|
Plagegeister aller Art und deren Bekämpfung: TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. MinuteWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.06.2012, 09:40 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute Starte Windows neu, lösch die alte combofix.exe, lade CF neu runter und probier es bitte nochmal.
__________________ Logfiles bitte immer in CODE-Tags posten |
13.06.2012, 13:17 | #17 |
| TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute Habe ich gemacht, er schreibt aber noch immer gleich diesen Satz hin sobald ich auf den ComboFix Button auf meinen Desktop doppelklicke.
__________________Lg, Michi |
13.06.2012, 16:31 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute Rechtsklick auf combofix.exe => Eigenschaften => Reiter Kompatibilität
__________________Ist da ein Haken gesetzt für den Komptibitätsmodus?
__________________ |
13.06.2012, 18:51 | #19 |
| TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute So, da war ein Haken, den habe ich weggemacht, dann habe ich ComboFix laufen lassen: [code] Combofix Logfile: Code:
ATTFilter ComboFix 12-06-13.03 - Maria 13.06.2012 19:21:35.1.1 - x86 Microsoft® Windows Vista™ Home Basic 6.0.6001.1.1252.43.1031.18.1916.990 [GMT 2:00] ausgeführt von:: c:\users\Maria\Desktop\ComboFix.exe AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\users\Maria\AppData\Local\TempDIR c:\users\Maria\AppData\Roaming\PCFix c:\users\Maria\AppData\Roaming\PCFix\log.dat c:\users\Maria\AppData\Roaming\PCFix\unresolvederrors.dat c:\windows\Installer\{79578ea7-d155-bbd7-c0ee-b19eb8ceeea9}\@ c:\windows\Installer\{79578ea7-d155-bbd7-c0ee-b19eb8ceeea9}\U\00000001.@ c:\windows\Installer\{79578ea7-d155-bbd7-c0ee-b19eb8ceeea9}\U\80000000.@ c:\windows\Installer\{79578ea7-d155-bbd7-c0ee-b19eb8ceeea9}\U\800000cb.@ c:\windows\system32\roboot.exe E:\install.exe . Infizierte Kopie von c:\windows\system32\Services.exe wurde gefunden und desinfiziert Kopie von - c:\windows\SoftwareDistribution\Download\cd2b15b1a90e884578188440a1660b12\x86_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_6.0.6002.18005_none_d14b3973ca6acc56\services.exe wurde wiederhergestellt . . ((((((((((((((((((((((( Dateien erstellt von 2012-05-13 bis 2012-06-13 )))))))))))))))))))))))))))))) . . 2012-06-12 13:11 . 2012-06-12 13:11 -------- d-----w- C:\_OTL 2012-06-05 09:14 . 2012-06-05 09:14 -------- d-----w- c:\program files\Common Files\Canon 2012-06-05 08:49 . 2012-06-12 14:49 -------- d-----w- c:\program files\Ask.com 2012-06-05 08:48 . 2012-06-05 08:48 -------- d-----w- c:\users\Maria\AppData\Roaming\Carambis 2012-06-04 13:57 . 2012-06-04 13:57 -------- d-----w- c:\program files\ESET 2012-06-03 17:08 . 2012-06-03 17:08 -------- d-----w- c:\users\Maria\AppData\Roaming\Malwarebytes 2012-06-03 17:08 . 2012-06-03 17:08 -------- d-----w- c:\programdata\Malwarebytes 2012-06-03 17:08 . 2012-06-03 17:08 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware 2012-06-03 17:08 . 2012-04-04 13:56 22344 ----a-w- c:\windows\system32\drivers\mbam.sys 2012-06-01 07:01 . 2012-05-08 16:40 6737808 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{B549A7BE-BEC1-45A9-BD18-6E3421CF36E1}\mpengine.dll 2012-05-19 09:29 . 2012-05-19 09:29 419488 ----a-w- c:\windows\system32\FlashPlayerApp.exe . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-05-19 09:29 . 2012-04-19 07:11 70304 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-05-08 09:09 . 2012-04-13 07:13 137928 ----a-w- c:\windows\system32\drivers\avipbb.sys 2012-05-08 09:09 . 2009-03-30 12:23 83392 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2012-04-21 01:18 . 2012-05-23 17:10 97208 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks] "{00000000-6E41-4FD3-8538-502F5495E5FC}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2012-04-09 1519272] . [HKEY_CLASSES_ROOT\clsid\{00000000-6e41-4fd3-8538-502f5495e5fc}] . [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}] 2012-04-09 15:43 1519272 ----a-w- c:\program files\Ask.com\GenericAskToolbar.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] "{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2012-04-09 1519272] . [HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}] [HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1] [HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}] [HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd] . [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser] "{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2012-04-09 1519272] . [HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}] [HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1] [HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}] [HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd] . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2008-01-21 1233920] "Skype"="c:\program files\Skype\Phone\Skype.exe" [2012-02-29 17148552] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SynTPStart"="c:\program files\Synaptics\SynTP\SynTPStart.exe" [2007-08-17 102400] "BisonHK"="c:\windows\BisonCam\BisonHK.exe" [2007-12-07 77824] "RtHDVCpl"="RtHDVCpl.exe" [2008-02-26 4939776] "SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_06\bin\jusched.exe" [2008-03-25 144784] "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792] "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2012-05-08 348624] "DivXUpdate"="c:\program files\DivX\DivX Update\DivXUpdate.exe" [2011-07-28 1259376] "PDFPrint"="c:\program files\PDF24\pdf24.exe" [2012-04-03 160840] "SiSTray"="c:\program files\SiS VGA Utilities\SiSTray.exe" [2008-05-23 552960] "ApnUpdater"="c:\program files\Ask.com\Updater\Updater.exe" [2012-04-09 1557160] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "aux"=wdmaud.drv . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc] "AntiVirusOverride"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] LocalServiceNoNetwork REG_MULTI_SZ PLA DPS BFE mpssvc . Inhalt des "geplante Tasks" Ordners . 2012-06-13 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files\Google\Update\GoogleUpdate.exe [2009-11-21 18:01] . 2012-06-13 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files\Google\Update\GoogleUpdate.exe [2009-11-21 18:01] . 2012-06-13 c:\windows\Tasks\User_Feed_Synchronization-{26B084A3-132B-4A51-B1B3-6E97889AAEA6}.job - c:\windows\system32\msfeedssync.exe [2008-01-21 02:34] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 TCP: DhcpNameServer = 192.168.1.1 FF - ProfilePath - c:\users\Maria\AppData\Roaming\Mozilla\Firefox\Profiles\xhrfwojo.default\ FF - prefs.js: browser.search.selectedEngine - Ask.com FF - prefs.js: browser.startup.homepage - hxxps://www.startpage.com/ FF - prefs.js: keyword.URL - hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=NDV&o=15765&locale=de_US&apn_uid=020BA272-E1C2-448B-A773-0E41D81800A4&apn_ptnrs=NY&apn_sauid=A26D2F8A-964E-4E03-8AFA-FF0C32815665&apn_dtid=YYYYYYUHAT&&q= . - - - - Entfernte verwaiste Registrierungseinträge - - - - . WebBrowser-{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0} - (no file) HKCU-Run-BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} - c:\program files\Common Files\Ahead\Lib\NMBgMonitor.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2012-06-13 19:35 Windows 6.0.6001 Service Pack 1 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 "MSCurrentCountry"=dword:000000b5 . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . ------------------------ Weitere laufende Prozesse ------------------------ . c:\program files\Avira\AntiVir Desktop\sched.exe c:\program files\Hotkey_Driver\HotkeyDriver.exe c:\program files\Avira\AntiVir Desktop\avguard.exe c:\program files\Common Files\LightScribe\LSSrvc.exe c:\program files\Avira\AntiVir Desktop\avshadow.exe c:\windows\system32\wbem\unsecapp.exe c:\windows\RtHDVCpl.exe c:\program files\Windows Media Player\wmpnscfg.exe c:\program files\Windows Media Player\wmpnetwk.exe c:\windows\System32\rundll32.exe c:\\?\c:\windows\system32\wbem\WMIADAP.EXE . ************************************************************************** . Zeit der Fertigstellung: 2012-06-13 19:41:49 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2012-06-13 17:41 . Vor Suchlauf: 4.649.766.912 Bytes frei Nach Suchlauf: 4.592.881.664 Bytes frei . - - End Of File - - B3450C1AE97DCFC0903332D8D29B7CF2 Ich hoffe, das war jetzt richtig? Lg, Michi |
13.06.2012, 21:09 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.
