:42:46.139    OS Version: Windows 6.0.6002 Service Pack 2
12:42:46.140    Number of processors: 2 586 0xF02
12:42:46.141    ComputerName: NICOLEACER  UserName: Nicole
12:43:33.188    Initialize success
12:44:16.698    AVAST engine defs: 12032000
12:45:19.702    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0
12:45:19.705    Disk 0 Vendor: Hitachi_ SBDO Size: 114473MB BusType: 3
12:45:19.741    Disk 0 MBR read successfully
12:45:19.744    Disk 0 MBR scan
12:45:20.101    Disk 0 unknown MBR code
12:45:20.120    Disk 0 Partition 1 00     27 Hidden NTFS WinRE MSDOS5.0    10000 MB offset 2048
12:45:20.175    Disk 0 Partition 2 80 (A) 07    HPFS/NTFS NTFS        55930 MB offset 20482048
12:45:20.214    Disk 0 Partition 3 00     07    HPFS/NTFS NTFS        48541 MB offset 135026688
12:45:20.266    Disk 0 scanning sectors +234438656
12:45:20.379    Disk 0 scanning C:\Windows\system32\drivers
12:45:40.957    Service scanning
12:46:12.350    Service sptd C:\Windows\System32\Drivers\sptd.sys **LOCKED** 32
12:46:22.153    Modules scanning
12:46:45.557    Disk 0 trace - called modules:
12:46:45.595    ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll iaStor.sys spro.sys 
12:46:45.601    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x85a1b4e0]
12:46:45.607    3 CLASSPNP.SYS[86bb88b3] -> nt!IofCallDriver -> [0x84edaeb8]
12:46:45.613    5 acpi.sys[805c06bc] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-0[0x84ed9030]
12:46:46.313    AVAST engine scan C:\Windows
12:46:55.534    AVAST engine scan C:\Windows\system32
12:52:15.688    AVAST engine scan C:\Windows\system32\drivers
12:52:31.288    AVAST engine scan C:\Users\Nicole
12:58:59.351    AVAST engine scan C:\ProgramData
13:00:30.494    Scan finished successfully
13:11:28.647    Disk 0 MBR has been saved successfully to "C:\Users\Nicole\Desktop\MBR.dat"
13:11:28.670    The log file has been saved successfully to "C:\Users\Nicole\Desktop\aswMBR.txt"


aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-03-24 15:36:09
-----------------------------
15:36:09.099    OS Version: Windows 6.0.6002 Service Pack 2
15:36:09.099    Number of processors: 2 586 0xF02
15:36:09.099    ComputerName: NICOLEACER  UserName: Nicole
15:36:49.051    Initialize success
15:37:03.465    AVAST engine defs: 12032400
15:37:22.560    The log file has been saved successfully to "C:\Users\Nicole\Desktop\aswMBR.txt"
         
Und ich habe von einem "infizierten USB-Stick" geschrieben, weil das Problem doch von dem USB-Stick ausgeht (Ordner sind nur noch Verknüpfungen und Dateien lassen sich nicht öffnen).
Die automatische Wiedergabe hatte ich auch schon deaktiviert und es hat sich dennoch ein weiterer USB-Stick infiziert, als ich ihn angeschlossen habe. Das ist aber nicht weiter schlimm, weil er sowieso leer war.
Grüße und danke für die geduldige Hilfe, Nicole : )

Alt 24.03.2012, 18:53   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ordner auf Wechseldatenträger sind nur noch Verknüpfungen - Standard

Ordner auf Wechseldatenträger sind nur noch Verknüpfungen



Das ist nicht das Log was ich sehen wollte! Nach dem Fix solltest du ein neues mit aswMBR machen!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.03.2012, 20:13   #24
Nicole88
 
Ordner auf Wechseldatenträger sind nur noch Verknüpfungen - Standard

Ordner auf Wechseldatenträger sind nur noch Verknüpfungen



Zitat:
Starte nach der Datensicherung aswmbr erneut und klick auf den Button FIXMBR.

Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm!

Anschließend Windows neu starten und ein neues Log mit aswMBR machen.
Ich habe mich genau an deine Anleitung gehalten... wahrscheinlich meintest du mit einem neuen Log aber wohl auch einen neuen Scan?

