Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 13.06.2012, 09:40   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute - Standard

TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute



Starte Windows neu, lösch die alte combofix.exe, lade CF neu runter und probier es bitte nochmal.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.06.2012, 13:17   #17
Morwen
 
TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute - Standard

TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute



Habe ich gemacht, er schreibt aber noch immer gleich diesen Satz hin sobald ich auf den ComboFix Button auf meinen Desktop doppelklicke.

Lg, Michi
__________________


Alt 13.06.2012, 16:31   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute - Standard

TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute



Rechtsklick auf combofix.exe => Eigenschaften => Reiter Kompatibilität

Ist da ein Haken gesetzt für den Komptibitätsmodus?
__________________
__________________

Alt 13.06.2012, 18:51   #19
Morwen
 
TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute - Standard

TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute



So, da war ein Haken, den habe ich weggemacht, dann habe ich ComboFix laufen lassen:

[code] Combofix Logfile:
Code:
ATTFilter
ComboFix 12-06-13.03 - Maria 13.06.2012  19:21:35.1.1 - x86
Microsoft® Windows Vista™ Home Basic   6.0.6001.1.1252.43.1031.18.1916.990 [GMT 2:00]
ausgeführt von:: c:\users\Maria\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Maria\AppData\Local\TempDIR
c:\users\Maria\AppData\Roaming\PCFix
c:\users\Maria\AppData\Roaming\PCFix\log.dat
c:\users\Maria\AppData\Roaming\PCFix\unresolvederrors.dat
c:\windows\Installer\{79578ea7-d155-bbd7-c0ee-b19eb8ceeea9}\@
c:\windows\Installer\{79578ea7-d155-bbd7-c0ee-b19eb8ceeea9}\U\00000001.@
c:\windows\Installer\{79578ea7-d155-bbd7-c0ee-b19eb8ceeea9}\U\80000000.@
c:\windows\Installer\{79578ea7-d155-bbd7-c0ee-b19eb8ceeea9}\U\800000cb.@
c:\windows\system32\roboot.exe
E:\install.exe
.
Infizierte Kopie von c:\windows\system32\Services.exe wurde gefunden und desinfiziert 
Kopie von - c:\windows\SoftwareDistribution\Download\cd2b15b1a90e884578188440a1660b12\x86_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_6.0.6002.18005_none_d14b3973ca6acc56\services.exe wurde wiederhergestellt 
.
.
(((((((((((((((((((((((   Dateien erstellt von 2012-05-13 bis 2012-06-13  ))))))))))))))))))))))))))))))
.
.
2012-06-12 13:11 . 2012-06-12 13:11	--------	d-----w-	C:\_OTL
2012-06-05 09:14 . 2012-06-05 09:14	--------	d-----w-	c:\program files\Common Files\Canon
2012-06-05 08:49 . 2012-06-12 14:49	--------	d-----w-	c:\program files\Ask.com
2012-06-05 08:48 . 2012-06-05 08:48	--------	d-----w-	c:\users\Maria\AppData\Roaming\Carambis
2012-06-04 13:57 . 2012-06-04 13:57	--------	d-----w-	c:\program files\ESET
2012-06-03 17:08 . 2012-06-03 17:08	--------	d-----w-	c:\users\Maria\AppData\Roaming\Malwarebytes
2012-06-03 17:08 . 2012-06-03 17:08	--------	d-----w-	c:\programdata\Malwarebytes
2012-06-03 17:08 . 2012-06-03 17:08	--------	d-----w-	c:\program files\Malwarebytes' Anti-Malware
2012-06-03 17:08 . 2012-04-04 13:56	22344	----a-w-	c:\windows\system32\drivers\mbam.sys
2012-06-01 07:01 . 2012-05-08 16:40	6737808	----a-w-	c:\programdata\Microsoft\Windows Defender\Definition Updates\{B549A7BE-BEC1-45A9-BD18-6E3421CF36E1}\mpengine.dll
2012-05-19 09:29 . 2012-05-19 09:29	419488	----a-w-	c:\windows\system32\FlashPlayerApp.exe
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-05-19 09:29 . 2012-04-19 07:11	70304	----a-w-	c:\windows\system32\FlashPlayerCPLApp.cpl
2012-05-08 09:09 . 2012-04-13 07:13	137928	----a-w-	c:\windows\system32\drivers\avipbb.sys
2012-05-08 09:09 . 2009-03-30 12:23	83392	----a-w-	c:\windows\system32\drivers\avgntflt.sys
2012-04-21 01:18 . 2012-05-23 17:10	97208	----a-w-	c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{00000000-6E41-4FD3-8538-502F5495E5FC}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2012-04-09 1519272]
.
[HKEY_CLASSES_ROOT\clsid\{00000000-6e41-4fd3-8538-502f5495e5fc}]
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
2012-04-09 15:43	1519272	----a-w-	c:\program files\Ask.com\GenericAskToolbar.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2012-04-09 1519272]
.
[HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2012-04-09 1519272]
.
[HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2008-01-21 1233920]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2012-02-29 17148552]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SynTPStart"="c:\program files\Synaptics\SynTP\SynTPStart.exe" [2007-08-17 102400]
"BisonHK"="c:\windows\BisonCam\BisonHK.exe" [2007-12-07 77824]
"RtHDVCpl"="RtHDVCpl.exe" [2008-02-26 4939776]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_06\bin\jusched.exe" [2008-03-25 144784]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2012-05-08 348624]
"DivXUpdate"="c:\program files\DivX\DivX Update\DivXUpdate.exe" [2011-07-28 1259376]
"PDFPrint"="c:\program files\PDF24\pdf24.exe" [2012-04-03 160840]
"SiSTray"="c:\program files\SiS VGA Utilities\SiSTray.exe" [2008-05-23 552960]
"ApnUpdater"="c:\program files\Ask.com\Updater\Updater.exe" [2012-04-09 1557160]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"AntiVirusOverride"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceNoNetwork	REG_MULTI_SZ   	PLA DPS BFE mpssvc
.
Inhalt des "geplante Tasks" Ordners
.
2012-06-13 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-11-21 18:01]
.
2012-06-13 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-11-21 18:01]
.
2012-06-13 c:\windows\Tasks\User_Feed_Synchronization-{26B084A3-132B-4A51-B1B3-6E97889AAEA6}.job
- c:\windows\system32\msfeedssync.exe [2008-01-21 02:34]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = 
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.1.1
FF - ProfilePath - c:\users\Maria\AppData\Roaming\Mozilla\Firefox\Profiles\xhrfwojo.default\
FF - prefs.js: browser.search.selectedEngine - Ask.com
FF - prefs.js: browser.startup.homepage - hxxps://www.startpage.com/
FF - prefs.js: keyword.URL - hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=NDV&o=15765&locale=de_US&apn_uid=020BA272-E1C2-448B-A773-0E41D81800A4&apn_ptnrs=NY&apn_sauid=A26D2F8A-964E-4E03-8AFA-FF0C32815665&apn_dtid=YYYYYYUHAT&&q=
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
WebBrowser-{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0} - (no file)
HKCU-Run-BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} - c:\program files\Common Files\Ahead\Lib\NMBgMonitor.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2012-06-13 19:35
Windows 6.0.6001 Service Pack 1 NTFS
.
Scanne versteckte Prozesse... 
.
Scanne versteckte Autostarteinträge... 
.
Scanne versteckte Dateien... 
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
"MSCurrentCountry"=dword:000000b5
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\program files\Avira\AntiVir Desktop\sched.exe
c:\program files\Hotkey_Driver\HotkeyDriver.exe
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\Common Files\LightScribe\LSSrvc.exe
c:\program files\Avira\AntiVir Desktop\avshadow.exe
c:\windows\system32\wbem\unsecapp.exe
c:\windows\RtHDVCpl.exe
c:\program files\Windows Media Player\wmpnscfg.exe
c:\program files\Windows Media Player\wmpnetwk.exe
c:\windows\System32\rundll32.exe
c:\\?\c:\windows\system32\wbem\WMIADAP.EXE
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-06-13  19:41:49 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2012-06-13 17:41
.
Vor Suchlauf: 4.649.766.912 Bytes frei
Nach Suchlauf: 4.592.881.664 Bytes frei
.
- - End Of File - - B3450C1AE97DCFC0903332D8D29B7CF2
         
--- --- ---



Ich hoffe, das war jetzt richtig? Lg, Michi

Alt 13.06.2012, 21:09   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute - Standard

TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute



Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).



Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes:
Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.06.2012, 11:15   #21
Morwen
 
TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute - Standard

TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute



Hier kommt das log von GMER:

GMER Logfile:
Code:
ATTFilter
GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-06-14 12:13:12
Windows 6.0.6001 Service Pack 1 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-2 WDC_WD1200BEVS-00RST0 rev.04.01G04
Running: ttxxvu04.exe; Driver: C:\Users\Maria\AppData\Local\Temp\ugloypod.sys


---- System - GMER 1.0.15 ----

SSDT            8DF74866                                 ZwCreateSection
SSDT            8DF74870                                 ZwRequestWaitReplyPort
SSDT            8DF7486B                                 ZwSetContextThread
SSDT            8DF74875                                 ZwSetSecurityObject
SSDT            8DF7487A                                 ZwSystemDebugControl
SSDT            8DF74807                                 ZwTerminateProcess

---- Kernel code sections - GMER 1.0.15 ----

.text           ntkrnlpa.exe!KeSetTimerEx + 448          84AF8A6C 4 Bytes  [66, 48, F7, 8D]
.text           ntkrnlpa.exe!KeSetTimerEx + 76C          84AF8D90 4 Bytes  [70, 48, F7, 8D]
.text           ntkrnlpa.exe!KeSetTimerEx + 7A0          84AF8DC4 4 Bytes  [6B, 48, F7, 8D] {IMUL ECX, [EAX-0x9], 0x8d}
.text           ntkrnlpa.exe!KeSetTimerEx + 804          84AF8E28 4 Bytes  [75, 48, F7, 8D]
.text           ntkrnlpa.exe!KeSetTimerEx + 84C          84AF8E70 4 Bytes  [7A, 48, F7, 8D]
.text           ...                                      

---- Devices - GMER 1.0.15 ----

AttachedDevice  \Driver\kbdclass \Device\KeyboardClass0  Wdf01000.sys (WDF Dynamic/Microsoft Corporation)
AttachedDevice  \Driver\kbdclass \Device\KeyboardClass1  Wdf01000.sys (WDF Dynamic/Microsoft Corporation)

---- EOF - GMER 1.0.15 ----
         
--- --- ---



Lg, Michi

Leider funktioniert bei mir der Link zum OSAM nicht, ich bekomme immer einen Seiten-Ladefehler wegen Zeitüberschreitung.
Woran könnte das liegen?


Danke, lg Michi

Alt 14.06.2012, 13:11   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute - Standard

TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute



OSAM bitte erstmal weglassen
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.06.2012, 16:22   #23
Morwen
 
TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute - Standard

TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute



Ok, OSAM lass ich weg, dann hier der nächste Schritt, das log von aswMBR:

Code:
ATTFilter
  aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-06-14 15:10:47
-----------------------------
15:10:47.796    OS Version: Windows 6.0.6001 Service Pack 1
15:10:47.796    Number of processors: 1 586 0x1601
15:10:47.797    ComputerName: MARIA-PC  UserName: Maria
15:10:50.136    Initialize success
15:14:18.237    AVAST engine defs: 12061400
15:32:20.566    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-2
15:32:20.571    Disk 0 Vendor: WDC_WD1200BEVS-00RST0 04.01G04 Size: 114473MB BusType: 3
15:32:20.600    Disk 0 MBR read successfully
15:32:20.606    Disk 0 MBR scan
15:32:20.620    Disk 0 Windows VISTA default MBR code
15:32:20.635    Disk 0 Partition 1 00     27 Hidden NTFS WinRE NTFS         5004 MB offset 2048
15:32:20.657    Disk 0 Partition 2 80 (A) 07    HPFS/NTFS NTFS        50191 MB offset 10250240
15:32:20.681    Disk 0 Partition 3 00     07    HPFS/NTFS NTFS        59276 MB offset 113041408
15:32:20.701    Disk 0 scanning sectors +234438656
15:32:20.779    Disk 0 scanning C:\Windows\system32\drivers
15:32:31.952    Service scanning
15:32:56.052    Modules scanning
15:33:16.197    Disk 0 trace - called modules:
15:33:16.742    ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll ataport.SYS PCIIDEX.SYS msahci.sys 
15:33:16.762    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x87acaa58]
15:33:16.778    3 CLASSPNP.SYS[8a3c5745] -> nt!IofCallDriver -> [0x869a0ad0]
15:33:16.795    5 acpi.sys[806916a0] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP1T0L0-2[0x8698c398]
15:33:18.266    AVAST engine scan C:\Windows
15:33:21.966    AVAST engine scan C:\Windows\system32
15:37:40.295    AVAST engine scan C:\Windows\system32\drivers
15:37:55.560    AVAST engine scan C:\Users\Maria
15:43:42.637    AVAST engine scan C:\ProgramData
17:04:59.833    Scan finished successfully
17:20:11.084    Disk 0 MBR has been saved successfully to "C:\Users\Maria\Desktop\MBR.dat"
17:20:11.100    The log file has been saved successfully to "C:\Users\Maria\Desktop\aswMBR.txt"
         

Lg, Michi

Alt 15.06.2012, 11:00   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute - Standard

TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute



Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.06.2012, 14:57   #25
Morwen
 
TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute - Standard

TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute



Hier kommt das Ergebnis von Malware:

Code:
ATTFilter
  Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.15.03

Windows Vista Service Pack 1 x86 NTFS
Internet Explorer 7.0.6001.18000
Maria :: MARIA-PC [Administrator]

15.06.2012 13:20:44
mbam-log-2012-06-15 (15-56-31).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 377753
Laufzeit: 2 Stunde(n), 46 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Qoobox\Quarantine\C\Windows\Installer\{79578ea7-d155-bbd7-c0ee-b19eb8ceeea9}\U\80000000.@.vir (Trojan.Sirefef) -> Keine Aktion durchgeführt.
C:\Qoobox\Quarantine\C\Windows\Installer\{79578ea7-d155-bbd7-c0ee-b19eb8ceeea9}\U\800000cb.@.vir (Rootkit.0Access) -> Keine Aktion durchgeführt.

(Ende)
         

Lg, Michi

Alt 15.06.2012, 15:30   #26
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute - Standard

TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute



Das sind nur Funde in der Q con Combofix. Kannste ignorieren, das ist nicht aktives Zeug.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.06.2012, 18:27   #27
Morwen
 
TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute - Standard

TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute



Hier das von SuperAntiSpyware, 870 Funde, nicht schlecht

Code:
ATTFilter
 SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 06/15/2012 at 06:53 PM

Application Version : 5.0.1150

Core Rules Database Version : 8740
Trace Rules Database Version: 6552

Scan type       : Complete Scan
Total Scan Time : 02:41:34

Operating System Information
Windows Vista Home Basic 32-bit, Service Pack 1 (Build 6.00.6001)
UAC On - Limited User (Administrator User)

Memory items scanned      : 633
Memory threats detected   : 0
Registry items scanned    : 32880
Registry threats detected : 0
File items scanned        : 204322
File threats detected     : 870