__________________ Logfiles bitte immer in CODE-Tags posten |
14.06.2012, 11:15 | #21 |
| TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute Hier kommt das log von GMER: GMER Logfile: Code:
ATTFilter GMER 1.0.15.15641 - hxxp://www.gmer.net Rootkit scan 2012-06-14 12:13:12 Windows 6.0.6001 Service Pack 1 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-2 WDC_WD1200BEVS-00RST0 rev.04.01G04 Running: ttxxvu04.exe; Driver: C:\Users\Maria\AppData\Local\Temp\ugloypod.sys ---- System - GMER 1.0.15 ---- SSDT 8DF74866 ZwCreateSection SSDT 8DF74870 ZwRequestWaitReplyPort SSDT 8DF7486B ZwSetContextThread SSDT 8DF74875 ZwSetSecurityObject SSDT 8DF7487A ZwSystemDebugControl SSDT 8DF74807 ZwTerminateProcess ---- Kernel code sections - GMER 1.0.15 ---- .text ntkrnlpa.exe!KeSetTimerEx + 448 84AF8A6C 4 Bytes [66, 48, F7, 8D] .text ntkrnlpa.exe!KeSetTimerEx + 76C 84AF8D90 4 Bytes [70, 48, F7, 8D] .text ntkrnlpa.exe!KeSetTimerEx + 7A0 84AF8DC4 4 Bytes [6B, 48, F7, 8D] {IMUL ECX, [EAX-0x9], 0x8d} .text ntkrnlpa.exe!KeSetTimerEx + 804 84AF8E28 4 Bytes [75, 48, F7, 8D] .text ntkrnlpa.exe!KeSetTimerEx + 84C 84AF8E70 4 Bytes [7A, 48, F7, 8D] .text ... ---- Devices - GMER 1.0.15 ---- AttachedDevice \Driver\kbdclass \Device\KeyboardClass0 Wdf01000.sys (WDF Dynamic/Microsoft Corporation) AttachedDevice \Driver\kbdclass \Device\KeyboardClass1 Wdf01000.sys (WDF Dynamic/Microsoft Corporation) ---- EOF - GMER 1.0.15 ---- Lg, Michi Leider funktioniert bei mir der Link zum OSAM nicht, ich bekomme immer einen Seiten-Ladefehler wegen Zeitüberschreitung. Woran könnte das liegen? Danke, lg Michi |
14.06.2012, 16:22 | #23 |
| TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute Ok, OSAM lass ich weg, dann hier der nächste Schritt, das log von aswMBR: Code:
ATTFilter aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-06-14 15:10:47 ----------------------------- 15:10:47.796 OS Version: Windows 6.0.6001 Service Pack 1 15:10:47.796 Number of processors: 1 586 0x1601 15:10:47.797 ComputerName: MARIA-PC UserName: Maria 15:10:50.136 Initialize success 15:14:18.237 AVAST engine defs: 12061400 15:32:20.566 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-2 15:32:20.571 Disk 0 Vendor: WDC_WD1200BEVS-00RST0 04.01G04 Size: 114473MB BusType: 3 15:32:20.600 Disk 0 MBR read successfully 15:32:20.606 Disk 0 MBR scan 15:32:20.620 Disk 0 Windows VISTA default MBR code 15:32:20.635 Disk 0 Partition 1 00 27 Hidden NTFS WinRE NTFS 5004 MB offset 2048 15:32:20.657 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 50191 MB offset 10250240 15:32:20.681 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 59276 MB offset 113041408 15:32:20.701 Disk 0 scanning sectors +234438656 15:32:20.779 Disk 0 scanning C:\Windows\system32\drivers 15:32:31.952 Service scanning 15:32:56.052 Modules scanning 15:33:16.197 Disk 0 trace - called modules: 15:33:16.742 ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll ataport.SYS PCIIDEX.SYS msahci.sys 15:33:16.762 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x87acaa58] 15:33:16.778 3 CLASSPNP.SYS[8a3c5745] -> nt!IofCallDriver -> [0x869a0ad0] 15:33:16.795 5 acpi.sys[806916a0] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP1T0L0-2[0x8698c398] 15:33:18.266 AVAST engine scan C:\Windows 15:33:21.966 AVAST engine scan C:\Windows\system32 15:37:40.295 AVAST engine scan C:\Windows\system32\drivers 15:37:55.560 AVAST engine scan C:\Users\Maria 15:43:42.637 AVAST engine scan C:\ProgramData 17:04:59.833 Scan finished successfully 17:20:11.084 Disk 0 MBR has been saved successfully to "C:\Users\Maria\Desktop\MBR.dat" 17:20:11.100 The log file has been saved successfully to "C:\Users\Maria\Desktop\aswMBR.txt" Lg, Michi |
15.06.2012, 11:00 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
15.06.2012, 14:57 | #25 |
| TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute Hier kommt das Ergebnis von Malware: Code:
ATTFilter Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.06.15.03 Windows Vista Service Pack 1 x86 NTFS Internet Explorer 7.0.6001.18000 Maria :: MARIA-PC [Administrator] 15.06.2012 13:20:44 mbam-log-2012-06-15 (15-56-31).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 377753 Laufzeit: 2 Stunde(n), 46 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Qoobox\Quarantine\C\Windows\Installer\{79578ea7-d155-bbd7-c0ee-b19eb8ceeea9}\U\80000000.@.vir (Trojan.Sirefef) -> Keine Aktion durchgeführt. C:\Qoobox\Quarantine\C\Windows\Installer\{79578ea7-d155-bbd7-c0ee-b19eb8ceeea9}\U\800000cb.@.vir (Rootkit.0Access) -> Keine Aktion durchgeführt. (Ende) Lg, Michi |
15.06.2012, 15:30 | #26 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute Das sind nur Funde in der Q con Combofix. Kannste ignorieren, das ist nicht aktives Zeug.
__________________ Logfiles bitte immer in CODE-Tags posten |
15.06.2012, 18:27 | #27 |
| TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute Hier das von SuperAntiSpyware, 870 Funde, nicht schlecht Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 06/15/2012 at 06:53 PM Application Version : 5.0.1150 Core Rules Database Version : 8740 Trace Rules Database Version: 6552 Scan type : Complete Scan Total Scan Time : 02:41:34 Operating System Information Windows Vista Home Basic 32-bit, Service Pack 1 (Build 6.00.6001) UAC On - Limited User (Administrator User) Memory items scanned : 633 Memory threats detected : 0 Registry items scanned : 32880 Registry threats detected : 0 File items scanned : 204322 File threats detected : 870 Adware.Tracking Cookie C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@ad.yieldmanager[2].txt [ /ad.yieldmanager ] C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@ad.zanox[2].txt [ /ad.zanox ] C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@adfarm1.adition[1].txt [ /adfarm1.adition ] C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@adx.chip[2].txt [ /adx.chip ] C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@apmebf[2].txt [ /apmebf ] C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@atdmt[2].txt [ /atdmt ] C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@bs.serving-sys[2].txt [ /bs.serving-sys ] C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@c.atdmt[2].txt [ /c.atdmt ] C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@clickandbuy[1].txt [ /clickandbuy ] C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@doubleclick[1].txt [ /doubleclick ] C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@earlyexperience.partyaccount[1].txt [ /earlyexperience.partyaccount ] C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@eu.clickandbuy[1].txt [ /eu.clickandbuy ] C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@fastclick[1].txt [ /fastclick ] C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@in.getclicky[1].txt [ /in.getclicky ] C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@incredimailmediabar2.ourtoolbar[1].txt [ /incredimailmediabar2.ourtoolbar ] C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@mediaplex[2].txt [ /mediaplex ] C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@paysafecardgroup.122.2o7[1].txt [ /paysafecardgroup.122.2o7 ] C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@secure.partyaccount[2].txt [ /secure.partyaccount ] C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@secure.partyaccount[3].txt [ /secure.partyaccount ] C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@secure.partyaccount[4].txt [ /secure.partyaccount ] C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@secure.partyaccount[5].txt [ /secure.partyaccount ] C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@secure.partyaccount[7].txt [ /secure.partyaccount ] C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@serving-sys[1].txt [ /serving-sys ] C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@smartadserver[2].txt [ /smartadserver ] C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@tracking.quisma[1].txt [ /tracking.quisma ] C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@tradedoubler[1].txt [ /tradedoubler ] C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@traffictrack[1].txt [ /traffictrack ] C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@zanox[1].txt [ /zanox ] C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@www.rambler[2].txt [ /www.rambler.ru ] C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@CAR4X2AW.txt [ /secure.partyaccount.com ] C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@rambler[1].txt [ /rambler.ru ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wclouhdpegp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wclouhdpegp.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@webmasterplan[1].txt [ Cookie:maria@webmasterplan.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@secmedia[2].txt [ Cookie:maria@secmedia.de/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wakoggcpebp.stats.esomniture[1].txt [ Cookie:maria@e-2dj6wakoggcpebp.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@atdmt[2].txt [ Cookie:maria@atdmt.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjkoehczohp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wjkoehczohp.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@stats.paypal[2].txt [ Cookie:maria@stats.paypal.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjkoshcjoco.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wjkoshcjoco.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@yourpr[2].txt [ Cookie:maria@yourpr.de/statsrv/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjl4ojajebo.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wjl4ojajebo.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wgloemazsho.stats.esomniture[1].txt [ Cookie:maria@e-2dj6wgloemazsho.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@paysafecardgroup.122.2o7[1].txt [ Cookie:maria@paysafecardgroup.122.2o7.net/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ads2.tipps24-netzwerk[1].txt [ Cookie:maria@ads2.tipps24-netzwerk.de/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@tripod.lycos[1].txt [ Cookie:maria@tripod.lycos.de/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@secure.partyaccount[1].txt [ Cookie:maria@secure.partyaccount.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@yadro[2].txt [ Cookie:maria@yadro.ru/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@tradedoubler[1].txt [ Cookie:maria@tradedoubler.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@tracking.onmarketing[2].txt [ Cookie:maria@tracking.onmarketing.de/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wgkyohdjadp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wgkyohdjadp.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@bingo.partyaccount[2].txt [ Cookie:maria@bingo.partyaccount.com/fbingo/en_US/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjkywmc5egp.stats.esomniture[1].txt [ Cookie:maria@e-2dj6wjkywmc5egp.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wcmyckd5slp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wcmyckd5slp.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@tracking.9flats[2].txt [ Cookie:maria@tracking.9flats.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@lfstmedia[2].txt [ Cookie:maria@lfstmedia.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@secure.partyaccount[3].txt [ Cookie:maria@secure.partyaccount.com/earlyexp/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@adinterax[2].txt [ Cookie:maria@adinterax.