|
Plagegeister aller Art und deren Bekämpfung: Ordner auf Wechseldatenträger sind nur noch VerknüpfungenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
22.03.2012, 13:21 | #16 |
| Ordner auf Wechseldatenträger sind nur noch Verknüpfungen Ok, hab es verstanden... Habe alles Weitere so ausgeführt, wie du es beschrieben hast und folgenden aswMBR.txt erhalten: Code:
ATTFilter aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-03-22 12:42:46 ----------------------------- 12:42:46.139 OS Version: Windows 6.0.6002 Service Pack 2 12:42:46.140 Number of processors: 2 586 0xF02 12:42:46.141 ComputerName: NICOLEACER UserName: Nicole 12:43:33.188 Initialize success 12:44:16.698 AVAST engine defs: 12032000 12:45:19.702 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0 12:45:19.705 Disk 0 Vendor: Hitachi_ SBDO Size: 114473MB BusType: 3 12:45:19.741 Disk 0 MBR read successfully 12:45:19.744 Disk 0 MBR scan 12:45:20.101 Disk 0 unknown MBR code 12:45:20.120 Disk 0 Partition 1 00 27 Hidden NTFS WinRE MSDOS5.0 10000 MB offset 2048 12:45:20.175 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 55930 MB offset 20482048 12:45:20.214 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 48541 MB offset 135026688 12:45:20.266 Disk 0 scanning sectors +234438656 12:45:20.379 Disk 0 scanning C:\Windows\system32\drivers 12:45:40.957 Service scanning 12:46:12.350 Service sptd C:\Windows\System32\Drivers\sptd.sys **LOCKED** 32 12:46:22.153 Modules scanning 12:46:45.557 Disk 0 trace - called modules: 12:46:45.595 ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll iaStor.sys spro.sys 12:46:45.601 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x85a1b4e0] 12:46:45.607 3 CLASSPNP.SYS[86bb88b3] -> nt!IofCallDriver -> [0x84edaeb8] 12:46:45.613 5 acpi.sys[805c06bc] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-0[0x84ed9030] 12:46:46.313 AVAST engine scan C:\Windows 12:46:55.534 AVAST engine scan C:\Windows\system32 12:52:15.688 AVAST engine scan C:\Windows\system32\drivers 12:52:31.288 AVAST engine scan C:\Users\Nicole 12:58:59.351 AVAST engine scan C:\ProgramData 13:00:30.494 Scan finished successfully 13:11:28.647 Disk 0 MBR has been saved successfully to "C:\Users\Nicole\Desktop\MBR.dat" 13:11:28.670 The log file has been saved successfully to "C:\Users\Nicole\Desktop\aswMBR.txt" |
22.03.2012, 15:11 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Ordner auf Wechseldatenträger sind nur noch Verknüpfungen Und warum postest du die anderen Logs nicht
__________________
__________________ |
22.03.2012, 15:46 | #18 |
| Ordner auf Wechseldatenträger sind nur noch Verknüpfungen Ich mach das nicht absichtlich....
__________________GMER-Log: Code:
ATTFilter GMER 1.0.15.15641 - hxxp://www.gmer.net Rootkit scan 2012-03-21 20:57:48 Windows 6.0.6002 Service Pack 2 Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0 Hitachi_ rev.SBDO Running: e3g62syr.exe; Driver: C:\Users\Nicole\AppData\Local\Temp\ugdoauog.sys ---- System - GMER 1.0.15 ---- SSDT 8CD4173E ZwCreateSection SSDT 8CD41743 ZwSetContextThread SSDT 8CD416DF ZwTerminateProcess INT 0x51 ? 86082C88 INT 0x52 ? 86082C88 INT 0x72 ? 848FFC88 INT 0x82 ? 83F70C88 INT 0xA2 ? 86082C88 ---- Kernel code sections - GMER 1.0.15 ---- .text ntkrnlpa.exe!KeSetEvent + 215 822BB998 4 Bytes [3E, 17, D4, 8C] .text ntkrnlpa.exe!KeSetEvent + 56D 822BBCF0 4 Bytes [43, 17, D4, 8C] {INC EBX; POP SS; AAM 0x8c} .text ntkrnlpa.exe!KeSetEvent + 621 822BBDA4 4 Bytes [DF, 16, D4, 8C] {FIST WORD [ESI]; AAM 0x8c} ? System32\Drivers\sppg.sys Das System kann den angegebenen Pfad nicht finden. ! .text USBPORT.SYS!DllUnload 8AE6C41B 5 Bytes JMP 860821D8 ---- Kernel IAT/EAT - GMER 1.0.15 ---- IAT \SystemRoot\system32\drivers\atapi.sys[ataport.SYS!AtaPortWritePortUchar] [8068DF9C] \SystemRoot\System32\Drivers\sppg.sys IAT \SystemRoot\system32\drivers\atapi.sys[ataport.SYS!AtaPortWritePortUlong] [8068D3E6] \SystemRoot\System32\Drivers\sppg.sys IAT \SystemRoot\system32\drivers\atapi.sys[ataport.SYS!AtaPortReadPortUchar] [8068D90E] \SystemRoot\System32\Drivers\sppg.sys IAT \SystemRoot\system32\drivers\atapi.sys[ataport.SYS!AtaPortWritePortBufferUshort] [8068E178] \SystemRoot\System32\Drivers\sppg.sys IAT \SystemRoot\system32\drivers\atapi.sys[ataport.SYS!AtaPortReadPortUshort] [8068D116] \SystemRoot\System32\Drivers\sppg.sys IAT \SystemRoot\system32\drivers\atapi.sys[ataport.SYS!AtaPortReadPortBufferUshort] [8068D1D4] \SystemRoot\System32\Drivers\sppg.sys IAT \SystemRoot\system32\DRIVERS\i8042prt.sys[HAL.dll!READ_PORT_UCHAR] [8069E976] \SystemRoot\System32\Drivers\sppg.sys ---- Devices - GMER 1.0.15 ---- Device \FileSystem\Ntfs \Ntfs 849011F8 Device \FileSystem\fastfat \FatCdrom 8CE531F8 Device \FileSystem\udfs \UdfsCdRom 860E51F8 Device \FileSystem\udfs \UdfsDisk 860E51F8 