|
Plagegeister aller Art und deren Bekämpfung: SMART HDD Trojaner .... benötige Unterstützung ...Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
07.06.2012, 10:49 | #16 |
| SMART HDD Trojaner .... benötige Unterstützung ... Hallo Cosinus, ich habe mich streng an deine Anweisungen gehalten ... OTL ist aber "eingefroren" und obwohl ich den Rechner über Nacht habe laufen lassen, tat sich nichts. Nachdem ich "Fix" geklickt hatte, erschien unten noch die Zeile "Killing in process ... DO NOT INTERRUPT" - aber dann passierte nichts mehr. Oder ist es möglich, dass der Vorgang einfach noch länger als 12 Stunden dauern kann ...?!?!??? Danke + Gruß, Ralph |
07.06.2012, 15:02 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | SMART HDD Trojaner .... benötige Unterstützung ... Wiederhol den Fix im abgesicherten Modus bitte
__________________
__________________ |
07.06.2012, 16:04 | #18 |
| SMART HDD Trojaner .... benötige Unterstützung ... Hi Cosinus,
__________________auch da liegts Du wieder richtig ... hat funktioniert .... Respekt, Du machst das nicht zum ersten Mal Das Log: Code:
ATTFilter All processes killed ========== OTL ========== C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}\defaults\preferences folder moved successfully. C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}\defaults folder moved successfully. C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}\chrome folder moved successfully. C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\{20a82645-c095-46ed-80e3-08825760534b} folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\META-INF folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\defaults\preferences folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\defaults folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\chrome\tb-amulet-of-protection\content folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\chrome\tb-amulet-of-protection folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\chrome folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\amulet-jslib\google3 folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\amulet-jslib\firefox folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\amulet-jslib folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c} folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\META-INF folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\defaults\preferences folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\defaults folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\components folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\chrome folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1} folder moved successfully. C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\support@startxxl.com\defaults\preferences folder moved successfully. C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\support@startxxl.com\defaults folder moved successfully. C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\support@startxxl.com\chrome\locale\en-US\startxxl folder moved successfully. C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\support@startxxl.com\chrome\locale\en-US folder moved successfully. C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\support@startxxl.com\chrome\locale\de-DE\startxxl folder moved successfully. C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\support@startxxl.com\chrome\locale\de-DE folder moved successfully. C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\support@startxxl.com\chrome\locale\de-CH\startxxl folder moved successfully. C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\support@startxxl.com\chrome\locale\de-CH folder moved successfully. C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\support@startxxl.com\chrome\locale\de-AT\startxxl folder moved successfully. C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\support@startxxl.com\chrome\locale\de-AT folder moved successfully. C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\support@startxxl.com\chrome\locale folder moved successfully. C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\support@startxxl.com\chrome\content\images folder moved successfully. C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\support@startxxl.com\chrome\content folder moved successfully. C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\support@startxxl.com\chrome folder moved successfully. C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\support@startxxl.com folder moved successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}\ not found. Registry value HKEY_USERS\S-1-5-21-2720830057-370416095-1682624963-1008\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{A057A204-BACC-4D26-9990-79A187E2698E} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A057A204-BACC-4D26-9990-79A187E2698E}\ not found. Registry value HKEY_USERS\S-1-5-21-2720830057-370416095-1682624963-1008\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}\ not found. Registry value HKEY_USERS\S-1-5-21-2720830057-370416095-1682624963-1008\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}\ deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\GLfkuOgqppaktU.exe deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\jCplCeBqBmDP.exe deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\WinampAgent deleted successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\HonorAutoRunSetting deleted successfully. Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully. Registry value HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun not found. Registry key HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer not found. Registry value HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully. Registry value HKEY_USERS\S-1-5-21-2720830057-370416095-1682624963-1008\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully. Registry value HKEY_USERS\S-1-5-21-2720830057-370416095-1682624963-1008\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDesktop deleted successfully. Registry key HKEY_USERS\S-1-5-21-2720830057-370416095-1682624963-1008\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\aol.com\objects\ deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\AUTOEXEC.BAT moved successfully. File move failed. F:\AUTORUN.INF scheduled to be moved on reboot. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c6afb3dd-ab37-11dd-b4d7-0012bf642d08}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c6afb3dd-ab37-11dd-b4d7-0012bf642d08}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c6afb3dd-ab37-11dd-b4d7-0012bf642d08}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c6afb3dd-ab37-11dd-b4d7-0012bf642d08}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c6afb3dd-ab37-11dd-b4d7-0012bf642d08}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c6afb3dd-ab37-11dd-b4d7-0012bf642d08}\ not found. File L:\pushinst.exe not found. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\-3Z8CEAZTP7mo1sr moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\-3Z8CEAZTP7mo1s moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Besitzer User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Java cache emptied: 0 bytes ->Flash cache emptied: 389 bytes User: LocalService ->Temp folder emptied: 66016 bytes ->Temporary Internet Files folder emptied: 48290842 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Ralph ->Temp folder emptied: 618286101 bytes ->Temporary Internet Files folder emptied: 50391678 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 290494348 bytes ->Flash cache emptied: 3995151 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 1298510 bytes %systemroot%\System32 .tmp files removed: 22730631 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 313855616 bytes RecycleBin emptied: 1136601759 bytes Total Files Cleaned = 2.371,00 mb [EMPTYFLASH] User: All Users User: Besitzer User: Default User ->Flash cache emptied: 0 bytes User: LocalService User: NetworkService User: Ralph ->Flash cache emptied: 0 bytes Total Flash Files Cleaned = 0,00 mb C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully OTL by OldTimer - Version 3.2.46.1 log created on 06072012_164847 Files\Folders moved on Reboot... File move failed. F:\AUTORUN.INF scheduled to be moved on reboot. File\Folder C:\Dokumente und Einstellungen\Ralph\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Q1OXIPG9\nettes Filmchen not found! File\Folder C:\Dokumente und Einstellungen\Ralph\Lokale Einstellungen\Temporary Internet Files\Content.IE5\OJKVMRW3\nettes Filmchen not found! File\Folder C:\Dokumente und Einstellungen\Ralph\Lokale Einstellungen\Temporary Internet Files\Content.IE5\9WW71D4P\nette Bilder not found! Registry entries deleted on Reboot... und was kommt jetzt? Noch mal großes Danke und Gruß, Ralph |
07.06.2012, 20:05 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | SMART HDD Trojaner .... benötige Unterstützung ... Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm! Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C nach, da speichert der TDSS-Killer seine Logs. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!
__________________ Logfiles bitte immer in CODE-Tags posten |
07.06.2012, 21:03 | #20 |
| SMART HDD Trojaner .... benötige Unterstützung ... Hallo Arne, das ging fix: Code:
ATTFilter 21:57:01.0968 4116 TDSS rootkit removing tool 2.7.36.0 May 21 2012 16:40:16 21:57:02.0250 4116 ============================================================ 21:57:02.0250 4116 Current date / time: 2012/06/07 21:57:02.0250 21:57:02.0250 4116 SystemInfo: 21:57:02.0250 4116 21:57:02.0250 4116 OS Version: 5.1.2600 ServicePack: 3.0 21:57:02.0250 4116 Product type: Workstation 21:57:02.0250 4116 ComputerName: CHEF 21:57:02.0250 4116 UserName: Ralph 21:57:02.0250 4116 Windows directory: C:\WINDOWS 21:57:02.0250 4116 System windows directory: C:\WINDOWS 21:57:02.0250 4116 Processor architecture: Intel x86 21:57:02.0250 4116 Number of processors: 2 21:57:02.0250 4116 Page size: 0x1000 21:57:02.0250 4116 Boot type: Normal boot 21:57:02.0250 4116 ============================================================ 21:57:05.0375 4116 Drive \Device\Harddisk0\DR0 - Size: 0x3A38B2E000 (232.89 Gb), SectorSize: 0x200, Cylinders: 0x76C1, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054 21:57:05.0468 4116 ============================================================ 21:57:05.0468 4116 \Device\Harddisk0\DR0: 21:57:05.0468 4116 MBR partitions: 21:57:05.0468 4116 \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0xE8D46DE 21:57:05.0484 4116 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0xE8D475C, BlocksNum 0xDB416E8 21:57:05.0500 4116 \Device\Harddisk0\DR0\Partition2: MBR, Type 0xB, StartLBA 0x1C415E83, BlocksNum 0xDAE6FE 21:57:05.0500 4116 ============================================================ 21:57:05.0546 4116 C: <-> \Device\Harddisk0\DR0\Partition0 21:57:05.0578 4116 D: <-> \Device\Harddisk0\DR0\Partition1 21:57:05.0593 4116 E: <-> \Device\Harddisk0\DR0\Partition2 21:57:05.0593 4116 ============================================================ 21:57:05.0593 4116 Initialize success 21:57:05.0593 4116 ============================================================ 21:59:01.0828 4268 ============================================================ 21:59:01.0828 4268 Scan started 21:59:01.0828 4268 Mode: Manual; SigCheck; TDLFS; 21:59:01.0828 4268 ============================================================ 21:59:02.0062 4268 3xHybrid (56f93517bb4125a154e2a50b71bff469) C:\WINDOWS\system32\DRIVERS\3xHybrid.sys 21:59:02.0546 4268 3xHybrid - ok 21:59:02.0609 4268 AAV UpdateService (7eeb488346fbfa3731276c3ee8a8fd9e) C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe 21:59:02.0625 4268 AAV UpdateService - ok 21:59:02.0625 4268 Abiosdsk - ok 21:59:02.0640 4268 abp480n5 - ok 21:59:02.0687 4268 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys 21:59:03.0484 4268 ACPI - ok 21:59:03.0515 4268 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys 21:59:03.0656 4268 ACPIEC - ok 21:59:03.0718 4268 AdobeFlashPlayerUpdateSvc (76d5a3d2a50402a0b9b6ed13c4371e79) C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe 21:59:03.0750 4268 AdobeFlashPlayerUpdateSvc - ok 21:59:03.0750 4268 adpu160m - ok 21:59:03.0781 4268 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys 21:59:03.0921 4268 aec - ok 21:59:03.0937 4268 AFD (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys 21:59:04.0000 4268 AFD - ok 21:59:04.0062 4268 AgereSoftModem (34f27c7d71f1c49c7d3857f28b42f544) C:\WINDOWS\system32\DRIVERS\AGRSM.sys 21:59:04.0156 4268 AgereSoftModem - ok 21:59:04.0171 4268 Aha154x - ok 21:59:04.0171 4268 aic78u2 - ok 21:59:04.0187 4268 aic78xx - ok 21:59:04.0218 4268 Alerter (738d80cc01d7bc7584be917b7f544394) C:\WINDOWS\system32\alrsvc.dll 21:59:04.0359 4268 Alerter - ok 21:59:04.0375 4268 ALG (190cd73d4984f94d823f9444980513e5) C:\WINDOWS\System32\alg.exe 21:59:04.0437 4268 ALG - ok 21:59:04.0437 4268 AliIde - ok 21:59:04.0453 4268 amsint - ok 21:59:04.0546 4268 AntiVirSchedulerService (c27d46b06d340293670450fce9dfb166) C:\Programme\Avira\AntiVir Desktop\sched.exe 21:59:04.0562 4268 AntiVirSchedulerService - ok 21:59:04.0609 4268 AntiVirService (72d90e56563165984224493069c69ed4) C:\Programme\Avira\AntiVir Desktop\avguard.exe 21:59:04.0625 4268 AntiVirService - ok 21:59:04.0640 4268 AppMgmt - ok 21:59:04.0671 4268 