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@media.gan-online[1].txt [ Cookie:maria@media.gan-online.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@clickandbuy[1].txt [ Cookie:maria@clickandbuy.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@amazon-adsystem[2].txt [ Cookie:maria@amazon-adsystem.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjk4qpajseo.stats.esomniture[1].txt [ Cookie:maria@e-2dj6wjk4qpajseo.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@etargetnet[1].txt [ Cookie:maria@etargetnet.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@traffictrack[2].txt [ Cookie:maria@traffictrack.de/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@de.sitestat[3].txt [ Cookie:maria@de.sitestat.com/styria/kleinezeitung/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ads.quartermedia[1].txt [ Cookie:maria@ads.quartermedia.de/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wbmyepd5afq.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wbmyepd5afq.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjkyqhczsho.stats.esomniture[1].txt [ Cookie:maria@e-2dj6wjkyqhczsho.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@a.revenuemax[1].txt [ Cookie:maria@a.revenuemax.de/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wdloendzwlp.stats.esomniture[1].txt [ Cookie:maria@e-2dj6wdloendzwlp.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ad.adnet[1].txt [ Cookie:maria@ad.adnet.de/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@zedo[1].txt [ Cookie:maria@zedo.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjk4egdjacq.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wjk4egdjacq.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@4stats[1].txt [ Cookie:maria@4stats.de/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wfmiohdjico.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wfmiohdjico.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@www.mediamarkt[1].txt [ Cookie:maria@www.mediamarkt.at/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wdlyqjdpmfp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wdlyqjdpmfp.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wdkookazgdp.stats.esomniture[1].txt [ Cookie:maria@e-2dj6wdkookazgdp.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjnyggazwkp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wjnyggazwkp.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wmk4gpazadp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wmk4gpazadp.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjkywnczogo.stats.esomniture[1].txt [ Cookie:maria@e-2dj6wjkywnczogo.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ru4[2].txt [ Cookie:maria@ru4.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjliqkc5olp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wjliqkc5olp.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wckiagd5shq.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wckiagd5shq.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@clicks.pangora[2].txt [ Cookie:maria@clicks.pangora.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjkospdjmfq.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wjkospdjmfq.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ssl-cdn.euroclick[2].txt [ Cookie:maria@ssl-cdn.euroclick.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@banner.cityclubcasino[1].txt [ Cookie:maria@banner.cityclubcasino.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wmkygmajsaq.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wmkygmajsaq.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@www.zanox-affiliate[2].txt [ Cookie:maria@www.zanox-affiliate.de/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@banner.goldenpalacenv[2].txt [ Cookie:maria@banner.goldenpalacenv.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@track.webtrekk[1].txt [ Cookie:maria@track.webtrekk.de/831644628820632/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ads5.wwe[2].txt [ Cookie:maria@ads5.wwe.biz/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjmywidjohp.stats.esomniture[1].txt [ Cookie:maria@e-2dj6wjmywidjohp.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@de.sitestat[4].txt [ Cookie:maria@de.sitestat.com/styria/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@de.sitestat[2].txt [ Cookie:maria@de.sitestat.com/styria/ichkoche/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wdmiojdjgep.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wdmiojdjgep.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wdkowmc5kbo.stats.esomniture[1].txt [ Cookie:maria@e-2dj6wdkowmc5kbo.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@eu.clickandbuy[2].txt [ Cookie:maria@eu.clickandbuy.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6whmyciajefq.stats.esomniture[2].txt [ Cookie:maria@e-2dj6whmyciajefq.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wgkyeld5ahp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wgkyeld5ahp.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wfkosjd5igo.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wfkosjd5igo.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@a6.adserver01[1].txt [ Cookie:maria@a6.adserver01.de/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ads.tripod.lycos[1].txt [ Cookie:maria@ads.tripod.lycos.de/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wbl4shd5wcp.stats.esomniture[1].txt [ Cookie:maria@e-2dj6wbl4shd5wcp.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@CA68XI38.txt [ Cookie:maria@de.sitestat.com/ullapopken/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wbl4ckdpibp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wbl4ckdpibp.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@im.banner.t-online[1].txt [ Cookie:maria@im.banner.t-online.de/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wgkyqjd5map.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wgkyqjd5map.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wgkyomcjgbo.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wgkyomcjgbo.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@banner.eurogrand[2].txt [ Cookie:maria@banner.eurogrand.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@szene1.mediaserver24[1].txt [ Cookie:maria@szene1.mediaserver24.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wbkokpc5cbo.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wbkokpc5cbo.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@yieldmanager[1].txt [ Cookie:maria@yieldmanager.net/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@elitepartner[1].txt [ Cookie:maria@elitepartner.de/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@rexfind[1].txt [ Cookie:maria@rexfind.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@moviepilot[2].txt [ Cookie:maria@moviepilot.de/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wfmyajdzglp.stats.esomniture[1].txt [ Cookie:maria@e-2dj6wfmyajdzglp.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjlyugajehp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wjlyugajehp.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@fastclick[1].txt [ Cookie:maria@fastclick.net/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjliwmcjgfp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wjliwmcjgfp.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wmkooiczgao.stats.esomniture[1].txt [ Cookie:maria@e-2dj6wmkooiczgao.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@invitemedia[2].txt [ Cookie:maria@invitemedia.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@euros4click[2].txt [ Cookie:maria@euros4click.de/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@thetrafficstat[1].txt [ Cookie:maria@thetrafficstat.net/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjlysldpofp.stats.esomniture[1].txt [ Cookie:maria@e-2dj6wjlysldpofp.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wdmyklazibo.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wdmyklazibo.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@track.webtrekk[2].txt [ Cookie:maria@track.webtrekk.de/900089555233333/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wfl4alcpaho.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wfl4alcpaho.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wdkywlazkdp.stats.esomniture[1].txt [ Cookie:maria@e-2dj6wdkywlazkdp.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@cssversicherung.122.2o7[1].txt [ Cookie:maria@cssversicherung.122.2o7.net/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@banner.prestigecasino[1].txt [ Cookie:maria@banner.prestigecasino.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@www.elitepartner[3].txt [ Cookie:maria@www.elitepartner.de/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjloukajccq.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wjloukajccq.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@tele2de.112.2o7[1].txt [ Cookie:maria@tele2de.112.2o7.net/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@server.lon.liveperson[1].txt [ Cookie:maria@server.lon.liveperson.net/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@statcounter[2].txt [ Cookie:maria@statcounter.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@smartadserver[1].txt [ Cookie:maria@smartadserver.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@banner.casinoking[2].txt [ Cookie:maria@banner.casinoking.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@trackalyzer[1].txt [ Cookie:maria@trackalyzer.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@cityclubcasino[2].txt [ Cookie:maria@cityclubcasino.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@casinolasvegas[1].txt [ Cookie:maria@casinolasvegas.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@www.multimediaxis[2].txt [ Cookie:maria@www.multimediaxis.de/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@adsrv.admediate[2].txt [ Cookie:maria@adsrv.admediate.net/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@bizrate[1].txt [ Cookie:maria@bizrate.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@hitbox[2].txt [ Cookie:maria@hitbox.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjliajcjibp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wjliajcjibp.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@specificclick[2].txt [ Cookie:maria@specificclick.net/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@adserver.thema[2].txt [ Cookie:maria@adserver.thema.cc/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@www.tellavision.showmedia[2].txt [ Cookie:maria@www.tellavision.showmedia.de/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjlygpczkho.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wjlygpczkho.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wnlyemc5okp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wnlyemc5okp.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@banner.crowneurope[2].txt [ Cookie:maria@banner.crowneurope.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@elitechallenge[1].txt [ Cookie:maria@elitechallenge.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@track.webtrekk[3].txt [ Cookie:maria@track.webtrekk.de/300002139009955/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ad.adserver01[1].txt [ Cookie:maria@ad.adserver01.de/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@adviva[1].txt [ Cookie:maria@adviva.net/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@content.yieldmanager[1].txt [ Cookie:maria@content.yieldmanager.