AttachedDevice \Driver\kbdclass \Device\KeyboardClass0 Wdf01000.sys (WDF Dynamic/Microsoft Corporation) AttachedDevice \Driver\kbdclass \Device\KeyboardClass1 Wdf01000.sys (WDF Dynamic/Microsoft Corporation) Device \Driver\volmgr \Device\VolMgrControl 83F721F8 Device \Driver\usbuhci \Device\USBPDO-0 8609F1F8 Device \Driver\usbuhci \Device\USBPDO-1 8609F1F8 Device \Driver\usbuhci \Device\USBPDO-2 8609F1F8 Device \Driver\usbuhci \Device\USBPDO-3 8609F1F8 Device \Driver\usbehci \Device\USBPDO-4 860A01F8 Device \Driver\volmgr \Device\HarddiskVolume1 83F721F8 Device \Driver\volmgr \Device\HarddiskVolume2 83F721F8 Device \Driver\cdrom \Device\CdRom0 860A61F8 Device \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-0 849001F8 Device \Driver\iaStor \Device\Ide\iaStor0 [864F66D0] \SystemRoot\system32\DRIVERS\iaStor.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX} Device \Driver\atapi \Device\Ide\IdePort0 849001F8 Device \Driver\iaStor \Device\Ide\IAAStorageDevice-0 [864F66D0] \SystemRoot\system32\DRIVERS\iaStor.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX} Device \Driver\volmgr \Device\HarddiskVolume3 83F721F8 Device \Driver\netbt \Device\NetBT_Tcpip_{AD661D68-B163-4039-8EFB-33D7F9E1C04F} 8CE10470 Device \Driver\netbt \Device\NetBt_Wins_Export 8CE10470 Device \Driver\Smb \Device\NetbiosSmb 8C7C11F8 Device \Driver\iScsiPrt \Device\RaidPort0 860DA1F8 Device \Driver\usbuhci \Device\USBFDO-0 8609F1F8 Device \Driver\usbuhci \Device\USBFDO-1 8609F1F8 Device \Driver\usbuhci \Device\USBFDO-2 8609F1F8 Device \Driver\usbuhci \Device\USBFDO-3 8609F1F8 Device \Driver\usbehci \Device\USBFDO-4 860A01F8 Device \FileSystem\fastfat \Fat 8CE531F8 AttachedDevice \FileSystem\fastfat \Fat fltmgr.sys (Microsoft Dateisystem-Filter-Manager/Microsoft Corporation) ---- Registry - GMER 1.0.15 ---- Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s1 771343423 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s2 285507792 ---- EOF - GMER 1.0.15 ---- Code:
ATTFilter Report of OSAM: Autorun Manager v5.0.11926.0 hxxp://www.online-solutions.ru/en/ Saved at 21:20:36 on 21.03.2012 OS: Windows Vista Home Premium Edition Service Pack 2 (Build 6002), 32-bit Default Browser: Mozilla Corporation Firefox 10.0.2 Scanner Settings [x] Rootkits detection (hidden registry) [x] Rootkits detection (hidden files) [x] Retrieve files information [x] Check Microsoft signatures Filters [ ] Trusted entries [ ] Empty entries [x] Hidden registry entries (rootkit activity) [x] Exclusively opened files [x] Not found files [x] Files without detailed information [x] Existing files [ ] Non-startable services [ ] Non-startable drivers [x] Active entries [x] Disabled entries [AppInit DLLs] -----( HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows )----- "AppInit_DLLs" - "acer" - C:\Windows\System32\eNetHook.dll [Control Panel Objects] -----( %SystemRoot%\system32 )----- "DivXControlPanelApplet.cpl" - "DivX, Inc." - C:\Windows\system32\DivXControlPanelApplet.cpl "FlashPlayerCPLApp.cpl" - "Adobe Systems Incorporated" - C:\Windows\system32\FlashPlayerCPLApp.cpl [Drivers] -----( HKLM\SYSTEM\CurrentControlSet\Services )----- "avgntflt" (avgntflt) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avgntflt.sys "avipbb" (avipbb) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avipbb.sys "catchme" (catchme) - ? - C:\Users\Nicole\AppData\Local\Temp\catchme.sys (File not found) "int15" (int15) - ? - C:\Windows\system32\drivers\int15.sys (File found, but it contains no detailed information) "IP in IP Tunnel Driver" (IpInIp) - ? - C:\Windows\System32\DRIVERS\ipinip.sys (File not found) "IPX Traffic Filter Driver" (NwlnkFlt) - ? - C:\Windows\System32\DRIVERS\nwlnkflt.sys (File not found) "IPX Traffic Forwarder Driver" (NwlnkFwd) - ? - C:\Windows\System32\DRIVERS\nwlnkfwd.sys (File not found) "PSDFilter" (PSDFilter) - "HiTRUST" - C:\Windows\System32\DRIVERS\psdfilter.sys "PSDNSERVER" (PSDNServ) - "HiTRUST" - C:\Windows\System32\drivers\PSDNServ.sys "psdvdisk" (psdvdisk) - "HiTRUST" - C:\Windows\System32\drivers\psdvdisk.sys "sptd" (sptd) - "Duplex Secure Ltd." - C:\Windows\System32\Drivers\sptd.sys (File is exclusively opened, access blocked) "ssmdrv" (ssmdrv) - "Avira GmbH" - C:\Windows\System32\DRIVERS\ssmdrv.sys "ugdoauog" (ugdoauog) - ? - C:\Users\Nicole\AppData\Local\Temp\ugdoauog.sys (Hidden registry entry, rootkit activity | File not found) "Upper Class Filter Driver" (NTIDrvr) - "NewTech Infosystems, Inc." - C:\Windows\System32\DRIVERS\NTIDrvr.sys "{95808DC4-FA4A-4c74-92FE-5B863F82066B}" ({95808DC4-FA4A-4c74-92FE-5B863F82066B}) - "Cyberlink Corp." - C:\Program Files\CyberLink\PowerDVD\000.fcl [Explorer] -----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )----- {F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll {B2F55D43-C7A4-4B7C-90D7-7A860DFA9F2A} "PXCInfoShlExt Class" - "Tracker Software Products (Canada) Ltd." - C:\Program Files\Tracker Software\Shell Extensions\XCShInfo.dll {C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll -----( HKLM\Software\Classes\Protocols\Filter )----- {807563E5-5146-11D5-A672-00B0D022E945} "Microsoft Office InfoPath XML Mime Filter" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL -----( HKLM\Software\Classes\Protocols\Handler )----- {32505114-5902-49B2-880A-1F7738E5A384} "Data Page Plugable Protocal mso-offdap11 Handler" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\WEBCOM~1\11\OWC11.DLL {314111c7-a502-11d2-bbca-00c04f8ec294} "HxProtocol Class" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )----- {911051fa-c21c-4246-b470-070cd8df6dc4} ".cab or .zip files" - ? - (File not found | COM-object registry key not found) {23170F69-40C1-278A-1000-000100020000} "7-Zip Shell Extension" - "Igor Pavlov" - C:\Program Files\7-Zip\7-zip.dll {1b24a030-9b20-49bc-97ac-1be4426f9e59} "ActiveDirectory Folder" - ? - (File not found | COM-object registry key not found) {34449847-FD14-4fc8-A75A-7432F5181EFB} "ActiveDirectory Folder" - ? - (File not found | COM-object registry key not found) {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48} "Contacts folder" - ? - (File not found | COM-object registry key not found) {2b45bd21-71f8-4c8c-a87a-7eeb25a1a3e0} "EPM-PO Shell Extensions" - ? - epm-po.dll (File not found) {2C2577C2-63A7-40e3-9B7F-586602617ECB} "Explorer Query Band" - ? - (File not found | COM-object registry key not found) {FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} "IE User Assist" - ? - (File not found | COM-object registry key not found) {42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\msohevi.dll {993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\msoshext.dll {5858A72C-C2B4-4dd7-B2BF-B76DB1BD9F6C} "Microsoft Office OneNote Namespace Extension for Windows Desktop Search" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\ONFILTER.DLL {C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\msoshext.dll {C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "OpenOffice.org Column Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll {087B3AE3-E237-4467-B8DB-5A38AB959AC9} "OpenOffice.org Infotip Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll {63542C48-9552-494A-84F7-73AA6A7C99C1} "OpenOffice.org Property Sheet Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll {3B092F0C-7696-40E3-A80F-68D74DA84210} "OpenOffice.org Thumbnail Viewer" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll {CF822AB4-6DB5-4FDA-BC28-E61DF36D2583} "PDF-XChange PDF Preview Provider" - "Tracker Software Products (Canada) Ltd." - C:\Program Files\Tracker Software\Shell Extensions\XCShInfo.dll {67EB453C-1BE1-48EC-AAF3-23B10277FCC1} "PDF-XChange PDF Property Handler" - "Tracker Software Products (Canada) Ltd." - C:\Program Files\Tracker Software\Shell Extensions\XCShInfo.dll {EBD0B8F4-A9A0-41B7-9695-030CD264D9C8} "PDF-XChange PDF Thumbnail Provider" - "Tracker Software Products (Canada) Ltd." - C:\Program Files\Tracker Software\Shell Extensions\XCShInfo.dll {C8494E42-ACDD-4739-B0FB-217361E4894F} "Sam Account Folder" - ? - (File not found | COM-object registry key not found) {E29F9716-5C08-4FCD-955A-119FDB5A522D} "Sam Account Folder" - ? - (File not found | COM-object registry key not found) {45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\shlext.dll {da67b8ad-e81b-4c70-9b91b417b5e33527} "Windows Search Shell Service" - ? - (File not found | COM-object registry key not found) XCShInfo "{B2F55D43-C7A4-4B7C-90D7-7A860DFA9F2A}" - ? - (File not found | COM-object registry key not found) [Internet Explorer] -----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )----- ITBar7Height "ITBar7Height" - ? - (File not found | COM-object registry key not found) <binary data> "ITBar7Layout" - ? - (File not found | COM-object registry key not found) <binary data> "ITBarLayout" - ? - (File not found | COM-object registry key not found) -----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )----- {8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_29" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} "Java Plug-in 1.6.0_29" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_29" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\npjpi160_29.