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys 21:59:04.0812 4268 Arp1394 - ok 21:59:04.0828 4268 asc - ok 21:59:04.0828 4268 asc3350p - ok 21:59:04.0843 4268 asc3550 - ok 21:59:04.0937 4268 aspnet_state (0e5e4957549056e2bf2c49f4f6b601ad) C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe 21:59:04.0968 4268 aspnet_state - ok 21:59:04.0984 4268 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 21:59:05.0125 4268 AsyncMac - ok 21:59:05.0140 4268 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys 21:59:05.0281 4268 atapi - ok 21:59:05.0296 4268 Atdisk - ok 21:59:05.0312 4268 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 21:59:05.0453 4268 Atmarpc - ok 21:59:05.0484 4268 AudioSrv (58ed0d5452df7be732193e7999c6b9a4) C:\WINDOWS\System32\audiosrv.dll 21:59:05.0625 4268 AudioSrv - ok 21:59:05.0640 4268 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 21:59:05.0765 4268 audstub - ok 21:59:05.0796 4268 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Programme\Avira\AntiVir Desktop\avgio.sys 21:59:05.0796 4268 avgio - ok 21:59:05.0828 4268 avgntflt (1e4114685de1ffa9675e09c6a1fb3f4b) C:\WINDOWS\system32\DRIVERS\avgntflt.sys 21:59:06.0265 4268 avgntflt - ok 21:59:06.0296 4268 avipbb (0f78d3dae6dedd99ae54c9491c62adf2) C:\WINDOWS\system32\DRIVERS\avipbb.sys 21:59:06.0312 4268 avipbb - ok 21:59:06.0343 4268 AVMCOWAN (56acae37faeef24d346b99f45d17ef4b) C:\WINDOWS\system32\DRIVERS\AVMCOWAN.sys 21:59:06.0406 4268 AVMCOWAN - ok 21:59:06.0421 4268 AVMPORT (02568a764ef2c37cfa6f9c471e67d475) C:\WINDOWS\System32\drivers\avmport.sys 21:59:06.0437 4268 AVMPORT ( UnsignedFile.Multi.Generic ) - warning 21:59:06.0437 4268 AVMPORT - detected UnsignedFile.Multi.Generic (1) 21:59:06.0453 4268 AVMWAN (c997af59c54d69232fb7bbea4dad86e2) C:\WINDOWS\system32\DRIVERS\avmwan.sys 21:59:06.0593 4268 AVMWAN - ok 21:59:06.0625 4268 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 21:59:06.0765 4268 Beep - ok 21:59:06.0796 4268 BITS (d6f603772a789bb3228f310d650b8bd1) C:\WINDOWS\system32\qmgr.dll 21:59:06.0984 4268 BITS - ok 21:59:07.0015 4268 Browser (b42057f06bbb98b31876c0b3f2b54e33) C:\WINDOWS\System32\browser.dll 21:59:07.0156 4268 Browser - ok 21:59:07.0171 4268 BrScnUsb (92a964547b96d697e5e9ed43b4297f5a) C:\WINDOWS\system32\DRIVERS\BrScnUsb.sys 21:59:07.0218 4268 BrScnUsb - ok 21:59:07.0234 4268 BrSerIf (1a5fc78e41840edf79d65ec16eff2787) C:\WINDOWS\system32\Drivers\BrSerIf.sys 21:59:07.0281 4268 BrSerIf - ok 21:59:07.0296 4268 BrUsbSer (a24c7b39602218f8dbdb2b6704325fc7) C:\WINDOWS\system32\Drivers\BrUsbSer.sys 21:59:07.0312 4268 BrUsbSer - ok 21:59:07.0328 4268 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 21:59:07.0453 4268 cbidf2k - ok 21:59:07.0484 4268 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys 21:59:07.0625 4268 CCDECODE - ok 21:59:07.0625 4268 cd20xrnt - ok 21:59:07.0656 4268 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 21:59:07.0796 4268 Cdaudio - ok 21:59:07.0812 4268 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys 21:59:07.0953 4268 Cdfs - ok 21:59:07.0968 4268 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys 21:59:08.0109 4268 Cdrom - ok 21:59:08.0109 4268 Changer - ok 21:59:08.0125 4268 CiSvc (28e3040d1f1ca2008cd6b29dfebc9a5e) C:\WINDOWS\system32\cisvc.exe 21:59:08.0250 4268 CiSvc - ok 21:59:08.0390 4268 CLCapSvc (d56d2221b450b870e1fd0f0edf6edc85) C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe 21:59:08.0406 4268 CLCapSvc ( UnsignedFile.Multi.Generic ) - warning 21:59:08.0406 4268 CLCapSvc - detected UnsignedFile.Multi.Generic (1) 21:59:08.0437 4268 ClipSrv (778a30ed3c134eb7e406afc407e9997d) C:\WINDOWS\system32\clipsrv.exe 21:59:08.0578 4268 ClipSrv - ok 21:59:08.0671 4268 clr_optimization_v2.0.50727_32 (d87acaed61e417bba546ced5e7e36d9c) C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe 21:59:08.0781 4268 clr_optimization_v2.0.50727_32 - ok 21:59:08.0796 4268 CLSched (83ae0b747aa74f6d9ee26332fbbb32cb) C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe 21:59:08.0812 4268 CLSched ( UnsignedFile.Multi.Generic ) - warning 21:59:08.0812 4268 CLSched - detected UnsignedFile.Multi.Generic (1) 21:59:08.0828 4268 CmdIde - ok 21:59:08.0859 4268 CMISTOR (bbdd16b65f669f8d62d12fbc47289897) C:\WINDOWS\system32\DRIVERS\cmiucr.SYS 21:59:08.0906 4268 CMISTOR - ok 21:59:08.0906 4268 COMSysApp - ok 21:59:08.0921 4268 Cpqarray - ok 21:59:08.0953 4268 CryptSvc (611f824e5c703a5a899f84c5f1699e4d) C:\WINDOWS\System32\cryptsvc.dll 21:59:09.0062 4268 CryptSvc - ok 21:59:09.0156 4268 CyberLink Media Library Service (1cfdcb99812c62e19c47896a5857d342) C:\Programme\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe 21:59:09.0203 4268 CyberLink Media Library Service ( UnsignedFile.Multi.Generic ) - warning 21:59:09.0203 4268 CyberLink Media Library Service - detected UnsignedFile.Multi.Generic (1) 21:59:09.0203 4268 dac2w2k - ok 21:59:09.0218 4268 dac960nt - ok 21:59:09.0265 4268 DcomLaunch (3127afbf2c1ed0ab14a1bbb7aaecb85b) C:\WINDOWS\system32\rpcss.dll 21:59:09.0343 4268 DcomLaunch - ok 21:59:09.0390 4268 Dhcp (c29a1c9b75ba38fa37f8c44405dec360) C:\WINDOWS\System32\dhcpcsvc.dll 21:59:09.0515 4268 Dhcp - ok 21:59:09.0546 4268 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys 21:59:09.0671 4268 Disk - ok 21:59:09.0687 4268 dmadmin - ok 21:59:09.0750 4268 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys 21:59:09.0906 4268 dmboot - ok 21:59:09.0937 4268 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys 21:59:10.0078 4268 dmio - ok 21:59:10.0109 4268 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 21:59:10.0218 4268 dmload - ok 21:59:10.0250 4268 dmserver (25c83ffbba13b554eb6d59a9b2e2ee78) C:\WINDOWS\System32\dmserver.dll 21:59:10.0375 4268 dmserver - ok 21:59:10.0390 4268 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys 21:59:10.0515 4268 DMusic - ok 21:59:10.0546 4268 Dnscache (407f3227ac618fd1ca54b335b083de07) C:\WINDOWS\System32\dnsrslvr.dll 21:59:10.0593 4268 Dnscache - ok 21:59:10.0640 4268 Dot3svc (676e36c4ff5bcea1900f44182b9723e6) C:\WINDOWS\System32\dot3svc.dll 21:59:10.0781 4268 Dot3svc - ok 21:59:10.0781 4268 dpti2o - ok 21:59:10.0812 4268 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys 21:59:10.0937 4268 drmkaud - ok 21:59:10.0968 4268 EapHost (4e4f2fddab0a0736d7671134dcce91fb) C:\WINDOWS\System32\eapsvc.dll 21:59:11.0109 4268 EapHost - ok 21:59:11.0156 4268 ERSvc (877c18558d70587aa7823a1a308ac96b) C:\WINDOWS\System32\ersvc.dll 21:59:11.0281 4268 ERSvc - ok 21:59:11.0328 4268 esgiguard - ok 21:59:11.0375 4268 Eventlog (a3edbe9053889fb24ab22492472b39dc) C:\WINDOWS\system32\services.exe 21:59:11.0421 4268 Eventlog - ok 21:59:11.0453 4268 EventSystem (af4f6b5739d18ca7972ab53e091cbc74) C:\WINDOWS\system32\es.dll 21:59:11.0515 4268 EventSystem - ok 21:59:11.0531 4268 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys 21:59:11.0671 4268 Fastfat - ok 21:59:11.0703 4268 FastUserSwitchingCompatibility (2db7d303c36ddd055215052f118e8e75) C:\WINDOWS\System32\shsvcs.dll 21:59:11.0765 4268 FastUserSwitchingCompatibility - ok 21:59:11.0812 4268 Fax (08b8b302af0d1b3b8543429bbac8f21f) C:\WINDOWS\system32\fxssvc.exe 21:59:11.0968 4268 Fax - ok 21:59:12.0000 4268 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys 21:59:12.0125 4268 Fdc - ok 21:59:12.0156 4268 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys 21:59:12.0296 4268 Fips - ok 21:59:12.0312 4268 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys 21:59:12.0437 4268 Flpydisk - ok 21:59:12.0484 4268 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys 21:59:12.0625 4268 FltMgr - ok 21:59:12.0703 4268 FontCache3.0.0.0 (8ba7c024070f2b7fdd98ed8a4ba41789) C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe 21:59:12.0718 4268 FontCache3.0.0.0 - ok 21:59:12.0765 4268 fpcibase (0b7ee136026cc51fe42855ba6772f79a) C:\WINDOWS\system32\DRIVERS\fpcibase.sys 21:59:12.0859 4268 fpcibase - ok 21:59:12.0890 4268 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 21:59:13.0015 4268 Fs_Rec - ok 21:59:13.0046 4268 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 21:59:13.0187 4268 Ftdisk - ok 21:59:13.0234 4268 FWLANUSB (b45f1df1cce34e2af422f0ed78cd70ef) C:\WINDOWS\system32\DRIVERS\fwlanusb.sys 21:59:13.0281 4268 FWLANUSB - ok 21:59:13.0312 4268 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys 21:59:13.0453 4268 Gpc - ok 21:59:13.0531 4268 gupdate (8f0de4fef8201e306f9938b0905ac96a) C:\Programme\Google\Update\GoogleUpdate.exe 21:59:13.0546 4268 gupdate - ok 21:59:13.0562 4268 gupdatem (8f0de4fef8201e306f9938b0905ac96a) C:\Programme\Google\Update\GoogleUpdate.exe 21:59:13.0578 4268 gupdatem - ok 21:59:13.0609 4268 gusvc (408ddd80eede47175f6844817b90213e) C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe 21:59:13.0640 4268 gusvc - ok 21:59:13.0671 4268 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys 21:59:13.0796 4268 HDAudBus - ok 21:59:13.0843 4268 helpsvc (cb66bf85bf599befd6c6a57c2e20357f) C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll 21:59:13.0984 4268 helpsvc - ok 21:59:14.0000 4268 HidServ (b35da85e60c0103f2e4104532da2f12b) C:\WINDOWS\System32\hidserv.dll 21:59:14.0140 4268 HidServ - ok 21:59:14.0171 4268 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys 21:59:14.0296 4268 HidUsb - ok 21:59:14.0328 4268 hkmsvc (ed29f14101523a6e0e808107405d452c) C:\WINDOWS\System32\kmsvc.dll 21:59:14.0468 4268 hkmsvc - ok 21:59:14.0484 4268 hpn - ok 21:59:14.0515 4268 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys 21:59:14.0562 4268 HTTP - ok 21:59:14.0593 4268 HTTPFilter (9e4adb854cebcfb81a4b36718feecd16) C:\WINDOWS\System32\w3ssl.dll 21:59:14.0734 4268 HTTPFilter - ok 21:59:14.0734 4268 i2omgmt - ok 21:59:14.0750 4268 i2omp - ok 21:59:14.0781 4268 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys 21:59:14.0906 4268 i8042prt - ok 21:59:15.0000 4268 IDriverT (1cf03c69b49acb70c722df92755c0c8c) C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe 21:59:15.0015 4268 IDriverT ( UnsignedFile.Multi.Generic ) - warning 21:59:15.0015 4268 IDriverT - detected UnsignedFile.Multi.Generic (1) 21:59:15.0140 4268 idsvc (c01ac32dc5c03076cfb852cb5da5229c) C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe 21:59:15.0203 4268 idsvc - ok 21:59:15.0234 4268 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys 21:59:15.0343 4268 Imapi - ok 21:59:15.0390 4268 ImapiService (d4b413aa210c21e46aedd2ba5b68d38e) C:\WINDOWS\system32\imapi.exe 21:59:15.0515 4268 ImapiService - ok 21:59:15.0531 4268 ini910u - ok 21:59:15.0703 4268 IntcAzAudAddService (90e1b42e49d9e91e5accaaaaefa10ce8) C:\WINDOWS\system32\drivers\RtkHDAud.sys 21:59:15.0937 4268 IntcAzAudAddService - ok 21:59:16.0015 4268 IntelIde - ok 21:59:16.0046 4268 intelppm (4c7d2750158ed6e7ad642d97bffae351) C:\WINDOWS\system32\DRIVERS\intelppm.sys 21:59:16.0187 4268 intelppm - ok 21:59:16.0218 4268 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys 21:59:16.0359 4268 Ip6Fw - ok 21:59:16.0375 4268 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 21:59:16.0515 4268 IpFilterDriver - ok 21:59:16.0531 4268 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys 21:59:16.0656 4268 IpInIp - ok 21:59:16.0671 4268 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys 21:59:16.0812 4268 IpNat - ok 21:59:16.0828 4268 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys 21:59:16.0953 4268 IPSec - ok 21:59:16.0984 4268 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys 21:59:17.0031 4268 IRENUM - ok 21:59:17.0062 4268 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys 21:59:17.0203 4268 isapnp - ok 21:59:17.0281 4268 JavaQuickStarterService (5472d771c0197355c1d347f20392b982) C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe 21:59:17.0296 4268 JavaQuickStarterService - ok 21:59:17.0328 4268 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 21:59:17.0453 4268 Kbdclass - ok 21:59:17.0468 4268 kbdhid (b6d6c117d771c98130497265f26d1882) C:\WINDOWS\system32\DRIVERS\kbdhid.sys 21:59:17.0609 4268 kbdhid - ok 21:59:17.0640 4268 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys 21:59:17.0781 4268 kmixer - ok 21:59:17.0812 4268 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys 21:59:17.0906 4268 KSecDD - ok 21:59:17.0937 4268 lanmanserver (2bbdcb79900990f0716dfcb714e72de7) C:\WINDOWS\System32\srvsvc.dll 21:59:18.0000 4268 lanmanserver - ok 21:59:18.0031 4268 lanmanworkstation (1869b14b06b44b44af70548e1ea3303f) C:\WINDOWS\System32\wkssvc.dll 21:59:18.0093 4268 lanmanworkstation - ok 21:59:18.0125 4268 LBeepKE (9ffd1cf2a782f2560e78eec4b8b8689e) C:\WINDOWS\system32\Drivers\LBeepKE.sys 21:59:18.0125 4268 LBeepKE - ok 21:59:18.0140 4268 lbrtfdc - ok 21:59:18.0203 4268 LBTServ (3af6b73a3ad1fc37c5933441f66ceb91) C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe 21:59:18.0218 4268 LBTServ - ok 21:59:18.0265 4268 LEqdUsb (70035567754bed4e6ad353ca3f175127) C:\WINDOWS\system32\Drivers\LEqdUsb.Sys 21:59:18.0281 4268 LEqdUsb - ok 21:59:18.0296 4268 LHidEqd (32491b6bae0afad1d7a62c0ef0af4321) C:\WINDOWS\system32\Drivers\LHidEqd.Sys 21:59:18.0312 4268 LHidEqd - ok 21:59:18.0312 4268 LHidFilt (7f9c7b28cf1c859e1c42619eea946dc8) C:\WINDOWS\system32\DRIVERS\LHidFilt.Sys 21:59:18.0343 4268 LHidFilt - ok 21:59:18.0406 4268 LightScribeService (258caca1daade43978e2ecc9bdc94e1c) C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe 21:59:18.0406 4268 LightScribeService ( UnsignedFile.Multi.Generic ) - warning 21:59:18.0406 4268 