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@unitymedia[1].txt [ Cookie:maria@unitymedia.de/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6aekicgdpodo.stats.esomniture[1].txt [ Cookie:maria@e-2dj6aekicgdpodo.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@dyntracker[2].txt [ Cookie:maria@dyntracker.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@countomat[1].txt [ Cookie:maria@countomat.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wmmyqmczmfp.stats.esomniture[1].txt [ Cookie:maria@e-2dj6wmmyqmczmfp.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@marcopolo.traffective-tracking[2].txt [ Cookie:maria@marcopolo.traffective-tracking.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ad.yieldmanager[1].txt [ Cookie:maria@ad.yieldmanager.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@popularscreensavers[1].txt [ Cookie:maria@popularscreensavers.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@dolcegabbana.122.2o7[1].txt [ Cookie:maria@dolcegabbana.122.2o7.net/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@eas4.emediate[2].txt [ Cookie:maria@eas4.emediate.eu/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wfk4kjczaaq.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wfk4kjczaaq.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@tracking.3gnet[2].txt [ Cookie:maria@tracking.3gnet.de/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@apmebf[2].txt [ Cookie:maria@apmebf.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@track.effiliation[3].txt [ Cookie:maria@track.effiliation.com/servlet/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@segittur.122.2o7[1].txt [ Cookie:maria@segittur.122.2o7.net/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@openx.examedia[2].txt [ Cookie:maria@openx.examedia.ch/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@imrworldwide[2].txt [ Cookie:maria@imrworldwide.com/cgi-bin ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjmygndzsgp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wjmygndzsgp.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjkoqpcpifp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wjkoqpcpifp.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wnkiogcpwlo.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wnkiogcpwlo.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ebusiness.springer-business-media[1].txt [ Cookie:maria@ebusiness.springer-business-media.de/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@adserver.doccheck[1].txt [ Cookie:maria@adserver.doccheck.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ads2.net2day[2].txt [ Cookie:maria@ads2.net2day.de/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@imediablast[1].txt [ Cookie:maria@imediablast.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjk4wgcjskp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wjk4wgcjskp.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@bwin.122.2o7[1].txt [ Cookie:maria@bwin.122.2o7.net/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wmkyqndpgfo.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wmkyqndpgfo.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@banner.scasino[2].txt [ Cookie:maria@banner.scasino.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@2o7[1].txt [ Cookie:maria@2o7.net/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@99stats[1].txt [ Cookie:maria@99stats.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wbmysnd5mgp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wbmysnd5mgp.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@clicksor[2].txt [ Cookie:maria@clicksor.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@adserv.chirurgie-portal[2].txt [ Cookie:maria@adserv.chirurgie-portal.de/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wdkywiajkho.stats.esomniture[1].txt [ Cookie:maria@e-2dj6wdkywiajkho.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@banner.citytowercasino[2].txt [ Cookie:maria@banner.citytowercasino.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@fashionworld.112.2o7[1].txt [ Cookie:maria@fashionworld.112.2o7.net/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@www.etracker[2].txt [ Cookie:maria@www.etracker.de/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wbmywodzkfp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wbmywodzkfp.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@komtrack[4].txt [ Cookie:maria@komtrack.com/tr ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@de.sitestat[5].txt [ Cookie:maria@de.sitestat.com/tom-tailor/austria/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wfkikocjogp.stats.esomniture[1].txt [ Cookie:maria@e-2dj6wfkikocjogp.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@3pagen.112.2o7[1].txt [ Cookie:maria@3pagen.112.2o7.net/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@www.burstnet[2].txt [ Cookie:maria@www.burstnet.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@adserver5.bannerwerbung[1].txt [ Cookie:maria@adserver5.bannerwerbung.net/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@generic-stats[1].txt [ Cookie:maria@generic-stats.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@adtech[1].txt [ Cookie:maria@adtech.de/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@media6degrees[2].txt [ Cookie:maria@media6degrees.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@statse.webtrendslive[2].txt [ Cookie:maria@statse.webtrendslive.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@koeder-discount[2].txt [ Cookie:maria@koeder-discount.de/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjlociajahp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wjlociajahp.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wnk4wmczgdp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wnk4wmczgdp.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@revsci[1].txt [ Cookie:maria@revsci.net/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@adserver.mediadomain-verlag[2].txt [ Cookie:maria@adserver.mediadomain-verlag.de/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ad1.adfarm1.adition[1].txt [ Cookie:maria@ad1.adfarm1.adition.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@track.effiliation[1].txt [ Cookie:maria@track.effiliation.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wdkoekczekp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wdkoekczekp.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@fl01.ct2.comclick[2].txt [ Cookie:maria@fl01.ct2.comclick.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@go.dynamic-tracking[1].txt [ Cookie:maria@go.dynamic-tracking.de/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@questionmarket[1].txt [ Cookie:maria@questionmarket.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@tracking.dc-storm[1].txt [ Cookie:maria@tracking.dc-storm.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@de.sitestat[9].txt [ Cookie:maria@de.sitestat.com/otto-de/otto-de/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@autoscout24.112.2o7[1].txt [ Cookie:maria@autoscout24.112.2o7.net/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@tacoda[2].txt [ Cookie:maria@tacoda.net/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ad2.adfarm1.adition[1].txt [ Cookie:maria@ad2.adfarm1.adition.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@at.atwola[1].txt [ Cookie:maria@at.atwola.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@collective-media[2].txt [ Cookie:maria@collective-media.net/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@neckermannde.122.2o7[1].txt [ Cookie:maria@neckermannde.122.2o7.net/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@de.sitestat[8].txt [ Cookie:maria@de.sitestat.com/sueddeutscher/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@stat.dealtime[1].txt [ Cookie:maria@stat.dealtime.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@tracking.mindshare[1].txt [ Cookie:maria@tracking.mindshare.de/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@tribalfusion[1].txt [ Cookie:maria@tribalfusion.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@rotator.adjuggler[1].txt [ Cookie:maria@rotator.adjuggler.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@stats.portalis[1].txt [ Cookie:maria@stats.portalis.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@adbrite[1].txt [ Cookie:maria@adbrite.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@banner.casinolasvegas[2].txt [ Cookie:maria@banner.casinolasvegas.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@estat[1].txt [ Cookie:maria@estat.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@server.iad.liveperson[2].txt [ Cookie:maria@server.iad.liveperson.net/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@de.sitestat[7].txt [ Cookie:maria@de.sitestat.com/sueddeutscher/plastverarbeiter/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjk4gjazilp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wjk4gjazilp.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@tacoda.at.atwola[1].txt [ Cookie:maria@tacoda.at.atwola.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ad.zanox[1].txt [ Cookie:maria@ad.zanox.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@CAIO6IRH.txt [ Cookie:maria@de.sitestat.com/otto-eu/at/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjlyanajihq.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wjlyanajihq.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6aek4cic5olp.stats.esomniture[1].txt [ Cookie:maria@e-2dj6aek4cic5olp.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@track.adform[2].txt [ Cookie:maria@track.adform.net/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@adserver1.mokono[2].txt [ Cookie:maria@adserver1.mokono.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@liveperson[2].txt [ Cookie:maria@liveperson.net/hc/82753263 ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@s2.trafficmaxx[1].txt [ Cookie:maria@s2.trafficmaxx.de/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wmloalajebq.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wmloalajebq.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@media.telaustria[1].txt [ Cookie:maria@media.telaustria.at/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@account.frogster-online[1].txt [ Cookie:maria@account.frogster-online.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ad3.adfarm1.adition[2].txt [ Cookie:maria@ad3.adfarm1.adition.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@tracking.eduscho[1].txt [ Cookie:maria@tracking.eduscho.at/265328718441342/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ad.adition[2].txt [ Cookie:maria@ad.adition.net/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@eyewonder[1].txt [ Cookie:maria@eyewonder.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@liveperson[5].txt [ Cookie:maria@liveperson.net/hc/92187070 ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ad1.emediate[2].txt [ Cookie:maria@ad1.emediate.dk/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@CA03441B.txt [ Cookie:maria@de.sitestat.com/aid/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@CA029TNV.txt [ Cookie:maria@de.sitestat.com/is24/is24/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@stats.kleingaertnerin[1].txt [ Cookie:maria@stats.kleingaertnerin.de/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@de.sitestat[6].txt [ Cookie:maria@de.sitestat.com/hexal/hexal/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wfl4uiajmbo.stats.esomniture[1].txt [ Cookie:maria@e-2dj6wfl4uiajmbo.