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab -----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )----- {48E73304-E1D6-4330-914C-F5F514E3486C} "An OneNote senden" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll {FF059E31-CC5A-4E2E-BF3B-96E929D65503} "Research" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )----- {18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll {DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2ssv.dll [Logon] -----( %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup )----- "desktop.ini" - ? - C:\Users\Nicole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini -----( %AllUsersProfile%\Microsoft\Windows\Start Menu\Programs\Startup )----- "desktop.ini" - ? - C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini -----( HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd )----- "StartupPrograms" - ? - rdpclip (File not found) -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )----- "avgnt" - "Avira GmbH" - "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min "eDataSecurity Loader" - "HiTRUST" - C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe "WarReg_PopUp" - "Acer Inc." - C:\Acer\WR_PopUp\WarReg_PopUp.exe [Print Monitors] -----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )----- "Send To Microsoft OneNote Monitor" - "Microsoft Corporation" - C:\Windows\system32\msonpmon.dll [Services] -----( HKLM\SYSTEM\CurrentControlSet\Services )----- "@C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe,-100" (WPFFontCache_v0400) - "Microsoft Corporation" - C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe "AAV UpdateService" (AAV UpdateService) - ? - C:\Program Files\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe "Adobe Acrobat Update Service" (AdobeARMservice) - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe "Avira AntiVir Guard" (AntiVirService) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\avguard.exe "Avira AntiVir Planer" (AntiVirSchedulerService) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\sched.exe "Cyberlink RichVideo Service(CRVS)" (RichVideo) - ? - C:\Program Files\CyberLink\Shared Files\RichVideo.exe "eDSService.exe" (eDataSecurity Service) - "HiTRSUT" - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe "eLock Service" (eLockService) - "Acer Inc." - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe "eNet Service" (eNet Service) - "Acer Inc." - C:\Acer\Empowering Technology\eNet\eNet Service.exe "ePower Service" (WMIService) - "acer" - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe "eRecovery Service" (eRecoveryService) - "Acer Inc." - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe "eSettings Service" (eSettingsService) - ? - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe "Intel(R) Matrix Storage Event Monitor" (IAANTMON) - "Intel Corporation" - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe "LightScribeService Direct Disc Labeling Service" (LightScribeService) - "Hewlett-Packard Company" - C:\Program Files\Common Files\LightScribe\LSSrvc.exe "Microsoft .NET Framework NGEN v4.0.30319_X86" (clr_optimization_v4.0.30319_32) - "Microsoft Corporation" - C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe "Microsoft Office Diagnostics Service" (odserv) - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE "MobilityService" (MobilityService) - ? - C:\Acer\Mobility Center\MobilityService.exe (File found, but it contains no detailed information) "Office Source Engine" (ose) - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE "SQL Server (MSSMLBIZ)" (MSSQL$MSSMLBIZ) - "Microsoft Corporation" - C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe "SQL Server VSS Writer" (SQLWriter) - "Microsoft Corporation" - C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe "SQL Server-Browser" (SQLBrowser) - "Microsoft Corporation" - C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe "SQL Server-Startdienst für Business Contact Manager" (BcmSqlStartupSvc) - "Microsoft Corporation" - C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe "Symantec Lic NetConnect service" (CLTNetCnService) - ? - "c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (File not found) ===[ Logfile end ]=========================================[ Logfile end ]=== If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru |
22.03.2012, 16:14 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Ordner auf Wechseldatenträger sind nur noch Verknüpfungen Wir sollten den MBR fixen, sichere für den Fall der Fälle ALLE wichtigen Daten, auch wenn meistens alles glatt geht. Hinweis: Mach bitte NICHT den MBR-Fix, wenn du noch andere Betriebssysteme wie zB Ubuntu installiert hast, ein MBR-Fix mit Windows-Tools macht ein parallel installiertes (Dualboot) Linux unbootbar. Mach den Fix auch dann nicht, wenn du zB mit TrueCrypt oder anderen Verschlüsselungsprogrammen eine Vollverschlüsselung der Windowspartition bzw. gesamten Festplatte hast Starte nach der Datensicherung aswmbr erneut und klick auf den Button FIXMBR. Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm! Anschließend Windows neu starten und ein neues Log mit aswMBR machen.