Adware.Tracking Cookie
	C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@ad.yieldmanager[2].txt [ /ad.yieldmanager ]
	C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@ad.zanox[2].txt [ /ad.zanox ]
	C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@adfarm1.adition[1].txt [ /adfarm1.adition ]
	C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@adx.chip[2].txt [ /adx.chip ]
	C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@apmebf[2].txt [ /apmebf ]
	C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@atdmt[2].txt [ /atdmt ]
	C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@bs.serving-sys[2].txt [ /bs.serving-sys ]
	C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@c.atdmt[2].txt [ /c.atdmt ]
	C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@clickandbuy[1].txt [ /clickandbuy ]
	C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@doubleclick[1].txt [ /doubleclick ]
	C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@earlyexperience.partyaccount[1].txt [ /earlyexperience.partyaccount ]
	C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@eu.clickandbuy[1].txt [ /eu.clickandbuy ]
	C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@fastclick[1].txt [ /fastclick ]
	C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@in.getclicky[1].txt [ /in.getclicky ]
	C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@incredimailmediabar2.ourtoolbar[1].txt [ /incredimailmediabar2.ourtoolbar ]
	C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@mediaplex[2].txt [ /mediaplex ]
	C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@paysafecardgroup.122.2o7[1].txt [ /paysafecardgroup.122.2o7 ]
	C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@secure.partyaccount[2].txt [ /secure.partyaccount ]
	C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@secure.partyaccount[3].txt [ /secure.partyaccount ]
	C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@secure.partyaccount[4].txt [ /secure.partyaccount ]
	C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@secure.partyaccount[5].txt [ /secure.partyaccount ]
	C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@secure.partyaccount[7].txt [ /secure.partyaccount ]
	C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@serving-sys[1].txt [ /serving-sys ]
	C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@smartadserver[2].txt [ /smartadserver ]
	C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@tracking.quisma[1].txt [ /tracking.quisma ]
	C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@tradedoubler[1].txt [ /tradedoubler ]
	C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@traffictrack[1].txt [ /traffictrack ]
	C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@zanox[1].txt [ /zanox ]
	C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@www.rambler[2].txt [ /www.rambler.ru ]
	C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@CAR4X2AW.txt [ /secure.partyaccount.com ]
	C:\Users\Maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@rambler[1].txt [ /rambler.ru ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wclouhdpegp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wclouhdpegp.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@webmasterplan[1].txt [ Cookie:maria@webmasterplan.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@secmedia[2].txt [ Cookie:maria@secmedia.de/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wakoggcpebp.stats.esomniture[1].txt [ Cookie:maria@e-2dj6wakoggcpebp.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@atdmt[2].txt [ Cookie:maria@atdmt.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjkoehczohp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wjkoehczohp.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@stats.paypal[2].txt [ Cookie:maria@stats.paypal.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjkoshcjoco.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wjkoshcjoco.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@yourpr[2].txt [ Cookie:maria@yourpr.de/statsrv/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjl4ojajebo.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wjl4ojajebo.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wgloemazsho.stats.esomniture[1].txt [ Cookie:maria@e-2dj6wgloemazsho.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@paysafecardgroup.122.2o7[1].txt [ Cookie:maria@paysafecardgroup.122.2o7.net/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ads2.tipps24-netzwerk[1].txt [ Cookie:maria@ads2.tipps24-netzwerk.de/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@tripod.lycos[1].txt [ Cookie:maria@tripod.lycos.de/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@secure.partyaccount[1].txt [ Cookie:maria@secure.partyaccount.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@yadro[2].txt [ Cookie:maria@yadro.ru/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@tradedoubler[1].txt [ Cookie:maria@tradedoubler.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@tracking.onmarketing[2].txt [ Cookie:maria@tracking.onmarketing.de/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wgkyohdjadp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wgkyohdjadp.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@bingo.partyaccount[2].txt [ Cookie:maria@bingo.partyaccount.com/fbingo/en_US/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjkywmc5egp.stats.esomniture[1].txt [ Cookie:maria@e-2dj6wjkywmc5egp.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wcmyckd5slp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wcmyckd5slp.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@tracking.9flats[2].txt [ Cookie:maria@tracking.9flats.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@lfstmedia[2].txt [ Cookie:maria@lfstmedia.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@secure.partyaccount[3].txt [ Cookie:maria@secure.partyaccount.com/earlyexp/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@adinterax[2].txt [ Cookie:maria@adinterax.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@media.gan-online[1].txt [ Cookie:maria@media.gan-online.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@clickandbuy[1].txt [ Cookie:maria@clickandbuy.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@amazon-adsystem[2].txt [ Cookie:maria@amazon-adsystem.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjk4qpajseo.stats.esomniture[1].txt [ Cookie:maria@e-2dj6wjk4qpajseo.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@etargetnet[1].txt [ Cookie:maria@etargetnet.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@traffictrack[2].txt [ Cookie:maria@traffictrack.de/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@de.sitestat[3].txt [ Cookie:maria@de.sitestat.com/styria/kleinezeitung/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ads.quartermedia[1].txt [ Cookie:maria@ads.quartermedia.de/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wbmyepd5afq.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wbmyepd5afq.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjkyqhczsho.stats.esomniture[1].txt [ Cookie:maria@e-2dj6wjkyqhczsho.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@a.revenuemax[1].txt [ Cookie:maria@a.revenuemax.de/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wdloendzwlp.stats.esomniture[1].txt [ Cookie:maria@e-2dj6wdloendzwlp.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ad.adnet[1].txt [ Cookie:maria@ad.adnet.de/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@zedo[1].txt [ Cookie:maria@zedo.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjk4egdjacq.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wjk4egdjacq.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@4stats[1].txt [ Cookie:maria@4stats.de/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wfmiohdjico.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wfmiohdjico.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@www.mediamarkt[1].txt [ Cookie:maria@www.mediamarkt.at/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wdlyqjdpmfp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wdlyqjdpmfp.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wdkookazgdp.stats.esomniture[1].txt [ Cookie:maria@e-2dj6wdkookazgdp.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjnyggazwkp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wjnyggazwkp.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wmk4gpazadp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wmk4gpazadp.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjkywnczogo.stats.esomniture[1].txt [ Cookie:maria@e-2dj6wjkywnczogo.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ru4[2].txt [ Cookie:maria@ru4.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjliqkc5olp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wjliqkc5olp.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wckiagd5shq.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wckiagd5shq.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@clicks.pangora[2].txt [ Cookie:maria@clicks.pangora.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjkospdjmfq.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wjkospdjmfq.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ssl-cdn.euroclick[2].txt [ Cookie:maria@ssl-cdn.euroclick.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@banner.cityclubcasino[1].txt [ Cookie:maria@banner.cityclubcasino.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wmkygmajsaq.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wmkygmajsaq.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@www.zanox-affiliate[2].txt [ Cookie:maria@www.zanox-affiliate.de/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@banner.goldenpalacenv[2].txt [ Cookie:maria@banner.goldenpalacenv.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@track.webtrekk[1].txt [ Cookie:maria@track.webtrekk.de/831644628820632/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ads5.wwe[2].txt [ Cookie:maria@ads5.wwe.biz/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjmywidjohp.stats.esomniture[1].txt [ Cookie:maria@e-2dj6wjmywidjohp.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@de.sitestat[4].txt [ Cookie:maria@de.sitestat.com/styria/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@de.sitestat[2].txt [ Cookie:maria@de.sitestat.com/styria/ichkoche/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wdmiojdjgep.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wdmiojdjgep.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wdkowmc5kbo.stats.esomniture[1].txt [ Cookie:maria@e-2dj6wdkowmc5kbo.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@eu.clickandbuy[2].txt [ Cookie:maria@eu.clickandbuy.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6whmyciajefq.stats.esomniture[2].txt [ Cookie:maria@e-2dj6whmyciajefq.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wgkyeld5ahp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wgkyeld5ahp.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wfkosjd5igo.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wfkosjd5igo.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@a6.adserver01[1].txt [ Cookie:maria@a6.adserver01.de/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ads.tripod.lycos[1].txt [ Cookie:maria@ads.tripod.lycos.de/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wbl4shd5wcp.stats.esomniture[1].txt [ Cookie:maria@e-2dj6wbl4shd5wcp.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@CA68XI38.txt [ Cookie:maria@de.sitestat.com/ullapopken/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wbl4ckdpibp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wbl4ckdpibp.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@im.banner.t-online[1].txt [ Cookie:maria@im.banner.t-online.de/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wgkyqjd5map.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wgkyqjd5map.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wgkyomcjgbo.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wgkyomcjgbo.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@banner.eurogrand[2].txt [ Cookie:maria@banner.eurogrand.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@szene1.mediaserver24[1].txt [ Cookie:maria@szene1.mediaserver24.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wbkokpc5cbo.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wbkokpc5cbo.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@yieldmanager[1].txt [ Cookie:maria@yieldmanager.net/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@elitepartner[1].txt [ Cookie:maria@elitepartner.de/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@rexfind[1].txt [ Cookie:maria@rexfind.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@moviepilot[2].txt [ Cookie:maria@moviepilot.de/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wfmyajdzglp.stats.esomniture[1].txt [ Cookie:maria@e-2dj6wfmyajdzglp.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjlyugajehp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wjlyugajehp.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@fastclick[1].txt [ Cookie:maria@fastclick.net/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjliwmcjgfp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wjliwmcjgfp.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wmkooiczgao.stats.esomniture[1].txt [ Cookie:maria@e-2dj6wmkooiczgao.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@invitemedia[2].txt [ Cookie:maria@invitemedia.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@euros4click[2].txt [ Cookie:maria@euros4click.de/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@thetrafficstat[1].txt [ Cookie:maria@thetrafficstat.net/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjlysldpofp.stats.esomniture[1].txt [ Cookie:maria@e-2dj6wjlysldpofp.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wdmyklazibo.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wdmyklazibo.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@track.webtrekk[2].txt [ Cookie:maria@track.webtrekk.de/900089555233333/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wfl4alcpaho.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wfl4alcpaho.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wdkywlazkdp.stats.esomniture[1].txt [ Cookie:maria@e-2dj6wdkywlazkdp.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@cssversicherung.122.2o7[1].txt [ Cookie:maria@cssversicherung.122.2o7.net/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@banner.prestigecasino[1].txt [ Cookie:maria@banner.prestigecasino.