LightScribeService - detected UnsignedFile.Multi.Generic (1) 21:59:18.0437 4268 LmHosts (636714b7d43c8d0c80449123fd266920) C:\WINDOWS\System32\lmhsvc.dll 21:59:18.0578 4268 LmHosts - ok 21:59:18.0593 4268 LMouFilt (ab33792a87285344f43b5ce23421bab0) C:\WINDOWS\system32\DRIVERS\LMouFilt.Sys 21:59:18.0609 4268 LMouFilt - ok 21:59:18.0656 4268 MACNDIS5 (e949d673842858d458f7e6bcd46a2a5d) C:\PROGRA~1\GEMEIN~1\MARMIK~1\MACNDIS5.SYS 21:59:18.0671 4268 MACNDIS5 ( UnsignedFile.Multi.Generic ) - warning 21:59:18.0671 4268 MACNDIS5 - detected UnsignedFile.Multi.Generic (1) 21:59:18.0687 4268 MBAMProtector (fb097bbc1a18f044bd17bd2fccf97865) C:\WINDOWS\system32\drivers\mbam.sys 21:59:18.0703 4268 MBAMProtector - ok 21:59:18.0765 4268 MBAMService (ba400ed640bca1eae5c727ae17c10207) C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe 21:59:18.0812 4268 MBAMService - ok 21:59:18.0890 4268 MDM (11f714f85530a2bd134074dc30e99fca) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe 21:59:18.0921 4268 MDM - ok 21:59:18.0953 4268 Messenger (b7550a7107281d170ce85524b1488c98) C:\WINDOWS\System32\msgsvc.dll 21:59:19.0078 4268 Messenger - ok 21:59:19.0125 4268 MIINPazX (5e5024d9e2351db2563b30912b4c4146) C:\PROGRA~1\GEMEIN~1\MARMIK~1\MInfraIS\MIINPazX.SYS 21:59:19.0140 4268 MIINPazX ( UnsignedFile.Multi.Generic ) - warning 21:59:19.0140 4268 MIINPazX - detected UnsignedFile.Multi.Generic (1) 21:59:19.0171 4268 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 21:59:19.0312 4268 mnmdd - ok 21:59:19.0343 4268 mnmsrvc (c2f1d365fd96791b037ee504868065d3) C:\WINDOWS\system32\mnmsrvc.exe 21:59:19.0453 4268 mnmsrvc - ok 21:59:19.0484 4268 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys 21:59:19.0609 4268 Modem - ok 21:59:19.0640 4268 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys 21:59:19.0765 4268 Mouclass - ok 21:59:19.0781 4268 mouhid (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys 21:59:19.0906 4268 mouhid - ok 21:59:19.0906 4268 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys 21:59:20.0046 4268 MountMgr - ok 21:59:20.0078 4268 MozillaMaintenance (96aa8ba23142cc8e2b30f3cae0c80254) C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe 21:59:20.0109 4268 MozillaMaintenance - ok 21:59:20.0125 4268 MPE (c0f8e0c2c3c0437cf37c6781896dc3ec) C:\WINDOWS\system32\DRIVERS\MPE.sys 21:59:20.0265 4268 MPE - ok 21:59:20.0265 4268 mraid35x - ok 21:59:20.0281 4268 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 21:59:20.0406 4268 MRxDAV - ok 21:59:20.0453 4268 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 21:59:20.0515 4268 MRxSmb - ok 21:59:20.0546 4268 MSDTC (35a031af38c55f92d28aa03ee9f12cc9) C:\WINDOWS\system32\msdtc.exe 21:59:20.0656 4268 MSDTC - ok 21:59:20.0687 4268 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys 21:59:20.0828 4268 Msfs - ok 21:59:20.0828 4268 MSIServer - ok 21:59:20.0859 4268 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys 21:59:20.0968 4268 MSKSSRV - ok 21:59:20.0984 4268 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 21:59:21.0109 4268 MSPCLOCK - ok 21:59:21.0125 4268 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys 21:59:21.0250 4268 MSPQM - ok 21:59:21.0296 4268 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 21:59:21.0421 4268 mssmbios - ok 21:59:21.0437 4268 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys 21:59:21.0546 4268 MSTEE - ok 21:59:21.0640 4268 MTOnlPktAlyX (036300114255b3c78bfb616ce8bc7ad9) C:\PROGRA~1\T-Online\T-ONLI~2\BASIS-~1\Basis1\MTOnlPktAlyX.SYS 21:59:21.0640 4268 MTOnlPktAlyX ( UnsignedFile.Multi.Generic ) - warning 21:59:21.0640 4268 MTOnlPktAlyX - detected UnsignedFile.Multi.Generic (1) 21:59:21.0671 4268 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys 21:59:21.0703 4268 Mup - ok 21:59:21.0781 4268 MZCCntrl (5f9ba398f88fc8928ea6dbd5d144cfca) C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe 21:59:21.0796 4268 MZCCntrl ( UnsignedFile.Multi.Generic ) - warning 21:59:21.0796 4268 MZCCntrl - detected UnsignedFile.Multi.Generic (1) 21:59:21.0828 4268 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys 21:59:21.0968 4268 NABTSFEC - ok 21:59:22.0015 4268 napagent (46bb15ae2ac7d025d6d2567b876817bd) C:\WINDOWS\System32\qagentrt.dll 21:59:22.0156 4268 napagent - ok 21:59:22.0171 4268 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys 21:59:22.0312 4268 NDIS - ok 21:59:22.0328 4268 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys 21:59:22.0453 4268 NdisIP - ok 21:59:22.0468 4268 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 21:59:22.0515 4268 NdisTapi - ok 21:59:22.0546 4268 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 21:59:22.0671 4268 Ndisuio - ok 21:59:22.0687 4268 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 21:59:22.0812 4268 NdisWan - ok 21:59:22.0843 4268 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys 21:59:22.0890 4268 NDProxy - ok 21:59:22.0906 4268 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys 21:59:23.0031 4268 NetBIOS - ok 21:59:23.0062 4268 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys 21:59:23.0187 4268 NetBT - ok 21:59:23.0234 4268 NetDDE (8ace4251bffd09ce75679fe940e996cc) C:\WINDOWS\system32\netdde.exe 21:59:23.0375 4268 NetDDE - ok 21:59:23.0375 4268 NetDDEdsdm (8ace4251bffd09ce75679fe940e996cc) C:\WINDOWS\system32\netdde.exe 21:59:23.0500 4268 NetDDEdsdm - ok 21:59:23.0531 4268 NETFRITZ (404cf7407e87a0f3cc832162ab9deaf2) C:\WINDOWS\system32\DRIVERS\NETFRITZ.SYS 21:59:23.0546 4268 Suspicious file (Forged): C:\WINDOWS\system32\DRIVERS\NETFRITZ.SYS. Real md5: 404cf7407e87a0f3cc832162ab9deaf2, Fake md5: 0277a68f44c932168e8afb48f55abab8 21:59:23.0546 4268 NETFRITZ ( ForgedFile.Multi.Generic ) - warning 21:59:23.0546 4268 NETFRITZ - detected ForgedFile.Multi.Generic (1) 21:59:23.0578 4268 Netlogon (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe 21:59:23.0687 4268 Netlogon - ok 21:59:23.0718 4268 Netman (e6d88f1f6745bf00b57e7855a2ab696c) C:\WINDOWS\System32\netman.dll 21:59:23.0859 4268 Netman - ok 21:59:23.0953 4268 NetTcpPortSharing (d34612c5d02d026535b3095d620626ae) C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe 21:59:23.0984 4268 NetTcpPortSharing - ok 21:59:24.0000 4268 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys 21:59:24.0125 4268 NIC1394 - ok 21:59:24.0171 4268 Nla (f1b67b6b0751ae0e6e964b02821206a3) C:\WINDOWS\System32\mswsock.dll 21:59:24.0187 4268 Nla - ok 21:59:24.0234 4268 nm (1e421a6bcf2203cc61b821ada9de878b) C:\WINDOWS\system32\DRIVERS\NMnt.sys 21:59:24.0359 4268 nm - ok 21:59:24.0390 4268 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys 21:59:24.0515 4268 Npfs - ok 21:59:24.0546 4268 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys 21:59:24.0703 4268 Ntfs - ok 21:59:24.0734 4268 NtLmSsp (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe 21:59:24.0859 4268 NtLmSsp - ok 21:59:24.0906 4268 NtmsSvc (56af4064996fa5bac9c449b1514b4770) C:\WINDOWS\system32\ntmssvc.dll 21:59:25.0046 4268 NtmsSvc - ok 21:59:25.0062 4268 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 21:59:25.0203 4268 Null - ok 21:59:25.0359 4268 nv (9e1f2f09e34c92a96b9900b6a45d5026) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys 21:59:25.0562 4268 nv - ok 21:59:25.0656 4268 NVSvc (0b24ab7cc5b7ed2aa7f438a4072459f4) C:\WINDOWS\system32\nvsvc32.exe 21:59:25.0687 4268 NVSvc - ok 21:59:25.0718 4268 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 21:59:25.0843 4268 NwlnkFlt - ok 21:59:25.0875 4268 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 21:59:26.0000 4268 NwlnkFwd - ok 21:59:26.0031 4268 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys 21:59:26.0156 4268 ohci1394 - ok 21:59:26.0203 4268 ose (7a56cf3e3f12e8af599963b16f50fb6a) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE 21:59:26.0234 4268 ose - ok 21:59:26.0250 4268 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys 21:59:26.0375 4268 Parport - ok 21:59:26.0390 4268 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys 21:59:26.0515 4268 PartMgr - ok 21:59:26.0703 4268 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys 21:59:26.0828 4268 ParVdm - ok 21:59:26.0843 4268 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys 21:59:26.0984 4268 PCI - ok 21:59:26.0984 4268 PCIDump - ok 21:59:27.0000 4268 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys 21:59:27.0125 4268 PCIIde - ok 21:59:27.0140 4268 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys 21:59:27.0281 4268 Pcmcia - ok 21:59:27.0296 4268 PDCOMP - ok 21:59:27.0296 4268 PDFRAME - ok 21:59:27.0312 4268 PDRELI - ok 21:59:27.0312 4268 PDRFRAME - ok 21:59:27.0328 4268 perc2 - ok 21:59:27.0328 4268 perc2hib - ok 21:59:27.0375 4268 PlugPlay (a3edbe9053889fb24ab22492472b39dc) C:\WINDOWS\system32\services.exe 21:59:27.0406 4268 PlugPlay - ok 21:59:27.0421 4268 PolicyAgent (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe 21:59:27.0531 4268 PolicyAgent - ok 21:59:27.0562 4268 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys 21:59:27.0703 4268 PptpMiniport - ok 21:59:27.0703 4268 ProtectedStorage (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe 21:59:27.0828 4268 ProtectedStorage - ok 21:59:27.0859 4268 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 21:59:27.0968 4268 Ptilink - ok 21:59:28.0000 4268 PxHelp20 (153d02480a0a2f45785522e814c634b6) C:\WINDOWS\system32\Drivers\PxHelp20.sys 21:59:28.0015 4268 PxHelp20 - ok 21:59:28.0015 4268 ql1080 - ok 21:59:28.0031 4268 Ql10wnt - ok 21:59:28.0031 4268 ql12160 - ok 21:59:28.0046 4268 ql1240 - ok 21:59:28.0046 4268 ql1280 - ok 21:59:28.0078 4268 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys 21:59:28.0218 4268 RasAcd - ok 21:59:28.0250 4268 RasAuto (f5ba6caccdb66c8f048e867563203246) C:\WINDOWS\System32\rasauto.dll 21:59:28.0375 4268 RasAuto - ok 21:59:28.0406 4268 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 21:59:28.0531 4268 Rasl2tp - ok 21:59:28.0546 4268 RasMan (f9a7b66ea345726edb5862a46b1eccd5) C:\WINDOWS\System32\rasmans.dll 21:59:28.0687 4268 RasMan - ok 21:59:28.0703 4268 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 21:59:28.0812 4268 RasPppoe - ok 21:59:28.0843 4268 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 21:59:28.0984 4268 Raspti - ok 21:59:29.0000 4268 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys 21:59:29.0125 4268 Rdbss - ok 21:59:29.0156 4268 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 21:59:29.0265 4268 RDPCDD - ok 21:59:29.0312 4268 RDPWD (5b3055daa788bd688594d2f5981f2a83) C:\WINDOWS\system32\drivers\RDPWD.sys 21:59:29.0359 4268 RDPWD - ok 21:59:29.0406 4268 RDSessMgr (263af18af0f3db99f574c95f284ccec9) C:\WINDOWS\system32\sessmgr.exe 21:59:29.0546 4268 RDSessMgr - ok 21:59:29.0578 4268 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys 21:59:29.0703 4268 redbook - ok 21:59:29.0750 4268 RemoteAccess (0e97ec96d6942ceec2d188cc2eb69a01) C:\WINDOWS\System32\mprdim.dll 21:59:29.0875 4268 RemoteAccess - ok 21:59:29.0968 4268 RichVideo (bd517c7fb119997effbe39d5e4b37b05) C:\Programme\CyberLink\Shared Files\RichVideo.exe 21:59:29.0984 4268 RichVideo ( UnsignedFile.Multi.Generic ) - warning 21:59:29.0984 4268 RichVideo - detected UnsignedFile.Multi.Generic (1) 21:59:30.0015 4268 ROOTMODEM (d8b0b4ade32574b2d9c5cc34dc0dbbe7) C:\WINDOWS\system32\Drivers\RootMdm.sys 21:59:30.0125 4268 ROOTMODEM - ok 21:59:30.0156 4268 RpcLocator (2a02e21867497df20b8fc95631395169) C:\WINDOWS\system32\locator.exe 21:59:30.0296 4268 RpcLocator - ok 21:59:30.0343 4268 RpcSs (3127afbf2c1ed0ab14a1bbb7aaecb85b) C:\WINDOWS\system32\rpcss.dll 21:59:30.0390 4268 RpcSs - ok 21:59:30.0406 4268 rseb - ok 21:59:30.0421 4268 RSVP (4bdd71b4b521521499dfd14735c4f398) C:\WINDOWS\system32\rsvp.exe 21:59:30.0531 4268 RSVP - ok 21:59:30.0578 4268 RT2500USB (b2a5e9d580a61b57ad91fa64a4789aba) C:\WINDOWS\system32\DRIVERS\rt2500usb.sys 21:59:30.0625 4268 RT2500USB - ok 21:59:30.0656 4268 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS 21:59:30.0781 4268 rtl8139 - ok 21:59:30.0812 4268 SamSs (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe 21:59:30.0921 4268 SamSs - ok 21:59:30.0953 4268 SCardSvr (dcec079fad95d36c8dd5cb6d779dfe32) C:\WINDOWS\System32\SCardSvr.exe 21:59:31.0093 4268 SCardSvr - ok 21:59:31.0125 4268 Schedule (a050194a44d7fa8d7186ed2f4e8367ae) C:\WINDOWS\system32\schedsvc.dll 21:59:31.0250 4268 Schedule - ok 21:59:31.0281 4268 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys 21:59:31.0343 4268 Secdrv - ok 21:59:31.0375 4268 seclogon (bee4cfd1d48c23b44cf4b974b0b79b2b) C:\WINDOWS\System32\seclogon.dll 21:59:31.0500 4268 seclogon - ok 21:59:31.0531 4268 SENS (2aac9b6ed9eddffb721d6452e34d67e3) C:\WINDOWS\system32\sens.dll 21:59:31.0656 4268 SENS - ok 21:59:31.0671 4268 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys 21:59:31.0796 4268 serenum - ok 21:59:31.0812 4268 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys 21:59:31.0953 4268 Serial - ok 21:59:31.0984 4268 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\DRIVERS\sfloppy.sys 21:59:32.0109 4268 Sfloppy - ok 21:59:32.0140 4268 ShellHWDetection (2db7d303c36ddd055215052f118e8e75) C:\WINDOWS\System32\shsvcs.dll 21:59:32.0156 4268 ShellHWDetection - ok 21:59:32.0156 4268 Simbad - ok 21:59:32.0187 4268 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys 21:59:32.0312 4268 SLIP - ok 21:59:32.0328 4268 Sparrow - ok 21:59:32.0343 4268 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys 21:59:32.0484 4268 splitter - ok 21:59:32.0515 4268 Spooler (60784f891563fb1b767f70117fc2428f) C:\WINDOWS\system32\spoolsv.exe 21:59:32.0546 4268 Spooler - ok 21:59:32.0562 4268 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys 21:59:32.0625 4268 sr - ok 21:59:32.0656 4268 srservice (fe77a85495065f3ad59c5c65b6c54182) C:\WINDOWS\system32\srsvc.dll 21:59:32.0734 4268 srservice - ok 21:59:32.0765 4268 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys 21:59:32.0812 4268 Srv - ok 21:59:32.0843 4268 SSDPSRV (4df5b05dfaec29e13e1ed6f6ee12c500) C:\WINDOWS\System32\ssdpsrv.dll 21:59:32.0906 4268 SSDPSRV - ok 21:59:32.0953 4268 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys 21:59:32.0953 4268 ssmdrv - ok 21:59:33.0000 4268 stisvc (bc2c5985611c5356b24aeb370953ded9) C:\WINDOWS\system32\wiaservc.dll 21:59:33.0125 4268 stisvc - ok 21:59:33.0156 4268 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys 21:59:33.0281 4268 streamip - ok 21:59:33.0296 4268 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys 21:59:33.0421 4268 swenum - ok 21:59:33.0437 4268 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys 21:59:33.0562 4268 swmidi - ok 21:59:33.0578 4268 SwPrv - ok 21:59:33.0593 4268 symc810 - ok 21:59:33.0593 4268 symc8xx - ok 21:59:33.0609 4268 sym_hi - ok 21:59:33.0609 4268 sym_u3 - ok 21:59:33.0625 4268 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys 21:59:33.0750 4268 sysaudio - ok 21:59:33.0781 4268 SysmonLog (2903fffa2523926d6219428040dce6b9) C:\WINDOWS\system32\smlogsvc.exe 21:59:33.0906 4268 SysmonLog - ok 21:59:33.0921 4268 TapiSrv (05903cac4b98908d55ea5774775b382e) C:\WINDOWS\System32\tapisrv.dll 21:59:34.0046 4268 TapiSrv - ok 21:59:34.0093 4268 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys 21:59:34.0140 4268 Tcpip - ok 21:59:34.0156 4268 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys 21:59:34.0296 4268 TDPIPE - ok 21:59:34.0328 4268 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys 21:59:34.0453 4268 TDTCP - ok 21:59:34.0484 4268 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys 21:59:34.0593 4268 TermDD - ok 21:59:34.0640 4268 TermService (b7de02c863d8f5a005a7bf375375a6a4) C:\WINDOWS\System32\termsrv.dll 21:59:34.0765 4268 TermService - ok 21:59:34.0812 4268 Themes (2db7d303c36ddd055215052f118e8e75) C:\WINDOWS\System32\shsvcs.dll 21:59:34.0828 4268 Themes - ok 21:59:34.0859 4268 TOMCATWAN (0fa5e34e937918c7d1481e4c0706ca07) C:\WINDOWS\system32\DRIVERS\WTOMCAT.SYS 21:59:34.0875 4268 TOMCATWAN ( UnsignedFile.Multi.Generic ) - warning 21:59:34.0875 4268 TOMCATWAN - detected UnsignedFile.Multi.Generic (1) 21:59:34.0968 4268 TomTomHOMEService (f3d82327f5f57973e177438a22501c77) C:\Programme\TomTom HOME 2\TomTomHOMEService.exe 21:59:34.0984 4268 TomTomHOMEService - ok 21:59:34.0984 4268 TosIde - ok 21:59:35.0031 4268 TrkWks (626504572b175867f30f3215c04b3e2f) C:\WINDOWS\system32\trkwks.dll 21:59:35.0156 4268 TrkWks - ok 21:59:35.0187 4268 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys 21:59:35.0328 4268 Udfs - ok 21:59:35.0328 4268 ultra - ok 21:59:35.0390 4268 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys 21:59:35.0515 4268 Update - ok 21:59:35.0546 4268 upnphost (1dfd8975d8c89214b98d9387c1125b49) C:\WINDOWS\System32\upnphost.dll 21:59:35.0625 4268 upnphost - ok 21:59:35.0656 4268 UPS (9b11e6118958e63e1fef129466e2bda7) C:\WINDOWS\System32\ups.exe 21:59:35.0781 4268 UPS - ok 21:59:35.0812 4268 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys 21:59:35.0921 4268 usbaudio - ok 21:59:35.0937 4268 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys 21:59:36.0046 4268 usbccgp - ok 21:59:36.0078 4268 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys 21:59:36.0218 4268 usbehci - ok 21:59:36.0250 4268 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys 21:59:36.0375 4268 usbhub - ok 21:59:36.0406 4268 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys 21:59:36.0531 4268 usbprint - ok 21:59:36.0546 4268 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys 21:59:36.0656 4268 usbscan - ok 21:59:36.0656 4268 usbstor (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 21:59:36.0765 4268 usbstor - ok 21:59:36.0781 4268 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys 21:59:36.0906 4268 usbuhci - ok 21:59:36.0937 4268 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys 21:59:37.0046 4268 VgaSave - ok 21:59:37.0062 4268 ViaIde - ok 21:59:37.0078 4268 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys 21:59:37.0187 4268 VolSnap - ok 21:59:37.0234 4268 VSS (68f106273be29e7b7ef8266977268e78) C:\WINDOWS\System32\vssvc.exe 21:59:37.0328 4268 VSS - ok 21:59:37.0343 4268 W32Time (7b353059e665f8b7ad2bbeaef597cf45) C:\WINDOWS\system32\w32time.dll 21:59:37.0468 4268 W32Time - ok 21:59:37.0484 4268 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys 21:59:37.0625 4268 Wanarp - ok 21:59:37.0625 4268 wanatw - ok 21:59:37.0671 4268 Wdf01000 (fd47474bd21794508af449d9d91af6e6) C:\WINDOWS\system32\DRIVERS\Wdf01000.sys 21:59:37.0703 4268 Wdf01000 - ok 21:59:37.0718 4268 WDICA - ok 21:59:37.0734 4268 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys 21:59:37.0843 4268 wdmaud - ok 21:59:37.0890 4268 WebClient (81727c9873e3905a2ffc1ebd07265002) C:\WINDOWS\System32\webclnt.dll 21:59:38.0015 4268 WebClient - ok 21:59:38.0078 4268 winmgmt (6f3f3973d97714cc5f906a19fe883729) C:\WINDOWS\system32\wbem\WMIsvc.dll 21:59:38.0203 4268 winmgmt - ok 21:59:38.0250 4268 WmdmPmSN (c51b4a5c05a5475708e3c81c7765b71d) C:\WINDOWS\system32\MsPMSNSv.dll 21:59:38.0343 4268 WmdmPmSN - ok 21:59:38.0359 4268 WmiApSrv (93908111ba57a6e60ec2fa2de202105c) C:\WINDOWS\system32\wbem\wmiapsrv.exe 21:59:38.0500 4268 WmiApSrv - ok 21:59:38.0609 4268 WMPNetworkSvc (bf05650bb7df5e9ebdd25974e22403bb) C:\Programme\Windows Media Player\WMPNetwk.exe 21:59:38.0687 4268 WMPNetworkSvc - ok 21:59:38.0765 4268 WpdUsb (cf4def1bf66f06964dc0d91844239104) C:\WINDOWS\system32\Drivers\wpdusb.sys 21:59:38.0781 4268 WpdUsb - ok 21:59:38.0812 4268 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS 21:59:38.0937 4268 WSTCODEC - ok 21:59:38.0968 4268 wuauserv (7b4fe05202aa6bf9f4dfd0e6a0d8a085) C:\WINDOWS\system32\wuauserv.dll 21:59:39.0078 4268 wuauserv - ok 21:59:39.0109 4268 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys 21:59:39.0156 4268 WudfPf - ok 21:59:39.0171 4268 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys 21:59:39.0203 4268 WudfRd - ok 21:59:39.0234 4268 WudfSvc (05231c04253c5bc30b26cbaae680ed89) C:\WINDOWS\System32\WUDFSvc.dll 21:59:39.0250 4268 WudfSvc - ok 21:59:39.0281 4268 WZCSVC (c4f109c005f6725162d2d12ca751e4a7) C:\WINDOWS\System32\wzcsvc.dll 21:59:39.0437 4268 WZCSVC - ok 21:59:39.0531 4268 x10nets (5a0c788c5bc5f2c993cb60940adcf95e) C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe 21:59:39.0546 4268 x10nets ( UnsignedFile.Multi.Generic ) - warning 21:59:39.0546 4268 x10nets - detected UnsignedFile.Multi.Generic (1) 21:59:39.0578 4268 xmlprov (0ada34871a2e1cd2caafed1237a47750) C:\WINDOWS\System32\xmlprov.dll 21:59:39.0703 4268 xmlprov - ok 21:59:39.0718 4268 XUIF (41cf36a3cc7786575247ed456918e112) C:\WINDOWS\system32\Drivers\x10ufx2.sys 21:59:39.0750 4268 XUIF - ok 21:59:39.0796 4268 MBR (0x1B8) (6781e45f4b28605d639a075d13a040a9) \Device\Harddisk0\DR0 21:59:40.0343 4268 \Device\Harddisk0\DR0 - ok 21:59:40.0343 4268 Boot (0x1200) (aeefbeb5dec6d80fa4330b647e2dd932) \Device\Harddisk0\DR0\Partition0 21:59:40.0343 4268 \Device\Harddisk0\DR0\Partition0 - ok 21:59:40.0390 4268 Boot (0x1200) (0a75d76b3988ae8610041b5f05a0c783) \Device\Harddisk0\DR0\Partition1 21:59:40.0390 4268 \Device\Harddisk0\DR0\Partition1 - ok 21:59:40.0421 4268 Boot (0x1200) (5e5f17d8dbcf787718760a9c7aece702) \Device\Harddisk0\DR0\Partition2 21:59:40.0421 4268 \Device\Harddisk0\DR0\Partition2 - ok 21:59:40.0421 4268 ============================================================ 21:59:40.0421 4268 Scan finished 21:59:40.0421 4268 ============================================================ 21:59:40.0562 4180 Detected object count: 14 21:59:40.0562 4180 Actual detected object count: 14 22:00:13.0656 4180 AVMPORT ( UnsignedFile.Multi.Generic ) - skipped by user 22:00:13.0656 4180 AVMPORT ( UnsignedFile.Multi.Generic ) - User select action: Skip 22:00:13.0656 4180 CLCapSvc ( UnsignedFile.Multi.Generic ) - skipped by user 22:00:13.0656 4180 CLCapSvc ( UnsignedFile.Multi.Generic ) - User select action: Skip 22:00:13.0656 4180 CLSched ( UnsignedFile.Multi.Generic ) - skipped by user 22:00:13.0656 4180 CLSched ( UnsignedFile.Multi.Generic ) - User select action: Skip 22:00:13.0671 4180 CyberLink Media Library Service ( UnsignedFile.Multi.Generic ) - skipped by user 22:00:13.0671 4180 CyberLink Media Library Service ( UnsignedFile.Multi.Generic ) - User select action: Skip 22:00:13.0671 4180 IDriverT ( UnsignedFile.Multi.Generic ) - skipped by user 22:00:13.0671 4180 IDriverT ( UnsignedFile.Multi.Generic ) - User select action: Skip 22:00:13.0671 4180 LightScribeService ( UnsignedFile.Multi.Generic ) - skipped by user 22:00:13.0671 4180 LightScribeService ( UnsignedFile.Multi.Generic ) - User select action: Skip 22:00:13.0671 4180 MACNDIS5 ( UnsignedFile.Multi.Generic ) - skipped by user 22:00:13.0671 4180 MACNDIS5 ( UnsignedFile.Multi.Generic ) - User select action: Skip 22:00:13.0671 4180 MIINPazX ( UnsignedFile.Multi.Generic ) - skipped by user 22:00:13.0671 4180 MIINPazX ( UnsignedFile.Multi.Generic ) - User select action: Skip 22:00:13.0687 4180 MTOnlPktAlyX ( UnsignedFile.Multi.Generic ) - skipped by user 22:00:13.0687 4180 MTOnlPktAlyX ( UnsignedFile.Multi.Generic ) - User select action: Skip 22:00:13.0687 4180 MZCCntrl ( UnsignedFile.Multi.Generic ) - skipped by user 22:00:13.0687 4180 MZCCntrl ( UnsignedFile.Multi.Generic ) - User select action: Skip 22:00:13.0687 4180 NETFRITZ ( ForgedFile.Multi.Generic ) - skipped by user 22:00:13.0687 4180 NETFRITZ ( ForgedFile.Multi.Generic ) - User select action: Skip 22:00:13.0687 4180 RichVideo ( UnsignedFile.Multi.Generic ) - skipped by user 22:00:13.0687 4180 RichVideo ( UnsignedFile.Multi.Generic ) - User select action: Skip 22:00:13.0687 4180 TOMCATWAN ( UnsignedFile.Multi.Generic ) - skipped by user 22:00:13.0687 4180 TOMCATWAN ( UnsignedFile.Multi.Generic ) - User select action: Skip 22:00:13.0703 4180 x10nets ( UnsignedFile.Multi.Generic ) - skipped by user 22:00:13.0703 4180 x10nets ( UnsignedFile.Multi.Generic ) - User select action: Skip Erwarte weitere Anweisungen .... Schönen Abend noch! Gruß Ralph |
07.06.2012, 21:39 | #21 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | SMART HDD Trojaner .... benötige Unterstützung ... Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
__________________ --> SMART HDD Trojaner .... benötige Unterstützung ... |
08.06.2012, 15:06 | #22 |
| SMART HDD Trojaner .... benötige Unterstützung ... Hallo Arne, auch das hat gut funktioniert. Code:
ATTFilter ComboFix 12-06-08.01 - Ralph 08.06.2012 15:36:48.1.2 - x86 ausgeführt von:: c:\dokumente und einstellungen\Ralph\Desktop\ComboFix.exe * Neuer Wiederherstellungspunkt wurde erstellt . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\dokumente und einstellungen\All Users\Anwendungsdaten\3Z8CEAZTP7mo1s c:\dokumente und einstellungen\Default User\WINDOWS c:\dokumente und einstellungen\Ralph\WINDOWS c:\windows\IsUn0407.exe c:\windows\system32\Cache c:\windows\system32\Cache\256e94314616ad99.fb c:\windows\system32\Cache\272512937d9e61a4.fb c:\windows\system32\Cache\287204568329e189.fb c:\windows\system32\Cache\28bc8f716fd76a47.fb c:\windows\system32\Cache\2c53092c95605355.fb c:\windows\system32\Cache\32c84fe32bb74d60.fb c:\windows\system32\Cache\3917078cb68ec657.fb c:\windows\system32\Cache\590ba23ce359fd0c.fb c:\windows\system32\Cache\610289e025a3ee9a.fb c:\windows\system32\Cache\651c5d3cdbfb8bd1.fb c:\windows\system32\Cache\6c59ac5e7e7a3ad0.fb c:\windows\system32\Cache\6d03dad1035885d3.fb c:\windows\system32\Cache\8cac584b6c8b043d.fb c:\windows\system32\Cache\a8556537add6dfc5.fb c:\windows\system32\Cache\ad10a52aff5e038d.fb c:\windows\system32\Cache\c1fa887b03019701.fb c:\windows\system32\Cache\c4d28dca2e7648be.fb c:\windows\system32\Cache\d201ef9910cd39de.fb c:\windows\system32\Cache\d2e94710a5708128.fb c:\windows\system32\Cache\d79b9dfe81484ec4.fb c:\windows\system32\Cache\da746ba32dfd25eb.fb c:\windows\system32\Cache\e0de16f883bea794.fb c:\windows\system32\Cache\f998975c9cc711ee.fb c:\windows\system32\config\systemprofile\WINDOWS c:\windows\system32\drivers\etc\hosts.ics c:\windows\unin0407.exe D:\install.exe . Infizierte Kopie von c:\windows\system32\userinit.exe wurde gefunden und desinfiziert Kopie von - c:\windows\ServicePackFiles\i386\userinit.exe wurde wiederhergestellt . . ((((((((((((((((((((((( Dateien erstellt von 2012-05-08 bis 2012-06-08 )))))))))))))))))))))))))))))) . . 2012-06-06 17:40 . 2012-06-06 17:40 -------- d-----w- C:\_OTL 2012-05-30 11:30 . 2012-05-30 11:30 -------- d-----w- c:\dokumente und einstellungen\Ralph\Lokale Einstellungen\Anwendungsdaten\Sun 2012-05-26 19:17 . 2012-05-26 19:18 -------- d-----w- c:\windows\Logs 2012-05-26 17:55 . 2012-05-26 17:55 11776 ----a-w- c:\programme\Mozilla Firefox\plugins\nprjplug.dll 2012-05-26 17:55 . 2012-05-26 17:55 -------- d-----w- c:\programme\Gemeinsame Dateien\xing shared 2012-05-26 17:54 . 2012-05-26 17:54 150696 ----a-w- c:\programme\Mozilla Firefox\plugins\nppl3260.dll 2012-05-26 17:54 . 