__________________ Logfiles bitte immer in CODE-Tags posten |
22.03.2012, 17:42 | #20 |
| Ordner auf Wechseldatenträger sind nur noch Verknüpfungen Kann ich die Daten etwa auch auf einem infizierten USB-Stick speichern? Da das Problem weiterhin besteht, möchte ich nicht meine externe Festplatte anschließen auf der ich normalerweise speichere. Grüße Nicole |
23.03.2012, 20:47 | #21 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Ordner auf Wechseldatenträger sind nur noch Verknüpfungen Wieso infizierter USB-Stick? Deaktivier die automatische Wiedergabe auf allen Laufwerken! Dann kannst du das auch auf der ext. Platte speichern Automatische Wiedergabe deaktivieren Windows XP: Zur Vereinfachung hab ich mal die noautoplay.reg hochgeladen. Lad das auf dem Desktop herunter, führ die Datei aus und bestätige mit ja. Nach einem Neustart des Rechners ist die automatische Wiedergabe (von Datenträgern) auf allen Laufwerken deaktiviert, d.h. keine CD, kein Stick oder sonstwas startet nach dem Einstecken mehr automatisch. Windows Vista/7: In der Systemsteuerung unter automatische Wiedergabe von CDs und anderen Medien alles deaktivieren. => siehe auch Einstellungen für automatische Wiedergabe ändern
__________________ --> Ordner auf Wechseldatenträger sind nur noch Verknüpfungen |
24.03.2012, 15:49 | #22 |
| Ordner auf Wechseldatenträger sind nur noch Verknüpfungen Hallo, habe den MBR Fix gemacht, ging sehr schnell & problemlos. Der neue Log: Code:
ATTFilter aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-03-22 12:42:46 ----------------------------- 12:42:46.139 OS Version: Windows 6.0.6002 Service Pack 2 12:42:46.140 Number of processors: 2 586 0xF02 12:42:46.141 ComputerName: NICOLEACER UserName: Nicole 12:43:33.188 Initialize success 12:44:16.698 AVAST engine defs: 12032000 12:45:19.702 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0 12:45:19.705 Disk 0 Vendor: Hitachi_ SBDO Size: 114473MB BusType: 3 12:45:19.741 Disk 0 MBR read successfully 12:45:19.744 Disk 0 MBR scan 12:45:20.101 Disk 0 unknown MBR code 12:45:20.120 Disk 0 Partition 1 00 27 Hidden NTFS WinRE MSDOS5.0 10000 MB offset 2048 12:45:20.175 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 55930 MB offset 20482048 12:45:20.214 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 48541 MB offset 135026688 12:45:20.266 Disk 0 scanning sectors +234438656 12:45:20.379 Disk 0 scanning C:\Windows\system32\drivers 12:45:40.957 Service scanning 12:46:12.350 Service sptd C:\Windows\System32\Drivers\sptd.sys **LOCKED** 32 12:46:22.153 Modules scanning 12:46:45.557 Disk 0 trace - called modules: 12:46:45.595 ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll iaStor.sys spro.sys 12:46:45.601 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x85a1b4e0] 12:46:45.607 3 CLASSPNP.SYS[86bb88b3] -> nt!IofCallDriver -> [0x84edaeb8] 12:46:45.613 5 acpi.sys[805c06bc] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-0[0x84ed9030] 12:46:46.313 AVAST engine scan C:\Windows 12:46:55.534 AVAST engine scan C:\Windows\system32 12:52:15.688 AVAST engine scan C:\Windows\system32\drivers 12:52:31.288 AVAST engine scan C:\Users\Nicole 12:58:59.351 AVAST engine scan C:\ProgramData 13:00:30.494 Scan finished successfully 13:11:28.647 Disk 0 MBR has been saved successfully to "C:\Users\Nicole\Desktop\MBR.dat" 13:11:28.670 The log file has been saved successfully to "C:\Users\Nicole\Desktop\aswMBR.txt" aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-03-24 15:36:09 ----------------------------- 15:36:09.099 OS Version: Windows 6.0.6002 Service Pack 2 15:36:09.099 Number of processors: 2 586 0xF02 15:36:09.099 ComputerName: NICOLEACER UserName: Nicole 15:36:49.051 Initialize success 15:37:03.465 AVAST engine defs: 12032400 15:37:22.560 The log file has been saved successfully to "C:\Users\Nicole\Desktop\aswMBR.txt" Die automatische Wiedergabe hatte ich auch schon deaktiviert und es hat sich dennoch ein weiterer USB-Stick infiziert, als ich ihn angeschlossen habe. Das ist aber nicht weiter schlimm, weil er sowieso leer war. Grüße und danke für die geduldige Hilfe, Nicole : ) |
24.03.2012, 18:53 | #23 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Ordner auf Wechseldatenträger sind nur noch Verknüpfungen Das ist nicht das Log was ich sehen wollte! Nach dem Fix solltest du ein neues mit aswMBR machen!