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjl4qjazahq.stats.esomniture[1].txt [ Cookie:maria@e-2dj6wjl4qjazahq.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@cunda.122.2o7[1].txt [ Cookie:maria@cunda.122.2o7.net/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@stats.andreas-kinkel[1].txt [ Cookie:maria@stats.andreas-kinkel.de/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@media1.comnos[1].txt [ Cookie:maria@media1.comnos.com/app1 ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@r1-ads.ace.advertising[2].txt [ Cookie:maria@r1-ads.ace.advertising.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@www.usenext[1].txt [ Cookie:maria@www.usenext.de/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ad5.adfarm1.adition[2].txt [ Cookie:maria@ad5.adfarm1.adition.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@casino.partyaccount[1].txt [ Cookie:maria@casino.partyaccount.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@adserver.bonusbonusbonus[2].txt [ Cookie:maria@adserver.bonusbonusbonus.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@hitzewallungen[2].txt [ Cookie:maria@hitzewallungen.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@airfrance.bannerfactory[1].txt [ Cookie:maria@airfrance.bannerfactory.fr/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@www.layermedia-adserver[2].txt [ Cookie:maria@www.layermedia-adserver.de/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@lucidmedia[1].txt [ Cookie:maria@lucidmedia.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ost.112.2o7[1].txt [ Cookie:maria@ost.112.2o7.net/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@liveperson[6].txt [ Cookie:maria@liveperson.net/hc/15712222 ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@CAXPJL9G.txt [ Cookie:maria@de.sitestat.com/ullapopken/de/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@mm.chitika[1].txt [ Cookie:maria@mm.chitika.net/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@butlers.traffective-tracking[2].txt [ Cookie:maria@butlers.traffective-tracking.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@h.atdmt[2].txt [ Cookie:maria@h.atdmt.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@CA46JMJQ.txt [ Cookie:maria@de.sitestat.com/sportscheck/shop-at/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjmyomcpilo.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wjmyomcpilo.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@partyaccount[1].txt [ Cookie:maria@partyaccount.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@adcentriconline[2].txt [ Cookie:maria@adcentriconline.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wfkosjd5gko.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wfkosjd5gko.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@edates.traffective-tracking[1].txt [ Cookie:maria@edates.traffective-tracking.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@casalemedia[2].txt [ Cookie:maria@casalemedia.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@nextag[1].txt [ Cookie:maria@nextag.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@adsrv1.admediate[1].txt [ Cookie:maria@adsrv1.admediate.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@www.counterstatistik[2].txt [ Cookie:maria@www.counterstatistik.de/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6aek4ggdpmdo.stats.esomniture[1].txt [ Cookie:maria@e-2dj6aek4ggdpmdo.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6aek4ugdpebq.stats.esomniture[2].txt [ Cookie:maria@e-2dj6aek4ugdpebq.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wgliogdpmap.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wgliogdpmap.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@leisure.122.2o7[1].txt [ Cookie:maria@leisure.122.2o7.net/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@CAZ4YLBD.txt [ Cookie:maria@de.sitestat.com/sportscheck/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@track.webgains[1].txt [ Cookie:maria@track.webgains.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ups.surveyrouter[1].txt [ Cookie:maria@ups.surveyrouter.com/SurveyTrafficUI/STMUI/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@sales.liveperson[1].txt [ Cookie:maria@sales.liveperson.net/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@tracking.mlsat02[1].txt [ Cookie:maria@tracking.mlsat02.de/tmobile/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjk4eodjcaq.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wjk4eodjcaq.stats.esomniture.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@accounts.google[2].txt [ Cookie:maria@accounts.google.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@api18.thetrafficstat[2].txt [ Cookie:maria@api18.thetrafficstat.net/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@superrtl.122.2o7[1].txt [ Cookie:maria@superrtl.122.2o7.net/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@c1.atdmt[2].txt [ Cookie:maria@c1.atdmt.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@divx.112.2o7[1].txt [ Cookie:maria@divx.112.2o7.net/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@m1.webstats.motigo[2].txt [ Cookie:maria@m1.webstats.motigo.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@xxxlutz[1].txt [ Cookie:maria@xxxlutz.at/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ww3.efs-survey[2].txt [ Cookie:maria@ww3.efs-survey.com/uc/Bankentracking_2012_W1/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@c.atdmt[1].txt [ Cookie:maria@c.atdmt.com/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@www.googleadservices[6].txt [ Cookie:maria@www.googleadservices.com/pagead/conversion/1071806001/ ] C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@docfinder[2].txt [ Cookie:maria@docfinder.at/ ] C:\USERS\MARIA\Cookies\maria@secure.partyaccount[7].txt [ Cookie:maria@secure.partyaccount.com/promos/ ] C:\USERS\MARIA\Cookies\maria@ad.zanox[2].txt [ Cookie:maria@ad.zanox.com/ ] C:\USERS\MARIA\Cookies\maria@atdmt[2].txt [ Cookie:maria@atdmt.com/ ] C:\USERS\MARIA\Cookies\maria@smartadserver[2].txt [ Cookie:maria@smartadserver.com/ ] C:\USERS\MARIA\Cookies\maria@www.rambler[2].txt [ Cookie:maria@www.rambler.ru/ ] C:\USERS\MARIA\Cookies\maria@earlyexperience.partyaccount[1].txt [ Cookie:maria@earlyexperience.partyaccount.com/earlyexp/ ] C:\USERS\MARIA\Cookies\maria@paysafecardgroup.122.2o7[1].txt [ Cookie:maria@paysafecardgroup.122.2o7.net/ ] C:\USERS\MARIA\Cookies\maria@secure.partyaccount[4].txt [ Cookie:maria@secure.partyaccount.com/ ] C:\USERS\MARIA\Cookies\maria@tradedoubler[1].txt [ Cookie:maria@tradedoubler.com/ ] C:\USERS\MARIA\Cookies\maria@c.atdmt[2].txt [ Cookie:maria@c.atdmt.com/ ] C:\USERS\MARIA\Cookies\maria@secure.partyaccount[5].txt [ Cookie:maria@secure.partyaccount.com/plp/ ] C:\USERS\MARIA\Cookies\maria@eu.clickandbuy[1].txt [ Cookie:maria@eu.clickandbuy.com/ ] C:\USERS\MARIA\Cookies\maria@secure.partyaccount[2].txt [ Cookie:maria@secure.partyaccount.com/promos/ppmindex.do/ ] C:\USERS\MARIA\Cookies\maria@CAR4X2AW.txt [ Cookie:maria@secure.partyaccount.com/cashier/display_other_options.do/ ] C:\USERS\MARIA\Cookies\maria@secure.partyaccount[3].txt [ Cookie:maria@secure.partyaccount.com/earlyexp/ ] C:\USERS\MARIA\Cookies\maria@incredimailmediabar2.ourtoolbar[1].txt [ Cookie:maria@incredimailmediabar2.ourtoolbar.com/ ] C:\USERS\MARIA\Cookies\maria@ad.yieldmanager[2].txt [ Cookie:maria@ad.yieldmanager.com/ ] C:\USERS\MARIA\Cookies\maria@clickandbuy[1].txt [ Cookie:maria@clickandbuy.com/ ] C:\USERS\MARIA\Cookies\maria@apmebf[2].txt [ Cookie:maria@apmebf.com/ ] C:\USERS\MARIA\Cookies\maria@traffictrack[1].txt [ Cookie:maria@traffictrack.de/ ] C:\USERS\MARIA\Cookies\maria@fastclick[1].txt [ Cookie:maria@fastclick.net/ ] C:\USERS\MARIA\Cookies\maria@rambler[1].txt [ Cookie:maria@rambler.ru/ ] ia.media-imdb.com [ C:\USERS\MARIA\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\3NFXAYSE ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@TRACKING.HANNOVERSCHE[1].TXT [ /TRACKING.HANNOVERSCHE ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@MEDIABRANDSWW[2].TXT [ /MEDIABRANDSWW ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6WDKOEGCZMBQ.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WDKOEGCZMBQ.STATS.ESOMNITURE ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@TRACKING.QUISMA[1].TXT [ /TRACKING.QUISMA ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@DE.GOLDENTIGERCASINO[1].TXT [ /DE.GOLDENTIGERCASINO ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6WJK4GGDZAGO.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WJK4GGDZAGO.STATS.ESOMNITURE ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@A2.ADSERVER01[2].TXT [ /A2.ADSERVER01 ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@UPHIGHMEDIA[1].TXT [ /UPHIGHMEDIA ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@WWW.GOLDENTIGERCASINO[1].TXT [ /WWW.GOLDENTIGERCASINO ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@A7.ADSERVER01[1].TXT [ /A7.ADSERVER01 ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ZANOX[2].TXT [ /ZANOX ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@OVERTURE[2].TXT [ /OVERTURE ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6WFMYWIAZCBO.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WFMYWIAZCBO.STATS.ESOMNITURE ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@BANNER.TESTBERICHTE[1].TXT [ /BANNER.TESTBERICHTE ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@TRACKING.GAMEFORGE[1].TXT [ /TRACKING.GAMEFORGE ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6WALOKOCPOCP.STATS.ESOMNITURE[1].TXT [ /E-2DJ6WALOKOCPOCP.STATS.ESOMNITURE ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@BAZARCLICK[1].TXT [ /BAZARCLICK ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@DELIVERY.ADS.COUPLING-MEDIA[1].TXT [ /DELIVERY.ADS.COUPLING-MEDIA ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@AD.DYNTRACKER[2].TXT [ /AD.DYNTRACKER ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6WCLICKDPCAQ.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WCLICKDPCAQ.STATS.ESOMNITURE ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS.CUISINE[1].TXT [ /ADS.CUISINE ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADV.ALICE[1].TXT [ /ADV.ALICE ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6WDK4GOAZEFO.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WDK4GOAZEFO.STATS.ESOMNITURE ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@GUJ.122.2O7[1].TXT [ /GUJ.122.2O7 ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@AD.CANDYSTAND[1].TXT [ /AD.CANDYSTAND ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@MEDIAPLEX[1].TXT [ /MEDIAPLEX ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@CMPMEDICA.112.2O7[1].TXT [ /CMPMEDICA.112.2O7 ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ZANOX-AFFILIATE[2].TXT [ /ZANOX-AFFILIATE ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS.NET2DAY[1].TXT [ /ADS.NET2DAY ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@USENEXT[1].TXT [ /USENEXT ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@AD.360YIELD[1].TXT [ /AD.360YIELD ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS.TIPPS24-NETZWERK[2].TXT [ /ADS.TIPPS24-NETZWERK ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@DELIVERY.ATKMEDIA[2].TXT [ /DELIVERY.ATKMEDIA ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6WNL4KLDPOFP.