2012-05-26 17:54 129144 ----a-w- c:\programme\Mozilla Firefox\plugins\nprpplugin.dll 2012-05-26 15:36 . 2012-05-26 15:36 -------- d-----w- c:\programme\Gemeinsame Dateien\Adobe 2012-05-26 13:59 . 2012-05-26 13:59 -------- d-----w- c:\programme\Oracle 2012-05-26 13:59 . 2012-05-26 13:59 -------- d-----w- c:\dokumente und einstellungen\Ralph\Anwendungsdaten\Oracle 2012-05-24 17:35 . 2012-05-24 17:35 -------- d-----w- c:\programme\ESET 2012-05-24 15:00 . 2012-05-24 15:00 70304 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-05-24 15:00 . 2012-05-24 15:00 419488 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2012-05-24 03:54 . 2012-05-24 03:54 -------- d-----w- c:\dokumente und einstellungen\Ralph\Anwendungsdaten\Malwarebytes 2012-05-24 03:54 . 2012-05-24 03:54 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2012-05-24 03:54 . 2012-04-04 13:56 22344 ----a-w- c:\windows\system32\drivers\mbam.sys 2012-05-24 03:54 . 2012-05-24 03:54 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware 2012-05-23 22:41 . 2012-05-24 04:19 -------- d-----w- C:\sh4ldr 2012-05-23 22:41 . 2012-05-23 22:41 -------- d-----w- c:\programme\Enigma Software Group 2012-05-23 22:38 . 2012-05-23 22:38 -------- d-----w- c:\programme\Gemeinsame Dateien\Wise Installation Wizard 2012-05-23 22:33 . 2012-04-04 16:47 143872 ----a-w- c:\windows\system32\javacpl.cpl 2012-05-23 22:33 . 2012-05-23 22:32 476960 ----a-w- c:\windows\system32\npdeployJava1.dll . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-05-31 13:22 . 2005-10-09 05:46 604160 ----a-w- c:\windows\system32\crypt32.dll 2012-05-26 17:54 . 2003-03-18 20:14 499712 ----a-w- c:\windows\system32\msvcp71.dll 2012-04-11 13:51 . 2004-08-04 00:50 2029056 ----a-w- c:\windows\system32\ntkrnlpa.exe 2012-04-11 13:51 . 2005-10-09 05:46 1862400 ----a-w- c:\windows\system32\win32k.sys 2012-04-11 13:51 . 2004-08-04 00:50 2150912 ----a-w- c:\windows\system32\ntoskrnl.exe 2012-04-04 16:47 . 2010-06-05 09:17 687504 ----a-w- c:\windows\system32\deployJava1.dll 2012-05-04 05:38 . 2012-01-29 10:36 97208 ----a-w- c:\programme\mozilla firefox\components\browsercomps.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "swg"="c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-06-20 68856] "T-Online_Software_6\WLAN-Access Finder"="c:\programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe" [2008-04-08 671796] "TomTomHOME.exe"="c:\programme\TomTom HOME 2\TomTomHOMERunner.exe" [2011-12-05 247728] "WMPNSCFG"="c:\programme\Windows Media Player\WMPNSCFG.exe" [2006-11-03 204288] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2004-08-04 208952] "MSPY2002"="c:\windows\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-04 59392] "PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-04 455168] "PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-04 455168] "RTHDCPL"="RTHDCPL.EXE" [2006-01-11 15961088] "PCMService"="c:\programme\Home Cinema\PowerCinema\PCMService.exe" [2006-02-22 143360] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2005-10-10 7286784] "nwiz"="nwiz.exe" [2005-10-10 1519616] "CmUCRRun"="c:\windows\system32\CmUCReye.exe" [2005-10-12 241664] "CHotkey"="mHotkey.exe" [2004-12-08 550912] "ledpointer"="CNYHKey.exe" [2005-11-10 5585408] "NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648] "InstantOn"="c:\programme\CyberLink\PowerCinema Linux\ion_install.exe" [2005-09-22 93640] "ISDN SpeedManager"="c:\programme\T-Online\ISDN SpeedManager\Tomcat.exe" [2002-12-19 860160] "avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2010-11-07 281768] "AVMWlanClient"="c:\programme\avmwlanstick\FRITZWLANMini.exe" [2006-04-20 323584] "SSBkgdUpdate"="c:\programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2006-10-25 210472] "PaperPort PTD"="c:\programme\ScanSoft\PaperPort\pptd40nt.exe" [2007-10-11 29984] "IndexSearch"="c:\programme\ScanSoft\PaperPort\IndexSearch.exe" [2007-10-11 46368] "PPort11reminder"="c:\programme\ScanSoft\PaperPort\Ereg\Ereg.exe" [2007-08-31 328992] "BrMfcWnd"="c:\programme\Brother\Brmfcmon\BrMfcWnd.exe" [2008-05-29 1085440] "ControlCenter3"="c:\programme\Brother\ControlCenter3\brctrcen.exe" [2007-12-21 86016] "Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2009-06-17 55824] "Malwarebytes' Anti-Malware"="c:\programme\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-04-04 462408] "SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2012-01-17 252296] "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2012-04-04 843712] "TkBellExe"="c:\programme\real\realplayer\update\realsched.exe" [2012-05-26 296056] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] "AvgUninstallURL"="start hxxp://www.avg.com/ww.special-uninstallation-feedback-app?lic=OQBBAFYARgBSAEUARQAtAFYAQQBFAEEAWQAtAFQAMwBMAFUARQAtAE4ATAAzAEQAQQAtAEMAQgBVAEsASAAtAEoARgA3AE0AOQA&inst=NwA3AC0ANAAzADgAMQA0ADQANwAyADkALQBYAEwAKwAxAC0AVAA0AC0AQgBBAFIAOQBHACsAMQAtAEYATAArADkALQBGADkATQA2ACsAMQAtAFgATwAzADYAKwAxAC0ARgA5AE0ANwBDACsANQAtAFgATwA5ACsAMQAtAEYAOQBNADMAKwAxAC0ARABEAFQAKwA1ADYAMAA1ADkALQBTAFQAOQAwAEYAQQBQAFAAKwAxAC0ARABEADkAMABGACsAMQAtAEYAVQBJACsAMgAtAEYAOQAwAFQAQgArADIA&prod=90&ver=9.0.894" [?] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] "InfoCockpit"="c:\programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE" [2007-07-30 176128] "T-Online_Software_6\WLAN-Access Finder"="c:\programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe" [2008-04-08 671796] . c:\dokumente und einstellungen\Ralph\Startmenü\Programme\Autostart\ Microsoft Office Outlook starten.lnk - c:\programme\Microsoft Office\OFFICE11\OUTLOOK.EXE [2005-7-5 196296] Mozilla Firefox.lnk - c:\programme\Mozilla Firefox\firefox.exe [2012-1-29 924600] . c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\ Empfangen.lnk - c:\programme\Brother\Brmfl08b\FAXRX.exe [2009-12-31 520192] Logitech SetPoint.lnk - c:\programme\Logitech\SetPoint\SetPoint.exe [2010-10-1 813584] . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn] 2009-07-20 10:28 72208 ----a-w- c:\programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTWLgn.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "wave5"=AvmSnd.dll . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup] @="" . [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusOverride"=dword:00000001 . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= . R2 AAV UpdateService;AAV UpdateService;c:\programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe [24.10.2008 16:35 128296] R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [04.08.2009 11:05 136360] R2 AVMPORT;AVMPORT;c:\windows\system32\drivers\avmport.sys [25.03.2006 16:40 59520] R2 LBeepKE;LBeepKE;c:\windows\system32\drivers\LBeepKE.sys [01.10.2010 15:22 10384] R2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [24.05.2012 05:54 654408] R2 MZCCntrl;T-Online WLAN Adapter Steuerungsdienst;c:\programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe [10.08.2008 15:50 61440] R2 TomTomHOMEService;TomTomHOMEService;c:\programme\TomTom HOME 2\TomTomHOMEService.exe [05.12.2011 14:34 92592] R3 3xHybrid;3xHybrid service;c:\windows\system32\drivers\3xHybrid.sys [18.10.2005 15:01 826752] R3 CMISTOR;CMIUCR.SYS CM220 Card Reader Driver;c:\windows\system32\drivers\cmiucr.SYS [28.02.2006 15:51 72320] R3 LEqdUsb;Logitech SetPoint Unifying KMDF USB Filter;c:\windows\system32\drivers\LEqdUsb.sys [17.06.2009 18:55 40720] R3 LHidEqd;Logitech SetPoint Unifying KMDF HID Filter;c:\windows\system32\drivers\LHidEqd.sys [17.06.2009 18:55 10384] R3 MACNDIS5;MACNDIS5 NDIS Protocol Driver;c:\progra~1\GEMEIN~1\MARMIK~1\MACNDIS5.SYS [10.08.2008 15:50 17280] R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [24.05.2012 05:54 22344] R3 TOMCATWAN;T-Online DynamicISDN (WDM);c:\windows\system32\drivers\WTOMCAT.sys [01.04.2006 17:34 168390] S0 rseb;rseb; [x] S2 gupdate;Google Update Service (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [10.01.2010 21:34 135664] S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [24.05.2012 17:00 257696] S3 AVMCOWAN;AVMCOWAN;c:\windows\system32\drivers\avmcowan.sys [24.11.2005 01:00 53632] S3 AVMWAN;AVM NDIS WAN CAPI Treiber;c:\windows\system32\drivers\avmwan.sys [26.03.2006 16:13 37568] S3 esgiguard;esgiguard;\??\c:\programme\Enigma Software Group\SpyHunter\esgiguard.sys --> c:\programme\Enigma Software Group\SpyHunter\esgiguard.sys [?] S3 fpcibase;FRITZ!Card PCI;c:\windows\system32\drivers\fpcibase.sys [26.03.2006 16:13 548864] S3 FWLANUSB;AVM FRITZ!WLAN;c:\windows\system32\drivers\fwlanusb.sys [10.09.2009 16:20 264704] S3 gupdatem;Google Update-Dienst (gupdatem);c:\programme\Google\Update\GoogleUpdate.exe [10.01.2010 21:34 135664] S3 MIINPazX;MIINPazX NDIS Protocol Driver;c:\progra~1\GEMEIN~1\MARMIK~1\MInfraIS\MIINPazX.SYS [10.08.2008 15:50 17152] S3 MozillaMaintenance;Mozilla Maintenance Service;c:\programme\Mozilla Maintenance Service\maintenanceservice.exe [04.05.2012 07:39 129976] S3 MTOnlPktAlyX;MTOnlPktAlyX NDIS Protocol Driver;c:\progra~1\T-Online\T-ONLI~2\BASIS-~1\Basis1\MTOnlPktAlyX.SYS [10.08.2008 15:50 19200] S3 NETFRITZ;AVM FRITZ!web PPP over ISDN;c:\windows\system32\drivers\NETFRITZ.SYS [26.03.2006 16:20 200192] . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - WS2IFSL . Inhalt des "geplante Tasks" Ordners . 2012-06-08 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-05-24 15:00] . 2012-06-08 c:\windows\Tasks\Google Software Updater.job - c:\programme\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-06-20 16:34] . 2012-06-08 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\programme\Google\Update\GoogleUpdate.exe [2010-01-10 19:33] . 2012-06-08 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\programme\Google\Update\GoogleUpdate.exe [2010-01-10 19:33] . 2012-06-08 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-2720830057-370416095-1682624963-1008.job - c:\programme\Real\RealUpgrade\realupgrade.exe [2012-04-30 16:21] . 2012-06-02 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-2720830057-370416095-1682624963-1008.job - c:\programme\Real\RealUpgrade\realupgrade.exe [2012-04-30 16:21] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.t-online.de/ uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8 uSearchURL,(Default) = hxxp://www.google.com/keyword/%s IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~4\OFFICE11\EXCEL.EXE/3000 TCP: DhcpNameServer = 192.168.178.1 FF - ProfilePath - c:\dokumente und einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\ FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q= FF - prefs.js: browser.search.selectedEngine - Google FF - prefs.js: browser.startup.homepage - hxxp://www.t-online.de/ FF - prefs.js: keyword.URL - hxxp://search.avg.com/route/?d=4af5ba14&v=6.103.018.001&i=23&tp=ab&iy=b&ychte=de&lng=de&q= . - - - - Entfernte verwaiste Registrierungseinträge - - - - . HKCU-Run-HBRemind - c:\programme\T-Online\T-Online_Software_5\Banking\HBRemind.exe HKCU-Run-updateMgr - c:\programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe HKLM-Run-ROC_roc_dec12 - c:\programme\AVG Secure Search\ROC_roc_dec12.exe SafeBoot-AVG Anti-Spyware Driver SafeBoot-AVG Anti-Spyware Guard AddRemove-FRITZ! 2.0 - c:\windows\IsUn0407.exe AddRemove-Microsoft Interactive Training - c:\windows\IsUn0407.exe AddRemove-{FAF88B432344413595BB2DED98385684} - c:\programme\DivX\DivXUserGuideUninstall . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2012-06-08 15:48 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'winlogon.exe'(408) c:\windows\system32\AvmSnd.dll c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTServ.dll . - - - - - - - > 'lsass.exe'(464) c:\windows\system32\AvmSnd.dll . - - - - - - - > 'explorer.exe'(1632) c:\windows\system32\AvmSnd.dll c:\programme\Logitech\SetPoint\lgscroll.dll c:\windows\system32\webcheck.dll c:\windows\system32\WPDShServiceObj.dll c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll . ------------------------ Weitere laufende Prozesse ------------------------ . c:\programme\Avira\AntiVir Desktop\avguard.exe c:\programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe c:\programme\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe c:\programme\Avira\AntiVir Desktop\avshadow.exe c:\programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe c:\programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe c:\windows\RTHDCPL.EXE c:\windows\mHotkey.exe c:\windows\CNYHKey.exe c:\programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe c:\programme\Brother\ControlCenter3\brccMCtl.exe c:\windows\system32\nvsvc32.exe c:\programme\CyberLink\Shared Files\RichVideo.exe c:\progra~1\COMMON~1\X10\Common\x10nets.exe c:\programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.EXE c:\programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe c:\windows\system32\wbem\wmiapsrv.exe . ************************************************************************** . Zeit der Fertigstellung: 2012-06-08 15:55:07 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2012-06-08 13:55 . Vor Suchlauf: 10 Verzeichnis(se), 71.120.678.912 Bytes frei Nach Suchlauf: 11 Verzeichnis(se), 71.506.542.592 Bytes frei . WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect . - - End Of File - - 0799FD32E5300AF2D784FB83BA24DA6A Viele Grüße Ralph |
08.06.2012, 17:08 | #23 |
/// Winkelfunktion /// TB-Süch-Tiger™ | SMART HDD Trojaner .... benötige Unterstützung ... Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.