Dann gibts folgenden Log:
Code:
ATTFilter
aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-03-24 19:46:22
-----------------------------
19:46:22.245    OS Version: Windows 6.0.6002 Service Pack 2
19:46:22.245    Number of processors: 2 586 0xF02
19:46:22.245    ComputerName: NICOLEACER  UserName: Nicole
19:46:25.271    Initialize success
19:46:38.359    AVAST engine defs: 12032400
19:47:33.583    The log file has been saved successfully to "C:\Users\Nicole\Desktop\aswMBR1.txt"


aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-03-24 19:50:14
-----------------------------
19:50:14.062    OS Version: Windows 6.0.6002 Service Pack 2
19:50:14.062    Number of processors: 2 586 0xF02
19:50:14.062    ComputerName: NICOLEACER  UserName: Nicole
19:50:14.748    Initialize success
19:50:25.107    AVAST engine defs: 12032400
19:50:27.041    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0
19:50:27.041    Disk 0 Vendor: Hitachi_ SBDO Size: 114473MB BusType: 3
19:50:27.088    Disk 0 MBR read successfully
19:50:27.088    Disk 0 MBR scan
19:50:27.353    Disk 0 Windows VISTA default MBR code
19:50:27.369    Disk 0 Partition 1 00     27 Hidden NTFS WinRE MSDOS5.0    10000 MB offset 2048
19:50:27.416    Disk 0 Partition 2 80 (A) 07    HPFS/NTFS NTFS        55930 MB offset 20482048
19:50:27.462    Disk 0 Partition 3 00     07    HPFS/NTFS NTFS        48541 MB offset 135026688
19:50:27.540    Disk 0 scanning sectors +234438656
19:50:27.681    Disk 0 scanning C:\Windows\system32\drivers
19:50:53.187    Service scanning
19:51:24.636    Service sptd C:\Windows\System32\Drivers\sptd.sys **LOCKED** 32
19:51:35.432    Modules scanning
19:51:47.022    Disk 0 trace - called modules:
19:51:47.038    ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll iaStor.sys spft.sys 
19:51:47.054    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x859f2578]
19:51:47.054    3 CLASSPNP.SYS[86bb88b3] -> nt!IofCallDriver -> [0x849601e8]
19:51:47.069    5 acpi.sys[805ba6bc] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-0[0x849a6030]
19:51:47.600    AVAST engine scan C:\Windows
19:51:57.272    AVAST engine scan C:\Windows\system32
19:56:22.060    AVAST engine scan C:\Windows\system32\drivers
19:56:36.103    AVAST engine scan C:\Users\Nicole
20:04:54.536    AVAST engine scan C:\ProgramData
20:07:00.793    Scan finished successfully
20:10:49.386    Disk 0 MBR has been saved successfully to "C:\Users\Nicole\Desktop\MBR.dat"
20:10:49.394    The log file has been saved successfully to "C:\Users\Nicole\Desktop\aswMBR1.txt"
         
Danke für deine geduldige Hilfe, Greetz Nicole

Alt 25.03.2012, 14:05   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ordner auf Wechseldatenträger sind nur noch Verknüpfungen - Standard

Ordner auf Wechseldatenträger sind nur noch Verknüpfungen



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 26.03.2012, 09:00   #26
Nicole88
 
Ordner auf Wechseldatenträger sind nur noch Verknüpfungen - Standard

Ordner auf Wechseldatenträger sind nur noch Verknüpfungen



Guten Morgen,

gestern habe ich erfolgreich den Vollscan mit SUPERAntiSpyware durchgeführt. Als ich heute allerdings den Scan mit ESET durchführen wollte, habe ich wieder die gleiche Fehlermeldung von Web.de erhalten, wie zuvor schon bei Malewarebytes. Habe den Screenshot mal angehängt, vielleicht weißt du ja woran das liegt?

Hier also daher nur der Vollscan von SASW, der einiges gefunden hat...

Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 03/25/2012 at 08:56 PM

Application Version : 5.0.1146

Core Rules Database Version : 8377
Trace Rules Database Version: 6189

Scan type       : Complete Scan
Total Scan Time : 02:36:23

Operating System Information
Windows Vista Home Premium 32-bit, Service Pack 2 (Build 6.00.6002)
UAC On - Administrator

Memory items scanned      : 624
Memory threats detected   : 0
Registry items scanned    : 34619
Registry threats detected : 0
File items scanned        : 460349
File threats detected     : 409

Adware.Tracking Cookie
	C:\Users\Nicole\AppData\Roaming\Microsoft\Windows\Cookies\nicole@ad.yieldmanager[1].txt [ /ad.yieldmanager ]
	C:\Users\Nicole\AppData\Roaming\Microsoft\Windows\Cookies\nicole@adx.chip[2].txt [ /adx.chip ]
	C:\Users\Nicole\AppData\Roaming\Microsoft\Windows\Cookies\nicole@apmebf[1].txt [ /apmebf ]
	C:\Users\Nicole\AppData\Roaming\Microsoft\Windows\Cookies\nicole@atdmt[2].txt [ /atdmt ]
	C:\Users\Nicole\AppData\Roaming\Microsoft\Windows\Cookies\nicole@content.yieldmanager[1].txt [ /content.yieldmanager ]
	C:\Users\Nicole\AppData\Roaming\Microsoft\Windows\Cookies\J102OA0Y.txt [ /doubleclick.net ]
	C:\Users\Nicole\AppData\Roaming\Microsoft\Windows\Cookies\5HTN1FV0.txt [ /mediaplex.com ]
	C:\Users\Nicole\AppData\Roaming\Microsoft\Windows\Cookies\LXQP8XL0.txt [ /smartadserver.com ]
	C:\USERS\NICOLE\AppData\Roaming\Microsoft\Windows\Cookies\Low\nicole@doubleclick[2].txt [ Cookie:nicole@doubleclick.net/ ]
	C:\USERS\NICOLE\AppData\Roaming\Microsoft\Windows\Cookies\Low\nicole@serving-sys[2].txt [ Cookie:nicole@serving-sys.com/ ]
	C:\USERS\NICOLE\AppData\Roaming\Microsoft\Windows\Cookies\Low\nicole@kaspersky.122.2o7[1].txt [ Cookie:nicole@kaspersky.122.2o7.net/ ]
	C:\USERS\NICOLE\AppData\Roaming\Microsoft\Windows\Cookies\Low\nicole@mediaplex[2].txt [ Cookie:nicole@mediaplex.com/ ]
	C:\USERS\NICOLE\AppData\Roaming\Microsoft\Windows\Cookies\Low\nicole@ad.yieldmanager[2].txt [ Cookie:nicole@ad.yieldmanager.com/ ]
	C:\USERS\NICOLE\AppData\Roaming\Microsoft\Windows\Cookies\Low\nicole@ad2.adfarm1.adition[1].txt [ Cookie:nicole@ad2.adfarm1.adition.com/ ]
	C:\USERS\NICOLE\AppData\Roaming\Microsoft\Windows\Cookies\Low\nicole@content.yieldmanager[1].txt [ Cookie:nicole@content.yieldmanager.com/ ]
	C:\USERS\NICOLE\AppData\Roaming\Microsoft\Windows\Cookies\Low\nicole@adfarm1.adition[1].txt [ Cookie:nicole@adfarm1.adition.com/ ]
	C:\USERS\NICOLE\AppData\Roaming\Microsoft\Windows\Cookies\Low\nicole@imrworldwide[2].txt [ Cookie:nicole@imrworldwide.com/cgi-bin ]
	C:\USERS\NICOLE\Cookies\J102OA0Y.txt [ Cookie:nicole@doubleclick.net/ ]
	C:\USERS\NICOLE\Cookies\5HTN1FV0.txt [ Cookie:nicole@mediaplex.com/ ]
	C:\USERS\NICOLE\Cookies\nicole@ad.yieldmanager[1].txt [ Cookie:nicole@ad.yieldmanager.com/ ]
	C:\USERS\NICOLE\Cookies\nicole@atdmt[2].txt [ Cookie:nicole@atdmt.com/ ]
	C:\USERS\NICOLE\Cookies\nicole@content.yieldmanager[1].txt [ Cookie:nicole@content.yieldmanager.com/ ]
	C:\USERS\NICOLE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\NICOLE@REVSCI[1].TXT [ /REVSCI ]
	C:\USERS\NICOLE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\NICOLE@APMEBF[1].TXT [ /APMEBF ]
	C:\USERS\NICOLE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\NICOLE@GOOGLEADS.G.DOUBLECLICK[2].TXT [ /GOOGLEADS.G.DOUBLECLICK ]
	C:\USERS\NICOLE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\NICOLE@SPECIFICCLICK[1].TXT [ /SPECIFICCLICK ]
	.statcounter.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.amazon-adsystem.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.amazon-adsystem.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.doubleclick.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.zedo.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.zedo.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.mmotraffic.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.mmotraffic.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.apmebf.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.mediaplex.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.libri.112.2o7.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.atdmt.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.atdmt.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.fastclick.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.bs.serving-sys.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	track.adform.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	tracking.sim-technik.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	www.netdebit-counter.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.gostats.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.gostats.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	7.rotator.wigetmedia.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	7.rotator.wigetmedia.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	7.rotator.wigetmedia.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.imrworldwide.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.imrworldwide.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.insightexpressai.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.insightexpressai.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.tribalfusion.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	tracking.quisma.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	tracking.quisma.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.ad-emea.doubleclick.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.ad-emea.doubleclick.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.ad-emea.doubleclick.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	accounts.youtube.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	ad.zanox.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.unister-adservices.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.doubleclick.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.unister-adservices.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	eas.apm.emediate.eu [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.unister-adservices.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.lfstmedia.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.lfstmedia.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.zedo.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.zedo.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.zedo.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.zedo.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	accounts.google.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.guj.122.2o7.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	server.adform.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	server.adform.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.clickfuse.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	de.sitestat.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.qnsr.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	o1.qnsr.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	e1.cdn.qnsr.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	e1.cdn.qnsr.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	e1.cdn.qnsr.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	e1.cdn.qnsr.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	www.qsstats.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	www.qsstats.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.at.atwola.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.tacoda.at.atwola.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.tacoda.at.atwola.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.tacoda.at.atwola.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.tacoda.at.atwola.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.at.atwola.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.tacoda.at.atwola.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.tacoda.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.ar.atwola.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.atwola.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.advertising.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.advertising.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.questionmarket.