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WNL4KLDPOFP.STATS.ESOMNITURE ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@GAMBLINGPLANETDE.122.2O7[1].TXT [ /GAMBLINGPLANETDE.122.2O7 ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADVERTISING[2].TXT [ /ADVERTISING ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@TERRASHOP.TRAFFECTIVE-TRACKING[1].TXT [ /TERRASHOP.TRAFFECTIVE-TRACKING ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6WDLOCMDZSHO.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WDLOCMDZSHO.STATS.ESOMNITURE ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6WFKIUGCJGFO.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WFKIUGCJGFO.STATS.ESOMNITURE ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@EAS.APM.EMEDIATE[1].TXT [ /EAS.APM.EMEDIATE ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@TRACK.NECKERMANN[1].TXT [ /TRACK.NECKERMANN ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS20.WWE-MEDIA[2].TXT [ /ADS20.WWE-MEDIA ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS.FAMDIREKT[2].TXT [ /ADS.FAMDIREKT ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6WFKOGPCPMFP.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WFKOGPCPMFP.STATS.ESOMNITURE ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@CHEAPTICKETS.122.2O7[1].TXT [ /CHEAPTICKETS.122.2O7 ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@WWW.GOOGLEADSERVICES[1].TXT [ /WWW.GOOGLEADSERVICES ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6WJL4QJC5GDP.STATS.ESOMNITURE[1].TXT [ /E-2DJ6WJL4QJC5GDP.STATS.ESOMNITURE ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6AELICGAJWBP.STATS.ESOMNITURE[2].TXT [ /E-2DJ6AELICGAJWBP.STATS.ESOMNITURE ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADFARM1.ADITION[1].TXT [ /ADFARM1.ADITION ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@AD.71I[1].TXT [ /AD.71I ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6WJKYWPD5WFO.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WJKYWPD5WFO.STATS.ESOMNITURE ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@BWINCOM.122.2O7[1].TXT [ /BWINCOM.122.2O7 ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS.STADTHUNDE[1].TXT [ /ADS.STADTHUNDE ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@VALUECLICK[1].TXT [ /VALUECLICK ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@MEDIAMARKT[2].TXT [ /MEDIAMARKT ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@AD.OE24[2].TXT [ /AD.OE24 ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@AD.BEEPWORLD[2].TXT [ /AD.BEEPWORLD ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS.US.E-PLANNING[1].TXT [ /ADS.US.E-PLANNING ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@TOPLIST[1].TXT [ /TOPLIST ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@LIVEHELP.SPINSCLICK[1].TXT [ /LIVEHELP.SPINSCLICK ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@AD-BECK.HOSTING2BUSINESS[1].TXT [ /AD-BECK.HOSTING2BUSINESS ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6WMLYCLAZIFQ.STATS.ESOMNITURE[1].TXT [ /E-2DJ6WMLYCLAZIFQ.STATS.ESOMNITURE ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@WW251.SMARTADSERVER[2].TXT [ /WW251.SMARTADSERVER ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6WFK4OPDPKEQ.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WFK4OPDPKEQ.STATS.ESOMNITURE ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADX.CHIP[2].TXT [ /ADX.CHIP ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@KOMTRACK[1].TXT [ /KOMTRACK ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADECN[2].TXT [ /ADECN ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADSERVER.MEDISCOPE[1].TXT [ /ADSERVER.MEDISCOPE ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@AD.VIS[1].TXT [ /AD.VIS ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@GOLDENTIGERCASINO[1].TXT [ /GOLDENTIGERCASINO ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS.TVKAERNTEN[2].TXT [ /ADS.TVKAERNTEN ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@WWW.DOCFINDER[1].TXT [ /WWW.DOCFINDER ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADFORM[1].TXT [ /ADFORM ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@IN.GETCLICKY[1].TXT [ /IN.GETCLICKY ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS.HOW-TO-DO[1].TXT [ /ADS.HOW-TO-DO ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@AD.LANDWIRT[1].TXT [ /AD.LANDWIRT ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@MSNPORTAL.112.2O7[1].TXT [ /MSNPORTAL.112.2O7 ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6WFKIOMDJSHP.STATS.ESOMNITURE[1].TXT [ /E-2DJ6WFKIOMDJSHP.STATS.ESOMNITURE ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6WJKYUHAZOCP.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WJKYUHAZOCP.STATS.ESOMNITURE ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@AD.PREIS[1].TXT [ /AD.PREIS ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@BS.SERVING-SYS[2].TXT [ /BS.SERVING-SYS ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@SERVING-SYS[2].TXT [ /SERVING-SYS ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6WGKYUKD5IGP.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WGKYUKD5IGP.STATS.ESOMNITURE ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS.MIOMEDI[2].TXT [ /ADS.MIOMEDI ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@USENEXT.122.2O7[1].TXT [ /USENEXT.122.2O7 ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS.SOFTURE[2].TXT [ /ADS.SOFTURE ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS.AUTO-MOTOR-UND-SPORT[2].TXT [ /ADS.AUTO-MOTOR-UND-SPORT ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@TRACKAPARTNER[1].TXT [ /TRACKAPARTNER ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@EDSA.122.2O7[1].TXT [ /EDSA.122.2O7 ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@REZTRACK[2].TXT [ /REZTRACK ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@AD1.CHEFKOCH[2].TXT [ /AD1.CHEFKOCH ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@AD.AD-SRV[1].TXT [ /AD.AD-SRV ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@MYHAMMER.122.2O7[1].TXT [ /MYHAMMER.122.2O7 ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS.PUBMATIC[1].TXT [ /ADS.PUBMATIC ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6WCLYOGDPOCO.STATS.ESOMNITURE[1].TXT [ /E-2DJ6WCLYOGDPOCO.STATS.ESOMNITURE ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS.CREATIVE-SERVING[1].TXT [ /ADS.CREATIVE-SERVING ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS4.NET2DAY[2].TXT [ /ADS4.NET2DAY ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@PAYPAL.112.2O7[1].TXT [ /PAYPAL.112.2O7 ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS.IMMOBILIENSCOUT24[1].TXT [ /ADS.IMMOBILIENSCOUT24 ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS.WEBSEITENMARKETING[2].TXT [ /ADS.WEBSEITENMARKETING ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADXPOSE[1].TXT [ /ADXPOSE ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@LIVESTAT.DERSTANDARD[1].TXT [ /LIVESTAT.DERSTANDARD ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@LIVEPERSON[1].TXT [ /LIVEPERSON ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@AD4.ADFARM1.ADITION[2].TXT [ /AD4.ADFARM1.ADITION ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@AD.ADC-SERV[1].TXT [ /AD.ADC-SERV ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS.7JUST7[2].TXT [ /ADS.7JUST7 ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@NEXTAG[3].TXT [ /NEXTAG ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@DOUBLECLICK[1].TXT [ /DOUBLECLICK ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6WMMYGJAZMDP.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WMMYGJAZMDP.STATS.ESOMNITURE ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS.STROEERINTERACTIVE[2].TXT [ /ADS.STROEERINTERACTIVE ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@LIVEPERSON[7].TXT [ /LIVEPERSON ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@LIVEPERSON[4].TXT [ /LIVEPERSON ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@WWW.ACTIVE-TRACKING[2].TXT [ /WWW.ACTIVE-TRACKING ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ZBOX.ZANOX[2].TXT [ /ZBOX.ZANOX ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@XITI[1].TXT [ /XITI ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@AD.PARSHIP[2].TXT [ /AD.PARSHIP ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS.LINGUEE[1].TXT [ /ADS.LINGUEE ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS.HEIAS[2].TXT [ /ADS.HEIAS ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@DROETKER.122.2O7[1].TXT [ /DROETKER.122.2O7 ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@WWW.123-COUNTER[1].TXT [ /WWW.123-COUNTER ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6WDLIAGDJEEP.STATS.ESOMNITURE[1].TXT [ /E-2DJ6WDLIAGDJEEP.STATS.ESOMNITURE ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@EHG-CSS.HITBOX[1].TXT [ /EHG-CSS.HITBOX ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@AD.SALEBROKER[2].TXT [ /AD.SALEBROKER ] C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@BLUESTREAK[2].TXT [ /BLUESTREAK ] .ad.adnet.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .eas.apm.emediate.eu [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .eas.apm.emediate.eu [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .eas.apm.emediate.eu [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .eas4.emediate.eu [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .mediaplex.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .apmebf.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] ad.zanox.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .xiti.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .guj.122.2o7.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] fl01.ct2.comclick.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] fl01.ct2.comclick.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .adviva.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .zedo.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .adbrite.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .media6degrees.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] ad.adserver01.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .imrworldwide.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .imrworldwide.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .112.2o7.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .legolas-media.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .legolas-media.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .ru4.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .lucidmedia.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .advertising.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .advertising.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .ru4.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] www.zanox-affiliate.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .amazon-adsystem.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .amazon-adsystem.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .eyewonder.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .eyewonder.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .collective-media.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .im.banner.t-online.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .atdmt.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .apmebf.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] 7.rotator.wigetmedia.