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@www.elitepartner[3].txt [ Cookie:maria@www.elitepartner.de/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjloukajccq.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wjloukajccq.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@tele2de.112.2o7[1].txt [ Cookie:maria@tele2de.112.2o7.net/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@server.lon.liveperson[1].txt [ Cookie:maria@server.lon.liveperson.net/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@statcounter[2].txt [ Cookie:maria@statcounter.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@smartadserver[1].txt [ Cookie:maria@smartadserver.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@banner.casinoking[2].txt [ Cookie:maria@banner.casinoking.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@trackalyzer[1].txt [ Cookie:maria@trackalyzer.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@cityclubcasino[2].txt [ Cookie:maria@cityclubcasino.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@casinolasvegas[1].txt [ Cookie:maria@casinolasvegas.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@www.multimediaxis[2].txt [ Cookie:maria@www.multimediaxis.de/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@adsrv.admediate[2].txt [ Cookie:maria@adsrv.admediate.net/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@bizrate[1].txt [ Cookie:maria@bizrate.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@hitbox[2].txt [ Cookie:maria@hitbox.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjliajcjibp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wjliajcjibp.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@specificclick[2].txt [ Cookie:maria@specificclick.net/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@adserver.thema[2].txt [ Cookie:maria@adserver.thema.cc/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@www.tellavision.showmedia[2].txt [ Cookie:maria@www.tellavision.showmedia.de/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjlygpczkho.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wjlygpczkho.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wnlyemc5okp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wnlyemc5okp.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@banner.crowneurope[2].txt [ Cookie:maria@banner.crowneurope.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@elitechallenge[1].txt [ Cookie:maria@elitechallenge.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@track.webtrekk[3].txt [ Cookie:maria@track.webtrekk.de/300002139009955/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ad.adserver01[1].txt [ Cookie:maria@ad.adserver01.de/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@adviva[1].txt [ Cookie:maria@adviva.net/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@content.yieldmanager[1].txt [ Cookie:maria@content.yieldmanager.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@unitymedia[1].txt [ Cookie:maria@unitymedia.de/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6aekicgdpodo.stats.esomniture[1].txt [ Cookie:maria@e-2dj6aekicgdpodo.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@dyntracker[2].txt [ Cookie:maria@dyntracker.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@countomat[1].txt [ Cookie:maria@countomat.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wmmyqmczmfp.stats.esomniture[1].txt [ Cookie:maria@e-2dj6wmmyqmczmfp.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@marcopolo.traffective-tracking[2].txt [ Cookie:maria@marcopolo.traffective-tracking.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ad.yieldmanager[1].txt [ Cookie:maria@ad.yieldmanager.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@popularscreensavers[1].txt [ Cookie:maria@popularscreensavers.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@dolcegabbana.122.2o7[1].txt [ Cookie:maria@dolcegabbana.122.2o7.net/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@eas4.emediate[2].txt [ Cookie:maria@eas4.emediate.eu/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wfk4kjczaaq.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wfk4kjczaaq.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@tracking.3gnet[2].txt [ Cookie:maria@tracking.3gnet.de/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@apmebf[2].txt [ Cookie:maria@apmebf.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@track.effiliation[3].txt [ Cookie:maria@track.effiliation.com/servlet/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@segittur.122.2o7[1].txt [ Cookie:maria@segittur.122.2o7.net/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@openx.examedia[2].txt [ Cookie:maria@openx.examedia.ch/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@imrworldwide[2].txt [ Cookie:maria@imrworldwide.com/cgi-bin ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjmygndzsgp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wjmygndzsgp.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjkoqpcpifp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wjkoqpcpifp.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wnkiogcpwlo.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wnkiogcpwlo.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ebusiness.springer-business-media[1].txt [ Cookie:maria@ebusiness.springer-business-media.de/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@adserver.doccheck[1].txt [ Cookie:maria@adserver.doccheck.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ads2.net2day[2].txt [ Cookie:maria@ads2.net2day.de/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@imediablast[1].txt [ Cookie:maria@imediablast.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjk4wgcjskp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wjk4wgcjskp.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@bwin.122.2o7[1].txt [ Cookie:maria@bwin.122.2o7.net/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wmkyqndpgfo.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wmkyqndpgfo.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@banner.scasino[2].txt [ Cookie:maria@banner.scasino.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@2o7[1].txt [ Cookie:maria@2o7.net/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@99stats[1].txt [ Cookie:maria@99stats.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wbmysnd5mgp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wbmysnd5mgp.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@clicksor[2].txt [ Cookie:maria@clicksor.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@adserv.chirurgie-portal[2].txt [ Cookie:maria@adserv.chirurgie-portal.de/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wdkywiajkho.stats.esomniture[1].txt [ Cookie:maria@e-2dj6wdkywiajkho.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@banner.citytowercasino[2].txt [ Cookie:maria@banner.citytowercasino.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@fashionworld.112.2o7[1].txt [ Cookie:maria@fashionworld.112.2o7.net/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@www.etracker[2].txt [ Cookie:maria@www.etracker.de/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wbmywodzkfp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wbmywodzkfp.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@komtrack[4].txt [ Cookie:maria@komtrack.com/tr ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@de.sitestat[5].txt [ Cookie:maria@de.sitestat.com/tom-tailor/austria/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wfkikocjogp.stats.esomniture[1].txt [ Cookie:maria@e-2dj6wfkikocjogp.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@3pagen.112.2o7[1].txt [ Cookie:maria@3pagen.112.2o7.net/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@www.burstnet[2].txt [ Cookie:maria@www.burstnet.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@adserver5.bannerwerbung[1].txt [ Cookie:maria@adserver5.bannerwerbung.net/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@generic-stats[1].txt [ Cookie:maria@generic-stats.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@adtech[1].txt [ Cookie:maria@adtech.de/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@media6degrees[2].txt [ Cookie:maria@media6degrees.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@statse.webtrendslive[2].txt [ Cookie:maria@statse.webtrendslive.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@koeder-discount[2].txt [ Cookie:maria@koeder-discount.de/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjlociajahp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wjlociajahp.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wnk4wmczgdp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wnk4wmczgdp.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@revsci[1].txt [ Cookie:maria@revsci.net/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@adserver.mediadomain-verlag[2].txt [ Cookie:maria@adserver.mediadomain-verlag.de/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ad1.adfarm1.adition[1].txt [ Cookie:maria@ad1.adfarm1.adition.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@track.effiliation[1].txt [ Cookie:maria@track.effiliation.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wdkoekczekp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wdkoekczekp.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@fl01.ct2.comclick[2].txt [ Cookie:maria@fl01.ct2.comclick.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@go.dynamic-tracking[1].txt [ Cookie:maria@go.dynamic-tracking.de/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@questionmarket[1].txt [ Cookie:maria@questionmarket.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@tracking.dc-storm[1].txt [ Cookie:maria@tracking.dc-storm.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@de.sitestat[9].txt [ Cookie:maria@de.sitestat.com/otto-de/otto-de/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@autoscout24.112.2o7[1].txt [ Cookie:maria@autoscout24.112.2o7.net/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@tacoda[2].txt [ Cookie:maria@tacoda.net/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ad2.adfarm1.adition[1].txt [ Cookie:maria@ad2.adfarm1.adition.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@at.atwola[1].txt [ Cookie:maria@at.atwola.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@collective-media[2].txt [ Cookie:maria@collective-media.net/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@neckermannde.122.2o7[1].txt [ Cookie:maria@neckermannde.122.2o7.net/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@de.sitestat[8].txt [ Cookie:maria@de.sitestat.com/sueddeutscher/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@stat.dealtime[1].txt [ Cookie:maria@stat.dealtime.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@tracking.mindshare[1].txt [ Cookie:maria@tracking.mindshare.de/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@tribalfusion[1].txt [ Cookie:maria@tribalfusion.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@rotator.adjuggler[1].txt [ Cookie:maria@rotator.adjuggler.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@stats.portalis[1].txt [ Cookie:maria@stats.portalis.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@adbrite[1].txt [ Cookie:maria@adbrite.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@banner.casinolasvegas[2].txt [ Cookie:maria@banner.casinolasvegas.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@estat[1].txt [ Cookie:maria@estat.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@server.iad.liveperson[2].txt [ Cookie:maria@server.iad.liveperson.net/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@de.sitestat[7].txt [ Cookie:maria@de.sitestat.com/sueddeutscher/plastverarbeiter/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjk4gjazilp.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wjk4gjazilp.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@tacoda.at.atwola[1].txt [ Cookie:maria@tacoda.at.atwola.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ad.zanox[1].txt [ Cookie:maria@ad.zanox.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@CAIO6IRH.txt [ Cookie:maria@de.sitestat.com/otto-eu/at/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjlyanajihq.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wjlyanajihq.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6aek4cic5olp.stats.esomniture[1].txt [ Cookie:maria@e-2dj6aek4cic5olp.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@track.adform[2].txt [ Cookie:maria@track.adform.net/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@adserver1.mokono[2].txt [ Cookie:maria@adserver1.mokono.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@liveperson[2].txt [ Cookie:maria@liveperson.net/hc/82753263 ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@s2.trafficmaxx[1].txt [ Cookie:maria@s2.trafficmaxx.de/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wmloalajebq.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wmloalajebq.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@media.telaustria[1].txt [ Cookie:maria@media.telaustria.at/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@account.frogster-online[1].txt [ Cookie:maria@account.frogster-online.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ad3.adfarm1.adition[2].txt [ Cookie:maria@ad3.adfarm1.adition.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@tracking.eduscho[1].txt [ Cookie:maria@tracking.eduscho.at/265328718441342/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ad.adition[2].txt [ Cookie:maria@ad.adition.net/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@eyewonder[1].txt [ Cookie:maria@eyewonder.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@liveperson[5].txt [ Cookie:maria@liveperson.net/hc/92187070 ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ad1.emediate[2].txt [ Cookie:maria@ad1.emediate.dk/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@CA03441B.txt [ Cookie:maria@de.sitestat.com/aid/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@CA029TNV.txt [ Cookie:maria@de.sitestat.com/is24/is24/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@stats.kleingaertnerin[1].txt [ Cookie:maria@stats.kleingaertnerin.de/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@de.sitestat[6].txt [ Cookie:maria@de.sitestat.com/hexal/hexal/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wfl4uiajmbo.stats.esomniture[1].txt [ Cookie:maria@e-2dj6wfl4uiajmbo.