__________________ Logfiles bitte immer in CODE-Tags posten |
08.06.2012, 20:33 | #24 |
| SMART HDD Trojaner .... benötige Unterstützung ... so, die nächten Logs: 1) Gmer Code:
ATTFilter GMER 1.0.15.15641 - hxxp://www.gmer.net Rootkit scan 2012-06-08 19:52:28 Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-17 ST3250824AS rev.3.AAE Running: ptcmmobj.exe; Driver: C:\DOKUME~1\Ralph\LOKALE~1\Temp\fgtdqpob.sys ---- System - GMER 1.0.15 ---- SSDT F7BEDD1C ZwClose SSDT F7BEDCD6 ZwCreateKey SSDT F7BEDD26 ZwCreateSection SSDT F7BEDCCC ZwCreateThread SSDT F7BEDCDB ZwDeleteKey SSDT F7BEDCE5 ZwDeleteValueKey SSDT F7BEDD17 ZwDuplicateObject SSDT F7BEDCEA ZwLoadKey SSDT F7BEDCB8 ZwOpenProcess SSDT F7BEDCBD ZwOpenThread SSDT F7BEDCF4 ZwReplaceKey SSDT F7BEDCEF ZwRestoreKey SSDT F7BEDD2B ZwSetContextThread SSDT F7BEDCE0 ZwSetValueKey SSDT F7BEDCC7 ZwTerminateProcess ---- Kernel code sections - GMER 1.0.15 ---- .text ntkrnlpa.exe!ZwCallbackReturn + 2D64 8050461C 4 Bytes [EA, DC, BE, F7] .text C:\WINDOWS\system32\DRIVERS\nv4_mini.sys section is writeable [0xF6387360, 0x20469D, 0xE8000020] ---- User code sections - GMER 1.0.15 ---- .text C:\programme\real\realplayer\update\realsched.exe[1876] kernel32.dll!SetUnhandledExceptionFilter 7C84495D 5 Bytes [33, C0, C2, 04, 00] {XOR EAX, EAX; RET 0x4} ---- Devices - GMER 1.0.15 ---- AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation) ---- EOF - GMER 1.0.15 ---- 2) OSAM Code:
ATTFilter Report of OSAM: Autorun Manager v5.0.11926.0 hxxp://www.online-solutions.ru/en/ Saved at 20:32:57 on 08.06.2012 OS: Windows XP Home Edition Service Pack 3 (Build 2600) Default Browser: Mozilla Corporation Firefox 12.0 Scanner Settings [x] Rootkits detection (hidden registry) [x] Rootkits detection (hidden files) [x] Retrieve files information [x] Check Microsoft signatures Filters [ ] Trusted entries [ ] Empty entries [x] Hidden registry entries (rootkit activity) [x] Exclusively opened files [x] Not found files [x] Files without detailed information [x] Existing files [ ] Non-startable services [ ] Non-startable drivers [x] Active entries [x] Disabled entries [Common] -----( %SystemRoot%\Tasks )----- "GoogleUpdateTaskMachineCore.job" - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe "GoogleUpdateTaskMachineUA.job" - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe "Adobe Flash Player Updater.job" - "Adobe Systems Incorporated" - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe "Google Software Updater.job" - "Google" - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe "RealUpgradeLogonTaskS-1-5-21-2720830057-370416095-1682624963-1008.job" - "RealNetworks, Inc." - C:\Programme\Real\RealUpgrade\realupgrade.exe "RealUpgradeScheduledTaskS-1-5-21-2720830057-370416095-1682624963-1008.job" - "RealNetworks, Inc." - C:\Programme\Real\RealUpgrade\realupgrade.exe [Control Panel Objects] -----( %SystemRoot%\system32 )----- "ddbaccpl.cpl" - "DataDesign AG" - C:\WINDOWS\system32\ddbaccpl.cpl "ddbacctm.cpl" - "DataDesign AG" - C:\WINDOWS\system32\ddbacctm.cpl "FlashPlayerCPLApp.cpl" - "Adobe Systems Incorporated" - C:\WINDOWS\system32\FlashPlayerCPLApp.cpl "infocardcpl.cpl" - "Microsoft Corporation" - C:\WINDOWS\system32\infocardcpl.cpl "javacpl.cpl" - "Oracle Corporation" - C:\WINDOWS\system32\javacpl.cpl "nvtuicpl.cpl" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvtuicpl.cpl -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )----- "Avira AntiVir Personal - Free Antivirus " - "Avira GmbH" - C:\PROGRA~1\Avira\ANTIVI~1\avconfig.cpl "Avira AntiVir Personal – Free Antivirus " - "Avira GmbH" - C:\PROGRA~1\Avira\ANTIVI~1\avconfig.cpl [Drivers] -----( HKLM\SYSTEM\CurrentControlSet\Services )----- "avgio" (avgio) - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\avgio.sys "avgntflt" (avgntflt) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avgntflt.sys "avipbb" (avipbb) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avipbb.sys "AVM FRITZ!web PPP over ISDN" (NETFRITZ) - ? - C:\WINDOWS\System32\DRIVERS\NETFRITZ.SYS "AVMPORT" (AVMPORT) - "AVM Berlin" - C:\WINDOWS\System32\drivers\avmport.sys "catchme" (catchme) - ? - C:\ComboFix\catchme.sys (File not found) "Changer" (Changer) - ? - C:\WINDOWS\system32\drivers\Changer.sys (File not found) "esgiguard" (esgiguard) - ? - C:\Programme\Enigma Software Group\SpyHunter\esgiguard.sys (File not found) "fgtdqpob" (fgtdqpob) - ? - C:\DOKUME~1\Ralph\LOKALE~1\Temp\fgtdqpob.sys (Hidden registry entry, rootkit activity | File not found) "i2omgmt" (i2omgmt) - ? - C:\WINDOWS\system32\drivers\i2omgmt.sys (File not found) "LBeepKE" (LBeepKE) - "Logitech, Inc." - C:\WINDOWS\System32\Drivers\LBeepKE.sys "lbrtfdc" (lbrtfdc) - ? - C:\WINDOWS\system32\drivers\lbrtfdc.sys (File not found) "MACNDIS5 NDIS Protocol Driver" (MACNDIS5) - "Marmiko IT-Solutions GmbH" - C:\PROGRA~1\GEMEIN~1\MARMIK~1\MACNDIS5.SYS "MBAMProtector" (MBAMProtector) - "Malwarebytes Corporation" - C:\WINDOWS\system32\drivers\mbam.sys "MIINPazX NDIS Protocol Driver" (MIINPazX) - "Deutsche Telekom AG, Marmiko IT-Solutions GmbH" - C:\PROGRA~1\GEMEIN~1\MARMIK~1\MInfraIS\MIINPazX.SYS "MTOnlPktAlyX NDIS Protocol Driver" (MTOnlPktAlyX) - "Deutsche Telekom AG AG, Marmiko IT-Solutions GmbH" - C:\PROGRA~1\T-Online\T-ONLI~2\BASIS-~1\Basis1\MTOnlPktAlyX.SYS "PCIDump" (PCIDump) - ? - C:\WINDOWS\system32\drivers\PCIDump.sys (File not found) "PDCOMP" (PDCOMP) - ? - C:\WINDOWS\system32\drivers\PDCOMP.sys (File not found) "PDFRAME" (PDFRAME) - ? - C:\WINDOWS\system32\drivers\PDFRAME.sys (File not found) "PDRELI" (PDRELI) - ? - C:\WINDOWS\system32\drivers\PDRELI.sys (File not found) "PDRFRAME" (PDRFRAME) - ? - C:\WINDOWS\system32\drivers\PDRFRAME.sys (File not found) "PxHelp20" (PxHelp20) - "Sonic Solutions" - C:\WINDOWS\System32\Drivers\PxHelp20.sys "rseb" (rseb) - ? - C:\WINDOWS\system32\drivers\rseb.sys (File not found) "ssmdrv" (ssmdrv) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\ssmdrv.sys "T-Online DynamicISDN (WDM)" (TOMCATWAN) - "T-Systems Nova GmbH" - C:\WINDOWS\System32\DRIVERS\WTOMCAT.SYS "WAN Miniport (ATW)" (wanatw) - ? - C:\WINDOWS\System32\DRIVERS\wanatw4.sys (File not found) "WDICA" (WDICA) - ? - C:\WINDOWS\system32\drivers\WDICA.sys (File not found) [Explorer] -----( HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components )----- {89B4C1CD-B018-4511-B0A1-5476DBF70820} "StubPath" - "Microsoft Corporation" - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install -----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )----- {16148659-720A-457d-850B-2DBD87BB129D} "AudibleShlExt Class" - "Audible, Inc." - C:\Programme\Audible\Bin\AudibleExt.dll {7D4D6379-F301-4311-BEBA-E26EB0561882} "NeroDigitalColumnHandler Class" - "Nero AG" - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroDigitalExt.dll {F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll -----( HKLM\Software\Classes\Protocols\Filter )----- {1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll {1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll {1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll {807553E5-5146-11D5-A672-00B0D022E945} "text/xml" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL -----( HKLM\Software\Classes\Protocols\Handler )----- {32505114-5902-49B2-880A-1F7738E5A384} "Data Page Plugable Protocal mso-offdap11 Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBCOM~1\11\OWC11.DLL {3D9F03FA-7A94-11D3-BE81-0050048385D1} "Data Page Pluggable Protocol mso-offdap Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBCOM~1\10\OWC10.DLL {0A9007C0-4076-11D3-8789-0000F8105754} "Microsoft Infotech Storage Protocol for IE 4.0" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )----- {23170F69-40C1-278A-1000-000100020000} "7-Zip Shell Extension" - "Igor Pavlov" - C:\Programme\7-Zip\7-zip.dll {16148659-720A-457d-850B-2DBD87BB129D} "AudibleShlExt Class" - "Audible, Inc." - C:\Programme\Audible\Bin\AudibleExt.dll {42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? - (File not found | COM-object registry key not found) {1CDB2949-8F65-4355-8456-263E7C208A5D} "Desktop Explorer" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll {1E9B04FB-F9E5-4718-997B-B8DA88302A47} "Desktop Explorer Menu" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll {B28C18DB-6816-4F31-9630-397683E3C2C3} "Filzip Shell Extension" - ? - C:\Programme\Filzip\fzshext.dll {1D2680C9-0E2A-469d-B787-065558BC7D43} "Fusion Cache" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll {DC70C4A5-2044-4c59-B806-DEFB9AE0DF7C} "KbLogiExt Class" - "Logitech, Inc." - C:\Programme\Logitech\SetPoint\kbcplext.dll {853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? - (File not found | COM-object registry key not found) {B9B9F083-2B04-452A-8691-83694AC1037B} "LogiExt Class" - "Logitech, Inc." - C:\Programme\Logitech\SetPoint\mcplext.dll {42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - C:\Programme\Microsoft Office\OFFICE11\msohev.dll {00020D75-0000-0000-C000-000000000046} "Microsoft Office Outlook" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~4\OFFICE11\MLSHEXT.DLL {B327765E-D724-4347-8B16-78AE18552FC3} "NeroDigitalIconHandler Class" - "Nero AG" - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroDigitalExt.dll {7F1CF152-04F8-453A-B34C-E609530A9DC8} "NeroDigitalPropSheetHandler Class" - "Nero AG" - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroDigitalExt.dll {1E9B04FB-F9E5-4718-997B-B8DA88302A48} "nView Desktop Context Menu" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll {0006F045-0000-0000-C000-000000000046} "Outlook-Dateisymbolerweiterung" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~4\OFFICE11\OLKFSTUB.DLL {F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4} "RealOne Player Context Menu Class" - "RealNetworks, Inc." - c:\programme\real\realplayer\rpshell.dll {45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\shlext.dll {E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} "Shell Icon Handler for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll {764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? - (File not found | COM-object registry key not found) {e82a2d71-5b2f-43a0-97b8-81be15854de8} "ShellLink for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll {BDEADF00-C265-11D0-BCED-00A0C90AB50F} "Webordner" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL {B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" - ? - C:\Programme\WinRAR\rarext.dll (File found, but it contains no detailed information) [Internet Explorer] -----( HKCU\SOFTWARE\Microsoft\Internet Explorer\Extensions )----- "MedionShop" - ? - hxxp://www.medionshop.de/ (HTTP value) -----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )----- ITBar7Height "ITBar7Height" - ? - (File not found | COM-object registry key not found) <binary data> "ITBar7Layout" - ? - (File not found | COM-object registry key not found) -----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )----- {CAC677B6-4963-4305-9066-0BD135CD9233} "IPSUploader4 Control" - "IP Labs GmbH - Germany" - C:\WINDOWS\Downloaded Program Files\IPSUploader4.ocx / hxxp://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader4.cab {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} "Java Plug-in 1.5.0_06" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.5.0_06\bin\npjpi150_06.dll / hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab {8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_32" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_32.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab {CAFEEFAC-0016-0000-0032-ABCDEFFEDCBA} "Java Plug-in 1.6.0_32" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_32.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_32" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_32.