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .statcounter.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .pro-market.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .pro-market.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .pro-market.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .at.atwola.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .adviva.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .liveperson.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] tracking.quisma.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] tracking.quisma.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .warnerbros.112.2o7.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .ero-advertising.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .ero-advertising.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] s06.flagcounter.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .liveperson.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] eas.apm.emediate.eu [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .stepstone.112.2o7.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .mm.chitika.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .teenlifting.com.hr [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .teenlifting.com.hr [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .creativmedia.at [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .creativmedia.at [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .advertisingenhanced.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .advertisingenhanced.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .ero-advertising.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .ero-advertising.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .ero-advertising.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] wstat.wibiya.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] count.asnetworks.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .quartermedia.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .xm.xtendmedia.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .atmedia.at [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .atmedia.at [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .histats.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .histats.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] delivery.way2traffic.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .pro-market.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .interclick.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .interclick.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .tacoda.at.atwola.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .tacoda.at.atwola.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .at.atwola.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .tacoda.at.atwola.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .tacoda.at.atwola.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .ar.atwola.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .legolas-media.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .atwola.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .adsby.webtraffic.se [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] stat.onestat.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] stat.onestat.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] stat.onestat.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .burstnet.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .clicksor.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .clicksor.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] tracking1.aleadpay.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] track.solocpm.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .advertising.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .advertising.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .server.cpmstar.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .server.cpmstar.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .server.cpmstar.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .server.cpmstar.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .server.cpmstar.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] ads.saymedia.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .adserver.adtechus.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .specificclick.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .hairfinder.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .hairfinder.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .de.hairfinder.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .de.hairfinder.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] de.hairfinder.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .at.atwola.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .ad.velmedia.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .ad.velmedia.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .velmedia.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] 7.rotator.wigetmedia.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] statse.webtrendslive.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .tribalfusion.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .ero-advertising.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .ero-advertising.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .ero-advertising.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .myroitracking.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .clicksor.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .clicksor.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .media6degrees.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .media6degrees.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] www4.addfreestats.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .hypertracker.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .zieltrack.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .etargetnet.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .im.banner.t-online.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .meetsexygirls.org [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .meetsexygirls.org [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .bs.serving-sys.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .ad.adnet.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .ibanner.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .ad.adnet.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] server.adform.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] track.effiliation.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] dc.tremormedia.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] eas.apm.emediate.eu [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] track.solocpm.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] track1.httptrack.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] track2.httptrack.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] track71.solocpm.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] tracking.oe24.at [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .autoscout24.112.2o7.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] tracking.mobile.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] adserver.ep-solutions.org [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] adserver.ep-solutions.org [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .passende-gedichte-finden.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .passende-gedichte-finden.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .account.frogster-online.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] fl01.ct2.comclick.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] fl01.ct2.comclick.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] ww251.smartadserver.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .fastclick.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] www.counter.gd [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] www.counter.gd [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] www.counter.gd [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] www.counter.gd [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] www.counter.gd [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .c.atdmt.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .c.atdmt.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .account.live.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .account.live.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .c.atdmt.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .c.atdmt.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .c.atdmt.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .c.atdmt.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] tracking.sim-technik.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .statcounter.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .yadro.ru [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .kontera.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .dmtracker.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .adbrite.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .zanox-affiliate.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .estat.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .ero-advertising.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .businessenhanced.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .businessenhanced.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .cpvadverts.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .cpvadverts.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .ero-advertising.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .harrenmedianetwork.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .atdmt.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .atdmt.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .zedo.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .zedo.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .zedo.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .liveperson.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .bs.serving-sys.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .zedo.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] ad.zanox.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] tomtailor.dyntracker.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .atdmt.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .h.atdmt.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .h.atdmt.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .h.atdmt.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .h.atdmt.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] adfarm1.adition.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .zanox.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] commons.wikimedia.org [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] ad1.adfarm1.adition.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .rambler.ru [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .rambler.ru [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .openstat.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .spylog.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] ad4.adfarm1.adition.