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjl4qjazahq.stats.esomniture[1].txt [ Cookie:maria@e-2dj6wjl4qjazahq.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@cunda.122.2o7[1].txt [ Cookie:maria@cunda.122.2o7.net/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@stats.andreas-kinkel[1].txt [ Cookie:maria@stats.andreas-kinkel.de/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@media1.comnos[1].txt [ Cookie:maria@media1.comnos.com/app1 ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@r1-ads.ace.advertising[2].txt [ Cookie:maria@r1-ads.ace.advertising.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@www.usenext[1].txt [ Cookie:maria@www.usenext.de/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ad5.adfarm1.adition[2].txt [ Cookie:maria@ad5.adfarm1.adition.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@casino.partyaccount[1].txt [ Cookie:maria@casino.partyaccount.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@adserver.bonusbonusbonus[2].txt [ Cookie:maria@adserver.bonusbonusbonus.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@hitzewallungen[2].txt [ Cookie:maria@hitzewallungen.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@airfrance.bannerfactory[1].txt [ Cookie:maria@airfrance.bannerfactory.fr/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@www.layermedia-adserver[2].txt [ Cookie:maria@www.layermedia-adserver.de/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@lucidmedia[1].txt [ Cookie:maria@lucidmedia.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ost.112.2o7[1].txt [ Cookie:maria@ost.112.2o7.net/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@liveperson[6].txt [ Cookie:maria@liveperson.net/hc/15712222 ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@CAXPJL9G.txt [ Cookie:maria@de.sitestat.com/ullapopken/de/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@mm.chitika[1].txt [ Cookie:maria@mm.chitika.net/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@butlers.traffective-tracking[2].txt [ Cookie:maria@butlers.traffective-tracking.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@h.atdmt[2].txt [ Cookie:maria@h.atdmt.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@CA46JMJQ.txt [ Cookie:maria@de.sitestat.com/sportscheck/shop-at/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjmyomcpilo.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wjmyomcpilo.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@partyaccount[1].txt [ Cookie:maria@partyaccount.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@adcentriconline[2].txt [ Cookie:maria@adcentriconline.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wfkosjd5gko.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wfkosjd5gko.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@edates.traffective-tracking[1].txt [ Cookie:maria@edates.traffective-tracking.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@casalemedia[2].txt [ Cookie:maria@casalemedia.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@nextag[1].txt [ Cookie:maria@nextag.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@adsrv1.admediate[1].txt [ Cookie:maria@adsrv1.admediate.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@www.counterstatistik[2].txt [ Cookie:maria@www.counterstatistik.de/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6aek4ggdpmdo.stats.esomniture[1].txt [ Cookie:maria@e-2dj6aek4ggdpmdo.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6aek4ugdpebq.stats.esomniture[2].txt [ Cookie:maria@e-2dj6aek4ugdpebq.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wgliogdpmap.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wgliogdpmap.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@leisure.122.2o7[1].txt [ Cookie:maria@leisure.122.2o7.net/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@CAZ4YLBD.txt [ Cookie:maria@de.sitestat.com/sportscheck/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@track.webgains[1].txt [ Cookie:maria@track.webgains.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ups.surveyrouter[1].txt [ Cookie:maria@ups.surveyrouter.com/SurveyTrafficUI/STMUI/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@sales.liveperson[1].txt [ Cookie:maria@sales.liveperson.net/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@tracking.mlsat02[1].txt [ Cookie:maria@tracking.mlsat02.de/tmobile/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@e-2dj6wjk4eodjcaq.stats.esomniture[2].txt [ Cookie:maria@e-2dj6wjk4eodjcaq.stats.esomniture.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@accounts.google[2].txt [ Cookie:maria@accounts.google.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@api18.thetrafficstat[2].txt [ Cookie:maria@api18.thetrafficstat.net/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@superrtl.122.2o7[1].txt [ Cookie:maria@superrtl.122.2o7.net/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@c1.atdmt[2].txt [ Cookie:maria@c1.atdmt.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@divx.112.2o7[1].txt [ Cookie:maria@divx.112.2o7.net/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@m1.webstats.motigo[2].txt [ Cookie:maria@m1.webstats.motigo.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@xxxlutz[1].txt [ Cookie:maria@xxxlutz.at/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@ww3.efs-survey[2].txt [ Cookie:maria@ww3.efs-survey.com/uc/Bankentracking_2012_W1/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@c.atdmt[1].txt [ Cookie:maria@c.atdmt.com/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@www.googleadservices[6].txt [ Cookie:maria@www.googleadservices.com/pagead/conversion/1071806001/ ]
	C:\USERS\MARIA\AppData\Roaming\Microsoft\Windows\Cookies\Low\maria@docfinder[2].txt [ Cookie:maria@docfinder.at/ ]
	C:\USERS\MARIA\Cookies\maria@secure.partyaccount[7].txt [ Cookie:maria@secure.partyaccount.com/promos/ ]
	C:\USERS\MARIA\Cookies\maria@ad.zanox[2].txt [ Cookie:maria@ad.zanox.com/ ]
	C:\USERS\MARIA\Cookies\maria@atdmt[2].txt [ Cookie:maria@atdmt.com/ ]
	C:\USERS\MARIA\Cookies\maria@smartadserver[2].txt [ Cookie:maria@smartadserver.com/ ]
	C:\USERS\MARIA\Cookies\maria@www.rambler[2].txt [ Cookie:maria@www.rambler.ru/ ]
	C:\USERS\MARIA\Cookies\maria@earlyexperience.partyaccount[1].txt [ Cookie:maria@earlyexperience.partyaccount.com/earlyexp/ ]
	C:\USERS\MARIA\Cookies\maria@paysafecardgroup.122.2o7[1].txt [ Cookie:maria@paysafecardgroup.122.2o7.net/ ]
	C:\USERS\MARIA\Cookies\maria@secure.partyaccount[4].txt [ Cookie:maria@secure.partyaccount.com/ ]
	C:\USERS\MARIA\Cookies\maria@tradedoubler[1].txt [ Cookie:maria@tradedoubler.com/ ]
	C:\USERS\MARIA\Cookies\maria@c.atdmt[2].txt [ Cookie:maria@c.atdmt.com/ ]
	C:\USERS\MARIA\Cookies\maria@secure.partyaccount[5].txt [ Cookie:maria@secure.partyaccount.com/plp/ ]
	C:\USERS\MARIA\Cookies\maria@eu.clickandbuy[1].txt [ Cookie:maria@eu.clickandbuy.com/ ]
	C:\USERS\MARIA\Cookies\maria@secure.partyaccount[2].txt [ Cookie:maria@secure.partyaccount.com/promos/ppmindex.do/ ]
	C:\USERS\MARIA\Cookies\maria@CAR4X2AW.txt [ Cookie:maria@secure.partyaccount.com/cashier/display_other_options.do/ ]
	C:\USERS\MARIA\Cookies\maria@secure.partyaccount[3].txt [ Cookie:maria@secure.partyaccount.com/earlyexp/ ]
	C:\USERS\MARIA\Cookies\maria@incredimailmediabar2.ourtoolbar[1].txt [ Cookie:maria@incredimailmediabar2.ourtoolbar.com/ ]
	C:\USERS\MARIA\Cookies\maria@ad.yieldmanager[2].txt [ Cookie:maria@ad.yieldmanager.com/ ]
	C:\USERS\MARIA\Cookies\maria@clickandbuy[1].txt [ Cookie:maria@clickandbuy.com/ ]
	C:\USERS\MARIA\Cookies\maria@apmebf[2].txt [ Cookie:maria@apmebf.com/ ]
	C:\USERS\MARIA\Cookies\maria@traffictrack[1].txt [ Cookie:maria@traffictrack.de/ ]
	C:\USERS\MARIA\Cookies\maria@fastclick[1].txt [ Cookie:maria@fastclick.net/ ]
	C:\USERS\MARIA\Cookies\maria@rambler[1].txt [ Cookie:maria@rambler.ru/ ]
	ia.media-imdb.com [ C:\USERS\MARIA\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\3NFXAYSE ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@TRACKING.HANNOVERSCHE[1].TXT [ /TRACKING.HANNOVERSCHE ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@MEDIABRANDSWW[2].TXT [ /MEDIABRANDSWW ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6WDKOEGCZMBQ.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WDKOEGCZMBQ.STATS.ESOMNITURE ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@TRACKING.QUISMA[1].TXT [ /TRACKING.QUISMA ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@DE.GOLDENTIGERCASINO[1].TXT [ /DE.GOLDENTIGERCASINO ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6WJK4GGDZAGO.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WJK4GGDZAGO.STATS.ESOMNITURE ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@A2.ADSERVER01[2].TXT [ /A2.ADSERVER01 ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@UPHIGHMEDIA[1].TXT [ /UPHIGHMEDIA ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@WWW.GOLDENTIGERCASINO[1].TXT [ /WWW.GOLDENTIGERCASINO ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@A7.ADSERVER01[1].TXT [ /A7.ADSERVER01 ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ZANOX[2].TXT [ /ZANOX ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@OVERTURE[2].TXT [ /OVERTURE ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6WFMYWIAZCBO.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WFMYWIAZCBO.STATS.ESOMNITURE ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@BANNER.TESTBERICHTE[1].TXT [ /BANNER.TESTBERICHTE ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@TRACKING.GAMEFORGE[1].TXT [ /TRACKING.GAMEFORGE ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6WALOKOCPOCP.STATS.ESOMNITURE[1].TXT [ /E-2DJ6WALOKOCPOCP.STATS.ESOMNITURE ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@BAZARCLICK[1].TXT [ /BAZARCLICK ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@DELIVERY.ADS.COUPLING-MEDIA[1].TXT [ /DELIVERY.ADS.COUPLING-MEDIA ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@AD.DYNTRACKER[2].TXT [ /AD.DYNTRACKER ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6WCLICKDPCAQ.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WCLICKDPCAQ.STATS.ESOMNITURE ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS.CUISINE[1].TXT [ /ADS.CUISINE ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADV.ALICE[1].TXT [ /ADV.ALICE ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6WDK4GOAZEFO.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WDK4GOAZEFO.STATS.ESOMNITURE ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@GUJ.122.2O7[1].TXT [ /GUJ.122.2O7 ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@AD.CANDYSTAND[1].TXT [ /AD.CANDYSTAND ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@MEDIAPLEX[1].TXT [ /MEDIAPLEX ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@CMPMEDICA.112.2O7[1].TXT [ /CMPMEDICA.112.2O7 ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ZANOX-AFFILIATE[2].TXT [ /ZANOX-AFFILIATE ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS.NET2DAY[1].TXT [ /ADS.NET2DAY ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@USENEXT[1].TXT [ /USENEXT ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@AD.360YIELD[1].TXT [ /AD.360YIELD ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS.TIPPS24-NETZWERK[2].TXT [ /ADS.TIPPS24-NETZWERK ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@DELIVERY.ATKMEDIA[2].TXT [ /DELIVERY.ATKMEDIA ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6WNL4KLDPOFP.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WNL4KLDPOFP.STATS.ESOMNITURE ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@GAMBLINGPLANETDE.122.2O7[1].TXT [ /GAMBLINGPLANETDE.122.2O7 ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADVERTISING[2].TXT [ /ADVERTISING ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@TERRASHOP.TRAFFECTIVE-TRACKING[1].TXT [ /TERRASHOP.TRAFFECTIVE-TRACKING ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6WDLOCMDZSHO.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WDLOCMDZSHO.STATS.ESOMNITURE ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6WFKIUGCJGFO.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WFKIUGCJGFO.STATS.ESOMNITURE ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@EAS.APM.EMEDIATE[1].TXT [ /EAS.APM.EMEDIATE ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@TRACK.NECKERMANN[1].TXT [ /TRACK.NECKERMANN ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS20.WWE-MEDIA[2].TXT [ /ADS20.WWE-MEDIA ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS.FAMDIREKT[2].TXT [ /ADS.FAMDIREKT ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6WFKOGPCPMFP.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WFKOGPCPMFP.STATS.ESOMNITURE ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@CHEAPTICKETS.122.2O7[1].TXT [ /CHEAPTICKETS.122.2O7 ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@WWW.GOOGLEADSERVICES[1].TXT [ /WWW.GOOGLEADSERVICES ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6WJL4QJC5GDP.STATS.ESOMNITURE[1].TXT [ /E-2DJ6WJL4QJC5GDP.STATS.ESOMNITURE ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6AELICGAJWBP.STATS.ESOMNITURE[2].TXT [ /E-2DJ6AELICGAJWBP.STATS.ESOMNITURE ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADFARM1.ADITION[1].TXT [ /ADFARM1.ADITION ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@AD.71I[1].TXT [ /AD.71I ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6WJKYWPD5WFO.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WJKYWPD5WFO.STATS.ESOMNITURE ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@BWINCOM.122.2O7[1].TXT [ /BWINCOM.122.2O7 ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS.STADTHUNDE[1].TXT [ /ADS.STADTHUNDE ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@VALUECLICK[1].TXT [ /VALUECLICK ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@MEDIAMARKT[2].TXT [ /MEDIAMARKT ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@AD.OE24[2].TXT [ /AD.OE24 ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@AD.BEEPWORLD[2].TXT [ /AD.BEEPWORLD ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS.US.E-PLANNING[1].TXT [ /ADS.US.E-PLANNING ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@TOPLIST[1].TXT [ /TOPLIST ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@LIVEHELP.SPINSCLICK[1].TXT [ /LIVEHELP.SPINSCLICK ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@AD-BECK.HOSTING2BUSINESS[1].TXT [ /AD-BECK.HOSTING2BUSINESS ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6WMLYCLAZIFQ.STATS.ESOMNITURE[1].TXT [ /E-2DJ6WMLYCLAZIFQ.STATS.ESOMNITURE ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@WW251.SMARTADSERVER[2].TXT [ /WW251.SMARTADSERVER ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6WFK4OPDPKEQ.