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab {15B782AF-55D8-11D1-B477-006097098764} "Macromedia Authorware Web Player Control" - "Macromedia, Inc." - C:\WINDOWS\system32\macromed\authorwa\awswax.ocx / hxxp://fpdownload.macromedia.com/get/shockwave/cabs/authorware/awswaxd.cab {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} "MsnMessengerSetupDownloadControl Class" - "Microsoft Corporation" - C:\WINDOWS\Downloaded Program Files\MsnMessengerSetupDownloader.ocx / hxxp://messenger.msn.com/download/MsnMessengerSetupDownloader.cab {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} "MUWebControl Class" - "Microsoft Corporation" - C:\WINDOWS\system32\muweb.dll / hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1141142460296 {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} "Office Update Installation Engine" - "Microsoft Corporation" - C:\WINDOWS\opuc.dll / hxxp://office.microsoft.com/officeupdate/content/opuc3.cab {166B1BCA-3F9C-11CF-8075-444553540000} "Shockwave ActiveX Control" - "Macromedia, Inc." - C:\WINDOWS\system32\Macromed\Director\SwDir.dll / hxxp://fpdownload.macromedia.com/get/shockwave/cabs/director/sw.cab {D27CDB6E-AE6D-11CF-96B8-444553540000} "Shockwave Flash Object" - "Adobe Systems, Inc." - C:\WINDOWS\system32\Macromed\Flash\Flash10d.ocx / hxxp://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab {17492023-C23A-453E-A040-C7C580BBF700} "Windows Genuine Advantage Validation Tool" - "Microsoft Corporation" - C:\WINDOWS\system32\LegitCheckControl.DLL / hxxp://download.microsoft.com/download/8/b/d/8bd77752-5704-4d68-a152-f7252adaa4f2/LegitCheckControl.cab {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} "{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}" - ? - (File not found | COM-object registry key not found) / hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab -----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )----- {FF059E31-CC5A-4E2E-BF3B-96E929D65503} "Recherchieren" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )----- {18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} "Google Toolbar Notifier BHO" - "Google Inc." - C:\Programme\Google\GoogleToolbarNotifier\5.6.5612.1312\swg.dll {DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Oracle Corporation" - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} "Java(tm) Plug-In SSV Helper" - "Oracle Corporation" - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll {3049C3E9-B461-4BC5-8870-4C09146192CA} "RealPlayer Download and Record Plugin for Internet Explorer" - "RealPlayer" - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll [Logon] -----( %AllUsersProfile%\Startmenü\Programme\Autostart )----- "desktop.ini" - ? - C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini "Empfangen.lnk" - "Brother Industries Ltd." - C:\Programme\Brother\Brmfl08b\FAXRX.exe (Shortcut exists | File exists) "Logitech SetPoint.lnk" - "Logitech, Inc." - C:\Programme\Logitech\SetPoint\SetPoint.exe (Shortcut exists | File exists) -----( %UserProfile%\Startmenü\Programme\Autostart )----- "desktop.ini" - ? - C:\Dokumente und Einstellungen\Ralph\Startmenü\Programme\Autostart\desktop.ini "Microsoft Office Outlook starten.lnk" - "Microsoft Corporation" - C:\Programme\Microsoft Office\OFFICE11\OUTLOOK.EXE (Shortcut exists | File exists) "Mozilla Firefox.lnk" - "Mozilla Corporation" - C:\Programme\Mozilla Firefox\firefox.exe (Shortcut exists | File exists) -----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )----- "swg" - "Google Inc." - "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" "T-Online_Software_6\WLAN-Access Finder" - "Deutsche Telekom AG, Marmiko IT-Solutions GmbH" - C:\Programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe /StartMinimized "TomTomHOME.exe" - "TomTom" - "C:\Programme\TomTom HOME 2\TomTomHOMERunner.exe" -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )----- "Adobe ARM" - "Adobe Systems Incorporated" - "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" "avgnt" - "Avira GmbH" - "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min "AVMWlanClient" - "AVM Berlin GmbH" - C:\Programme\avmwlanstick\FRITZWLANMini.exe "BrMfcWnd" - "Brother Industries, Ltd." - C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN "CHotkey" - ? - mHotkey.exe "ControlCenter3" - "Brother Industries, Ltd." - C:\Programme\Brother\ControlCenter3\brctrcen.exe /autorun "IndexSearch" - "Nuance Communications, Inc." - "C:\Programme\ScanSoft\PaperPort\IndexSearch.exe" "InstantOn" - ? - "C:\Programme\CyberLink\PowerCinema Linux\ion_install.exe /c " (File not found) "ISDN SpeedManager" - "T-Systems Nova GmbH" - "C:\Programme\T-Online\ISDN SpeedManager\Tomcat.exe" "ledpointer" - "Chicony" - CNYHKey.exe "Malwarebytes' Anti-Malware" - "Malwarebytes Corporation" - "C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray "MSPY2002" - ? - C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC (File signed by Microsoft | File found, but it contains no detailed information) "NeroFilterCheck" - "Ahead Software Gmbh" - C:\WINDOWS\system32\NeroCheck.exe "nwiz" - "NVIDIA Corporation" - nwiz.exe /install "PaperPort PTD" - "Nuance Communications, Inc." - "C:\Programme\ScanSoft\PaperPort\pptd40nt.exe" "PCMService" - "CyberLink Corp." - "C:\Programme\Home Cinema\PowerCinema\PCMService.exe" "PPort11reminder" - "Nuance Communications, Inc." - "C:\Programme\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini" "SSBkgdUpdate" - "Nuance Communications, Inc." - "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot "SunJavaUpdateSched" - "Sun Microsystems, Inc." - "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" "TkBellExe" - "RealNetworks, Inc." - "C:\programme\real\realplayer\update\realsched.exe" -osboot [Print Monitors] -----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )----- "Microsoft Document Imaging Writer Monitor" - "Microsoft Corporation" - C:\WINDOWS\system32\mdimon.dll "PDFCreator" - ? - C:\WINDOWS\system32\pdfcmnnt.dll (File found, but it contains no detailed information) [Services] -----( HKLM\SYSTEM\CurrentControlSet\Services )----- ".NET Runtime Optimization Service v2.0.50727_X86" (clr_optimization_v2.0.50727_32) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe "AAV UpdateService" (AAV UpdateService) - ? - C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe "Adobe Flash Player Update Service" (AdobeFlashPlayerUpdateSvc) - "Adobe Systems Incorporated" - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe "Anwendungsverwaltung" (AppMgmt) - ? - C:\WINDOWS\System32\appmgmts.dll (File not found) "ASP.NET-Zustandsdienst" (aspnet_state) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe "Avira AntiVir Guard" (AntiVirService) - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\avguard.exe "Avira AntiVir Planer" (AntiVirSchedulerService) - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\sched.exe "CyberLink Background Capture Service (CBCS)" (CLCapSvc) - ? - C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe "CyberLink Media Library Service" (CyberLink Media Library Service) - "Cyberlink" - C:\Programme\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe "Cyberlink RichVideo Service(CRVS)" (RichVideo) - ? - C:\Programme\CyberLink\Shared Files\RichVideo.exe "CyberLink Task Scheduler (CTS)" (CLSched) - ? - C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe "Google Software Updater" (gusvc) - "Google" - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe "Google Update Service (gupdate)" (gupdate) - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe "Google Update-Dienst (gupdatem)" (gupdatem) - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe "InstallDriver Table Manager" (IDriverT) - "Macrovision Corporation" - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe "Java Quick Starter" (JavaQuickStarterService) - "Oracle Corporation" - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe "LightScribeService Direct Disc Labeling Service" (LightScribeService) - "Hewlett-Packard Company" - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe "Logitech Bluetooth Service" (LBTServ) - "Logitech, Inc." - C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe "Machine Debug Manager" (MDM) - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe "MBAMService" (MBAMService) - "Malwarebytes Corporation" - C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe "Mozilla Maintenance Service" (MozillaMaintenance) - "Mozilla Foundation" - C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe "Office Source Engine" (ose) - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE "T-Online WLAN Adapter Steuerungsdienst" (MZCCntrl) - "Deutsche Telekom AG, Marmiko IT-Solutions GmbH" - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe "TomTomHOMEService" (TomTomHOMEService) - "TomTom" - C:\Programme\TomTom HOME 2\TomTomHOMEService.exe "Windows CardSpace" (idsvc) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe "Windows Presentation Foundation Font Cache 3.0.0.0" (FontCache3.0.0.0) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe "X10 Device Network Service" (x10nets) - "X10" - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe [Winlogon] -----( HKCU\Control Panel\IOProcs )----- "MVB" - ? - mvfs32.dll (File not found) -----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions )----- {c6dc5466-785a-11d2-84d0-00c04fb169f7} "Softwareinstallation" - ? - appmgmts.dll (File not found) -----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify )----- "LBTWlgn" - "Logitech, Inc." - c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll ===[ Logfile end ]=========================================[ Logfile end ]=== If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru 3) aswMBR Code:
ATTFilter aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-06-08 20:36:27 ----------------------------- 20:36:27.906 OS Version: Windows 5.1.2600 Service Pack 3 20:36:27.906 Number of processors: 2 586 0x407 20:36:27.906 ComputerName: CHEF UserName: 20:36:28.468 Initialize success 20:56:35.578 AVAST engine defs: 12060800 20:58:16.750 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-17 20:58:16.750 Disk 0 Vendor: ST3250824AS 3.AAE Size: 238475MB BusType: 3 20:58:16.812 Disk 0 MBR read successfully 20:58:16.812 Disk 0 MBR scan 20:58:16.875 Disk 0 unknown MBR code 20:58:16.890 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 119208 MB offset 63 20:58:16.906 Disk 0 Partition - 00 0F Extended LBA 119263 MB offset 244139805 20:58:16.937 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 112258 MB offset 244139868 20:58:16.953 Disk 0 Partition - 00 05 Extended 7004 MB offset 474046020 20:58:17.015 Disk 0 Partition 3 00 0B FAT32 MSWIN4.1 7004 MB offset 474046083 20:58:17.046 Disk 0 scanning sectors +488392065 20:58:17.203 Disk 0 scanning C:\WINDOWS\system32\drivers 20:58:54.421 Service scanning 20:59:09.093 Modules scanning 20:59:42.390 Disk 0 trace - called modules: 20:59:42.421 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS 20:59:42.421 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x86f27ab8] 20:59:42.437 3 CLASSPNP.SYS[f7590fd7] -> nt!IofCallDriver -> \Device\00000069[0x86fa52d8] 20:59:42.453 5 ACPI.sys[f7426620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP1T0L0-17[0x86fe79f8] 20:59:43.781 AVAST engine scan C:\WINDOWS 21:00:35.078 AVAST engine scan C:\WINDOWS\system32 21:05:33.578 AVAST engine scan C:\WINDOWS\system32\drivers 21:06:11.218 AVAST engine scan C:\Dokumente und Einstellungen\Ralph 21:15:53.484 AVAST engine scan C:\Dokumente und Einstellungen\All Users 21:20:15.156 Scan finished successfully 21:29:22.484 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Ralph\Desktop\MBR.dat" 21:29:22.500 The log file has been saved successfully to "C:\Dokumente und Einstellungen\Ralph\Desktop\aswMBR.txt" mal schauen, ob Du vor dem Fernseher klebst Viele Grüße Ralph |
08.06.2012, 20:55 | #25 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | SMART HDD Trojaner .... benötige Unterstützung ...Zitat:
Wir sollten den MBR fixen, sichere für den Fall der Fälle ALLE wichtigen Daten, auch wenn meistens alles glatt geht. Hinweis: Mach bitte NICHT den MBR-Fix, wenn du noch andere Betriebssysteme wie zB Ubuntu installiert hast, ein MBR-Fix mit Windows-Tools macht ein parallel installiertes (Dualboot) Linux unbootbar. Mach den Fix auch dann nicht, wenn du zB mit TrueCrypt oder anderen Verschlüsselungsprogrammen eine Vollverschlüsselung der Windowspartition bzw. gesamten Festplatte hast Starte nach der Datensicherung aswmbr erneut und klick auf den Button FIXMBR. Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm! Anschließend Windows neu starten und ein neues Log mit aswMBR machen.