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .questionmarket.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] adserver.advertisingbox.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] track.adform.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .adform.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] ad3.adfarm1.adition.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .mediaplex.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] ad2.adfarm1.adition.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] accounts.google.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA-CACHE\PG\COOKIES.TXT ] ad.yieldmanager.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA-CACHE\PG\COOKIES.TXT ] .partyaccount.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA-CACHE\PG\COOKIES.TXT ] secure.partyaccount.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA-CACHE\PG\COOKIES.TXT ] secure.partyaccount.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA-CACHE\PG\COOKIES.TXT ] earlyexperience.partyaccount.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA-CACHE\PG\COOKIES.TXT ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ADS.247ACTIVEMEDIA[1].TXT [ /ADS.247ACTIVEMEDIA ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@SEARCH.UPPERADVERTISER[1].TXT [ /SEARCH.UPPERADVERTISER ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@FRIENDFINDER[2].TXT [ /FRIENDFINDER ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@XML.TRAFFICENGINE[1].TXT [ /XML.TRAFFICENGINE ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@DOUBLECLICK[1].TXT [ /DOUBLECLICK ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ATDMT[1].TXT [ /ATDMT ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@CLICKSOR[2].TXT [ /CLICKSOR ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@OVERTURE[2].TXT [ /OVERTURE ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@LUCIDMEDIA[2].TXT [ /LUCIDMEDIA ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@DOUFIND[1].TXT [ /DOUFIND ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@FINDSIMLE[2].TXT [ /FINDSIMLE ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@STATCOUNTER[1].TXT [ /STATCOUNTER ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@EAS4.EMEDIATE[1].TXT [ /EAS4.EMEDIATE ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ADTECH[1].TXT [ /ADTECH ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ERO-ADVERTISING[2].TXT [ /ERO-ADVERTISING ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@APMEBF[2].TXT [ /APMEBF ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@RU4[1].TXT [ /RU4 ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@TECHNORATIMEDIA[2].TXT [ /TECHNORATIMEDIA ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ADFORM[1].TXT [ /ADFORM ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@TOMTAILOR.DYNTRACKER[1].TXT [ /TOMTAILOR.DYNTRACKER ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@WWW.ALL4PORNS[1].TXT [ /WWW.ALL4PORNS ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ADBRITE[2].TXT [ /ADBRITE ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@INVITEMEDIA[1].TXT [ /INVITEMEDIA ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@SYSUFIND[1].TXT [ /SYSUFIND ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@KLPFIND[1].TXT [ /KLPFIND ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@TRAFFICENGINE[1].TXT [ /TRAFFICENGINE ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@TRACK.SOLOCPM[2].TXT [ /TRACK.SOLOCPM ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@MEDIA6DEGREES[1].TXT [ /MEDIA6DEGREES ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@MEDIAPLEX[2].TXT [ /MEDIAPLEX ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ADS.SAYMEDIA[1].TXT [ /ADS.SAYMEDIA ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@LEGOLAS-MEDIA[1].TXT [ /LEGOLAS-MEDIA ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@AD.ZANOX[1].TXT [ /AD.ZANOX ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ADS.GAMERSMEDIA[1].TXT [ /ADS.GAMERSMEDIA ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@CASALEMEDIA[1].TXT [ /CASALEMEDIA ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@VIDASCO.ROTATOR.HADJ7.ADJUGGLER[2].TXT [ /VIDASCO.ROTATOR.HADJ7.ADJUGGLER ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@GAMERSMEDIA[1].TXT [ /GAMERSMEDIA ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ADS.ADK2[2].TXT [ /ADS.ADK2 ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@AD.YIELDMANAGER[2].TXT [ /AD.YIELDMANAGER ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@UPPERADVERTISING[1].TXT [ /UPPERADVERTISING ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@AD2.ADFARM1.ADITION[1].TXT [ /AD2.ADFARM1.ADITION ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@PERFIND[2].TXT [ /PERFIND ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@INCSFIND[2].TXT [ /INCSFIND ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@MYROITRACKING[2].TXT [ /MYROITRACKING ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@AD3.ADFARM1.ADITION[2].TXT [ /AD3.ADFARM1.ADITION ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ALL4PORNS[2].TXT [ /ALL4PORNS ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@S1.TRAFFICNO[1].TXT [ /S1.TRAFFICNO ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@WWW.ENVEROMEDIA[2].TXT [ /WWW.ENVEROMEDIA ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@FASTCLICK[1].TXT [ /FASTCLICK ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@S2.TRAFFICNO[2].TXT [ /S2.TRAFFICNO ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@MYWEBSTATS[2].TXT [ /MYWEBSTATS ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ZANOX[2].TXT [ /ZANOX ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@PRO-MARKET[2].TXT [ /PRO-MARKET ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@FINDOLOGY[2].TXT [ /FINDOLOGY ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@AT.ATWOLA[1].TXT [ /AT.ATWOLA ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@FINDSTOPS[1].TXT [ /FINDSTOPS ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@SERVING-SYS[1].TXT [ /SERVING-SYS ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@TRACKING.QUISMA[2].TXT [ /TRACKING.QUISMA ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ADJUGGLER[1].TXT [ /ADJUGGLER ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@TRACK1.HTTPTRACK[2].TXT [ /TRACK1.HTTPTRACK ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ADNETWORK[1].TXT [ /ADNETWORK ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ADS.GHETTVOCAB[1].TXT [ /ADS.GHETTVOCAB ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@CLICKBANK[1].TXT [ /CLICKBANK ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@WWW.ADS4ADULT[2].TXT [ /WWW.ADS4ADULT ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ADFARM1.ADITION[1].TXT [ /ADFARM1.ADITION ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@MIFIND[1].TXT [ /MIFIND ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@TRACK.ADFORM[2].TXT [ /TRACK.ADFORM ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@REVSCI[1].TXT [ /REVSCI ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@OPENX.OVERADMEDIA[1].TXT [ /OPENX.OVERADMEDIA ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@MELLFIND[1].TXT [ /MELLFIND ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@TRACK2.HTTPTRACK[2].TXT [ /TRACK2.HTTPTRACK ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@XML.HAPPYTOFIND[1].TXT [ /XML.HAPPYTOFIND ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@LOKYFIND[1].TXT [ /LOKYFIND ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@FINDEDCLIK[1].TXT [ /FINDEDCLIK ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@HARRENMEDIANETWORK[1].TXT [ /HARRENMEDIANETWORK ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@DEPHFIND[1].TXT [ /DEPHFIND ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@OX-D.ENVEROMEDIA[1].TXT [ /OX-D.ENVEROMEDIA ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@C.ATDMT[2].TXT [ /C.ATDMT ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@TRADEDOUBLER[2].TXT [ /TRADEDOUBLER ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@GOCLICKER[1].TXT [ /GOCLICKER ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@FIDELITY.ROTATOR.HADJ7.ADJUGGLER[2].TXT [ /FIDELITY.ROTATOR.HADJ7.ADJUGGLER ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ADVERTISING[1].TXT [ /ADVERTISING ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@FIDELITY.ROTATOR.HADJ7.ADJUGGLER[3].TXT [ /FIDELITY.ROTATOR.HADJ7.ADJUGGLER ] C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@IMRWORLDWIDE[2].TXT [ /IMRWORLDWIDE ] Trojan.Agent/Gen-Bancos C:\$RECYCLE.BIN\S-1-5-21-3832732525-3784774232-697464651-1000\$RBMRXDP\DOWNLOAD\XCOMMON\OGGTOWAV.DLL |
15.06.2012, 21:01 | #28 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute Sieht ok aus, da wurden nur Cookies gefunden. Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller http://filepony.de/download-cookie_culler/ Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ich halte es so, dass ich zum "wilden Surfen" den Opera-Browser oder Chromium unter meinem Linux verwende. Mein Hauptbrowser (Firefox) speichert nur die Cookies von den Sites die ich auch will, alles andere lehne ich manuell ab (der FF fragt mich immer) - die anderen Browser nehmen alles an Cookies zwar an, aber spätestens beim nächsten Start von Opera oder Chromium sind keine Cookies mehr da. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ Logfiles bitte immer in CODE-Tags posten |
15.06.2012, 21:10 | #29 |
| TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute Wow, da bin ich jetzt aber glücklich! Danke vielmals! Soll ich jetzt eigentlich die gefundenen Sachen eliminieren? Weil ein Trojaner war ja dabei. Antivir hat mir nur einmal angezeigt, dass er einen Trojaner gefunden hat, aber in irgendeiner Quarantäne, ich hab ja noch nichts gelöscht, also wird es wohl das sein? Welches von diesen Programmen die ich da runtergeladen habe, soll ich eigentlich auf dem Computer lassen und welche wieder deinstallieren? Danke für den Hinweis mit den Cookies Lg, Michi |
15.06.2012, 22:51 | #30 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute Du meinst den im Papierkorb? Lösch es einfach Wg. der Verschlüsselung: Bitte obige Hinweise beachten Da sind mittlerweile 8 Tools, musst du ausprobieren Man darf sich aber keine falschen Hoffnungen machen. Mittlerweile sieht es finster aus => Delphi-PRAXiS - Einzelnen Beitrag anzeigen - Verschlüsselungs-Trojaner, Hilfe benötigt Für die Zukunft unbedingt mal das Backup-Konzept überdenken! Denkanstoß hier => http://www.trojaner-board.de/115678-...r-backups.html Abgesehen davon wären wir aber durch Entfern bitte noch nichts aus der Quarantäne, die schädlichen Dateien, Ordner etc die wir gelöscht haben, liegen noch als Sicherheitskopie in diversen Ordner wie Qoobox oder _OTL/MovedFiles - die werden evtl. noch für eine Entschlüsselung benötigt Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken. Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Adobe - Andere Version des Adobe Flash Player installieren Notfalls kann man auch von Chip.de runterladen => http://filepony.de/?q=Flash+Player Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute |
.dll, computer, computern, desktop, explorer.exe, internet, lsass.exe, microsoft, nt.dll, programm, prozesse, registry, services.exe, svchost.exe, tr/atraps.gen2, tr/crypt.gypikon.b, tr/matsnu.crzy, tr/small.fi, verweise, warnung, windows, winlogon.exe, wuauclt.exe |