__________________ Logfiles bitte immer in CODE-Tags posten |
24.03.2012, 20:13 | #24 | |
| Ordner auf Wechseldatenträger sind nur noch VerknüpfungenZitat:
Dann gibts folgenden Log: Code:
ATTFilter aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-03-24 19:46:22 ----------------------------- 19:46:22.245 OS Version: Windows 6.0.6002 Service Pack 2 19:46:22.245 Number of processors: 2 586 0xF02 19:46:22.245 ComputerName: NICOLEACER UserName: Nicole 19:46:25.271 Initialize success 19:46:38.359 AVAST engine defs: 12032400 19:47:33.583 The log file has been saved successfully to "C:\Users\Nicole\Desktop\aswMBR1.txt" aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-03-24 19:50:14 ----------------------------- 19:50:14.062 OS Version: Windows 6.0.6002 Service Pack 2 19:50:14.062 Number of processors: 2 586 0xF02 19:50:14.062 ComputerName: NICOLEACER UserName: Nicole 19:50:14.748 Initialize success 19:50:25.107 AVAST engine defs: 12032400 19:50:27.041 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0 19:50:27.041 Disk 0 Vendor: Hitachi_ SBDO Size: 114473MB BusType: 3 19:50:27.088 Disk 0 MBR read successfully 19:50:27.088 Disk 0 MBR scan 19:50:27.353 Disk 0 Windows VISTA default MBR code 19:50:27.369 Disk 0 Partition 1 00 27 Hidden NTFS WinRE MSDOS5.0 10000 MB offset 2048 19:50:27.416 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 55930 MB offset 20482048 19:50:27.462 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 48541 MB offset 135026688 19:50:27.540 Disk 0 scanning sectors +234438656 19:50:27.681 Disk 0 scanning C:\Windows\system32\drivers 19:50:53.187 Service scanning 19:51:24.636 Service sptd C:\Windows\System32\Drivers\sptd.sys **LOCKED** 32 19:51:35.432 Modules scanning 19:51:47.022 Disk 0 trace - called modules: 19:51:47.038 ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll iaStor.sys spft.sys 19:51:47.054 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x859f2578] 19:51:47.054 3 CLASSPNP.SYS[86bb88b3] -> nt!IofCallDriver -> [0x849601e8] 19:51:47.069 5 acpi.sys[805ba6bc] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-0[0x849a6030] 19:51:47.600 AVAST engine scan C:\Windows 19:51:57.272 AVAST engine scan C:\Windows\system32 19:56:22.060 AVAST engine scan C:\Windows\system32\drivers 19:56:36.103 AVAST engine scan C:\Users\Nicole 20:04:54.536 AVAST engine scan C:\ProgramData 20:07:00.793 Scan finished successfully 20:10:49.386 Disk 0 MBR has been saved successfully to "C:\Users\Nicole\Desktop\MBR.dat" 20:10:49.394 The log file has been saved successfully to "C:\Users\Nicole\Desktop\aswMBR1.txt" |
25.03.2012, 14:05 | #25 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Ordner auf Wechseldatenträger sind nur noch Verknüpfungen Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
26.03.2012, 09:00 | #26 |
| Ordner auf Wechseldatenträger sind nur noch Verknüpfungen Guten Morgen, gestern habe ich erfolgreich den Vollscan mit SUPERAntiSpyware durchgeführt. Als ich heute allerdings den Scan mit ESET durchführen wollte, habe ich wieder die gleiche Fehlermeldung von Web.de erhalten, wie zuvor schon bei Malewarebytes. Habe den Screenshot mal angehängt, vielleicht weißt du ja woran das liegt? Hier also daher nur der Vollscan von SASW, der einiges gefunden hat... Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 03/25/2012 at 08:56 PM Application Version : 5.0.1146 Core Rules Database Version : 8377 Trace Rules Database Version: 6189 Scan type : Complete Scan Total Scan Time : 02:36:23 Operating System Information Windows Vista Home Premium 32-bit, Service Pack 2 (Build 6.00.6002) UAC On - Administrator Memory items scanned : 624 Memory threats detected : 0 Registry items scanned : 34619 Registry threats detected : 0 File items scanned : 460349 File threats detected : 409 Adware.Tracking Cookie C:\Users\Nicole\AppData\Roaming\Microsoft\Windows\Cookies\nicole@ad.yieldmanager[1].txt [ /ad.yieldmanager ] C:\Users\Nicole\AppData\Roaming\Microsoft\Windows\Cookies\nicole@adx.chip[2].txt [ /adx.chip ] C:\Users\Nicole\AppData\Roaming\Microsoft\Windows\Cookies\nicole@apmebf[1].txt [ /apmebf ] C:\Users\Nicole\AppData\Roaming\Microsoft\Windows\Cookies\nicole@atdmt[2].txt [ /atdmt ] C:\Users\Nicole\AppData\Roaming\Microsoft\Windows\Cookies\nicole@content.yieldmanager[1].txt [ /content.yieldmanager ] C:\Users\Nicole\AppData\Roaming\Microsoft\Windows\Cookies\J102OA0Y.txt [ /doubleclick.net ] C:\Users\Nicole\AppData\Roaming\Microsoft\Windows\Cookies\5HTN1FV0.txt [ /mediaplex.com ] C:\Users\Nicole\AppData\Roaming\Microsoft\Windows\Cookies\LXQP8XL0.txt [ /smartadserver.com ] C:\USERS\NICOLE\AppData\Roaming\Microsoft\Windows\Cookies\Low\nicole@doubleclick[2].txt [ Cookie:nicole@doubleclick.net/ ] C:\USERS\NICOLE\AppData\Roaming\Microsoft\Windows\Cookies\Low\nicole@serving-sys[2].txt [ Cookie:nicole@serving-sys.com/ ] C:\USERS\NICOLE\AppData\Roaming\Microsoft\Windows\Cookies\Low\nicole@kaspersky.122.2o7[1].txt [ Cookie:nicole@kaspersky.122.2o7.net/ ] C:\USERS\NICOLE\AppData\Roaming\Microsoft\Windows\Cookies\Low\nicole@mediaplex[2].txt [ Cookie:nicole@mediaplex.com/ ] C:\USERS\NICOLE\AppData\Roaming\Microsoft\Windows\Cookies\Low\nicole@ad.yieldmanager[2].txt [ Cookie:nicole@ad.yieldmanager.com/ ] C:\USERS\NICOLE\AppData\Roaming\Microsoft\Windows\Cookies\Low\nicole@ad2.adfarm1.adition[1].txt [ Cookie:nicole@ad2.adfarm1.adition.com/ ] C:\USERS\NICOLE\AppData\Roaming\Microsoft\Windows\Cookies\Low\nicole@content.yieldmanager[1].txt [ Cookie:nicole@content.yieldmanager.com/ ] C:\USERS\NICOLE\AppData\Roaming\Microsoft\Windows\Cookies\Low\nicole@adfarm1.adition[1].txt [ Cookie:nicole@adfarm1.adition.com/ ] C:\USERS\NICOLE\AppData\Roaming\Microsoft\Windows\Cookies\Low\nicole@imrworldwide[2].txt [ Cookie:nicole@imrworldwide.com/cgi-bin ] C:\USERS\NICOLE\Cookies\J102OA0Y.txt [ Cookie:nicole@doubleclick.net/ ] C:\USERS\NICOLE\Cookies\5HTN1FV0.txt [ Cookie:nicole@mediaplex.com/ ] C:\USERS\NICOLE\Cookies\nicole@ad.yieldmanager[1].txt [ Cookie:nicole@ad.yieldmanager.com/ ] C:\USERS\NICOLE\Cookies\nicole@atdmt[2].txt [ Cookie:nicole@atdmt.com/ ] C:\USERS\NICOLE\Cookies\nicole@content.yieldmanager[1].txt [ Cookie:nicole@content.yieldmanager.com/ ] C:\USERS\NICOLE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\NICOLE@REVSCI[1].TXT [ /REVSCI ] C:\USERS\NICOLE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\NICOLE@APMEBF[1].TXT [ /APMEBF ] C:\USERS\NICOLE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\NICOLE@GOOGLEADS.G.DOUBLECLICK[2].TXT [ /GOOGLEADS.G.DOUBLECLICK ] C:\USERS\NICOLE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\NICOLE@SPECIFICCLICK[1].TXT [ /SPECIFICCLICK ] .statcounter.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .amazon-adsystem.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .amazon-adsystem.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .zedo.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .zedo.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .mmotraffic.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .mmotraffic.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .apmebf.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .mediaplex.