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.questionmarket.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	servestats.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	servestats.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	keyword-advertising.web.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	keyword-advertising.web.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	keyword-advertising.web.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	keyword-advertising.web.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	banner.testberichte.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.kontera.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	track.prd1.netshelter.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	rts.pgmediaserve.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	rts.pgmediaserve.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	rts.pgmediaserve.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.partypoker.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.partypoker.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.partypoker.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.partypoker.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.partypoker.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.de.partypoker.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.partypoker.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.partypoker.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.partypoker.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.partypoker.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.partypoker.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	s06.flagcounter.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.bs.serving-sys.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	ad3.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	de.sitestat.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	ad1.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.xiti.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.im.banner.t-online.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	ad4.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	track.effiliation.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	track.effiliation.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	track.effiliation.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	track.effiliation.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	track.effiliation.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	track.effiliation.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.im.banner.t-online.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.traffictrack.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.dyntracker.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.zanox-affiliate.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	www.zanox-affiliate.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.mediaplex.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.unitymedia.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.unitymedia.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	tracking.quisma.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	tracking.quisma.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.im.banner.t-online.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	track.adform.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adform.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.doubleclick.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.im.banner.t-online.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	a.visualrevenue.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	eas.apm.emediate.eu [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	ww251.smartadserver.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.im.banner.t-online.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.clickfuse.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.fastclick.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.zanox.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	ad.zanox.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	ad2.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ]
	.atdmt.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.apmebf.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.fastclick.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.fastclick.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	studivz.adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.ad.adnet.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.ad.adnet.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	eas.apm.emediate.eu [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	eas.apm.emediate.eu [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.mediaplex.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.mediaplex.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.statcounter.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	ad4.adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.traffictrack.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	ad3.adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	ad3.adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.doubleclick.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	ad.zanox.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	ad.adition.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.zanox.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	ad2.adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	ad2.adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.bs.serving-sys.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.im.banner.t-online.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.atdmt.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.unitymedia.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.unitymedia.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@DOUBLECLICK[1].TXT [ /DOUBLECLICK ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@AD.ADSERVER01[2].TXT [ /AD.ADSERVER01 ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ATDMT[2].TXT [ /ATDMT ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@BIZZCLICK[2].TXT [ /BIZZCLICK ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ADMARKETPLACE[1].TXT [ /ADMARKETPLACE ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ADTECH[1].TXT [ /ADTECH ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@APMEBF[1].TXT [ /APMEBF ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ADVERTISE[1].TXT [ /ADVERTISE ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@INVITEMEDIA[1].TXT [ /INVITEMEDIA ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@MEDIA6DEGREES[1].TXT [ /MEDIA6DEGREES ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@CLICKPAYZ7.91469.INFORMATION-SEEKING[1].TXT [ /CLICKPAYZ7.91469.INFORMATION-SEEKING ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ADS.PUBMATIC[1].TXT [ /ADS.PUBMATIC ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@AD.YIELDMANAGER[2].TXT [ /AD.YIELDMANAGER ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@CONTENT.YIELDMANAGER[1].TXT [ /CONTENT.YIELDMANAGER ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@FASTCLICK[2].TXT [ /FASTCLICK ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ZANOX[1].TXT [ /ZANOX ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ADVERTISING.GOSSIPCENTER[2].TXT [ /ADVERTISING.GOSSIPCENTER ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@TRIBALFUSION[2].TXT [ /TRIBALFUSION ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@TRADEDOUBLER[1].TXT [ /TRADEDOUBLER ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@WWW.SELLMEYOURTRAFFIC[1].TXT [ /WWW.SELLMEYOURTRAFFIC ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@TRAFFICTRACK[2].TXT [ /TRAFFICTRACK ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@AD.ADITION[2].TXT [ /AD.ADITION ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@BRIDGE1.ADMARKETPLACE[1].TXT [ /BRIDGE1.ADMARKETPLACE ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@CLICKS.FASTGETONLINE[1].TXT [ /CLICKS.FASTGETONLINE ]