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WFK4OPDPKEQ.STATS.ESOMNITURE ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADX.CHIP[2].TXT [ /ADX.CHIP ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@KOMTRACK[1].TXT [ /KOMTRACK ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADECN[2].TXT [ /ADECN ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADSERVER.MEDISCOPE[1].TXT [ /ADSERVER.MEDISCOPE ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@AD.VIS[1].TXT [ /AD.VIS ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@GOLDENTIGERCASINO[1].TXT [ /GOLDENTIGERCASINO ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS.TVKAERNTEN[2].TXT [ /ADS.TVKAERNTEN ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@WWW.DOCFINDER[1].TXT [ /WWW.DOCFINDER ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADFORM[1].TXT [ /ADFORM ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@IN.GETCLICKY[1].TXT [ /IN.GETCLICKY ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS.HOW-TO-DO[1].TXT [ /ADS.HOW-TO-DO ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@AD.LANDWIRT[1].TXT [ /AD.LANDWIRT ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@MSNPORTAL.112.2O7[1].TXT [ /MSNPORTAL.112.2O7 ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6WFKIOMDJSHP.STATS.ESOMNITURE[1].TXT [ /E-2DJ6WFKIOMDJSHP.STATS.ESOMNITURE ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6WJKYUHAZOCP.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WJKYUHAZOCP.STATS.ESOMNITURE ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@AD.PREIS[1].TXT [ /AD.PREIS ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@BS.SERVING-SYS[2].TXT [ /BS.SERVING-SYS ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@SERVING-SYS[2].TXT [ /SERVING-SYS ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6WGKYUKD5IGP.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WGKYUKD5IGP.STATS.ESOMNITURE ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS.MIOMEDI[2].TXT [ /ADS.MIOMEDI ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@USENEXT.122.2O7[1].TXT [ /USENEXT.122.2O7 ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS.SOFTURE[2].TXT [ /ADS.SOFTURE ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS.AUTO-MOTOR-UND-SPORT[2].TXT [ /ADS.AUTO-MOTOR-UND-SPORT ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@TRACKAPARTNER[1].TXT [ /TRACKAPARTNER ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@EDSA.122.2O7[1].TXT [ /EDSA.122.2O7 ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@REZTRACK[2].TXT [ /REZTRACK ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@AD1.CHEFKOCH[2].TXT [ /AD1.CHEFKOCH ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@AD.AD-SRV[1].TXT [ /AD.AD-SRV ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@MYHAMMER.122.2O7[1].TXT [ /MYHAMMER.122.2O7 ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS.PUBMATIC[1].TXT [ /ADS.PUBMATIC ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6WCLYOGDPOCO.STATS.ESOMNITURE[1].TXT [ /E-2DJ6WCLYOGDPOCO.STATS.ESOMNITURE ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS.CREATIVE-SERVING[1].TXT [ /ADS.CREATIVE-SERVING ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS4.NET2DAY[2].TXT [ /ADS4.NET2DAY ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@PAYPAL.112.2O7[1].TXT [ /PAYPAL.112.2O7 ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS.IMMOBILIENSCOUT24[1].TXT [ /ADS.IMMOBILIENSCOUT24 ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS.WEBSEITENMARKETING[2].TXT [ /ADS.WEBSEITENMARKETING ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADXPOSE[1].TXT [ /ADXPOSE ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@LIVESTAT.DERSTANDARD[1].TXT [ /LIVESTAT.DERSTANDARD ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@LIVEPERSON[1].TXT [ /LIVEPERSON ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@AD4.ADFARM1.ADITION[2].TXT [ /AD4.ADFARM1.ADITION ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@AD.ADC-SERV[1].TXT [ /AD.ADC-SERV ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS.7JUST7[2].TXT [ /ADS.7JUST7 ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@NEXTAG[3].TXT [ /NEXTAG ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@DOUBLECLICK[1].TXT [ /DOUBLECLICK ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6WMMYGJAZMDP.STATS.ESOMNITURE[2].TXT [ /E-2DJ6WMMYGJAZMDP.STATS.ESOMNITURE ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS.STROEERINTERACTIVE[2].TXT [ /ADS.STROEERINTERACTIVE ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@LIVEPERSON[7].TXT [ /LIVEPERSON ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@LIVEPERSON[4].TXT [ /LIVEPERSON ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@WWW.ACTIVE-TRACKING[2].TXT [ /WWW.ACTIVE-TRACKING ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ZBOX.ZANOX[2].TXT [ /ZBOX.ZANOX ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@XITI[1].TXT [ /XITI ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@AD.PARSHIP[2].TXT [ /AD.PARSHIP ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS.LINGUEE[1].TXT [ /ADS.LINGUEE ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@ADS.HEIAS[2].TXT [ /ADS.HEIAS ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@DROETKER.122.2O7[1].TXT [ /DROETKER.122.2O7 ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@WWW.123-COUNTER[1].TXT [ /WWW.123-COUNTER ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@E-2DJ6WDLIAGDJEEP.STATS.ESOMNITURE[1].TXT [ /E-2DJ6WDLIAGDJEEP.STATS.ESOMNITURE ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@EHG-CSS.HITBOX[1].TXT [ /EHG-CSS.HITBOX ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@AD.SALEBROKER[2].TXT [ /AD.SALEBROKER ]
	C:\USERS\MARIA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARIA@BLUESTREAK[2].TXT [ /BLUESTREAK ]
	.ad.adnet.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.eas.apm.emediate.eu [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.eas.apm.emediate.eu [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.eas.apm.emediate.eu [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.eas4.emediate.eu [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.mediaplex.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	track.effiliation.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.apmebf.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	ad.zanox.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.xiti.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.guj.122.2o7.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	fl01.ct2.comclick.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	fl01.ct2.comclick.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.adviva.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.zedo.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.adbrite.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.media6degrees.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	ad.adserver01.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.imrworldwide.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.imrworldwide.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.112.2o7.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.legolas-media.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.legolas-media.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.ru4.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.lucidmedia.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	adx.chip.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.advertising.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.advertising.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.ru4.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	www.zanox-affiliate.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.amazon-adsystem.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.amazon-adsystem.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.eyewonder.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.eyewonder.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.collective-media.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.im.banner.t-online.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.atdmt.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.doubleclick.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.apmebf.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	7.rotator.wigetmedia.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.statcounter.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.pro-market.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.pro-market.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.pro-market.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.at.atwola.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.adviva.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.liveperson.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	tracking.quisma.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	tracking.quisma.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.warnerbros.112.2o7.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.ero-advertising.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.ero-advertising.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	s06.flagcounter.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.liveperson.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	eas.apm.emediate.eu [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.stepstone.112.2o7.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.mm.chitika.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.teenlifting.com.hr [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.teenlifting.com.hr [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.creativmedia.at [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.creativmedia.at [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.advertisingenhanced.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.advertisingenhanced.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.ero-advertising.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.ero-advertising.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.ero-advertising.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	wstat.wibiya.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	count.asnetworks.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.quartermedia.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.xm.xtendmedia.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.atmedia.at [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.atmedia.at [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.histats.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.histats.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	delivery.way2traffic.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.pro-market.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.interclick.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.interclick.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.tacoda.at.atwola.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.tacoda.at.atwola.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.at.atwola.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.tacoda.at.atwola.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.tacoda.at.atwola.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.ar.atwola.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.legolas-media.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.atwola.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.adsby.webtraffic.se [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	stat.onestat.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	stat.onestat.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	stat.onestat.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.burstnet.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.clicksor.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.clicksor.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	tracking1.aleadpay.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	track.solocpm.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.advertising.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.advertising.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.server.cpmstar.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.server.cpmstar.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.server.cpmstar.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.server.cpmstar.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.server.cpmstar.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	ads.saymedia.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.adserver.adtechus.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.specificclick.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.hairfinder.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.hairfinder.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.de.hairfinder.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.de.hairfinder.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	de.hairfinder.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.at.atwola.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.ad.velmedia.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.ad.velmedia.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.velmedia.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	7.rotator.wigetmedia.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	statse.webtrendslive.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.tribalfusion.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.ero-advertising.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.ero-advertising.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.ero-advertising.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.myroitracking.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.clicksor.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.clicksor.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.media6degrees.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.media6degrees.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.casalemedia.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.casalemedia.