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .libri.112.2o7.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .atdmt.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .atdmt.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .fastclick.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .bs.serving-sys.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] track.adform.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] tracking.sim-technik.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] www.netdebit-counter.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .gostats.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .gostats.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] 7.rotator.wigetmedia.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] 7.rotator.wigetmedia.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] 7.rotator.wigetmedia.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .imrworldwide.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .imrworldwide.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .insightexpressai.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .insightexpressai.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .tribalfusion.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] tracking.quisma.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] tracking.quisma.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .ad-emea.doubleclick.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .ad-emea.doubleclick.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .ad-emea.doubleclick.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] accounts.youtube.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] ad.zanox.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .unister-adservices.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .unister-adservices.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] eas.apm.emediate.eu [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .unister-adservices.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .lfstmedia.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .lfstmedia.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .zedo.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .zedo.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .zedo.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .zedo.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] accounts.google.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .guj.122.2o7.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] server.adform.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] server.adform.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .clickfuse.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .qnsr.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] o1.qnsr.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] e1.cdn.qnsr.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] e1.cdn.qnsr.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] e1.cdn.qnsr.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] e1.cdn.qnsr.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] www.qsstats.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] www.qsstats.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .at.atwola.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .tacoda.at.atwola.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .tacoda.at.atwola.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .tacoda.at.atwola.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .tacoda.at.atwola.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .at.atwola.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .tacoda.at.atwola.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .tacoda.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .ar.atwola.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .atwola.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .advertising.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .advertising.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .questionmarket.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .questionmarket.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] servestats.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] servestats.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] keyword-advertising.web.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] keyword-advertising.web.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] keyword-advertising.web.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] keyword-advertising.web.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] banner.testberichte.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .kontera.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] track.prd1.netshelter.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] rts.pgmediaserve.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] rts.pgmediaserve.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] rts.pgmediaserve.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .partypoker.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .partypoker.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .partypoker.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .partypoker.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .partypoker.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .de.partypoker.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .partypoker.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .partypoker.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .partypoker.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .partypoker.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .partypoker.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] s06.flagcounter.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .bs.serving-sys.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] ad3.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] ad1.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .xiti.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .im.banner.t-online.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] ad4.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .im.banner.t-online.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .traffictrack.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .dyntracker.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .zanox-affiliate.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] www.zanox-affiliate.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .mediaplex.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .unitymedia.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .unitymedia.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] tracking.quisma.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] tracking.quisma.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .im.banner.t-online.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] track.adform.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adform.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .im.banner.t-online.