Trojan.Service
	C:\USERS\NICOLE\SETUP-DATEIEN\MICROSOFT MONEY\SYSTEM\SERVICE.EXE
         
Grüße, Nicole
Miniaturansicht angehängter Grafiken
-fehlermeldung.jpg  

Alt 26.03.2012, 15:25   #27
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ordner auf Wechseldatenträger sind nur noch Verknüpfungen - Standard

Ordner auf Wechseldatenträger sind nur noch Verknüpfungen



Das sind nur Cookies bei den Funden von SUPERAntiSpyware das harmlos.

Wegen MBAM Und ESET hast du das schon geprüft?


Falsche Proxy Einstellungen entfernen
  • Klicke im Start-Menü unter "Einstellungen" auf "Systemsteuerung" -> "Internetoptionen".
  • Wähle die Karteikarte "Verbindungen->Lan-Einstellungen“ und überprüfe ob bei Proxyserver ein Häkchen steht,
    wenn ja -> Entfernen, dann -> OK (sofern nicht richtige Eintragung)


__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.03.2012, 08:15   #28
Nicole88
 
Ordner auf Wechseldatenträger sind nur noch Verknüpfungen - Standard

Ordner auf Wechseldatenträger sind nur noch Verknüpfungen



Also bei den Proxy Einstellungen habe ich keinen Haken an der entsprechenden Stelle. Auch die offiziellen Seiten von Malewarebytes und ESET funktionieren nicht.
Habe beide Programme aber auch bei CHIP gefunden:
hxxp://www.chip.de/downloads/Malwarebytes-Anti-Malware_27322637.html
und
hxxp://www.chip.de/downloads/Eset-Smart-Security-32-Bit_49139264.html

Passt das auch?

Alt 27.03.2012, 11:47   #29
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ordner auf Wechseldatenträger sind nur noch Verknüpfungen - Standard

Ordner auf Wechseldatenträger sind nur noch Verknüpfungen



Zitat:
Passt das auch?
Nur Malwarebytes. ESET ist ein OnlineScanner, den kann man so nicht über Chip ausführen
Mach erstmal nur Malwarebytes
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.03.2012, 17:15   #30
Nicole88
 
Ordner auf Wechseldatenträger sind nur noch Verknüpfungen - Standard

Ordner auf Wechseldatenträger sind nur noch Verknüpfungen



Hier der Log von Malewarebytes, die gefundenen Viren habe ich noch nicht entfernt.

Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.03.28.03

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Nicole :: NICOLEACER [Administrator]

Schutz: Aktiviert

28.03.2012 15:58:56
mbam-log-2012-03-28 (18-11-58).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 426197
Laufzeit: 1 Stunde(n), 41 Minute(n), 53 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 4
C:\Qoobox\Quarantine\C\Users\Nicole\AppData\Roaming\2E32.tmp.vir (Trojan.Inject) -> Keine Aktion durchgeführt.
C:\Qoobox\Quarantine\C\Users\Nicole\AppData\Roaming\8343.tmp.vir (Trojan.Inject) -> Keine Aktion durchgeführt.
C:\Qoobox\Quarantine\C\Users\Nicole\AppData\Roaming\Temqmj.exe.vir (Trojan.Inject) -> Keine Aktion durchgeführt.
C:\_OTL\MovedFiles\03202012_141948\C_Users\Nicole\AppData\Roaming\Temqmj.exe (Trojan.Inject) -> Keine Aktion durchgeführt.

(Ende)
         
Grüße Nicole : )

Antwort

Themen zu Ordner auf Wechseldatenträger sind nur noch Verknüpfungen
avira, avira antivir, cmd.exe, download, explorer.exe, fehlermeldung, folge, forum, funktioniert, gen, link, nicht mehr, ordner, pcs, problem, rechner, recycler, scan, seite, start, system, system32, wechseldatenträger, weitergeleitet, wichtige daten




Ähnliche Themen: Ordner auf Wechseldatenträger sind nur noch Verknüpfungen


  1. Windows 7: Ordner sind nur noch Verknüpfungen
    Log-Analyse und Auswertung - 26.02.2015 (16)
  2. Dateien und Ordner auf Wechseldatenträger werden als Verknüpfungen angezeigt
    Plagegeister aller Art und deren Bekämpfung - 01.02.2014 (32)
  3. WIN XP: ext. Festplatte u. SD Karte Ordner sind nur noch Verknüpfungen, Recycler
    Log-Analyse und Auswertung - 21.08.2013 (31)
  4. Externe Festplatte: Dateien Ordner sind nur noch "Verknüpfungen"
    Log-Analyse und Auswertung - 22.03.2013 (2)
  5. ordner auf externer Festplatte sind nur noch Verknüpfungen!?
    Plagegeister aller Art und deren Bekämpfung - 19.12.2012 (2)
  6. Daten auf Wechseldatenträger nur noch Verknüpfungen, die auf *.exe verweisen
    Plagegeister aller Art und deren Bekämpfung - 07.12.2012 (29)
  7. Ordner auf externer Festplatte sind nur noch Verknüpfungen! RECYCLER
    Log-Analyse und Auswertung - 31.10.2012 (25)
  8. RECYCLER Ordner auf externen Datenträgern, Nur noch Verknüpfungen..Wo sind meine Daten hin?
    Plagegeister aller Art und deren Bekämpfung - 04.10.2012 (4)
  9. Ordner auf USB Sticks und Handy sind nur noch Verknüpfungen
    Log-Analyse und Auswertung - 23.04.2012 (3)
  10. Ordner sind nur noch Verknüpfungen
    Log-Analyse und Auswertung - 15.04.2012 (41)
  11. Wechseldatenträger zeigt nur noch Verknüpfungen
    Plagegeister aller Art und deren Bekämpfung - 04.04.2012 (10)
  12. Ordner der Externen Festplatte sind plötzlich Verknüpfungen
    Plagegeister aller Art und deren Bekämpfung - 04.02.2012 (26)
  13. ordner sind in verknüpfungen geändert worden
    Log-Analyse und Auswertung - 21.11.2011 (2)
  14. Alle Ordner auf externen Speichermedien sind Verknüpfungen
    Log-Analyse und Auswertung - 30.10.2011 (2)
  15. Nur noch Verknüpfungen auf Wechseldatenträger
    Log-Analyse und Auswertung - 09.09.2011 (50)
  16. Nach Virus sind Ordner Verknüpfungen
    Log-Analyse und Auswertung - 21.08.2011 (12)
  17. Wechseldatenträger zeigt nur noch VERKNÜPFUNGEN an
    Plagegeister aller Art und deren Bekämpfung - 13.08.2011 (1)

Zum Thema Ordner auf Wechseldatenträger sind nur noch Verknüpfungen - Ok, hab es verstanden... Habe alles Weitere so ausgeführt, wie du es beschrieben hast und folgenden aswMBR.txt erhalten: Code: Alles auswählen Aufklappen ATTFilter aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software - Ordner auf Wechseldatenträger sind nur noch Verknüpfungen...
Archiv
Du betrachtest: Ordner auf Wechseldatenträger sind nur noch Verknüpfungen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.