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.casalemedia.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.casalemedia.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	www4.addfreestats.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.hypertracker.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.zieltrack.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.etargetnet.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.im.banner.t-online.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.meetsexygirls.org [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.meetsexygirls.org [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.bs.serving-sys.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.ad.adnet.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.ibanner.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.ad.adnet.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	server.adform.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	track.effiliation.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	dc.tremormedia.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	eas.apm.emediate.eu [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	track.solocpm.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	track1.httptrack.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	track2.httptrack.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	track71.solocpm.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	tracking.oe24.at [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.autoscout24.112.2o7.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	tracking.mobile.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	adserver.ep-solutions.org [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	adserver.ep-solutions.org [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.passende-gedichte-finden.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.passende-gedichte-finden.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.account.frogster-online.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	fl01.ct2.comclick.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	fl01.ct2.comclick.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	ww251.smartadserver.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.fastclick.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	www.counter.gd [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	www.counter.gd [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	www.counter.gd [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	www.counter.gd [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	www.counter.gd [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.c.atdmt.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.c.atdmt.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.account.live.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.account.live.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.c.atdmt.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.c.atdmt.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.c.atdmt.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.c.atdmt.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	tracking.sim-technik.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.statcounter.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.yadro.ru [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.kontera.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.dmtracker.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.adbrite.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.zanox-affiliate.de [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.estat.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.ero-advertising.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.businessenhanced.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.businessenhanced.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.cpvadverts.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.cpvadverts.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.ero-advertising.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.harrenmedianetwork.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.atdmt.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.atdmt.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.zedo.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.zedo.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.zedo.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.liveperson.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.bs.serving-sys.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.zedo.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	ad.zanox.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	tomtailor.dyntracker.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	de.sitestat.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.atdmt.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.h.atdmt.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.h.atdmt.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.h.atdmt.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.h.atdmt.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	adfarm1.adition.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.zanox.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	commons.wikimedia.org [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	ad1.adfarm1.adition.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.rambler.ru [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.rambler.ru [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.openstat.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.spylog.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	ad4.adfarm1.adition.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.questionmarket.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.doubleclick.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	adserver.advertisingbox.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	track.adform.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.adform.net [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	ad3.adfarm1.adition.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.mediaplex.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	ad2.adfarm1.adition.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	accounts.google.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XHRFWOJO.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA-CACHE\PG\COOKIES.TXT ]
	ad.yieldmanager.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA-CACHE\PG\COOKIES.TXT ]
	.partyaccount.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA-CACHE\PG\COOKIES.TXT ]
	secure.partyaccount.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA-CACHE\PG\COOKIES.TXT ]
	secure.partyaccount.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA-CACHE\PG\COOKIES.TXT ]
	earlyexperience.partyaccount.com [ C:\USERS\MARIA\APPDATA\ROAMING\MOZILLA-CACHE\PG\COOKIES.TXT ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ADS.247ACTIVEMEDIA[1].TXT [ /ADS.247ACTIVEMEDIA ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@SEARCH.UPPERADVERTISER[1].TXT [ /SEARCH.UPPERADVERTISER ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@FRIENDFINDER[2].TXT [ /FRIENDFINDER ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@XML.TRAFFICENGINE[1].TXT [ /XML.TRAFFICENGINE ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@DOUBLECLICK[1].TXT [ /DOUBLECLICK ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ATDMT[1].TXT [ /ATDMT ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@CLICKSOR[2].TXT [ /CLICKSOR ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@OVERTURE[2].TXT [ /OVERTURE ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@LUCIDMEDIA[2].TXT [ /LUCIDMEDIA ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@DOUFIND[1].TXT [ /DOUFIND ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@FINDSIMLE[2].TXT [ /FINDSIMLE ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@STATCOUNTER[1].TXT [ /STATCOUNTER ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@EAS4.EMEDIATE[1].TXT [ /EAS4.EMEDIATE ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ADTECH[1].TXT [ /ADTECH ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ERO-ADVERTISING[2].TXT [ /ERO-ADVERTISING ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@APMEBF[2].TXT [ /APMEBF ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@RU4[1].TXT [ /RU4 ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@TECHNORATIMEDIA[2].TXT [ /TECHNORATIMEDIA ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ADFORM[1].TXT [ /ADFORM ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@TOMTAILOR.DYNTRACKER[1].TXT [ /TOMTAILOR.DYNTRACKER ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@WWW.ALL4PORNS[1].TXT [ /WWW.ALL4PORNS ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ADBRITE[2].TXT [ /ADBRITE ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@INVITEMEDIA[1].TXT [ /INVITEMEDIA ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@SYSUFIND[1].TXT [ /SYSUFIND ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@KLPFIND[1].TXT [ /KLPFIND ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@TRAFFICENGINE[1].TXT [ /TRAFFICENGINE ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@TRACK.SOLOCPM[2].TXT [ /TRACK.SOLOCPM ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@MEDIA6DEGREES[1].TXT [ /MEDIA6DEGREES ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@MEDIAPLEX[2].TXT [ /MEDIAPLEX ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ADS.SAYMEDIA[1].TXT [ /ADS.SAYMEDIA ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@LEGOLAS-MEDIA[1].TXT [ /LEGOLAS-MEDIA ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@AD.ZANOX[1].TXT [ /AD.ZANOX ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ADS.GAMERSMEDIA[1].TXT [ /ADS.GAMERSMEDIA ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@CASALEMEDIA[1].TXT [ /CASALEMEDIA ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@VIDASCO.ROTATOR.HADJ7.ADJUGGLER[2].TXT [ /VIDASCO.ROTATOR.HADJ7.ADJUGGLER ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@GAMERSMEDIA[1].TXT [ /GAMERSMEDIA ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ADS.ADK2[2].TXT [ /ADS.ADK2 ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@AD.YIELDMANAGER[2].TXT [ /AD.YIELDMANAGER ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@UPPERADVERTISING[1].TXT [ /UPPERADVERTISING ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@AD2.ADFARM1.ADITION[1].TXT [ /AD2.ADFARM1.ADITION ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@PERFIND[2].TXT [ /PERFIND ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@INCSFIND[2].TXT [ /INCSFIND ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@MYROITRACKING[2].TXT [ /MYROITRACKING ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@AD3.ADFARM1.ADITION[2].TXT [ /AD3.ADFARM1.ADITION ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ALL4PORNS[2].TXT [ /ALL4PORNS ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@S1.TRAFFICNO[1].TXT [ /S1.TRAFFICNO ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@WWW.ENVEROMEDIA[2].TXT [ /WWW.ENVEROMEDIA ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@FASTCLICK[1].TXT [ /FASTCLICK ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@S2.TRAFFICNO[2].TXT [ /S2.TRAFFICNO ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@MYWEBSTATS[2].TXT [ /MYWEBSTATS ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ZANOX[2].TXT [ /ZANOX ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@PRO-MARKET[2].TXT [ /PRO-MARKET ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@FINDOLOGY[2].TXT [ /FINDOLOGY ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@AT.ATWOLA[1].TXT [ /AT.ATWOLA ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@FINDSTOPS[1].TXT [ /FINDSTOPS ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@SERVING-SYS[1].TXT [ /SERVING-SYS ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@TRACKING.QUISMA[2].TXT [ /TRACKING.QUISMA ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ADJUGGLER[1].TXT [ /ADJUGGLER ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@TRACK1.HTTPTRACK[2].TXT [ /TRACK1.HTTPTRACK ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ADNETWORK[1].TXT [ /ADNETWORK ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ADS.GHETTVOCAB[1].TXT [ /ADS.GHETTVOCAB ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@CLICKBANK[1].TXT [ /CLICKBANK ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@WWW.ADS4ADULT[2].TXT [ /WWW.ADS4ADULT ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ADFARM1.ADITION[1].TXT [ /ADFARM1.ADITION ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@MIFIND[1].TXT [ /MIFIND ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@TRACK.ADFORM[2].TXT [ /TRACK.ADFORM ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@REVSCI[1].TXT [ /REVSCI ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@OPENX.OVERADMEDIA[1].TXT [ /OPENX.OVERADMEDIA ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@MELLFIND[1].TXT [ /MELLFIND ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@TRACK2.HTTPTRACK[2].TXT [ /TRACK2.HTTPTRACK ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@XML.HAPPYTOFIND[1].TXT [ /XML.HAPPYTOFIND ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@LOKYFIND[1].TXT [ /LOKYFIND ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@FINDEDCLIK[1].TXT [ /FINDEDCLIK ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@HARRENMEDIANETWORK[1].TXT [ /HARRENMEDIANETWORK ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@DEPHFIND[1].TXT [ /DEPHFIND ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@OX-D.ENVEROMEDIA[1].TXT [ /OX-D.ENVEROMEDIA ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@C.ATDMT[2].TXT [ /C.ATDMT ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@TRADEDOUBLER[2].TXT [ /TRADEDOUBLER ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@GOCLICKER[1].TXT [ /GOCLICKER ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@FIDELITY.ROTATOR.HADJ7.ADJUGGLER[2].TXT [ /FIDELITY.ROTATOR.HADJ7.ADJUGGLER ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@ADVERTISING[1].TXT [ /ADVERTISING ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@FIDELITY.ROTATOR.HADJ7.ADJUGGLER[3].TXT [ /FIDELITY.ROTATOR.HADJ7.ADJUGGLER ]
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\SYSTEM@IMRWORLDWIDE[2].TXT [ /IMRWORLDWIDE ]