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] a.visualrevenue.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] eas.apm.emediate.eu [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] ww251.smartadserver.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .im.banner.t-online.de [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .clickfuse.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .fastclick.net [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .zanox.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] ad.zanox.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] ad2.adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\NICOLE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D88WYTYQ.DEFAULT\COOKIES.SQLITE ] .atdmt.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .apmebf.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .fastclick.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .fastclick.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] studivz.adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .ad.adnet.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .ad.adnet.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] eas.apm.emediate.eu [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] eas.apm.emediate.eu [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .mediaplex.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .mediaplex.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .statcounter.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] ad4.adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .traffictrack.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] ad3.adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] ad3.adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] ad.zanox.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] ad.adition.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .zanox.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] ad2.adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] ad2.adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .bs.serving-sys.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .im.banner.t-online.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .atdmt.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .unitymedia.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .unitymedia.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\D2RQ1DAI.DEFAULT\COOKIES.SQLITE ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@DOUBLECLICK[1].TXT [ /DOUBLECLICK ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@AD.ADSERVER01[2].TXT [ /AD.ADSERVER01 ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ATDMT[2].TXT [ /ATDMT ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@BIZZCLICK[2].TXT [ /BIZZCLICK ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ADMARKETPLACE[1].TXT [ /ADMARKETPLACE ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ADTECH[1].TXT [ /ADTECH ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@APMEBF[1].TXT [ /APMEBF ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ADVERTISE[1].TXT [ /ADVERTISE ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@INVITEMEDIA[1].TXT [ /INVITEMEDIA ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@MEDIA6DEGREES[1].TXT [ /MEDIA6DEGREES ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@CLICKPAYZ7.91469.INFORMATION-SEEKING[1].TXT [ /CLICKPAYZ7.91469.INFORMATION-SEEKING ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ADS.PUBMATIC[1].TXT [ /ADS.PUBMATIC ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@AD.YIELDMANAGER[2].TXT [ /AD.YIELDMANAGER ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@CONTENT.YIELDMANAGER[1].TXT [ /CONTENT.YIELDMANAGER ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@FASTCLICK[2].TXT [ /FASTCLICK ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ZANOX[1].TXT [ /ZANOX ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ADVERTISING.GOSSIPCENTER[2].TXT [ /ADVERTISING.GOSSIPCENTER ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@TRIBALFUSION[2].TXT [ /TRIBALFUSION ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@TRADEDOUBLER[1].TXT [ /TRADEDOUBLER ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@WWW.SELLMEYOURTRAFFIC[1].TXT [ /WWW.SELLMEYOURTRAFFIC ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@TRAFFICTRACK[2].TXT [ /TRAFFICTRACK ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@AD.ADITION[2].TXT [ /AD.ADITION ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@BRIDGE1.ADMARKETPLACE[1].TXT [ /BRIDGE1.ADMARKETPLACE ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@CLICKS.FASTGETONLINE[1].TXT [ /CLICKS.FASTGETONLINE ] Trojan.Service C:\USERS\NICOLE\SETUP-DATEIEN\MICROSOFT MONEY\SYSTEM\SERVICE.EXE |
26.03.2012, 15:25 | #27 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Ordner auf Wechseldatenträger sind nur noch Verknüpfungen Das sind nur Cookies bei den Funden von SUPERAntiSpyware das harmlos. Wegen MBAM Und ESET hast du das schon geprüft? Falsche Proxy Einstellungen entfernen
__________________ Logfiles bitte immer in CODE-Tags posten |
27.03.2012, 08:15 | #28 |
| Ordner auf Wechseldatenträger sind nur noch Verknüpfungen Also bei den Proxy Einstellungen habe ich keinen Haken an der entsprechenden Stelle. Auch die offiziellen Seiten von Malewarebytes und ESET funktionieren nicht. Habe beide Programme aber auch bei CHIP gefunden: hxxp://www.chip.de/downloads/Malwarebytes-Anti-Malware_27322637.html und hxxp://www.chip.de/downloads/Eset-Smart-Security-32-Bit_49139264.html Passt das auch? |
27.03.2012, 11:47 | #29 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Ordner auf Wechseldatenträger sind nur noch VerknüpfungenZitat:
Mach erstmal nur Malwarebytes
__________________ Logfiles bitte immer in CODE-Tags posten |
28.03.2012, 17:15 | #30 |
| Ordner auf Wechseldatenträger sind nur noch Verknüpfungen Hier der Log von Malewarebytes, die gefundenen Viren habe ich noch nicht entfernt. Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.03.28.03 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 Nicole :: NICOLEACER [Administrator] Schutz: Aktiviert 28.03.2012 15:58:56 mbam-log-2012-03-28 (18-11-58).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 426197 Laufzeit: 1 Stunde(n), 41 Minute(n), 53 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 4 C:\Qoobox\Quarantine\C\Users\Nicole\AppData\Roaming\2E32.tmp.vir (Trojan.Inject) -> Keine Aktion durchgeführt. C:\Qoobox\Quarantine\C\Users\Nicole\AppData\Roaming\8343.tmp.vir (Trojan.Inject) -> Keine Aktion durchgeführt. C:\Qoobox\Quarantine\C\Users\Nicole\AppData\Roaming\Temqmj.exe.vir (Trojan.Inject) -> Keine Aktion durchgeführt. C:\_OTL\MovedFiles\03202012_141948\C_Users\Nicole\AppData\Roaming\Temqmj.exe (Trojan.Inject) -> Keine Aktion durchgeführt. (Ende) |
Themen zu Ordner auf Wechseldatenträger sind nur noch Verknüpfungen |
avira, avira antivir, cmd.exe, download, explorer.exe, fehlermeldung, folge, forum, funktioniert, gen, link, nicht mehr, ordner, pcs, problem, rechner, recycler, scan, seite, start, system, system32, wechseldatenträger, weitergeleitet, wichtige daten |