__________________ Logfiles bitte immer in CODE-Tags posten |
09.06.2012, 14:36 | #26 |
| SMART HDD Trojaner .... benötige Unterstützung ... neues Log aswMBR: Code:
ATTFilter aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-06-08 20:36:27 ----------------------------- 20:36:27.906 OS Version: Windows 5.1.2600 Service Pack 3 20:36:27.906 Number of processors: 2 586 0x407 20:36:27.906 ComputerName: CHEF UserName: 20:36:28.468 Initialize success 20:56:35.578 AVAST engine defs: 12060800 20:58:16.750 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-17 20:58:16.750 Disk 0 Vendor: ST3250824AS 3.AAE Size: 238475MB BusType: 3 20:58:16.812 Disk 0 MBR read successfully 20:58:16.812 Disk 0 MBR scan 20:58:16.875 Disk 0 unknown MBR code 20:58:16.890 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 119208 MB offset 63 20:58:16.906 Disk 0 Partition - 00 0F Extended LBA 119263 MB offset 244139805 20:58:16.937 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 112258 MB offset 244139868 20:58:16.953 Disk 0 Partition - 00 05 Extended 7004 MB offset 474046020 20:58:17.015 Disk 0 Partition 3 00 0B FAT32 MSWIN4.1 7004 MB offset 474046083 20:58:17.046 Disk 0 scanning sectors +488392065 20:58:17.203 Disk 0 scanning C:\WINDOWS\system32\drivers 20:58:54.421 Service scanning 20:59:09.093 Modules scanning 20:59:42.390 Disk 0 trace - called modules: 20:59:42.421 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS 20:59:42.421 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x86f27ab8] 20:59:42.437 3 CLASSPNP.SYS[f7590fd7] -> nt!IofCallDriver -> \Device\00000069[0x86fa52d8] 20:59:42.453 5 ACPI.sys[f7426620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP1T0L0-17[0x86fe79f8] 20:59:43.781 AVAST engine scan C:\WINDOWS 21:00:35.078 AVAST engine scan C:\WINDOWS\system32 21:05:33.578 AVAST engine scan C:\WINDOWS\system32\drivers 21:06:11.218 AVAST engine scan C:\Dokumente und Einstellungen\Ralph 21:15:53.484 AVAST engine scan C:\Dokumente und Einstellungen\All Users 21:20:15.156 Scan finished successfully 21:29:22.484 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Ralph\Desktop\MBR.dat" 21:29:22.500 The log file has been saved successfully to "C:\Dokumente und Einstellungen\Ralph\Desktop\aswMBR.txt" aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-06-09 15:31:10 ----------------------------- 15:31:10.500 OS Version: Windows 5.1.2600 Service Pack 3 15:31:10.500 Number of processors: 2 586 0x407 15:31:10.515 ComputerName: CHEF UserName: 15:31:11.093 Initialize success 15:31:23.140 AVAST engine defs: 12060800 15:31:25.187 The log file has been saved successfully to "C:\Dokumente und Einstellungen\Ralph\Desktop\aswMBR.txt" das FIXMBR ging ganz schön fix - weiß nicht, ob ich es richtig gemacht habe ... Vielen Dank und viele Grüße Ralph |
10.06.2012, 00:14 | #27 |
/// Winkelfunktion /// TB-Süch-Tiger™ | SMART HDD Trojaner .... benötige Unterstützung ... Ein neues Log von aswMBR fehlt noch. Gepostet hast du nur das alte und direkt darunter steht ein unbrauchbares Log
__________________ Logfiles bitte immer in CODE-Tags posten |
10.06.2012, 11:33 | #28 |
| SMART HDD Trojaner .... benötige Unterstützung ... Hallo Arne, stimmt, ich hatte nur das Log gepostet, ohne einen neuen Scan zu machen; da hatte ich Dich falsch verstanden. Code:
ATTFilter aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-06-08 20:36:27 ----------------------------- 20:36:27.906 OS Version: Windows 5.1.2600 Service Pack 3 20:36:27.906 Number of processors: 2 586 0x407 20:36:27.906 ComputerName: CHEF UserName: 20:36:28.468 Initialize success 20:56:35.578 AVAST engine defs: 12060800 20:58:16.750 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-17 20:58:16.750 Disk 0 Vendor: ST3250824AS 3.AAE Size: 238475MB BusType: 3 20:58:16.812 Disk 0 MBR read successfully 20:58:16.812 Disk 0 MBR scan 20:58:16.875 Disk 0 unknown MBR code 20:58:16.890 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 119208 MB offset 63 20:58:16.906 Disk 0 Partition - 00 0F Extended LBA 119263 MB offset 244139805 20:58:16.937 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 112258 MB offset 244139868 20:58:16.953 Disk 0 Partition - 00 05 Extended 7004 MB offset 474046020 20:58:17.015 Disk 0 Partition 3 00 0B FAT32 MSWIN4.1 7004 MB offset 474046083 20:58:17.046 Disk 0 scanning sectors +488392065 20:58:17.203 Disk 0 scanning C:\WINDOWS\system32\drivers 20:58:54.421 Service scanning 20:59:09.093 Modules scanning 20:59:42.390 Disk 0 trace - called modules: 20:59:42.421 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS 20:59:42.421 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x86f27ab8] 20:59:42.437 3 CLASSPNP.SYS[f7590fd7] -> nt!IofCallDriver -> \Device\00000069[0x86fa52d8] 20:59:42.453 5 ACPI.sys[f7426620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP1T0L0-17[0x86fe79f8] 20:59:43.781 AVAST engine scan C:\WINDOWS 21:00:35.078 AVAST engine scan C:\WINDOWS\system32 21:05:33.578 AVAST engine scan C:\WINDOWS\system32\drivers 21:06:11.218 AVAST engine scan C:\Dokumente und Einstellungen\Ralph 21:15:53.484 AVAST engine scan C:\Dokumente und Einstellungen\All Users 21:20:15.156 Scan finished successfully 21:29:22.484 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Ralph\Desktop\MBR.dat" 21:29:22.500 The log file has been saved successfully to "C:\Dokumente und Einstellungen\Ralph\Desktop\aswMBR.txt" aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-06-09 15:31:10 ----------------------------- 15:31:10.500 OS Version: Windows 5.1.2600 Service Pack 3 15:31:10.500 Number of processors: 2 586 0x407 15:31:10.515 ComputerName: CHEF UserName: 15:31:11.093 Initialize success 15:31:23.140 AVAST engine defs: 12060800 15:31:25.187 The log file has been saved successfully to "C:\Dokumente und Einstellungen\Ralph\Desktop\aswMBR.txt" aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-06-10 11:29:39 ----------------------------- 11:29:39.421 OS Version: Windows 5.1.2600 Service Pack 3 11:29:39.421 Number of processors: 2 586 0x407 11:29:39.421 ComputerName: CHEF UserName: 11:29:40.750 Initialize success 11:49:52.203 AVAST engine defs: 12061000 11:56:13.875 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-17 11:56:13.875 Disk 0 Vendor: ST3250824AS 3.AAE Size: 238475MB BusType: 3 11:56:13.890 Disk 0 MBR read successfully 11:56:13.906 Disk 0 MBR scan 11:56:13.968 Disk 0 Windows XP default MBR code 11:56:13.984 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 119208 MB offset 63 11:56:13.984 Disk 0 Partition - 00 0F Extended LBA 119263 MB offset 244139805 11:56:14.015 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 112258 MB offset 244139868 11:56:14.015 Disk 0 Partition - 00 05 Extended 7004 MB offset 474046020 11:56:14.046 Disk 0 Partition 3 00 0B FAT32 MSWIN4.1 7004 MB offset 474046083 11:56:14.062 Disk 0 scanning sectors +488392065 11:56:14.140 Disk 0 scanning C:\WINDOWS\system32\drivers 11:56:24.453 Service scanning 11:56:38.375 Modules scanning 11:56:43.546 Disk 0 trace - called modules: 11:56:43.562 11:56:44.125 AVAST engine scan C:\WINDOWS 11:57:02.750 AVAST engine scan C:\WINDOWS\system32 11:59:26.031 AVAST engine scan C:\WINDOWS\system32\drivers 11:59:42.921 AVAST engine scan C:\Dokumente und Einstellungen\Ralph 12:05:17.281 AVAST engine scan C:\Dokumente und Einstellungen\All Users 12:07:52.703 Scan finished successfully 12:30:20.125 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Ralph\Desktop\MBR.dat" 12:30:20.140 The log file has been saved successfully to "C:\Dokumente und Einstellungen\Ralph\Desktop\aswMBR.txt" Viele Grüße Ralph |
10.06.2012, 16:40 | #29 |
/// Winkelfunktion /// TB-Süch-Tiger™ | SMART HDD Trojaner .... benötige Unterstützung ... Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
10.06.2012, 21:39 | #30 |
| SMART HDD Trojaner .... benötige Unterstützung ... Hallo Arne, hier die beiden Logs: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.06.10.04 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Ralph :: CHEF [Administrator] Schutz: Aktiviert 10.06.2012 17:56:21 mbam-log-2012-06-10 (17-56-21).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 321912 Laufzeit: 55 Minute(n), 22 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 06/10/2012 at 08:44 PM Application Version : 5.0.1150 Core Rules Database Version : 8710 Trace Rules Database Version: 6522 Scan type : Complete Scan Total Scan Time : 01:24:10 Operating System Information Windows XP Home Edition 32-bit, Service Pack 3 (Build 5.01.2600) Administrator Memory items scanned : 650 Memory threats detected : 0 Registry items scanned : 36371 Registry threats detected : 0 File items scanned : 109318 File threats detected : 570 Adware.Tracking Cookie C:\Dokumente und Einstellungen\Ralph\Cookies\WDF9Q0BA.txt [ /mywebstats.it ] C:\Dokumente und Einstellungen\Ralph\Cookies\IMU0M8Z4.txt [ /fastclick.net ] C:\Dokumente und Einstellungen\Ralph\Cookies\9S0PK8XU.txt [ /search.upperadvertiser.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\I3FXZSOH.txt [ /statcounter.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\FI3OM5QO.txt [ /track.adform.net ] C:\Dokumente und Einstellungen\Ralph\Cookies\ED8ZDZ52.txt [ /smartadserver.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\7JNK850J.txt [ /tradedoubler.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\JGA3GQ6O.txt [ /discountelectronicsgifts.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\FASGAIBC.txt [ /click.expandsearchanswers.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\XPI8Z7P8.txt [ /ads.gamersmedia.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\6HW0W8SG.txt [ /server.adform.net ] C:\Dokumente und Einstellungen\Ralph\Cookies\2Z5O8Y8Z.txt [ /ad2.adfarm1.adition.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\SLXB5X9Z.txt [ /ads1.zenoviaexchange.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\P2VTKHQT.txt [ /ad.zanox.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\KVMTPQSE.txt [ /linksfind.net ] C:\Dokumente und Einstellungen\Ralph\Cookies\8XW1HA77.txt [ /adxpose.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\F58WN9K3.txt [ /mediatraffic.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\T8V5ETON.txt [ /revsci.net ] C:\Dokumente und Einstellungen\Ralph\Cookies\64A2AFXP.txt [ /ad.adc-serv.net ] C:\Dokumente und Einstellungen\Ralph\Cookies\GL9E5PIT.txt [ /ppc.zenamedia.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\MVO1F1C6.txt [ /mixedporntube.us ] C:\Dokumente und Einstellungen\Ralph\Cookies\L47H0564.txt [ /ad.dyntracker.de ] C:\Dokumente und Einstellungen\Ralph\Cookies\3A7NFM5D.txt [ /findstops.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\5PI32V8Y.txt [ /casalemedia.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\QY9F85LI.txt [ /zanox.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\2RPDZ662.txt [ /ads.pixfuture.net ] C:\Dokumente und Einstellungen\Ralph\Cookies\IYSPSGXQ.txt [ /mediaplex.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\XFP4NG0A.txt [ /advertising.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\JD1SL31P.txt [ /ads.247activemedia.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\Y1YF0RHC.txt [ /invitemedia.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\UYV4N304.txt [ /eas.apm.emediate.eu ] C:\Dokumente und Einstellungen\Ralph\Cookies\JBGITS2O.txt [ /yieldmanager.net ] C:\Dokumente und Einstellungen\Ralph\Cookies\ZTFPPLKT.txt [ /ru4.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\56SS3KSW.txt [ /traffictrack.de ] C:\Dokumente und Einstellungen\Ralph\Cookies\27OBQU75.txt [ /www.enveromedia.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\ZU0K70PU.txt [ /ads.ghettvocab.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\LXAL5JR8.txt [ /tracking.quisma.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\7ZV5QNPH.txt [ /track.fast-web-search.net ] C:\Dokumente und Einstellungen\Ralph\Cookies\8IM708VR.txt [ /ox-d.adservermedia.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\KIFEN7BV.txt [ /ox-d.enveromedia.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\W7A0N6QL.txt [ /kanoodle.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\YJS0UONM.txt [ /overture.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\F31DQ09U.txt [ /www.cpcadnet.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\4JD4BWCW.txt [ /apmebf.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\XLXY6AHS.txt [ /insideentrepreneurs.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\99ZG7Q15.txt [ /doufind.net ] C:\Dokumente und Einstellungen\Ralph\Cookies\RI290YGX.txt [ /ads.creative-serving.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\J2MX4SSU.txt [ /dyntracker.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\9H9Z3KPY.txt [ /www.zanox-affiliate.de ] C:\Dokumente und Einstellungen\Ralph\Cookies\3GEBRK5X.txt [ /trafficengine.net ] C:\Dokumente und Einstellungen\Ralph\Cookies\IASYOTWF.txt [ /aim4media.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\X5QAQS3G.txt [ /ads.lzjl.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\UCL58A2A.txt [ /xml.trafficengine.net ] C:\Dokumente und Einstellungen\Ralph\Cookies\DR0XDQ0E.txt [ /adnetwork.net ] C:\Dokumente und Einstellungen\Ralph\Cookies\HFHFY1QY.txt [ /clicks.freesearchbuddy.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\7IMQ20B8.txt [ /adbrite.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\6KBASC2J.txt [ /xiti.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\0GI2PIXS.txt [ /cpcadnet.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\2WG0Y9QU.txt [ /lucidmedia.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\OB4J5IMM.txt [ /webmasterplan.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\0XIS3FQT.txt [ /ad.yieldmanager.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\45BTCDAV.txt [ /clicksor.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\8W43RX6O.txt [ /media6degrees.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\5AAHZOH9.txt [ /vidasco.rotator.hadj7.adjuggler.net ] C:\Dokumente und Einstellungen\Ralph\Cookies\181E5HH9.txt [ /mellfind.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\0M8YZTVU.txt [ /myroitracking.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\HG5NR4CC.txt [ /ad4.adfarm1.adition.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\NYJXET5H.txt [ /ads.adk2.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\NKPJOH4B.txt [ /adx.chip.de ] C:\Dokumente und Einstellungen\Ralph\Cookies\0MOF75BI.txt [ /ad3.adfarm1.adition.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\2U2IWZME.txt [ /openx.overadmedia.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\50272NRZ.txt [ /adfarm1.adition.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\1QSDNS0J.txt [ /at.atwola.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\YB3US017.txt [ /doubleclick.net ] C:\Dokumente und Einstellungen\Ralph\Cookies\N78PR3K9.txt [ /e-2dj6wfkywlcjido.stats.esomniture.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\81DW5FW7.txt [ /ad.360yield.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\ESQEJH50.txt [ /unitymedia.de ] C:\Dokumente und Einstellungen\Ralph\Cookies\5DGCH7O7.txt [ /adjuggler.net ] C:\Dokumente und Einstellungen\Ralph\Cookies\A6DB9UVJ.txt [ /atdmt.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\WTP4R32I.txt [ /findfastnow.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\PSYW2Z0M.txt [ /serving-sys.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\3K6QPZP8.txt [ /s4.trafficno.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\XO1TQGUJ.txt [ /2o7.net ] C:\Dokumente und Einstellungen\Ralph\Cookies\CDC8VH29.txt [ /zanox-affiliate.de ] C:\Dokumente und Einstellungen\Ralph\Cookies\QSFX18XF.txt [ /adform.net ] C:\Dokumente und Einstellungen\Ralph\Cookies\QAYNHVGR.txt [ /68378.findfastnow.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\B5LZR444.txt [ /ad.adition.net ] C:\Dokumente und Einstellungen\Ralph\Cookies\GS6I73HT.txt [ /de.clickcompare.info ] C:\Dokumente und Einstellungen\Ralph\Cookies\F725AIMU.txt [ /harrenmedianetwork.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\C2F26R6A.txt [ /clickbank.net ] C:\Dokumente und Einstellungen\Ralph\Cookies\FTMTDT75.txt [ /ad.adnet.de ] C:\Dokumente und Einstellungen\Ralph\Cookies\CF8MXIZT.txt [ /kontera.com ] C:\Dokumente und Einstellungen\Ralph\Cookies\SFY5HMHW.txt [ /traffic.34556y5n.info ] C:\Dokumente und Einstellungen\Ralph\Cookies\OWXSEODC.txt [ /legolas-media.com ] delivery.ibanner.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\5ULXD6RM ] .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] tracking.mlsat02.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .xiti.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] counters.gigya.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .guj.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .a.revenuemax.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] server.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .ru4.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .lucidmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .getclicky.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .static.getclicky.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] in.getclicky.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .tracking.mindshare.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] tracking.klicktel.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] tracking.klicktel.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adserver.adtechus.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .clickfuse.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .overture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .e-2dj6wnlyuhc5obp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .e-2dj6wgkygmajwap.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .yieldmanager.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .findernet.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .findernet.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .findernet.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .stats.paypal.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adxpose.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .kaspersky.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .eucerin.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] ad.dyntracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] tomtailor.dyntracker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] server.adformdsp.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adformdsp.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track71.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track71.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track71.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track71.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track71.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track71.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track71.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] www.usenext.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .ru4.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .bs.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .bs.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .kontera.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] ww251.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .clickfuse.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .revenuemax.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .tribalfusion.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .media.funpic.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .media.funpic.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .media.funpic.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .media.funpic.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .media.funpic.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .media.funpic.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .media.funpic.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .media.funpic.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .media.funpic.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .media.funpic.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .unitymedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .unitymedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] server.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track71.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track71.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track71.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track71.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track71.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track71.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track71.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .questionmarket.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] ad1.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] ad3.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] www.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] zbox.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .c1.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] a.visualrevenue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] statse.webtrendslive.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] ad.dyntracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] ad4.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] ad2.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ] .toplist.cz [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\PROFILES\DEFAULT\QYIOY6R2.SLT\COOKIES.TXT ] Trojan.Agent/Gen-Keylogger C:\PROGRAMME\ROCKSTAR GAMES\GTA SAN ANDREAS\SAMPUNINSTALL.EXE C:\SYSTEM VOLUME INFORMATION\_RESTORE{20EA187A-C68E-49AC-A1E6-FEF621E0E4FC}\RP1944\A0158587.EXE Freue mich schon auf Deine nächsten Anweisungen ..... Danke + Gruß Ralph |
Themen zu SMART HDD Trojaner .... benötige Unterstützung ... |
adobe, antivir, avg, avg secure search, avg security toolbar, avgnt, avira, desktop, download, einstellungen, enigma, excel, explorer, fehlermeldung, firefox, gmer-scan, google earth, helper, install.exe, installation, modul, mozilla, pdf, plug-in, problem, programme, rundll, secure search, security, software, stick, system, trojaner, windows |