Trojan.Agent/Gen-Bancos
	C:\$RECYCLE.BIN\S-1-5-21-3832732525-3784774232-697464651-1000\$RBMRXDP\DOWNLOAD\XCOMMON\OGGTOWAV.DLL
         
Wie weiter vorgehen? Danke nochmal für deine Hilfe

Alt 15.06.2012, 21:01   #28
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute - Standard

TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute



Sieht ok aus, da wurden nur Cookies gefunden.
Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )


Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller http://filepony.de/download-cookie_culler/
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ich halte es so, dass ich zum "wilden Surfen" den Opera-Browser oder Chromium unter meinem Linux verwende. Mein Hauptbrowser (Firefox) speichert nur die Cookies von den Sites die ich auch will, alles andere lehne ich manuell ab (der FF fragt mich immer) - die anderen Browser nehmen alles an Cookies zwar an, aber spätestens beim nächsten Start von Opera oder Chromium sind keine Cookies mehr da.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.06.2012, 21:10   #29
Morwen
 
TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute - Standard

TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute



Wow, da bin ich jetzt aber glücklich! Danke vielmals!

Soll ich jetzt eigentlich die gefundenen Sachen eliminieren? Weil ein Trojaner war ja dabei. Antivir hat mir nur einmal angezeigt, dass er einen Trojaner gefunden hat, aber in irgendeiner Quarantäne, ich hab ja noch nichts gelöscht, also wird es wohl das sein?

Welches von diesen Programmen die ich da runtergeladen habe, soll ich eigentlich auf dem Computer lassen und welche wieder deinstallieren?

Danke für den Hinweis mit den Cookies


Lg, Michi

Alt 15.06.2012, 22:51   #30
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute - Standard

TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute



Du meinst den im Papierkorb?
Lösch es einfach

Wg. der Verschlüsselung: Bitte obige Hinweise beachten
Da sind mittlerweile 8 Tools, musst du ausprobieren
Man darf sich aber keine falschen Hoffnungen machen. Mittlerweile sieht es finster aus => Delphi-PRAXiS - Einzelnen Beitrag anzeigen - Verschlüsselungs-Trojaner, Hilfe benötigt

Für die Zukunft unbedingt mal das Backup-Konzept überdenken!
Denkanstoß hier => http://www.trojaner-board.de/115678-...r-backups.html



Abgesehen davon wären wir aber durch
Entfern bitte noch nichts aus der Quarantäne, die schädlichen Dateien, Ordner etc die wir gelöscht haben, liegen noch als Sicherheitskopie in diversen Ordner wie Qoobox oder _OTL/MovedFiles - die werden evtl. noch für eine Entschlüsselung benötigt


Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken.


Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:

Adobe - Andere Version des Adobe Flash Player installieren

Notfalls kann man auch von Chip.de runterladen => http://filepony.de/?q=Flash+Player

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute
.dll, computer, computern, desktop, explorer.exe, internet, lsass.exe, microsoft, nt.dll, programm, prozesse, registry, services.exe, svchost.exe, tr/atraps.gen2, tr/crypt.gypikon.b, tr/matsnu.crzy, tr/small.fi, verweise, warnung, windows, winlogon.exe, wuauclt.exe




Ähnliche Themen: TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute


  1. Avira meldet jede Minute die gleichen Trojaner (Sirefef, ATRAPS und ZAcces)
    Plagegeister aller Art und deren Bekämpfung - 09.07.2013 (17)
  2. WIEDERKEHRENDE TROJANER NAMENS TR/Necurs.A.49; TR/ATRAPS.Gen; TR/ATRAPS.Gen2, TR/Rootkit.Gen; TR/Crypt.ZPACK.Gen.+ DANKE! +
    Log-Analyse und Auswertung - 02.12.2012 (49)
  3. W32/Patched.UA in "C:\Windows\System32\services.exe" + TR/Small.FI, TR/ATRAPS.Gen und TR/ATRAPS.GEN2
    Plagegeister aller Art und deren Bekämpfung - 26.08.2012 (2)
  4. Avira findet TR/Kazy.81861, TR/Crypt.ZPACK.Gen2, TR/ATRAPS.Gen2
    Log-Analyse und Auswertung - 02.08.2012 (1)
  5. Wie entferne ich TR/Small.Fl, TR/KAZY.77458,TR.ATRAPS.Gen2, TR/Crypt.ZPACK.Gen8?
    Plagegeister aller Art und deren Bekämpfung - 01.08.2012 (9)
  6. Von Avira gefundene Trojaner - TR/Crypt.ZPACK.Gen, TR/ATRAPS.Gen, TR/ATRAPS.Gen2 und BDS/ZAccess.T
    Log-Analyse und Auswertung - 27.07.2012 (25)
  7. TR/Small.FI und TR/ATRAPS.Gen2
    Plagegeister aller Art und deren Bekämpfung - 11.07.2012 (35)
  8. Trojaner TR/ATRAPS.Gen, TR/ATRAPS.Gen2, TR/Small.FI
    Plagegeister aller Art und deren Bekämpfung - 10.07.2012 (20)
  9. Trojanerbeseitigung: TR/ATRAPS.GEN, TR/ATRAPS.GEN2 und TR/Crypt.ZPACK. Gen8 auf dem PC.
    Plagegeister aller Art und deren Bekämpfung - 09.07.2012 (2)
  10. TR/ATRAPS.Gen2, TR/Sirefef.AG.35 u TR/Small.FI Meldungen
    Log-Analyse und Auswertung - 09.07.2012 (17)
  11. TR/Small.FI, TR/ATRAPS.Gen, TR/ATRAPS.GEN2 und W32/Patched.UA in "C:\Windows\System32\services.exe"
    Plagegeister aller Art und deren Bekämpfung - 04.07.2012 (15)
  12. TR/ATRAPS.Gen2 ,TR/Sirefef.AG.35,TR/Small.FI Bei xp home pc
    Plagegeister aller Art und deren Bekämpfung - 29.06.2012 (1)
  13. TR/Small.FI - TR/ATRAPS.Gen2 - TR/Serefef.AG.35
    Plagegeister aller Art und deren Bekämpfung - 28.06.2012 (3)
  14. TR/Small.FI, TR/ATRAPS.Gen und TR/ATRAPS.Gen2 gefunden, aber nach Systemwiederherstellung weg?
    Plagegeister aller Art und deren Bekämpfung - 25.06.2012 (4)
  15. Tr/ATRAPS.Gen2 / TR/TRAPS.Gen / TR/Small.FI gefunden
    Plagegeister aller Art und deren Bekämpfung - 21.06.2012 (6)
  16. TR/ATRAPS.Gen ; TR/ATRAPS.Gen2 ; TR/Small.FI
    Plagegeister aller Art und deren Bekämpfung - 19.06.2012 (18)
  17. Spaß mit TR/ATRAPS.Gen2, TR/Kazy.mekml.1 und Crypt.XPACK.Gen2
    Plagegeister aller Art und deren Bekämpfung - 30.04.2011 (1)

Zum Thema TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute - Starte Windows neu, lösch die alte combofix.exe, lade CF neu runter und probier es bitte nochmal. - TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute...
Archiv
Du betrachtest: TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.